Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Веб-безопасность

Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
zaproxy preview#1

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#2

nuclei

GitHubprojectdiscovery/nuclei
30.4k2 дней назад
sqlmap preview#3

sqlmap

GitHubsqlmapproject/sqlmap
38.2k3 дней назад
ffuf preview#4

ffuf

GitHubffuf/ffuf
16.5k2 дней назад
dirsearch preview#5

dirsearch

GitHubmaurosoria/dirsearch
14.6k13 ч 34 мин назад
feroxbuster preview#6

feroxbuster

GitHubepi052/feroxbuster
8.0k6 дней назад
nikto preview#7

nikto

GitHubsullo/nikto
10.6k28 дней назад
wpscan preview#8

wpscan

GitHubwpscanteam/wpscan
9.7k22 дней назад
XSStrike preview#9

XSStrike

GitHubs0md3v/xsstrike
15.1k1 год назад
wapiti preview#10

wapiti

GitHubwapiti-scanner/wapiti
1.9k27 дней назад
НовыеРелевантностьПопулярныеНедавно обновлённые
18499 результатов
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

Python proof-of-concept для CVE-2026-15667 — аутентифицированное локальное включение файлов в плагине WordPress Eventin через REST-поле event_layout.

vulnerability-scannersvulnerability-analysisexploitation+3
13 ч 19 мин назад
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote неаутентифицированная SQL-инъекция

vulnerability-scannersvulnerability-analysisexploitation+3
10 ч 33 мин назад
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

Python PoC-эксплойт для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE через обход кодирования пути в Workhorse, с…

vulnerability-analysisexploitationweb-application-exploitation+4
412 ч 45 мин назад
CVE-2026-85612 preview

CVE-2026-85612

GitHubhotplugin0x01/cve-2026-85612

OpenPanel Неаутентифицированная подделка серверных запросов (SSRF)

vulnerability-analysisexploitationinformation-gathering+2
13 ч 3 мин назад
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

Эксплойт proof-of-concept для CVE-2026-39987 — RCE до аутентификации в WebSocket-эндпоинте /terminal/ws Marimo, позволяющая получить интерактивную…

vulnerability-analysisexploitationweb-application-exploitation+3
10 ч 53 мин назад
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

Python PoC для CVE-2026-85706 — неаутентифицированный обход пути в GitLab CE/EE Repository Commits API, позволяющий утечку произвольных локальных…

reconnaissancevulnerability-analysisexploitation+5
111 ч 59 мин назад
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

PoC для CVE-2026-85706: неаутентифицированное произвольное локальное чтение файлов в GitLab CE/EE

vulnerability-analysisexploitationweb-application-exploitation+4
9 ч 36 мин назад
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 — аутентифицированная (Author+) хранимая межсайтовая скриптовая атака

vulnerability-analysisexploitationweb-application-exploitation+2
14 ч 51 мин назад
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 — неаутентифицированная хранимая межсайтовая скриптовая атака

vulnerability-analysisexploitationweb-application-exploitation+2
14 ч 59 мин назад
CVE-2026-65540 preview

CVE-2026-65540

GitHubtestardou/cve-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 — межсайтовая подделка запроса

web-vulnerability-scannersvulnerability-analysisexploitation+2
15 ч 10 мин назад
CVE-2026-25645 preview

CVE-2026-25645

GitHubjaycelation/cve-2026-25645

Небезопасное повторное использование временных файлов в extract_zipped_paths()

static-analysisvulnerability-analysisexploitation+2
6 месяцев назад
CVE-2026-79294 preview

CVE-2026-79294

GitHubmgtx2/cve-2026-79294

Ответное advisory по ответственному раскрытию для CVE-2026-79294 — хранимая XSS в предпросмотре HTML-артефактов Moonshot AI Kimi через публичное…

vulnerability-analysisexploitationweb-application-exploitation+3
11 ч 52 мин назад
Spring4Shell-POC preview

Spring4Shell-POC

GitHublunasec-io/spring4shell-poc

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).

vulnerability-analysisexploitationweb-application-exploitation+4
1064 лет назад
Exploit-CVE-2026-18351 preview

Exploit-CVE-2026-18351

GitHubchiefyoru/exploit-cve-2026-18351

Загрузка файлов перетаскиванием для форм Elementor — неаутентифицированная загрузка произвольных файлов с переходом к RCE.🔥

vulnerability-analysisexploitationweb-application-exploitation+3
1 день назад
CVE-2026-35194 preview

CVE-2026-35194

GitHubdexsemon/cve-2026-35194

Эксплойт proof-of-concept и лаборатория Docker для CVE-2026-35194 — инъекции кода в Apache Flink SQL, позволяющей удалённое выполнение кода на…

vulnerability-analysisexploitationweb-application-exploitation+5
2 месяцев назад
CVE-2026-18351 preview

CVE-2026-18351

GitHubjohenlastgen-jlg/cve-2026-18351

Массовый эксплойт-инструмент для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов с переходом к RCE в Elementor Forms <= 1.6.0, с…

vulnerability-scannersexploitationscripting-automation+5
1 день назад
AfterLife preview

AfterLife

GitHubhet-p301204/afterlife

Лаборатория по обнаружению сохранения отзыва: когда сброс пароля проходит успешно, но атакующий не уходит. Воспроизводит баг условного отзыва Strapi…

defensive-toolsvulnerability-analysisweb-security+5
21 ч 38 мин назад
CVE-2026-85706_docker_exp preview

CVE-2026-85706_docker_exp

GitHubflowerwitch/cve-2026-85706_docker_exp

Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим…

container-securityvulnerability-analysisexploitation+4
17 ч 19 мин назад
Назад12…100Вперёд