Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
4744 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
purple-team-exercise-framework preview

purple-team-exercise-framework

GitHubscythe-io/purple-team-exercise-framework

Purple Team Exercise Framework

cloud-securitydevsecopsthreat-intelligence+5
812
4 месяцев назад
PIVert preview

PIVert

GitHubccob/pivert

Эмулирует смарт-карты PIV стандарта NIST SP 800-73 в Windows с использованием сертификата PFX и закрытого ключа, обеспечивая аутентификацию по…

penetration-testinghardware-securityidentity-access-management+2
1072 лет назад
NimicStack preview

NimicStack

GitHubfrkngksl/nimicstack

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

ids-ips-evasionpost-exploitationred-teaming+1
954 месяцев назад
CVE preview

CVE

GitHubstar-sg/cve

Коллекция proof-of-concept эксплойт-скриптов для известных CVE, нацеленных на ядра Linux, драйверы Windows, браузеры и веб-приложения, для…

vulnerability-analysisexploitationweb-application-exploitation+3
31324 дней назад
resolvers preview

resolvers

GitHubtrickest/resolvers

Курируемый и постоянно проверяемый список надёжных DNS-резолверов для DNS-перечисления, разведки и рабочих процессов bug bounty.

reconnaissancedns-subdomain-enumerationinformation-gathering+6
1.0k6 дней назад
OSCP preview

OSCP

GitHubrootsecdev/oscp

OSCP Study Guide

reconnaissanceexploitationweb-application-exploitation+6
423 лет назад
Elevator preview

Elevator

GitHubkudaes/elevator

Обход UAC путём злоупотребления RPC и объектами отладки.

privilege-escalationexploitationpost-exploitation+2
6312 лет назад
pre2k preview

pre2k

GitHubgarrettfoster13/pre2k

Инструмент для проверки существования объектов компьютеров, созданных до Windows 2000.

reconnaissancepassword-attacksexploitation+3
3922 месяцев назад
Shellcrypt preview

Shellcrypt

GitHubiilegacyyii/shellcrypt

QoL-инструмент для обфускации шеллкода. В будущем сможет связывать в цепочку методы кодирования/шифрования/сжатия.

encryption-decryption-toolspayload-generationshellcode+3
2163 лет назад
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab WordPress…

web-vulnerability-scannersexploitationweb-application-exploitation+4
212 дней назад
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubjendmaoul/xss2shell-cve-2026-64638

CVE-2026-64638 — WordPress: отражённый XSS до аутентификации → RCE через DOM Clobbering + кража паролей приложений + активация плагинов через REST…

exploitationweb-application-exploitationpost-exploitation+4
113 дней назад
log4j-shell-poc preview

log4j-shell-poc

GitHubjiahong-guan/log4j-shell-poc

Эксплойт-концепт (Proof-of-Concept) для уязвимости CVE-2021-44228.

payload-generationexploitationweb-application-exploitation+3
112 дней назад
RedSun- preview

RedSun-

GitHubs4m98/redsun-

Локальный эксплойт повышения привилегий Windows Zero Day (CVE-2026-41091)

privilege-escalationvulnerability-analysisexploitation+3
112 дней назад
ResetNightmare-impacket preview

ResetNightmare-impacket

GitHubmihat2/resetnightmare-impacket

CVE-2026-27912 (ResetNightmare) — Linux/impacket-порт PoC Invoke-ResetNightmare от Semperis Community

password-attacksvulnerability-analysisexploitation+4
19 дней назад
poc-CVE-2026-64638- preview

poc-CVE-2026-64638-

GitHubmohwahyudi/poc-cve-2026-64638-

Эксплойт-цепочка PoC для WordPress: от неаутентифицированного XSS до RCE через DOM-клобберинг, REST JSONP/SOME и загрузку плагина, с проверкой в…

phishing-toolspayload-generationvulnerability-analysis+5
13 дней назад
CVE-2026-19193-PoC preview

CVE-2026-19193-PoC

GitHubpatrickt2017/cve-2026-19193-poc

PoC-эксплойт для CVE-2026-19193, завершающий произвольные процессы через неаутентифицированный обработчик сообщений minifilter в драйвере ядра…

vulnerability-analysisexploitationpenetration-testing+2
12 дней назад
CVE-2026-64561 preview

CVE-2026-64561

GitHubhackspeak/cve-2026-64561

Эксплойт PoC для CVE-2026-64561: use-after-free в теневой MMU KVM/x86, позволяющий гостевой системе выйти за пределы ВМ и получить root-доступ к…

vulnerability-analysisexploitationsecurity-virtualization+2
113 дней назад
decode-spam-headers preview

decode-spam-headers

GitHubmgeeky/decode-spam-headers

Скрипт, который помогает понять, почему ваше электронное письмо попало в спам.

phishing-toolsinformation-gatheringred-teaming+2
6986 месяцев назад
Назад1…789…264Вперёд