Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
4745 результатов
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
2 дней назад
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.

ctfpenetration-testingpapers-research+7
392 дней назад
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

Эксплойт повышения привилегий в Windows, использующий подмену токена службы для выполнения произвольных команд с привилегиями SYSTEM, предназначенный…

privilege-escalationexploitationpost-exploitation+2
1356 лет назад
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Сетевые браунауты Windows на уровне приложения в виде нативного кода на C и BOF

post-exploitationnetwork-securityred-teaming+2
13 дней назад
gradient-untangler preview

gradient-untangler

GitLabwattocyber/gradient-untangler

Локальные атаки с белым ящиком на основе градиентов для open-weight LLM: поиск суффиксов GCG/PEZ, значимость слоёв, снимки весов и ранговое-1…

machine-learningred-teamingai-security+1
3 дней назад
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

Уязвимость спуфинга Microsoft Windows File Explorer / Утечка NTLM-хешей

vulnerability-analysisexploitationinformation-gathering+1
1 год назад
CVE-2023-22515 preview

CVE-2023-22515

GitHubs1incere/cve-2023-22515

Скрипт эксплуатации несанкционированного добавления пользователя-администратора в Confluence

authentication-authorizationvulnerability-analysisexploitation+3
254 месяцев назад
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

Бессимвольный механизм статического анализа, который извлекает и математически ранжирует поверхность атаки Windows RPC с помощью модели риска на…

reconnaissancestatic-analysisvulnerability-analysis+3
65 дней назад
zyxel-social-login-bypass-cve-2026-8508 preview

zyxel-social-login-bypass-cve-2026-8508

GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

Публичный разбор, PoC и материалы для эмуляции для CVE-2026-8508, затрагивающего социальный вход в captive-портале Zyxel.

vulnerability-analysisexploitationweb-application-exploitation+4
4 дней назад
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

Эксплойт для CVE-2026-17544: внеграничная запись (OOB write) в PHP bcmath, преобразованная в RCE, действующий только в памяти, с обходом…

vulnerability-analysisexploitationweb-application-exploitation+4
5 дней назад
CVE-2026-42945_NginxRift preview

CVE-2026-42945_NginxRift

GitHubkentox493/cve-2026-42945_nginxrift

Автоматизирует эксплуатацию уязвимости CVE-2026-42945 в контейнерах NGINX: проверяет уязвимые цели, перебирает смещения кучи, выполняет команды и…

container-securityvulnerability-analysisexploitation+5
6 дней назад
CVE-2026-46300_Fragnesia preview

CVE-2026-46300_Fragnesia

GitHubkentox493/cve-2026-46300_fragnesia

Эксплойт локального повышения привилегий в ядре Linux с автоматическим аудитом предварительных условий для CVE-2026-46300, который проверяет статус…

privilege-escalationvulnerability-analysisexploitation+3
6 дней назад
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad…

vulnerability-analysisexploitationweb-application-exploitation+4
5 дней назад
Perform-an-RDP-exploitation-using-the-BlueKeep-vulnerability-CVE-2019-0708-on-Windows preview

Perform-an-RDP-exploitation-using-the-BlueKeep-vulnerability-CVE-2019-0708-on-Windows

GitHubmohaimenul370/perform-an-rdp-exploitation-using-the-bluekeep-vulnerability-cve-2019-0708-on-windows

Пошаговая демонстрация эксплуатации уязвимости BlueKeep (CVE-2019-0708) против служб удаленных рабочих столов Windows, включая RCE с помощью…

vulnerability-analysisexploitationnetwork-security+2
6 дней назад
MouseServer-1.7.8.5-RCE preview

MouseServer-1.7.8.5-RCE

GitHubmermehr/mouseserver-1.7.8.5-rce

PoC-эксплойт для CVE-2022-3218, нацеленный на WiFi Mouse Server 1.7.8.5, реализующий RCE (удалённое выполнение кода) посредством инъекции нажатий…

vulnerability-analysisexploitationpenetration-testing+2
5 дней назад
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 preview

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

Эксплойт Proof-of-concept для Citrix NetScaler CVE-2026-8452, который проверяет RCE до аутентификации, создавая shellcode и выполняя команды через…

vulnerability-analysisexploitationweb-application-exploitation+3
86 дней назад
ELFLoader preview

ELFLoader

GitHubtrustedsec/elfloader

Загружает и запускает ELF-объекты полностью в памяти в системах Linux x86_64/x86, разрешая символы libc во время выполнения для скрытного выполнения…

post-exploitationpenetration-testingutilities-frameworks+2
3434 лет назад
watermarks-remover preview

watermarks-remover

GitHubguillaumemeyer/watermarks-remover

Удаление мультивендорных меток происхождения ИИ: гигиена Unicode-текста, статистические хуки переписывания и C2PA/метаданные из…

steganographydigital-forensicsprivacy+5
6.9k6 дней назад
Назад123…264Вперёд