Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
security-portfolio — Портфель безопасности с оригинальными находками ответственного раскрытия, разборами CTF и лабораторных работ, заметками по методологии и специально созданным инструментарием для пентеста, охватывающий веб, Active Directory и инженерию обнаружения. | Kitploit
Инструменты/GitHubGitHub/mitsu-bis/security-portfolio
Повышение привилегийАнализ уязвимостейСбор информацииCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные РесурсыЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubmitsu-bis/security-portfolio

security-portfolio

Портфель безопасности с оригинальными находками ответственного раскрытия, разборами CTF и лабораторных работ, заметками по методологии и специально созданным инструментарием для пентеста, охватывающий веб, Active Directory и инженерию обнаружения.

Репозиторий
322 дней назадЕщё не проверено

Скайлер М. — Портфолио по безопасности

Инженер IT-инфраструктуры и безопасности · Наступательная безопасность · Инженерия обнаружения · Риски поставщиков Ветеран USMC · Единственный ответственный за IT и безопасность фирмы на ~200 пользователей в 23 штатах · Топ 2% на TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Резюме


Я ветеран USMC и основной ответственный за IT-инфраструктуру и безопасность строительной фирмы на ~200 пользователей, работающей в 23 штатах, поэтому я каждый день защищаю реальную, живую среду, а не лабораторию. Моя работа охватывает наступательную безопасность, инженерию обнаружения и риски поставщиков, и я вхожу в топ 2% на TryHackMe. Я двигаюсь к созданию собственной практики по консалтингу в области безопасности. Принцип, проходящий через всё здесь, прост: я тестирую только то, на что у меня есть разрешение, тщательно определяю границы работы и раскрываю информацию ответственно.

Этот репозиторий — моё рабочее портфолио: оригинальные находки, разборы лабораторий, заметки по методологии и инструменты, которые я создаю. Находки в отношении сторонних систем публикуются только после ответственного раскрытия и устранения, и очищены от любых живых данных.


Направления работы

Наступательная безопасностьТестирование веб-приложений и аутентификации — перечисление, контроль доступа, управление сессиями
Windows / Active DirectoryБезопасность конечных точек, пути атак в AD, повышение привилегий
Инженерия обнаруженияМониторинг безопасности, оповещения, телеметрия
Риски поставщиков / третьих сторонЗрелость программ раскрытия, оценка защищённости
Физическая безопасность и социальная инженерияТестирование физического проникновения, оценка социальной инженерии
Исследования и инструментыИсследования на базе домашней лаборатории и специализированные инструменты безопасности

Сертификации

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — в процессе

Значки курсов Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Каждый значок ведёт на его публичную верификацию на Credly.


Инструменты и проекты

То, что я создал и запускал.

StrikeOps — командный центр для пентеста

Специализированный командный центр для проведения профессиональных пентест-проектов от начала до конца — единый локальный кокпит, управляющий полным жизненным циклом (Разведка → Перечисление → Эксплуатация → Отчётность), со сбором доказательств, маппингом на MITRE ATT&CK, оценкой по CVSS 3.1, движком релевантности на основе находок, конструктором цепочек атак и экспортом готового для клиента отчёта в один клик. Работает полностью локально, с осознанным подходом к OPSEC.

Посмотреть демонстрацию StrikeOps →

ПроектОписаниеСсылка
StrikeOpsЛокальный командный центр для пентест-проектов — методология, доказательства, отчётностьДемонстрация
Домашняя лабораторияПолигон с целями Windows/AD + Linux для проверки техник и обнаружений

Оригинальные находки и ответственные раскрытия

Реальные находки, обнаруженные в авторизованных контекстах, проверенные в рамках согласованных границ и раскрытые ответственно. Публикуются только после устранения.

НаходкаКлассКритичностьСтатусРазбор
Перечисление аккаунтов через сброс пароля — SaaS для строительной безопасностиCWE-204Низкая–СредняяСообщено; ожидается устранение(раскрытие ожидается — ссылка после одобрения)

Каждое раскрытие следует единой структуре: Резюме · Контекст обнаружения · Границы и авторизация · Методология · Влияние и критичность · Хронология раскрытия. По мере сообщения и устранения здесь будут добавляться новые.


Разборы лабораторий и CTF

Документированная эксплуатация и методология с обучающих платформ и CTF. Это управляемые упражнения / упражнения с известными уязвимостями — включены для демонстрации документирования, инструментов и процесса, а не оригинальных исследований.

РазборПлатформаФокусСсылка
EternalBlue (CVE-2017-0144) — RCE в SMBv1TryHackMeУдалённое выполнение кода в Windows SMB: разведка → эксплуатация → постэксплуатация → сбор трофеев, со скриншотами на каждом шагеЧитать →

Методология и заметки

Разборы, ориентированные на процесс, показывающие, как я подхожу к задаче, независимо от конкретной цели.

ЗаметкаТемаСтатус
Безопасная проверка находки в аутентификацииКонтролируемое тестирование, определение границ, исключение мешающих факторов(запланировано)
Зрелость раскрытия у поставщиков: bounty vs VDP vs security.txtРамки оценки рисков третьих сторон(запланировано)

Замечание о границах и этике

Каждая находка здесь была обнаружена в контексте, который я был уполномочен оценивать — системы, которые я администрирую, платформы, разрешающие тестирование, или учебные среды, созданные для этого, — проверена только против активов в согласованных границах и, когда задействована третья сторона, раскрыта ответственно до публикации. Ничто здесь не было получено путём тестирования систем, на которые у меня не было разрешения.

Скачать инструмент
(разбор запланирован)