Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2022-31813 preview

CVE-2022-31813

GitHubyiliufeng168/cve-2022-31813
vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
url-cheatsheet-data preview

url-cheatsheet-data

GitHubportswigger/url-cheatsheet-data

Estes são os dados que alimentam a cheat sheet de bypass de validação de URL do PortSwigger.

vulnerability-analysiswaf-bypassweb-security+2
62há 6 meses
ImCurvin preview

ImCurvin

GitHubskokoo/imcurvin

Desculpe, esta ferramenta foi abandonada por um tempo. Eu fiquei estressado com essa coisa.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
1há 5 dias
dump preview

dump

GitHubs0md3v/dump

Coisas que não merecem um repositório próprio.

osintreconnaissancevulnerability-scanners+6
359há 1 ano
XSSYA preview

XSSYA

GitHubyehia-mamdouh/xssya

XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)

web-vulnerability-scannerspayload-generationvulnerability-analysis+3
97há 3 anos
webpwn3r preview

webpwn3r

GitHubzigoo0/webpwn3r

WebPwn3r - Web Applications Security Scanner.

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+3
459há 4 anos
ModSecurity preview

ModSecurity

GitHubowasp-modsecurity/modsecurity

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based…

vulnerability-analysiswaf-bypassweb-security+3
9.7khá 1 mês
awswaf preview

awswaf

GitHubxkiian/awswaf

AWS WAF Solver, reverse completo implementado em 100% Python e Golang.

ids-ips-evasionweb-application-exploitationwaf-bypass+3
351há 1 ano
CVE-2026-6875-PoC-Exploit preview

CVE-2026-6875-PoC-Exploit

GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875 Framework RCE Pré-Auth do ServiceNow 🔥 Injeção de JS → Escape de Sandbox → RCE → Root. Recursos: --detect, --exec, shell…

privilege-escalationvulnerability-scannerspersistence-mechanisms+7
3há 1 mês
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Sucessor do Undetected-Chromedriver. Oferecendo uma estrutura extremamente rápida para automação web, web scraping, bots e quaisquer outras ideias…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6khá 3 meses
patchright preview

patchright

GitHubkaliiiiiiiiii-vinyzu/patchright

Versão indetectável da biblioteca de testes e automação Playwright.

ids-ips-evasionwaf-bypasscrawler+2
4.1khá 1 dia
CVE-2025-55182-Waf preview

CVE-2025-55182-Waf

GitHubl0n3m4n/cve-2025-55182-waf

CVE-2025-55182 vulnerabilidade RCE em servidores RSC do Next.js/React (exploit e scanner)

vulnerability-scannerspayload-generationexploitation+5
2há 8 meses
CVE-2025-25369 preview

CVE-2025-25369

GitHublkasjkasj/cve-2025-25369

CVE-2025-25369

privilege-escalationvulnerability-analysisexploitation+3
há 1 ano
log4jail preview

log4jail

GitHubmufeedvh/log4jail

Um proxy reverso de firewall para prevenir ataques Log4J (Log4Shell, também conhecido como CVE-2021-44228).

vulnerability-analysisweb-proxies-interceptionids-ips-evasion+3
22há 4 anos
Bypass-CVE-2025-58360 preview

Bypass-CVE-2025-58360

GitHubquyenheu/bypass-cve-2025-58360

A new way to exploit CVE-2025-58360 bypass WAF

vulnerability-analysisexploitationweb-application-exploitation+2
1há 7 meses
CVE-2025-55182-React2Shell preview

CVE-2025-55182-React2Shell

GitHubrsch-io/cve-2025-55182-react2shell

React2Shell (CVE-2025-55182) exploit de prova de conceito (PoC) demonstrando uma vulnerabilidade CRÍTICA de execução remota de código (RCE) em…

payload-generationexploitationweb-application-exploitation+4
1há 8 meses
react2shell-exploit preview

react2shell-exploit

GitHubrubensuxo-eh/react2shell-exploit

React2Shell-Exploit — Complete exploitation framework for CVE-2025-55182, including Python exploit, Docker vulnerable lab, Burp Suite manual and…

vulnerability-scannersexploit-frameworksweb-application-exploitation+6
4há 8 meses
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubtangxiaofeng7/cve-2021-44228-apache-log4j-rce

Execução remota de código no Apache Log4j

payload-generationvulnerability-analysisexploitation+4
89há 3 anos
Anterior1234…15Próximo