Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
259 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
2 дней назад
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

An autonomous reflective Go agent for full-cycle security auditing, WAF evasion, OOB LDAP verification, self-remediation (auto-patching), and…

vulnerability-scannerspayload-generationport-scanning+6
13 дней назад
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
9 дней назад
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab WordPress…

web-vulnerability-scannersexploitationweb-application-exploitation+4
211 дней назад
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Расширение Burp для обхода TLS-фингерпринтинга. Обходит WAF, имитирует любой браузер.

ids-ips-evasionwaf-bypassweb-security+3
1.9k2 месяцев назад
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Это расширение Burp Suite позволяет автоматически создавать и удалять вышестоящий SOCKS5-прокси в популярных облачных сервисах.

web-proxies-interceptionwaf-bypasspenetration-testing+1
2481 год назад
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Курируемая CSV-коллекция payload-ов для обхода Web Application Firewall, собранных сообществом, для тестирования и проверки WAF-защиты.

web-application-exploitationwaf-bypassweb-security+3
5492 лет назад
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Курируемая коллекция XSS-пейлоадов и шпаргалка по обходу фильтров: обход защит WAF, векторы JS/HTML-инъекций, трюки с кодированием, обход DOMPurify и…

web-application-exploitationwaf-bypassweb-security+4
5981 год назад
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Плагин Burp для обхода WAF с помощью вставки мусорных данных

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5k1 год назад
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Этот скрипт автоматизирует тестирование на SQL-инъекции, используя SQLMap и принятие решений на основе ИИ.

vulnerability-scannerspayload-generationweb-application-exploitation+3
4456 месяцев назад
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
178 месяцев назад
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

HTTP-прокси следующего поколения для скрытной работы, который идеально маскирует запросы под браузер Chrome на всех уровнях стека.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0k4 месяцев назад
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
88313 дней назад
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6k1 месяц назад
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Шпаргалка, содержащая продвинутые запросы для SQL-инъекций всех типов.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2k3 лет назад
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Курируемая подборка советов по баг-баунти, однострочников и автоматизированных рабочих процессов для разведки, фаззинга и эксплуатации…

reconnaissancevulnerability-analysisweb-application-exploitation+9
7532 лет назад
woodpecker-plugins preview

woodpecker-plugins

GitHubjas502n/woodpecker-plugins

woodpecker-plugins

password-attackspayload-generationvulnerability-analysis+5
114 лет назад
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Расширение для Burp Suite, помогающее пентестерам обходить WAF или проверять их эффективность с помощью ряда техник.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
7457 лет назад
Назад12…15Вперёд