Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
606 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
Active-Directory-trust-attacks preview

Active-Directory-trust-attacks

GitHubmartinsohn/active-directory-trust-attacks

Методики и инструменты для атаки на доверительные отношения Active Directory, охватывающие междоменное горизонтальное перемещение, повышение…

exploitationlateral-movementpost-exploitation+2
5
3 лет назад
SpawnWith preview

SpawnWith

GitHubrasta-mouse/spawnwith

Cobalt Strike BOF, который запускает процесс с использованием токена другого пользователя и внедряет shellcode Beacon, обеспечивая постэксплуатацию и…

privilege-escalationimpersonation-toolslateral-movement+2
1121 год назад
smbtakeover preview

smbtakeover

GitHubzyn3rgy/smbtakeover

BOF и реализация на Python3 техники отвязки 445/tcp в Windows через взаимодействие с SCM

authentication-authorizationlateral-movementpost-exploitation+2
3621 год назад
OST-C2-Spec preview

OST-C2-Spec

GitHubrasta-mouse/ost-c2-spec

Open Source C&C Specification

exploitationlateral-movementpost-exploitation+2
2831 год назад
DCOMUploadExec preview

DCOMUploadExec

GitHubdeepinstinct/dcomuploadexec

DCOM POC горизонтального перемещения, эксплуатирующий интерфейс IMsiServer — загружает и выполняет полезную нагрузку удалённо.

exploitationlateral-movementpost-exploitation+3
3861 год назад
peeko preview

peeko

GitHubb3rito/peeko

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

reconnaissancenetwork-mappingport-scanning+7
2301 год назад
RemoteMonologue preview

RemoteMonologue

GitHubxforcered/remotemonologue

Вооружение DCOM для принуждения к NTLM-аутентификации

password-attacksexploitationlateral-movement+3
2751 год назад
RemoteMonologue preview

RemoteMonologue

GitHub3lp4tr0n/remotemonologue

Использование DCOM для принуждения к аутентификации NTLM

reconnaissancepassword-attacksexploitation+6
2159 месяцев назад
EntraPassTheCert preview

EntraPassTheCert

GitHubtemp43487580/entrapassthecert

инструмент для запроса P2P-сертификата Entra ID и аутентификации с его помощью на удалённых устройствах, присоединённых к Entra

lateral-movementpost-exploitationpenetration-testing+4
1350 лет назад
badsuccessor preview

badsuccessor

GitHubcybrly/badsuccessor

Эксплуатирует уязвимость повышения привилегий dMSA в Windows Server 2025 для перечисления доступных для записи подразделений (OU), повышения…

privilege-escalationreconnaissancepersistence-mechanisms+7
1221 год назад
thc-tips-tricks-hacks-cheat-sheet preview

thc-tips-tricks-hacks-cheat-sheet

GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

Various tips & tricks

osintpersistence-mechanismslateral-movement+7
3.9k1 месяц назад
onetwoseven-writeup preview

onetwoseven-writeup

GitHubdopaminauta/onetwoseven-writeup

HTB OneTwoSeven: полное прохождение — детерминированные учётные данные, побег из chroot через symlink, RCE через обход rewrite-rule, CVE-2024-1086 до…

password-crackingprivilege-escalationexploitation+7
114 дней назад
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Оценка учётных данных приложений Entra ID в режиме только для чтения: перечисляет разрешения Graph, Azure RBAC и доступные облачные данные, затем…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
1714 дней назад
susinternals preview

susinternals

GitHubsensepost/susinternals

psexecsvc - Python-реализация нативной службы PSExec

lateral-movementpost-exploitationpenetration-testing+3
3124 месяцев назад
Outpacket preview

Outpacket

GitHubn00py/outpacket

Эта шпаргалка сопоставляет типовые сценарии использования impacket с их современными альтернативами.

password-attackslateral-movementinformation-gathering+6
3022 месяцев назад
Maestro preview

Maestro

GitHubmayyhem/maestro

Abusing Azure services over C2

lateral-movementinformation-gatheringpost-exploitation+4
3807 месяцев назад
sccmhound preview

sccmhound

GitHubcrowdstrike/sccmhound

Коллектор BloodHound для Microsoft Configuration Manager

reconnaissancelateral-movementinformation-gathering+1
4041 год назад
poisontap preview

poisontap

GitHubsamyk/poisontap

Взламывает заблокированные/защищённые паролем компьютеры через USB, внедряет постоянный бэкдор на основе WebSocket, раскрывает внутренний роутер и…

persistence-mechanismsexploitationlateral-movement+7
6.5k7 лет назад
Назад1234…34Вперёд