Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
669 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Проводит аудит проектов GitLab на соответствие CIS GitLab Benchmark посредством проверок API только для чтения, формируя JSON-отчёты о соответствии…

vulnerability-analysisconfiguration-auditingdevsecops+2
15
4 месяцев назад
masq preview

masq

GitLabwattocyber/masq

Разведка в реальном времени и аудит состояния защищённости инфраструктуры AI-агентов: сканирует конфигурации MCP, журналы сессий и API на предмет…

reconnaissancestatic-analysisvulnerability-analysis+6
2 дней назад
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Воспроизводит отказ в обслуживании из-за исчерпания стека в deepmerge-ts до версии 8.0.0, документирует эксплуатацию уязвимости и включает сканер для…

vulnerability-scannersvulnerability-analysisexploitation+3
12 дней назад
golang-x-text preview

golang-x-text

GitHubkatekeiroz-dev/golang-x-text

golang.org/x/text v0.33.0 — бэкпорт CVE-2026-56852 (GO-2026-5970) для Go 1.24

general-purpose-utilitiesutilities-frameworkssupply-chain-security
2 дней назад
probo preview

probo

GitHubgetprobo/probo

Решения с открытым исходным кодом для SOC2, GDPR и ISO27001

defensive-toolscloud-securitydevsecops+3
1.3k2 дней назад
jit preview

jit

GitHubjitpass/jit

Найдите секреты в открытом виде на вашем Mac и переместите их под защиту Touch ID, подставляя их ровно в тот момент, когда они нужны, не ломая…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
145 дней назад
CVE-2026-5817-PoC preview

CVE-2026-5817-PoC

GitHubgouldnicholas/cve-2026-5817-poc

Docker Model Runner: RCE / побег из контейнера на хост: критическая уязвимость, позволяющая выполнять код из контейнера на хосте в бэкенде инференса…

container-securitypayload-generationvulnerability-analysis+4
2 месяцев назад
cs50-cybersecurity-final-project preview

cs50-cybersecurity-final-project

GitHubnamegabevictoire01-sys/cs50-cybersecurity-final-project

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

vulnerability-analysismalware-analysisthreat-intelligence+2
10 дней назад
spring-retry-toolkit preview

spring-retry-toolkit

GitHubnichetoolkit/spring-retry-toolkit

исправление spring retry 1.3.x с помощью специализированного инструментария для CVE-2026-41710

vulnerability-analysisweb-securitysupply-chain-security
9 дней назад
npm-incident-response preview

npm-incident-response

GitHubsecurest8/npm-incident-response

Сканер для атаки на цепочку поставок keyv/cacheable: обнаруживает скомпрометированные npm-пакеты, проверяет хэши полезной нагрузки и находит импланты…

vulnerability-scannerspersistence-mechanismsmalware-analysis+3
213 дней назад
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Чек-лист безопасности перед запуском для приложений, созданных ИИ (Lovable, v0, Bolt, Cursor). 69 проверок, охватывающих Supabase RLS, раскрытые…

vulnerability-analysisconfiguration-auditingweb-security+9
1310 дней назад
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Скрипт для аудита файлов GitHub Action Workflow на предмет потенциальных уязвимостей.

static-analysisvulnerability-analysisconfiguration-auditing+2
1521 год назад
Blackhat-USA-2022-Materials preview

Blackhat-USA-2022-Materials

GitHubh4wkst3r/blackhat-usa-2022-materials

Презентационные материалы для моих выступлений на Black Hat USA 2022 Briefing и Arsenal talks

exploitationpenetration-testingsupply-chain-security+3
644 лет назад
CVE-2026-71557-poc preview

CVE-2026-71557-poc

GitHubsaku0512/cve-2026-71557-poc

Локальное доказательство концепции для CVE-2026-71557, демонстрирующее обход пути в хранилище ссылок файловой системы go-git, включая логику…

vulnerability-analysisexploitationpenetration-testing+2
12 дней назад
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

jackson-databind: самопроверка по 11 бюллетеням безопасности за 2026 год — сканирует аннотации в исходном коде для снижения шума и показывает,…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
7 дней назад
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Выявляет фактически установленные у вас модули и версии Apache Shiro и по каждому пункту определяет, какие из 26 официальных CVE действительно вас…

static-analysisvulnerability-scannersvulnerability-analysis+2
7 дней назад
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

Выяснить реальную версию встроенного Tomcat в Spring Boot (в pom её нет) и для каждой CVE 2026 года одновременно указать официальную оценку ASF и…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
7 дней назад
cloud-middleware-dataset preview

cloud-middleware-dataset

GitHubwiz-sec-public/cloud-middleware-dataset

Курируемый набор данных об агентах промежуточного ПО в облаке, устанавливаемых AWS, Azure и GCP, документирующий прошлые уязвимости, привилегии и…

cloud-infrastructure-securityvulnerability-analysiscloud-security+2
2492 лет назад
Назад12…38Вперёд