Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Лаборатории и Практика

Учебные лаборатории, практические среды и воспроизводимые задания для безопасной и разрешенной практики кибербезопасности.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
vulhub preview#1

vulhub

GitHubvulhub/vulhub
21.1k14 дней назад
juice-shop preview#2

juice-shop

GitHubjuice-shop/juice-shop
13.6k1 месяц назад
WebGoat preview#3

WebGoat

GitHubwebgoat/webgoat
9.4k9 дней назад
DVWA preview#4

DVWA

GitHubdigininja/dvwa
13.5k1 день назад
crAPI preview#5

crAPI

GitHubowasp/crapi
1.6k23 дней назад
NodeGoat preview#6

NodeGoat

GitHubowasp/nodegoat
2.1k3 лет назад
SecurityShepherd preview#7

SecurityShepherd

GitHubowasp/securityshepherd
1.5k1 месяц назад
wrongsecrets preview#8

wrongsecrets

GitHubowasp/wrongsecrets
1.5k19 ч 18 мин назад
metasploitable3 preview#9

metasploitable3

GitHubrapid7/metasploitable3
5.7k1 год назад
GOAD preview#10

GOAD

GitHuborange-cyberdefense/goad
8.1k6 месяцев назад
НовыеРелевантностьПопулярныеНедавно обновлённые
2553 результатов
cve-2026-19553-wrap-bio preview

cve-2026-19553-wrap-bio

GitHubabraxas/cve-2026-19553-wrap-bio

Лаборатория proof-of-concept, воспроизводящая CVE-2026-19553, где CPython ssl.SSLContext.wrap_bio() молча пропускает проверку имени хоста TLS, когда…

vulnerability-analysisexploitationweb-application-exploitation+4
1 день назад
cve-2026-19445-sni-uaf preview

cve-2026-19445-sni-uaf

GitHubabraxas/cve-2026-19445-sni-uaf

Лаборатория proof-of-concept для CVE-2026-19445 — use-after-free в CPython ssl SNI SSLContext, при котором удалённый TLS-клиент освобождает контекст…

dynamic-analysis-sandboxingmemory-forensicsvulnerability-analysis+4
1 день назад
ZoneClaw-code preview

ZoneClaw-code

GitHubeuph00/zoneclaw-code

Бенчмарк и код защиты от атак на постоянную память для компьютерных агентов в стиле OpenClaw, с митигацией зонирования памяти, сценариями атак и…

defensive-toolspenetration-testingmachine-learning+5
9 дней назад
CVE-2026-20896 preview

CVE-2026-20896

GitHubyym8538/cve-2026-20896

Лаборатория proof-of-concept и скрипты на Python/cURL, демонстрирующие CVE-2026-20896 — обход аутентификации в официальных Docker-образах Gitea через…

container-securityvulnerability-analysisexploitation+5
11 месяц назад
SOC335---CVE-2024-49138-Exploitation-Detected preview

SOC335---CVE-2024-49138-Exploitation-Detected

GitHubfabianch20/soc335---cve-2024-49138-exploitation-detected

Разбор реагирования на инцидент SOC335 для повышения привилегий через CVE-2024-49138 в CLFS, охватывающий триаж оповещений, обогащение данными threat…

ioc-managementprivilege-escalationvulnerability-analysis+7
17 дней назад
CVE-2026-22599 preview

CVE-2026-22599

GitHubabraxas/cve-2026-22599

Python PoC и Docker-лаборатория для CVE-2026-22599 — аутентифицированной SQL-инъекции в API записи Content-Type Builder в Strapi через Knex raw…

vulnerability-analysisexploitationweb-application-exploitation+5
12 дней назад
CVE-2026-26980 preview

CVE-2026-26980

GitHubyym8538/cve-2026-26980

Python PoC и Docker-лаборатория, демонстрирующие неаутентифицированную SQL-инъекцию в фильтре slug Content API TryGhost Ghost CMS с извлечением…

vulnerability-analysisexploitationweb-application-exploitation+5
11 месяц назад
libheif-grid-nextjs-rce preview

libheif-grid-nextjs-rce

GitHubfortbridge-uk/libheif-grid-nextjs-rce

Приватный PoC от Fortbridge для цепочки RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT

memory-forensicsvulnerability-analysisexploitation+6
15 дней назад
pcybox-attackgraph preview

pcybox-attackgraph

GitHubmister-iks/pcybox-attackgraph

Открытая браузерная лаборатория для создания смоделированной инфраструктуры, наблюдения за продвижением атаки через неё и проверки работоспособности…

defensive-toolsnetwork-securityctf+5
387 дней назад
MMSkillRisk preview

MMSkillRisk

GitHubkaill-jlq/mmskillrisk

Стенд для бенчмаркинга и оценки, проверяющий, сопротивляются ли LLM-агенты вредоносным инструкциям, скрытым в мультимодальных изображениях навыков,…

privilege-escalationpersistence-mechanismsvulnerability-analysis+7
22 дней назад
CVE-2026-49869 preview

CVE-2026-49869

GitHubeqstlab/cve-2026-49869

PoC и Docker-лаборатория для CVE-2026-49869 — неаутентифицированное RCE в Kestra OSS через обход пути в AuthenticationFilter, позволяющее создавать…

vulnerability-analysisexploitationweb-application-exploitation+6
13 дней назад
CVE-2026-85706 preview

CVE-2026-85706

GitHubeqstlab/cve-2026-85706

PoC и Docker-лаборатория для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE через обход маршрута commits API и…

vulnerability-analysisexploitationweb-application-exploitation+5
234 дней назад
CVE-2026-39987-Marimo-Preauth-RCE preview

CVE-2026-39987-Marimo-Preauth-RCE

GitHublaarana12/cve-2026-39987-marimo-preauth-rce

Воспроизведение и анализ первопричины CVE-2026-39987 — pre-auth RCE через WebSocket в Marimo в локальной лаборатории Docker.

container-securityvulnerability-analysisexploitation+5
13 дней назад
redStackPRO preview

redStackPRO

GitHubdevzero-security/redstackpro

Холст для инфраструктуры red team и киберполигонов. Составьте топологию, экспортируйте исполняемые Terraform и Ansible и разверните её…

cloud-infrastructure-securitypenetration-testing-frameworksscripting-automation+8
613 дней назад
cve-replay preview

cve-replay

GitHubssh-pur66/cve-replay

Независимая офлайн-регрессия CVE-2026-44431 для зафиксированных версий urllib3 с указанием авторства первоначального исследователя.

defensive-toolsstatic-analysisvulnerability-analysis+4
5 дней назад
CVE-2026-10817 preview

CVE-2026-10817

GitHubhorkimhab/cve-2026-10817

Образовательный репозиторий для исследований в области безопасности, посвящённый CVE-2026-10817, с материалами proof-of-concept и методическими…

defensive-toolsvulnerability-analysisexploitation+5
3 дней назад
RedTeamSimmer preview

RedTeamSimmer

GitHubbreachsimrange/redteamsimmer

Веб-платформа эмуляции противника, которая оркестрирует тесты Atomic Red Team на конечных точках Windows через агенты на Go, с сопоставлением MITRE…

defensive-toolspenetration-testing-frameworksscripting-automation+7
81 месяц назад
bugbounty-lab101 preview

bugbounty-lab101

GitHubdevcop95/bugbounty-lab101

Полноценное рабочее пространство для баг-баунти-исследователей HackerOne. Включает контроль области действия, автоматизированный конвейер разведки и…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4111 месяц назад
Назад12…100Вперёд
Лаборатории и Практика | Kitploit