Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Обучение и Образование

Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
Контент недоступен на запрошенном языке. Показываем английскую версию.
hacktricks preview#1

hacktricks

GitHubhacktricks-wiki/hacktricks
12.1k5 ч 31 мин назад
PayloadsAllTheThings preview#2

PayloadsAllTheThings

GitHubswisskyrepo/payloadsallthethings
79.9k16 дней назад
CheatSheetSeries preview#3

CheatSheetSeries

GitHubowasp/cheatsheetseries
32.9k1 день назад
Awesome-Hacking preview#4

Awesome-Hacking

GitHubhack-with-github/awesome-hacking
118.0k1 месяц назад
the-book-of-secret-knowledge preview#5

the-book-of-secret-knowledge

GitHubtrimstray/the-book-of-secret-knowledge
237.8k1 год назад
awesome-pentest preview#6

awesome-pentest

GitHubenaqx/awesome-pentest
26.9k1 месяц назад
awesome-security preview#7

awesome-security

GitHubsbilly/awesome-security
14.7k8 месяцев назад
h4cker preview#8

h4cker

GitHubthe-art-of-hacking/h4cker
28.9k5 ч 41 мин назад
awesome-osint preview#9

awesome-osint

GitHubjivoi/awesome-osint
28.0k3 дней назад
awesome-malware-analysis preview#10

awesome-malware-analysis

GitHubrshipp/awesome-malware-analysis
14.1k2 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
10432 результатов
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE preview

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

Воспроизводит CVE-2026-4040: Flask-сервер загрузки файлов с состоянием гонки TOCTOU и скрипт эксплойта, демонстрирующий произвольное удалённое…

vulnerability-analysisexploitationweb-application-exploitation+2
1 месяц назад
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

POC для CVE-2026-4444, демонстрирующий подмену алгоритма JWT через внедрение недоверенного значения kid, включая уязвимый сервер на Node.js и…

authentication-authorizationexploitationweb-application-exploitation+4
1 месяц назад
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter preview

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

Воспроизводит CVE-2026-5050 с помощью симулированного Flask LDAP-сервера и эксплойт-скрипта, демонстрируя слепую LDAP-инъекцию через неэкранированные…

vulnerability-analysisexploitationweb-application-exploitation+2
1 месяц назад
CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server preview

CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server

GitHubgeorge0papasotiriou/cve-2026-7777-rust-use-after-free-in-unsafe-web-server

Демонстрирует use-after-free в Rust в веб-сервере с уязвимым кодом и многопоточным триггером, чтобы показать повреждение памяти и возможное…

vulnerability-analysisexploitationeducation+2
1 месяц назад
nextjs-middleware-auth-bypass-lab preview

nextjs-middleware-auth-bypass-lab

GitHubberraesen/nextjs-middleware-auth-bypass-lab

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

authentication-authorizationweb-application-exploitationweb-security+3
11 месяц назад
CVE-2026-33937 preview

CVE-2026-33937

GitHubc0gnit00/cve-2026-33937

Python POC, эксплойт для Handlebars.js AST Injection RCE. Затронуты версии Handlebars.js с 4.0.0 по 4.7.8. Оценка CVSS: 9.8 Critical.

vulnerability-analysisexploitationweb-application-exploitation+3
11 месяц назад
CVE-2026-63223-POC preview

CVE-2026-63223-POC

GitHubimbas007/cve-2026-63223-poc

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in Загрузка файлов RCE (CVSS 9.8). Неаутентифицированное удалённое выполнение кода через обход…

payload-generationvulnerability-analysisexploitation+5
11 месяц назад
CVE-2026-64560-Analysis preview

CVE-2026-64560-Analysis

GitHubvillager1314/cve-2026-64560-analysis

Анализ UAF в ядре Linux для CVE-2026-64560 с PoC, срабатывающим по гонке, разбором патча, матрицей затронутых версий LTS/Android и самопроверкой…

android-securityvulnerability-analysisexploitation+3
11 месяц назад
CVE-2026-43637-cornac preview

CVE-2026-43637-cornac

GitHubrahulreddykarne/cve-2026-43637-cornac

Обход пути (Tar Slip) в Cornac через _extract_archive (CVE-2026-43637)

vulnerability-analysisexploitationsupply-chain-security+2
1 месяц назад
CVE-2026-63720-datamodel-code-generator preview

CVE-2026-63720-datamodel-code-generator

GitHubrahulreddykarne/cve-2026-63720-datamodel-code-generator

Внедрение кода (RCE) в datamodel-code-generator через непроверенный customBasePath (CVE-2026-63720)

vulnerability-analysisexploitationsupply-chain-security+2
1 месяц назад
CVE-2026-65321-pyathena preview

CVE-2026-65321-pyathena

GitHubrahulreddykarne/cve-2026-65321-pyathena

SQL-инъекция в PyAthena через DefaultParameterFormatter (CVE-2026-65321)

vulnerability-analysisexploitationcloud-security+2
1 месяц назад
CVE-2026-17583 preview

CVE-2026-17583

GitHubhorkimhab/cve-2026-17583

CVE-2026-17583 - Черновик

vulnerability-analysispenetration-testingeducation+1
1 месяц назад
Codify-TJNULL-OSCP- preview

Codify-TJNULL-OSCP-

GitHubr3fr4kt/codify-tjnull-oscp-

Прохождение Codify (Linux - Easy). Эксплуатирует RCE-уязвимость в vm2 (CVE-2023-30547), извлекает хэши из SQLite-базы данных, взламывает Bcrypt с…

privilege-escalationpassword-attacksexploitation+5
1 месяц назад
CVE-2026-9848 preview

CVE-2026-9848

GitHubaj2108/cve-2026-9848

CVE-2026-9848 — это неаутентифицированная уязвимость SQL-инъекции (SQLi), затрагивающая плагин WP Ticket (система тикетов поддержки клиентов и…

vulnerability-analysisweb-application-exploitationweb-security+1
1 месяц назад
CVE-2023-36874 preview

CVE-2023-36874

GitHubjohnnygreeme/cve-2023-36874

Образовательный Proof of Concept (PoC) для CVE-2023-36874 — уязвимость локального повышения привилегий в службе отчетов об ошибках Windows (WER).

privilege-escalationvulnerability-analysisexploitation+2
1 месяц назад
flowise-arbitrary-file-read-getFileFromStorage preview

flowise-arbitrary-file-read-getFileFromStorage

GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Неаутентифицированное произвольное чтение файлов в Flowise (< 2.2.4) через path traversal в getFileFromStorage (storageUtils.ts). Вызвано…

vulnerability-analysisexploitationweb-application-exploitation+4
1 месяц назад
shellshocker-pocs preview

shellshocker-pocs

GitHubmubix/shellshocker-pocs

Коллекция доказательств концепций и потенциальных целей для #ShellShocker

vulnerability-scannersvulnerability-analysisexploitation+3
8896 лет назад
CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser preview

CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser

GitHubgeorge0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser

PoC переполнения буфера стека во встроенном парсере TLS-сертификатов с использованием специально сформированного расширения X.509 SAN для удаленного…

embedded-systems-securityiot-securityvulnerability-analysis+3
1 месяц назад
Назад1…848586…100Вперёд