Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
36853 resultados
IOBitMalwareFighterDLL preview

IOBitMalwareFighterDLL

GitHubnasawyer7/iobitmalwarefighterdll

(0 day) CVE-2026-37333 LPE que encontrei no IObit Malware Fighter v. 13.2.0.

privilege-escalationvulnerability-analysisexploitation+2
há 6 meses
CVE-2026-22738-POC preview

CVE-2026-22738-POC

GitHubn0n4m3x41/cve-2026-22738-poc

Prova de conceito de exploit para CVE-2026-22738, uma injeção crítica de SpEL com RCE no Spring AI SimpleVectorStore, demonstrando execução de…

vulnerability-analysisexploitationweb-application-exploitation+2
13há 5 meses
RegPwnBRc4BOF preview

RegPwnBRc4BOF

GitHubn0isegat3/regpwnbrc4bof

Brute Ratel C4 BOF que explora uma condição de corrida de symlink no registro do Windows Accessibility ATConfig para escalar privilégios para SYSTEM…

privilege-escalationexploitationpost-exploitation+2
3há 6 meses
CVE-2025-32463 preview

CVE-2025-32463

GitHubmuhammedkayag/cve-2025-32463

Prova de conceito demonstrando uma escalada local de privilégios no sudo (CVE-2025-32463) por meio da manipulação da configuração do chroot,…

privilege-escalationvulnerability-analysisexploitation+2
há 10 meses
COPY-FAIL-Detection-with-Wazuh-4.14.4 preview

COPY-FAIL-Detection-with-Wazuh-4.14.4

GitHubmym0us3r/copy-fail-detection-with-wazuh-4.14.4

Wazuh 4.14.4 regras de detecção para CVE-2026-31431 (Copy Fail) - Escalação de privilégios local no Linux via gravação no cache de página do…

privilege-escalationvulnerability-analysisconfiguration-auditing+2
9há 4 meses
CVE-2026-24061-POC preview

CVE-2026-24061-POC

GitHubms0x08-dev/cve-2026-24061-poc

Prova de conceito de exploit para CVE-2026-24061 que fornece uma sessão interativa de shell remoto com timeouts configuráveis para exploração…

vulnerability-analysisexploitationpenetration-testing+2
há 7 meses
Inside-CVE-2026-20805-How-a-Windows-DWM-Flaw-Exposed-Sensitive-Data preview

Inside-CVE-2026-20805-How-a-Windows-DWM-Flaw-Exposed-Sensitive-Data

GitHubmrk336/inside-cve-2026-20805-how-a-windows-dwm-flaw-exposed-sensitive-data

CVE‑2026‑20805: Uma falha no Windows Desktop Window Manager que causa divulgação local de informações. Requer privilégios baixos, sem interação do…

vulnerability-analysisexploitationinformation-gathering+2
há 7 meses
copy-fail-mitigate-no-reboot preview

copy-fail-mitigate-no-reboot

GitHubmrowkoob/copy-fail-mitigate-no-reboot

Script de mitigação sem reinicialização para o bug do kernel Copy Fail (CVE-2026-31431). Desativa o módulo vulnerável algif_aead e remove o cache de…

defensive-toolsvulnerability-analysisconfiguration-auditing+1
há 4 meses
Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat preview

Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat

GitHubmrk336/breaking-the-update-chain-inside-cve-2025-59287-and-the-wsus-rce-threat

Análise técnica e exploit de prova de conceito para CVE-2025-59287, uma RCE crítica no Windows Server Update Services por meio de desserialização…

vulnerability-analysisexploitationweb-application-exploitation+2
3há 10 meses
log4j-fuzzer preview

log4j-fuzzer

GitHubmr-vill4in/log4j-fuzzer

Scanner automatizado para CVE-2021-44228 (Log4Shell) que testa alvos web únicos ou múltiplos quanto à vulnerabilidade usando servidores de callback…

vulnerability-scannersexploitationweb-security+2
3há 4 anos
CVE-2021-22204-exiftool preview

CVE-2021-22204-exiftool

GitHubmr-tuhin/cve-2021-22204-exiftool

Exploit em Python para CVE-2021-22204 no ExifTool, gerando uma imagem maliciosa que aciona um reverse shell quando processada por versões vulneráveis.

payload-generationvulnerability-analysisexploitation+2
9há 4 anos
CVE-2021-44228 preview

CVE-2021-44228

GitHubmr-r3b00t/cve-2021-44228

Ferramenta de detecção de backdoor baseada em PowerShell para servidores de conexão VMware Horizon, visando CVE-2021-44228. Inclui canary com envio…

defensive-toolsvulnerability-scannersintrusion-detection+1
13há 4 anos
CVE-2021-4034 preview

CVE-2021-4034

GitHubmoldabekov/cve-2021-4034

Remove o bit SUID do pkexec para mitigar o CVE-2021-4034 de escalonamento de privilégios, útil para frotas de PCs não gerenciados sem…

privilege-escalationvulnerability-analysisexploitation
1há 4 anos
CVE-2026-22686-RemoteCodeExecution-RCE-PoC preview

CVE-2026-22686-RemoteCodeExecution-RCE-PoC

GitHubmoltengama/cve-2026-22686-remotecodeexecution-rce-poc

Prova de conceito de exploit para CVE-2026-22686, demonstrando execução remota de código em sandboxes ESM do Node.js via process.getBuiltinModule…

vulnerability-analysiscode-analysisexploitation+2
2há 6 meses
CVE-2025-62168 preview

CVE-2025-62168

GitHubmonzaviman/cve-2025-62168

Scanner e prova de conceito para CVE-2025-62168, detectando a divulgação de informações do Squid Proxy que vaza credenciais de autenticação HTTP.

vulnerability-analysisexploitationinformation-gathering+2
16há 11 meses
CVE-2025-24990_POC preview

CVE-2025-24990_POC

GitHubmoiz-2x/cve-2025-24990_poc

Prova de Conceito CVE-2025-24990 (driver da Agere Systems)

privilege-escalationexploit-frameworksvulnerability-analysis+2
59há 10 meses
go-dbmigrate preview

go-dbmigrate

GitHubmoisei-dev/go-dbmigrate

Biblioteca Go e CLI para gerenciar migrações de esquema de banco de dados com suporte para PostgreSQL, MySQL, SQLite e Cassandra, incluindo fluxos de…

configuration-auditingdevsecopsutilities-frameworks+2
há 5 meses
Pi-hole-XSS-CVE-2025-53533 preview

Pi-hole-XSS-CVE-2025-53533

GitHubmoezbouzayani9/pi-hole-xss-cve-2025-53533

Cross-Site-Scripting XSS no Pi-hole-CVE-2025-53533 exploit (PoC)

vulnerability-analysisexploitationweb-application-exploitation+2
1há 10 meses
Anterior1…99100Próximo