Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
2133 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Эксплойт proof-of-concept для CVE-2026-65400, обеспечивающий аутентифицированное чтение/запись файлов, реверс-шеллы и закрепление в macOS через Apple…

privilege-escalationpersistence-mechanismsexploitation+4
1
2 дней назад
etaHEN preview

etaHEN

GitHubetahen/etahen

Payload PS5 homebrew enabler, предоставляющий функции пост-эксплуатации: загрузка пользовательских плагинов/payload, поддержка неподписанных…

privilege-escalationexploitationpost-exploitation+3
6503 месяцев назад
PyPsPipeJack preview

PyPsPipeJack

GitHube-fin/pypspipejack

Python implementation of OpenPsPipeJack

privilege-escalationlateral-movementpost-exploitation+3
2010 дней назад
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

Эксплойт Node.js для CVE-2026-64638, который запускает туннель ngrok к вредоносной конечной точке, обеспечивая удалённый доступ и контроль после…

exploitationpost-exploitationpenetration-testing+3
17 дней назад
CVE-2022-35914-RCE preview

CVE-2022-35914-RCE

GitHubcyb3rk0ala/cve-2022-35914-rce

PoC-эксплойт для CVE-2022-35914 — GLPI v.10.0.2, инъекция команд в htmLawed, выполнение команд и поддержка reverse shell.

exploitationweb-application-exploitationpenetration-testing+1
8 дней назад
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
9 дней назад
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный…

persistence-mechanismsexploitationweb-application-exploitation+6
9 дней назад
HTB-Reactor-Linux-Machine-Walkthrough preview

HTB-Reactor-Linux-Machine-Walkthrough

GitHubsonnycroco/htb-reactor-linux-machine-walkthrough

Полное прохождение машины Reactor от HTB — эксплуатация CVE-2025-55182 для получения оболочки, затем получение root через открытый отладчик Node.js.…

privilege-escalationreconnaissancevulnerability-analysis+8
12 месяцев назад
couchdb-exploit preview

couchdb-exploit

GitHubdarabium/couchdb-exploit

Эксплуатирует уязвимости CouchDB CVE-2017-12635/12636 для повышения привилегий и RCE, затем предоставляет интерактивный шелл с выполнением команд,…

privilege-escalationexploitationinformation-gathering+4
16 дней назад
MacShellSwift preview

MacShellSwift

GitHubcedowens/macshellswift

Инструмент пост-эксплуатации для macOS, написанный на Swift, созданный в качестве proof-of-concept (POC). Разработан как POC для blue teams (синих…

defensive-toolspost-exploitationpenetration-testing+2
1245 лет назад
rcs-db preview

rcs-db

GitHubhackedteam/rcs-db

Database components for RCS backend

data-exfiltrationcommand-and-controlremote-access-tool
7311 лет назад
RPC-Backdoor preview

RPC-Backdoor

GitHubeladshamir/rpc-backdoor

A basic emulation of an "RPC Backdoor"

privilege-escalationlateral-movementpost-exploitation+3
2413 лет назад
SubSeven preview

SubSeven

GitHubdarkcodersc/subseven

SubSeven Legacy Official Source Code Repository

persistence-mechanismspost-exploitationremote-access-tool+1
6502 лет назад
Heroinn preview

Heroinn

GitHubb23r0/heroinn

Кроссплатформенный фреймворк C2/постэксплуатации.

penetration-testing-frameworkspost-exploitationcommand-and-control+4
7123 лет назад
PyHmmm preview

PyHmmm

GitHubcodextf2/pyhmmm

Простой PoC-агент на Python, демонстрирующий интерфейс пользовательских агентов Havoc C2. Небезопасен для эксплуатации и нестабилен. Опубликован…

command-and-controleducationred-teaming+2
862 лет назад
aardwolf preview

aardwolf

GitHubskelsec/aardwolf

Асинхронный RDP-клиент для Python (без графического интерфейса)

password-attackslateral-movementscripting-automation+5
2385 дней назад
SharpGmailC2 preview

SharpGmailC2

GitHubreveng007/sharpgmailc2

Наш дружелюбный Gmail будет выступать в роли сервера, а имплант будет экфильтровать данные через smtp и читать команды от C2 (Gmail) по протоколу…

data-exfiltrationpost-exploitationcommand-and-control+2
26610 месяцев назад
wireguard-initramfs preview

wireguard-initramfs

GitHubr-pufky/wireguard-initramfs

Use dropbear over wireguard.

defensive-toolsencryption-decryption-toolsnetwork-security+1
3481 год назад
Назад12…119Вперёд