Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
834 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Выявляет фактически установленные у вас модули и версии Apache Shiro и по каждому пункту определяет, какие из 26 официальных CVE действительно вас…

static-analysisvulnerability-scannersvulnerability-analysis+2
8 дней назад
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

Выяснить реальную версию встроенного Tomcat в Spring Boot (в pom её нет) и для каждой CVE 2026 года одновременно указать официальную оценку ASF и…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
8 дней назад
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Практический воркшоп по безопасности CI/CD-конвейеров с лабораторией на Terraform, упражнениями по эксплуатации AWS, побегу из Kubernetes и внедрению…

privilege-escalationcontainer-securitylateral-movement+8
943 лет назад
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Чек-лист наиболее важных мер безопасности при проектировании, тестировании и выпуске вашего API

authentication-authorizationweb-securitydevsecops+4
23.3k1 месяц назад
csw-slides-2024 preview

csw-slides-2024

GitHubjduck/csw-slides-2024

Слайды по разработке безопасного программного обеспечения в 2024 году на CanSecWest

devsecopseducationlearning-paths-courses
41 год назад
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4k5 месяцев назад
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline preview

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

Демонстрирует внедрение команд через несанитизированные Git-URL в CI/CD-пайплайнах, включая уязвимый скрипт сборки и пример эксплойта для критической…

vulnerability-analysisexploitationdevsecops+1
17 дней назад
smugglex preview

smugglex

GitHubhahwul/smugglex

Сканер HTTP-смугглинга запросов на базе Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12515 дней назад
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC для CVE-2026-22018, критической RCE-уязвимости в Jenkins Pipeline Shared Library через Groovy @Grab, демонстрирующий внедрение кода в цепочку…

vulnerability-analysisexploitationweb-application-exploitation+2
17 дней назад
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
95711 дней назад
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS — статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
3234 лет назад
gha-lab-7ccf56a2a4 preview

gha-lab-7ccf56a2a4

GitHubghapvharmo/gha-lab-7ccf56a2a4

Песочница для воспроизведения CVE-2025-55192 на основе workflow GitHub Actions

dynamic-analysis-sandboxingvulnerability-analysisexploitation+1
19 дней назад
cowcloud preview

cowcloud

GitHubnccgroup/cowcloud

Бессерверное AWS-решение для распределения рабочих нагрузок по разведке и сканированию уязвимостей. Отправляйте задачи через веб-интерфейс; рабочие…

cloud-infrastructure-securitypenetration-testing-frameworksvulnerability-scanners+5
603 лет назад
matt.net preview

matt.net

GitHubnccgroup/matt.net

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

static-code-analysisvulnerability-analysiscode-analysis+2
812 лет назад
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Обрабатывает выходные данные SARIF от инструментов статического анализа, чтобы обнаруживать и удалять захардкоженные секреты в исходном коде,…

static-code-analysisconfiguration-auditingdevsecops+2
52 лет назад
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

vulnerability-scannerscontainer-securitystatic-code-analysis+2
1563 лет назад
action-octoscan preview

action-octoscan

GitHubsynacktiv/action-octoscan

📦 :octocat: GitHub Action, который выполняет проверку безопасности ваших GitHub Actions.

vulnerability-scannersstatic-code-analysiscode-analysis+2
261 год назад
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 Сканер ReDoS (RegEx Denial of Service)

defensive-toolsvulnerability-scannersstatic-code-analysis+2
1828 лет назад
Назад123…47Вперёд