Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
4744 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
CVE-2026-64638-POC preview

CVE-2026-64638-POC

GitHubimbas007/cve-2026-64638-poc

CVE-2026-64638: WordPress XSS до аутентификации → RCE (XSS2Shell) PoC

web-vulnerability-scannerspayload-generationexploitation+4
6
13 дней назад
CVE-2024-23692 preview

CVE-2024-23692

GitHubsandimfz/cve-2024-23692

Автоматизирует эксплуатацию CVE-2024-23692 против незапатченных Rejetto HFS с помощью обратной оболочки PowerShell в памяти, размещения полезной…

payload-generationexploitationweb-application-exploitation+2
13 дней назад
SnaffPoint preview

SnaffPoint

GitHubnheiniger/snaffpoint

Инструмент для пентестеров, позволяющий находить конфетки в SharePoint

reconnaissanceinformation-gatheringpenetration-testing+3
2883 лет назад
MSSQL-Analysis-Coerce preview

MSSQL-Analysis-Coerce

GitHubp0dalirius/mssql-analysis-coerce

Техника, позволяющая принудить Windows SQL Server к аутентификации на произвольной машине.

exploitationlateral-movementpost-exploitation+3
1332 лет назад
FlavorTown preview

FlavorTown

GitHubwra7h/flavortown

Various ways to execute shellcode

shellcodepost-exploitationred-teaming+1
5132 лет назад
MsSettingsDelegateExecute preview

MsSettingsDelegateExecute

GitHubhackerhouse-opensource/mssettingsdelegateexecute

Обход UAC на Windows 10/11 x64 с использованием ключа реестра DelegateExecute в ms-settings.

privilege-escalationvulnerability-analysisexploitation+3
836 месяцев назад
NoFaxGiven preview

NoFaxGiven

GitHubhackerhouse-opensource/nofaxgiven

Выполнение кода и закрепление в службе FAX под учётной записью NETWORK SERVICE

privilege-escalationpersistence-mechanismsexploitation+3
376 месяцев назад
cobaltstrike-headless preview

cobaltstrike-headless

GitHubcodextf2/cobaltstrike-headless

Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

privilege-escalationlateral-movementscripting-automation+4
1463 лет назад
PowerSploit preview

PowerSploit

GitHubzerodaylab/powersploit

PowerSploit - A PowerShell Post-Exploitation Framework

penetration-testing-frameworksprivilege-escalationreconnaissance+7
2394 лет назад
MSRPC-to-ATTACK preview

MSRPC-to-ATTACK

GitHubjonny-jhnson/msrpc-to-attack

Репозиторий, который сопоставляет часто используемые атаки с использованием протоколов MSRPC с ATT&CK

defensive-toolsthreat-intelligenceeducation+3
3493 лет назад
CallStackSpoofer preview

CallStackSpoofer

GitHubwithsecurelabs/callstackspoofer

PoC-реализация для подделки произвольных стеков вызовов при совершении системных вызовов (например, получение дескриптора через NtOpenProcess)

ids-ips-evasionpost-exploitationred-teaming+1
5891 год назад
powerview.py preview

powerview.py

GitHubaniqfakhrul/powerview.py

Перечисление и атака на Active Directory с использованием постоянных LDAP-сессий, злоупотребления ACL, Kerberoasting/ASREProasting, shadow…

penetration-testing-frameworksprivilege-escalationreconnaissance+7
9843 месяцев назад
proteus preview

proteus

GitHubpry0cc/proteus

Бот для мониторинга поверхности атак на базе projectdiscovery, работающий на axiom

reconnaissancevulnerability-scannersinformation-gathering+3
1914 лет назад
rust_syscalls preview

rust_syscalls

GitHubjanoglezcampos/rust_syscalls

Одиночный стаб для прямых и непрямых syscall-вызовов с резолвингом SSN (System Service Number) в рантайме для Windows.

ids-ips-evasionpost-exploitationred-teaming+1
2403 лет назад
physmem2profit preview

physmem2profit

GitHubreverseclabs/physmem2profit

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

memory-forensicspassword-attacksdata-exfiltration+4
4224 лет назад
SharpCollection preview

SharpCollection

GitHubflangvik/sharpcollection

Ночные сборки распространённых оффензивных C#-инструментов, только что собранных из соответствующих веток master и выпускаемых в стиле CDI с…

privilege-escalationreconnaissancepassword-attacks+6
2.9k22 дней назад
Qemuno preview

Qemuno

GitHubsygnialabs/qemuno

Qemuno Framework

ids-ips-evasionsecurity-virtualizationpenetration-testing+2
243 лет назад
Heroinn preview

Heroinn

GitHubb23r0/heroinn

Кроссплатформенный фреймворк C2/постэксплуатации.

penetration-testing-frameworkspost-exploitationcommand-and-control+4
7123 лет назад
Назад1…8910…264Вперёд