Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
13166 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
FaceBrute preview

FaceBrute

GitHubemerinohdz/facebrute

Script de brute force para Facebook

password-attacksweb-application-exploitationpenetration-testing+2
27
há 14 anos
CVE-2018-19131 preview

CVE-2018-19131

GitHubjonathanwilbur/cve-2018-19131

Prova de conceito de exploit do CVE-2018-19131: XSS no Squid Proxy via Certificado X.509

vulnerability-analysisexploitationweb-application-exploitation+1
18há 7 anos
CVE-2022-27518_POC preview

CVE-2022-27518_POC

GitHubdolby360/cve-2022-27518_poc

Uma PoC sobre como explorar CVE-2022-27518

container-securityvulnerability-analysisexploitation+2
2há 3 anos
CVE-2025-26202-Details preview

CVE-2025-26202-Details

GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202

vulnerability-analysisexploitationweb-application-exploitation+3
2há 1 ano
PHP-8.1.0-dev-Backdoor preview

PHP-8.1.0-dev-Backdoor

GitHubk3ystr0k3r/php-8.1.0-dev-backdoor

Backdoor User-Agentt do PHP 8.1.0-dev para Execução Remota de Código (RCE)

vulnerability-analysisexploitationweb-application-exploitation+3
1há 1 mês
CVE-PoC-Hub preview

CVE-PoC-Hub

GitHubjavokhir-sec/cve-poc-hub

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

vulnerability-analysisexploitationweb-application-exploitation+4
1há 7 dias
HTB-Reactor-Linux-Machine-Walkthrough preview

HTB-Reactor-Linux-Machine-Walkthrough

GitHubsonnycroco/htb-reactor-linux-machine-walkthrough

Walkthrough completo da máquina Reactor da HTB — explore a CVE-2025-55182 para obter um shell e, em seguida, obtenha acesso root por meio de um…

privilege-escalationreconnaissancevulnerability-analysis+8
1há 2 meses
CVE-2018-8062 preview

CVE-2018-8062

GitHuboscarakaelvis/cve-2018-8062

Persistent XSS on Comtrend AR-5387un router

phishing-toolsvulnerability-analysisexploitation+3
1há 2 anos
CVE-2026-44401 preview

CVE-2026-44401

GitHubsn0x-sharma/cve-2026-44401

XSS persistente no CMS Typemill: o parser de Markdown permite a passagem de URIs javascript: sem filtro. Writeup + PoC.

vulnerability-analysisexploitationweb-application-exploitation+3
há 10 dias
Ultimate-CVE-2026-61511 preview

Ultimate-CVE-2026-61511

GitHubcodeb0ssx/ultimate-cve-2026-61511

vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de…

vulnerability-scannersvulnerability-analysisexploitation+3
há 23 dias
CVE-2026-49042 preview

CVE-2026-49042

GitHuboscerd/cve-2026-49042

PoC reproducer for CVE-2026-49042 (Apache Camel camel-langchain4j-tools): a prompt-injected LLM's tool-call arguments become unfiltered Exchange…

vulnerability-analysiscode-analysisexploitation+5
1há 27 dias
xss preview

xss

GitHubrox-11/xss

cve-2015-9251

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
CVE-2021-42562 preview

CVE-2021-42562

GitHubmbadanoiu/cve-2021-42562

CVE-2021-42562: Controle de Acesso Impróprio no MITRE Caldera

privilege-escalationvulnerability-analysisexploitation+3
há 2 anos
CVE-2021-42560 preview

CVE-2021-42560

GitHubmbadanoiu/cve-2021-42560

CVE-2021-42560: Análise XML insegura no MITRE Caldera

vulnerability-analysisexploitationweb-application-exploitation+2
há 2 anos
CVE-2023-30547 preview

CVE-2023-30547

GitHubjunnythemarksman/cve-2023-30547

Exploit em Python para a vulnerabilidade de sandbox escape CVE-2023-30547 no vm2. Gera um payload JSON codificado em base64 para abrir um reverse…

payload-generationexploitationweb-application-exploitation+2
há 2 anos
text4shell preview

text4shell

GitHubhotblac/text4shell

A demonstration of CVE-2022-42889 (text4shell) remote code execution vulnerability

vulnerability-analysiscode-analysisexploitation+2
há 3 anos
session_reaper_lab preview

session_reaper_lab

GitHubbrito101/session_reaper_lab

Ambiente Docker para demonstração prática da CVE-2025-54236 (SessionReaper): PHP Object Deserialization levando a RCE em Magento Open Source 2.4.7

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 meses
CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065 preview

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

GitHubsimoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065

Versão aprimorada pela CTT do exploit de SSRF para RCE do Microsoft Exchange Server (ProxyShell/ProxyLogon), outra vulnerabilidade crítica de CVSS…

exploit-frameworksvulnerability-analysisexploitation+7
1há 6 meses
Anterior1234…732Próximo