Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
417 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root,…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29
22 ч 32 мин назад
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

Эксплойт ядра для CVE-2026-43499 на Samsung Galaxy A17, обеспечивающий получение root-доступа через обход KDP, восстановление KASLR и выполнение…

android-securityprivilege-escalationpersistence-mechanisms+4
1 день назад
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Запускает программы macOS через частный интерфейс XPC launchd, не выполняя их через exec, из-за чего EDR фиксирует launchd как родительский процесс.…

persistence-mechanismsids-ips-evasionpost-exploitation+2
2 дней назад
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Буткит UEFI GRUB2, который устанавливает предзагрузочный сетевой имплант через загрузочный параметр NVRAM, выполняет цепочную загрузку UKI, запускает…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
2 дней назад
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

HP Slate 7 2800 Android 4.1.1 rooting kit using CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
11 день назад
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Эксплойт proof-of-concept для CVE-2026-65400, обеспечивающий аутентифицированное чтение/запись файлов, реверс-шеллы и закрепление в macOS через Apple…

privilege-escalationpersistence-mechanismsexploitation+4
12 дней назад
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Аудитор безопасности PowerShell в режиме только для чтения для конечных точек и серверов Windows: проверяет конфигурацию Defender, статус обновлений,…

defensive-toolsioc-managementpersistence-mechanisms+8
4 дней назад
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

Реверс-инжиниринг RedLine Stealer — инфостилера на базе .NET, использующего C2-домены (198.46.86.63, tempuri.org), обход Windows Defender и…

memory-forensicspersistence-mechanismsreverse-engineering+4
16 дней назад
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis preview

Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis

GitHubkaandemir993/agent-tesla-apc-injection-token-manipulation-registry-persistence-analysis

Анализ методом обратной разработки Agent Tesla, инфостилера на базе .NET, который использует APC-инъекции, манипулирование токенами и закрепление в…

privilege-escalationpersistence-mechanismsreverse-engineering+4
312 дней назад
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и…

persistence-mechanismsexploitationweb-application-exploitation+3
8 дней назад
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
9 дней назад
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный…

persistence-mechanismsexploitationweb-application-exploitation+6
9 дней назад
lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195 preview

lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

GitHubvoidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

[при поддержке ИИ] Метод получения root для Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1) через CVE-2016-5195 (Dirty COW)

android-securityprivilege-escalationpersistence-mechanisms+4
1 месяц назад
GhostLock-OPPO-PCKM00 preview

GhostLock-OPPO-PCKM00

GitHubyijiacloud/ghostlock-oppo-pckm00

CVE-2026-43499 GhostLock: PoC LPE через UAF в futex для OPPO PCKM00 (SM6150) / Linux 4.14.180

android-securityprivilege-escalationpersistence-mechanisms+6
18 дней назад
honda preview

honda

GitLabnu11secur1ty/0

Эксплойт для гонки условий в Windows Defender, которая повышает привилегии до SYSTEM через use-after-free, вызывает сбой MsMpEng.exe, запускает…

privilege-escalationpersistence-mechanismsexploitation+3
2 месяцев назад
npm-incident-response preview

npm-incident-response

GitHubsecurest8/npm-incident-response

Сканер для атаки на цепочку поставок keyv/cacheable: обнаруживает скомпрометированные npm-пакеты, проверяет хэши полезной нагрузки и находит импланты…

vulnerability-scannerspersistence-mechanismsmalware-analysis+3
213 дней назад
DogWalk-rce-poc preview

DogWalk-rce-poc

GitHubariary/dogwalk-rce-poc

🐾Dogwalk PoC (использование diagcab-файла для получения RCE на Windows)

payload-generationpersistence-mechanismsexploitation+1
764 лет назад
wptsextensions.dll preview

wptsextensions.dll

GitHubphackt/wptsextensions.dll

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

privilege-escalationpersistence-mechanismsexploitation+3
575 лет назад
Назад12…24Вперёд