Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Обучение и Образование

Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
Контент недоступен на запрошенном языке. Показываем английскую версию.
hacktricks preview#1

hacktricks

GitHubhacktricks-wiki/hacktricks
12.1k12 ч 22 мин назад
PayloadsAllTheThings preview#2

PayloadsAllTheThings

GitHubswisskyrepo/payloadsallthethings
79.9k16 дней назад
CheatSheetSeries preview#3

CheatSheetSeries

GitHubowasp/cheatsheetseries
32.9k1 день назад
Awesome-Hacking preview#4

Awesome-Hacking

GitHubhack-with-github/awesome-hacking
118.0k1 месяц назад
the-book-of-secret-knowledge preview#5

the-book-of-secret-knowledge

GitHubtrimstray/the-book-of-secret-knowledge
237.8k1 год назад
awesome-pentest preview#6

awesome-pentest

GitHubenaqx/awesome-pentest
26.9k1 месяц назад
awesome-security preview#7

awesome-security

GitHubsbilly/awesome-security
14.7k8 месяцев назад
h4cker preview#8

h4cker

GitHubthe-art-of-hacking/h4cker
28.9k12 ч 32 мин назад
awesome-osint preview#9

awesome-osint

GitHubjivoi/awesome-osint
28.0k3 дней назад
awesome-malware-analysis preview#10

awesome-malware-analysis

GitHubrshipp/awesome-malware-analysis
14.1k2 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
10437 результатов
presentations preview

presentations

GitHubspecterops/presentations

SpecterOps Presentations

papers-researcheducationcurated-resources
22818 дней назад
Misconfiguration-Manager preview

Misconfiguration-Manager

GitHubsubat0mik/misconfiguration-manager

Misconfiguration Manager — это центральная база знаний по всем известным методам работы с Microsoft Configuration Manager, а также сопутствующим…

defensive-toolsreconnaissancevulnerability-analysis+7
1.2k15 дней назад
CVE-2026-46243 preview

CVE-2026-46243

GitHub0xblackash/cve-2026-46243

CVE-2026-46243

privilege-escalationvulnerability-analysisexploitation+1
1 месяц назад
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass preview

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

PoC-эксплойт для CVE-2026-11104, демонстрирующий обход фильтра attr в Jinja2 во Flask, позволяющий выполнять серверную инъекцию шаблонов и удаленное…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder preview

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105 PoC, демонстрирующий переполнение буфера стека в пользовательском декодере Base64; специально сформированные входные данные…

vulnerability-analysisexploitationeducation+2
1 месяц назад
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure preview

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

Proof-of-concept для CVE-2026-11106, эксплуатирующий неограниченные AXFR-передачи зон DNS для перечисления записей домена, раскрытия внутренних…

network-mappingvulnerability-analysisexploitation+4
1 месяц назад
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 preview

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

Обучающее демо CVE-2026-11107 с уязвимым Flask API и скриптом эксплойта, показывающее, как предсказуемые идентификаторы UUIDv1 позволяют осуществлять…

vulnerability-analysisexploitationweb-application-exploitation+2
1 месяц назад
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- preview

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

Python-симуляция атаки KNOB на Bluetooth Classic, демонстрирующая понижение размера ключа шифрования и расшифровку перехваченного Bluetooth-трафика…

bluetooth-securityvulnerability-analysisexploitation+3
1 месяц назад
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery preview

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

Демонстрирует эксплуатацию повторного использования nonce в AES-GCM путём сбора шифротекстов с одинаковым nonce, что приводит к утечке ключа GHASH,…

vulnerability-analysisexploitationcryptography+1
1 месяц назад
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open preview

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

Обучающий CVE PoC для гонки прав доступа TOCTOU во Flask; использует подмену симлинка в окне проверки-открытия для раскрытия чувствительных файлов.

privilege-escalationvulnerability-analysisexploitation+4
1 месяц назад
CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form preview

CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form

GitHubgeorge0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form

Эксплойт Proof-of-concept для CVE-2026-11113, демонстрирующий SMTP-инъекцию в заголовки в контактной форме Flask через несанитизированный ввод email;…

vulnerability-analysisexploitationweb-application-exploitation+4
1 месяц назад
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable preview

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

Минимальный PoC на Python для CVE-2026-11115, демонстрирующий инъекцию строки подключения к базе данных через переменные окружения и перенаправление…

vulnerability-analysisexploitationpenetration-testing+3
1 месяц назад
experiments preview

experiments

GitHubcommial/experiments

Expriments

defensive-toolsvulnerability-analysisreverse-engineering+5
4861 год назад
malware-research preview

malware-research

GitHubleandrofroes/malware-research

Общие материалы по анализу вредоносного ПО

reverse-engineeringmalware-analysisdigital-forensics+1
372 лет назад
API-Wordlist preview

API-Wordlist

GitHubnet-hunter121/api-wordlist

Курируемые словари имён функций API, глаголов и существительных для фаззинга конечных точек веб-приложений с помощью Burp Suite Intruder.

api-security-testinginformation-gatheringweb-security+3
2545 лет назад
The_Shelf preview

The_Shelf

GitHubtrustedsec/the_shelf

Выведенные из эксплуатации возможности TrustedSec

exploitationscripting-automationpenetration-testing+2
2488 месяцев назад
vmware-exploitation preview

vmware-exploitation

GitHubxairy/vmware-exploitation

Коллекция ссылок, связанных с эксплойтами для побега из VMware

vulnerability-analysisexploitationsecurity-virtualization+5
1.5k2 лет назад
HSC24RedTeamInfra preview

HSC24RedTeamInfra

GitHubdazzyddos/hsc24redteaminfra

Слайды и коды, используемые для воркшопа Red Team Infrastructure Automation

cloud-infrastructure-securityeducationred-teaming
1932 лет назад
Назад1…757677…100Вперёд