Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
209 результатов
cloudsplaining preview

cloudsplaining

GitHubsalesforce/cloudsplaining

Cloudsplaining — это инструмент оценки безопасности AWS IAM, который выявляет нарушения принципа наименьших привилегий и генерирует отчет с…

cloud-infrastructure-securityvulnerability-analysisconfiguration-auditing+3
2.2k
4 дней назад
the-bastion preview

the-bastion

GitHubovh/the-bastion

Аутентификация, авторизация, отслеживаемость и аудируемость для SSH-доступов.

authentication-authorizationconfiguration-auditingnetwork-security+4
2.2k23 дней назад
dorothy preview

dorothy

GitHubelastic/dorothy

Симулирует действия злоумышленника в средах Okta для проверки возможностей мониторинга и обнаружения, с модулями, сопоставленными с тактиками MITRE…

defensive-toolspenetration-testingidentity-access-management+2
19511 месяцев назад
policy_sentry preview

policy_sentry

GitHubsalesforce/policy_sentry

Генерирует политики AWS IAM с минимальными привилегиями на основе ARN ресурсов и уровней доступа, автоматизируя создание безопасных политик для…

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
2.2k4 дней назад
AADInternals preview

AADInternals

GitHubgerenios/aadinternals

Модуль PowerShell для администрирования и аудита Azure AD и Office 365, обеспечивающий манипуляцию токенами, перечисление пользователей и оценку…

information-gatheringpenetration-testingcloud-security+2
1.7k10 месяцев назад
BARK preview

BARK

GitHubbloodhoundad/bark

BloodHound Attack Research Kit

privilege-escalationreconnaissanceexploitation+6
6041 год назад
reportly preview

reportly

GitHubsap8899/reportly

AzureAD/EntraID репортер активности пользователей для синих команд. Введите подозрительного пользователя и временной промежуток, чтобы получить…

information-gatheringcloud-securityidentity-access-management+2
963 лет назад
IAMActionHunter preview

IAMActionHunter

GitHubrhinosecuritylabs/iamactionhunter

Инструмент для разбора и запросов операторов политик AWS IAM.

cloud-infrastructure-securityprivilege-escalationvulnerability-analysis+4
2001 год назад
CureIAM preview

CureIAM

GitHubgojek/cureiam

Очистка учетных записей по разрешениям в инфраструктуре GCP в масштабе

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
723 лет назад
BloodHound preview

BloodHound

GitHubspecterops/bloodhound

Шесть степеней администратора домена

defensive-toolsprivilege-escalationreconnaissance+4
3.3k10 ч 10 мин назад
MAAD-AF preview

MAAD-AF

GitHubvectra-ai-research/maad-af

MAAD Attack Framework - Инструмент для атак, предназначенный для простого, быстрого и эффективного тестирования безопасности M365 и Entra ID (Azure…

reconnaissancepassword-attacksdata-exfiltration+6
4297 месяцев назад
CRT preview

CRT

GitHubcrowdstrike/crt

Проверяет конфигурации Azure AD и Exchange Online на наличие труднообнаруживаемых разрешений, доверий федерации, правил пересылки почты и…

cloud-infrastructure-securityconfiguration-auditingcloud-security+1
7563 лет назад
iam-vulnerable preview

iam-vulnerable

GitHubbishopfox/iam-vulnerable

Используйте Terraform для создания собственного полигона для повышения привилегий AWS IAM, уязвимого по замыслу.

privilege-escalationvulnerability-analysispenetration-testing+4
58511 месяцев назад
red-shadow preview

red-shadow

GitHublightspin-tech/red-shadow

Сканирует конфигурации AWS IAM на наличие теневых администраторов, выявляя неправильно настроенные политики deny, которые не ограничивают действия…

cloud-infrastructure-securityvulnerability-scannerspenetration-testing+3
955 лет назад
AA Discord Audit preview

AA Discord Audit

GitLabeveo7/aa-discord-audit

Аудит согласования интеграции Discord с Alliance Auth: находит участников гильдии, имеющих управляемые AA роли, которые не были назначены Auth, и…

defensive-toolsconfiguration-auditingidentity-access-management+1
1 месяц назад
Le Panthéon de la Souveraineté preview

Le Panthéon de la Souveraineté

GitLabschroeder-sys/pantheon-souverainete

Модульная, резервированная и на 100% суверенная облачная инфраструктура для независимости от GAFAM. Технические руководства, архитектура Zero-Trust и…

cloud-infrastructure-securityencryption-decryption-toolsconfiguration-auditing+8
16 дней назад
authelia preview

authelia

GitHubauthelia/authelia

Портал единого входа с многофакторной аутентификацией для веб-приложений, теперь сертифицирован OpenID™.

authentication-authorizationidentity-managementweb-security+2
28.5k16 ч 20 мин назад
ADFSDump preview
Archived

ADFSDump

GitHubmandiant/adfsdump

Извлекает ключи подписи AD FS, сертификаты токенов и конфигурацию проверяющей стороны (relying party), позволяя создавать поддельные токены…

authentication-authorizationinformation-gatheringpenetration-testing+2
3863 лет назад
Назад1…101112Вперёд