Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
4744 результатов
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Proof-of-concept эксплойт для RCE без аутентификации в Marimo. Использует неаутентифицированный WebSocket-эндпоинт /terminal/ws для запуска PTY и…

vulnerability-analysisexploitationweb-application-exploitation+2
1 день назад
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

privilege-escalationreconnaissancepassword-attacks+9
3 дней назад
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Исследовательский фреймворк, переопределяющий постэксплуатацию посредством интеллекта принятия решений.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
6 месяцев назад
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Автономный анализатор путей атак для AD/Entra на основе JSON-файлов SharpHound/AzureHound. Выявляет приоритизированные находки по повышению…

privilege-escalationvulnerability-analysislateral-movement+6
4061 день назад
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Эксплойт для управления привилегиями Oracle OID LDAP Server

privilege-escalationexploitationnetwork-security+3
1 день назад
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

плагин halo cms: RCE в 1 запрос по URL, PoC + цепочка эксплойтов

exploitationweb-application-exploitationweb-security+3
11 день назад
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 — Неаутентифицированная произвольная загрузка файлов через подделанную конфигурацию поля загрузки

vulnerability-analysisexploitationweb-application-exploitation+3
1 день назад
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

PoC-эксплойт для CVE-2026-64849: вызывает SSRF в webhook API MLflow через специально сформированный POST-запрос, получая метаданные облачного…

vulnerability-analysisexploitationweb-application-exploitation+4
2 дней назад
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные…

vulnerability-analysisexploitationweb-application-exploitation+3
11 месяцев назад
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

Pre-auth PoC для CVE-2026-41089 — переполнение стека Netlogon CLDAP через UDP/389, вызывающее сбой LSASS/перезагрузку DC. Включает скрипт эксплойта,…

vulnerability-analysisexploitationnetwork-security+3
2 месяцев назад
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Запускает программы macOS через частный интерфейс XPC launchd, не выполняя их через exec, из-за чего EDR фиксирует launchd как родительский процесс.…

persistence-mechanismsids-ips-evasionpost-exploitation+2
3 дней назад
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Буткит UEFI GRUB2, который устанавливает предзагрузочный сетевой имплант через загрузочный параметр NVRAM, выполняет цепочную загрузку UKI, запускает…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3 дней назад
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Злоупотребляет энтайтлментами отладчика macOS и переменной DYLD_INSERT_LIBRARIES для снятия дампа памяти запущенного процесса или поиска по ней,…

memory-forensicsids-ips-evasioninformation-gathering+4
13 дней назад
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Загрузчик Mach-O dylib в память для штатного Python в macOS; расшифровывает, отображает в память и запускает пейлоады без использования dlopen и…

payload-generationids-ips-evasionpost-exploitation+4
3 дней назад
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Доказательство концепции 0day-уязвимости Windows Defender, демонстрирующее обход патча для CVE-2026-69414, нацеленное на Windows 11 25H2 и Server…

vulnerability-analysisexploitationids-ips-evasion+1
12 дней назад
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Воспроизводит неаутентифицированную RCE-уязвимость ClamAV в ZendTo и повышение привилегий до root в авторизованной лабораторной среде, с закреплённым…

privilege-escalationvulnerability-analysisexploitation+5
3 дней назад
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

Эксплойт для CVE-2024-4879, затрагивающий выпуски Vancouver, Washington DC Now и Utah Platform

vulnerability-analysisexploitationweb-application-exploitation+3
12 лет назад
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
72 дней назад
Назад12…264Вперёд