Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-55182-research preview

CVE-2025-55182-research

GitHubfarhan9488/cve-2025-55182-research

🛡️ Explore a CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React, demonstrando técnicas de exploração e estratégias de…

vulnerability-analysisexploitationweb-application-exploitation+3
há 6h 58m
CVE-2017-5487 preview

CVE-2017-5487

GitHubndr-repo/cve-2017-5487

PoC for CVE-2017-5487 - WordPress User Enumeration via REST

vulnerability-analysisweb-application-exploitationinformation-gathering+3
há 1 ano
XSStrike preview

XSStrike

GitHubs0md3v/xsstrike

Most advanced XSS scanner.

web-vulnerability-scannerspayload-generationvulnerability-analysis+6
15.1khá 1 ano
AwesomeXSS preview

AwesomeXSS

GitHubs0md3v/awesomexss

Awesome XSS stuff

payload-generationwaf-bypassweb-security+6
5.1khá 1 ano
dalfox preview

dalfox

GitHubhahwul/dalfox

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2khá 21h 56m
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ Open-source and cloud-native Web Application Firewall (WAF)

container-securityids-ips-evasionweb-application-exploitation+6
10.8khá 1 mês
bug-reaper preview

bug-reaper

GitHubshaniidev/bug-reaper

Web2 bug bounty Agent Skill — baseado em evidências, sem achismo de IA. Abrange 18 classes de vulnerabilidade em HackerOne, Bugcrowd, Intigriti e…

reconnaissancevulnerability-analysisexploitation+8
66há 6 meses
Log4Shell-obfuscated-payloads-generator preview

Log4Shell-obfuscated-payloads-generator

GitHubr3kind1e/log4shell-obfuscated-payloads-generator

Gere payloads ofuscados primários ou secundários dos CVEs CVE-2021-44228 ou CVE-2021-45046 para evadir a detecção de WAF.

payload-generationvulnerability-analysisexploitation+3
25há 4 anos
anti-jndi preview

anti-jndi

GitHubph0lk3r/anti-jndi

Coisas divertidas contra o abuso da recente vulnerabilidade CVE-2021-44228 (Log4Shell) usando servidores web comuns.

defensive-toolsvulnerability-analysisids-ips-evasion+3
2há 4 anos
log4j-rce-detect-waf-bypass preview

log4j-rce-detect-waf-bypass

GitHubtoramanemre/log4j-rce-detect-waf-bypass

Um Template Nuclei para Detecção de RCE no Apache Log4j (CVE-2021-44228) com Payloads de Bypass de WAF

vulnerability-scannersexploitationweb-application-exploitation+2
23há 4 anos
nGixshell preview

nGixshell

GitHubmateusverass/ngixshell

scanner de CVE nginx + framework de exploração RCE (CVE-2026-42945 + mais 16)

reconnaissancevulnerability-scannersexploit-frameworks+8
21há 3 meses
propox preview

propox

GitHubtorxx666/propox
defensive-toolsweb-proxies-interceptionids-ips-evasion+6
1há 7 meses
undetected-httpx preview

undetected-httpx

GitHubmichele0303/undetected-httpx

Pare de receber 403 Forbidden. Um kit de ferramentas especializado semelhante ao httpx para evasão de WAF.

reconnaissanceweb-proxies-interceptionids-ips-evasion+5
21há 7 meses
CVE-2021-40346 preview

CVE-2021-40346

GitHubknqyf263/cve-2021-40346

CVE-2021-40346 PoC (Contrabando HTTP do HAProxy)

vulnerability-analysisexploitationids-ips-evasion+3
41há 4 anos
text4shell-scan preview

text4shell-scan

GitHubkiralab/text4shell-scan

Um scanner totalmente automatizado, preciso e abrangente para encontrar o text4shell RCE CVE-2022-42889

vulnerability-scannersexploitationweb-application-exploitation+3
há 3 anos
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubkannthu/cve-2021-44228-apache-log4j-rce

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com payloads de injeção JNDI, técnicas de bypass de WAF e integração de varredura…

vulnerability-analysisexploitationweb-application-exploitation+3
há 4 anos
NextSecureScan preview

NextSecureScan

GitHubjmbowes/nextsecurescan

Next.js CVE-2025-29927 Vulnerability Scanner

vulnerability-scannersexploitationweb-application-exploitation+3
2há 1 ano
CVE-2025-32429-Checker preview

CVE-2025-32429-Checker

GitHubimbas007/cve-2025-32429-checker
vulnerability-scannersweb-application-exploitationwaf-bypass+2
há 1 ano
Anterior1…567…15Próximo