Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
561 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
jumpserver preview

jumpserver

GitHubjumpserver/jumpserver

JumpServer — это платформа управления привилегированным доступом (PAM) с открытым исходным кодом, которая предоставляет командам DevOps и IT…

authentication-authorizationcontainer-securityconfiguration-auditing+5
31.2k
9 ч 2 мин назад
dbeaver preview

dbeaver

GitHubdbeaver/dbeaver

Бесплатный универсальный инструмент для работы с базами данных и SQL-клиент

authentication-authorizationgeneral-purpose-utilitiesencryption-decryption-tools+3
51.4k13 ч 24 мин назад
monitor preview

monitor

GitHubbetterdb-inc/monitor

Мониторинг в реальном времени и анализ slowlog для баз данных Valkey и Redis с обнаружением аномалий, аудитом ACL и экспортом метрик в Prometheus.

database-securityanomaly-detectionlog-analysis
1.2k1 день назад
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Коллекция PoC для Redis UAF RCE (CVE-2026-23479): безопасный проверщик версий, модуль эксплойта, PoC с поддержкой GDB и правила обнаружения Sigma для…

vulnerability-scannersvulnerability-analysisexploitation+5
11 день назад
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits: воспроизводимый лабораторный стенд, демонстрирующий, как роль PostgreSQL с низкими привилегиями обратимо ослепляет триггерного…

defensive-toolsexploitationpapers-research+4
1 день назад
vulnerablecode preview

vulnerablecode

GitHubaboutcode-org/vulnerablecode

Открытая база данных уязвимостей, агрегирующая данные CVE из нескольких источников с веб-интерфейсом и API. Соотносит уязвимости с конкретными…

vulnerability-scannersvulnerability-analysisinformation-gathering+2
6951 день назад
CVE-2025-14847 preview

CVE-2025-14847

GitHubsakthivel10q/cve-2025-14847

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…

vulnerability-analysisexploitationinformation-gathering+3
11 день назад
mongobleed-scanner preview

mongobleed-scanner

GitHubpedrocruz2202/mongobleed-scanner

🔍 Сканируйте MongoDB на наличие уязвимостей с помощью MongoBleed — высокопроизводительного инструмента для быстрого и эффективного обнаружения…

vulnerability-scannersexploitationinformation-gathering+3
1 день назад
pgbackrest preview

pgbackrest

GitHubpgbackrest/pgbackrest

Параллельное решение для резервного копирования и восстановления PostgreSQL с шифрованием, дельта-восстановлением и поддержкой мультиоблачных…

encryption-decryption-toolsconfiguration-auditingdata-recovery+3
4.3k1 день назад
kviklet preview

kviklet

GitHubkviklet/kviklet

Процесс рецензирования/утверждения запросов к базе данных по аналогии с Pull Request. Для соответствующего требованиям, но при этом…

authentication-authorizationcloud-securityidentity-access-management+1
6221 день назад
ecapture preview

ecapture

GitHubgojue/ecapture

Захват открытого текста SSL/TLS без сертификата ЦС с помощью eBPF. Поддерживается на ядрах Linux/Android для amd64/arm64.

android-securitypacket-sniffing-analysisdynamic-analysis-sandboxing+3
15.4k2 дней назад
sqlmap preview

sqlmap

GitHubsqlmapproject/sqlmap

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

vulnerability-scannersexploitationweb-application-exploitation+2
38.2k2 дней назад
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Эксплойт proof-of-concept для CVE-2026-14669 — переполнение буфера в куче в функции to_char() PostgreSQL при обработке сокращений часовых поясов,…

vulnerability-analysisexploitationpenetration-testing+4
12 дней назад
TeamPass preview

TeamPass

GitHubnilsteampassnet/teampass

Совместный менеджер паролей

authentication-authorizationpassword-crackingencryption-decryption-tools+8
1.8k2 дней назад
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Неаутентифицированная SQL-инъекция через фильтр атрибутов в Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
3 дней назад
sqlancer preview

sqlancer

GitHubsqlancer/sqlancer

Автоматизированное тестирование для поиска логических ошибок и ошибок производительности в системах баз данных.

vulnerability-analysisfuzzingpapers-research+2
1.7k3 дней назад
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Эксплойт неаутентифицированной SQL-инъекции для Content API Ghost CMS (CVE-2026-26980); выгружает таблицы базы данных из SQLite/MySQL с…

vulnerability-analysisexploitationweb-application-exploitation+4
103 дней назад
slater preview

slater

GitHubhikari-systems/slater

Low-memory graphdb with Bolt+tls support, at-rest encryption & vectors designed for local replica graph use cases.

authentication-authorizationencryption-decryption-toolsnetwork-security+3
1003 дней назад
Назад12…32Вперёд