Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Веб-безопасность

Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
zaproxy preview#1

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#2

nuclei

GitHubprojectdiscovery/nuclei
30.4k2 дней назад
sqlmap preview#3

sqlmap

GitHubsqlmapproject/sqlmap
38.2k3 дней назад
ffuf preview#4

ffuf

GitHubffuf/ffuf
16.5k2 дней назад
dirsearch preview#5

dirsearch

GitHubmaurosoria/dirsearch
14.6k13 ч 34 мин назад
feroxbuster preview#6

feroxbuster

GitHubepi052/feroxbuster
8.0k6 дней назад
nikto preview#7

nikto

GitHubsullo/nikto
10.6k28 дней назад
wpscan preview#8

wpscan

GitHubwpscanteam/wpscan
9.7k22 дней назад
XSStrike preview#9

XSStrike

GitHubs0md3v/xsstrike
15.1k1 год назад
wapiti preview#10

wapiti

GitHubwapiti-scanner/wapiti
1.9k27 дней назад
НовыеРелевантностьПопулярныеНедавно обновлённые
18499 результатов
log4jcheck preview

log4jcheck

GitHubnorthwavesecurity/log4jcheck

Скрипт, который проверяет уязвимые системы Log4j (CVE-2021-44228) путем внедрения полезной нагрузки в общие HTTP-заголовки.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+3
1264 лет назад
wotop preview

wotop

GitHubnishitm/wotop

Веб поверх любого протокола

web-proxies-interceptionnetwork-security
1116 лет назад
NTLMRecon preview

NTLMRecon

GitHubpraetorian-inc/ntlmrecon

Инструмент для легкого брутфорса HTTP-серверов с целью выявления общедоступных конечных точек аутентификации NTLM.

reconnaissanceinformation-gatheringweb-security+2
1185 месяцев назад
notionterm preview

notionterm

GitHubariary/notionterm

Встраивание обратной оболочки в страницы Notion с использованием Notion API в качестве прокси, что обеспечивает скрытные сеансы удаленной оболочки с…

payload-generationexploitationreverse-engineering+3
1373 лет назад
CVE-2019-11043 preview

CVE-2019-11043

GitHubjas502n/cve-2019-11043

php-fpm+Nginx RCE

payload-generationvulnerability-analysisexploitation+3
1056 лет назад
proxyshell preview

proxyshell

GitHubhorizon3ai/proxyshell

Доказательство концепции для CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207

reconnaissancevulnerability-analysisexploitation+3
1215 лет назад
CitrixHoneypot preview

CitrixHoneypot

GitHubmalwaretech/citrixhoneypot

Обнаруживайте и регистрируйте попытки сканирования и эксплуатации CVE-2019-19781.

vulnerability-scannersweb-securitythreat-intelligence+2
1206 лет назад
ffufPostprocessing preview

ffufPostprocessing

GitHubdsecuredcom/ffufpostprocessing

Инструмент на Golang, помогающий исключать нерелевантные записи из вашего файла результатов ffuf.

reconnaissanceinformation-gatheringweb-security+3
1441 год назад
CVE-2017-11882-metasploit preview

CVE-2017-11882-metasploit

GitHub0x09al/cve-2017-11882-metasploit

Это модуль Metasploit, который эксплуатирует CVE-2017-11882 с использованием PoC, опубликованного здесь:…

penetration-testing-frameworksexploit-frameworkspayload-generation+3
988 лет назад
hakuin preview

hakuin

GitHubpruzko/hakuin

Молниеносно быстрый и полностью настраиваемый фреймворк для оптимизации и автоматизации Blind SQL-инъекций.

vulnerability-scannersweb-securitypenetration-testing
1411 год назад
HTTP3-attacks preview

HTTP3-attacks

GitHubefchatz/http3-attacks

Обучающие эксплойт-скрипты для атак на HTTP/3 (CVE-2022-30592), включая HTTP3-loris, HTTP3-stream и HTTP3-flooding, протестированные на серверах с…

vulnerability-analysisexploitationweb-security+2
813 лет назад
cloudrasp-log4j2 preview

cloudrasp-log4j2

GitHubboundaryx/cloudrasp-log4j2

Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты…

defensive-toolsexploit-frameworksvulnerability-analysis+1
1264 лет назад
warf preview

warf

GitHubiamnihal/warf

Модульная среда разведки веб-приложений для автоматизированного перечисления поддоменов, подбора директорий и извлечения конечных точек,…

osintreconnaissanceinformation-gathering+3
1944 лет назад
OSWE-Labs-Poc preview

OSWE-Labs-Poc

GitHubsvdwi/oswe-labs-poc

Лаборатории на Docker для сертификации Web Expert (OSWE). Подготовка к предстоящему обучению AWAE ...

vulnerability-analysisexploitationweb-application-exploitation+4
1295 лет назад
fprobe preview

fprobe

GitHubtheblackturtle/fprobe

Возьмите список доменов/поддоменов и проверьте на наличие работающего http/https сервера.

reconnaissancenetwork-mappinginformation-gathering+1
1936 лет назад
log4shell-tools preview

log4shell-tools

GitHubalexbakker/log4shell-tools

Инструмент, который запускает тест для проверки, подвержено ли одно из ваших приложений недавним уязвимостям в log4j: CVE-2021-44228 и CVE-2021-45046

vulnerability-scannersvulnerability-analysisexploitation+3
862 лет назад
Admin-Panel_Finder preview

Admin-Panel_Finder

GitHubmoeinfatehi/admin-panel_finder

Расширение для Burp Suite, которое перечисляет инфраструктурные и административные интерфейсы приложений (OTG-CONFIG-005)

reconnaissancevulnerability-scannersinformation-gathering+2
1234 лет назад
scansploit preview

scansploit

GitHubhuntergregal/scansploit

Эксплуатация с использованием штрих-кодов, QR-кодов, earn13, datamatrix

payload-generationexploitationweb-security+1
11610 лет назад
Назад1…99100Вперёд