Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

云安全

用于评估、测试和保护云环境(AWS、Azure、GCP)及其服务的工具。

Kitploit 推荐

精选工具

10 已选择
内容在请求的语言中不可用。显示英文版本。
prowler preview#1

prowler

GitHub
prowler-cloud/prowler
14.3k0天前
ScoutSuite preview#2

ScoutSuite

GitHubnccgroup/scoutsuite
7.8k2年前
trivy preview#3

trivy

GitHubaquasecurity/trivy
37.4k0天前
checkov preview#4

checkov

GitHubbridgecrewio/checkov
8.9k9天前
cloud-custodian preview#5

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0k11小时54分前
pacu preview#6

pacu

GitHubrhinosecuritylabs/pacu
5.3k5个月前
cloudfox preview#7

cloudfox

GitHubbishopfox/cloudfox
2.6k19天前
cloudmapper preview#8

cloudmapper

GitHubduo-labs/cloudmapper
6.3k2年前
cloudsplaining preview#9

cloudsplaining

GitHubsalesforce/cloudsplaining
2.2k5天前
PMapper preview#10

PMapper

GitHubnccgroup/pmapper
1.6k4年前
最新相关性最受欢迎最近更新
1887 结果
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action:Offensive360 SAST 扫描,支持 SARIF 输出用于代码扫描。支持 60 多种语言。开源项目免费使用。

vulnerability-scannersstatic-code-analysiscode-analysis+4
1个月前
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

MCP 服务器,可在本地代码库上运行 SAST 扫描,并返回带有严重级别和修复建议的发现结果,使 AI 助手能够执行安全分析和修复。

static-code-analysisvulnerability-analysiscode-analysis+3
1个月前
mxc preview

mxc

GitHubmicrosoft/mxc

策略驱动的分层隔离与遏制

cloud-infrastructure-securitydefensive-toolscontainer-security+3
1.3k2天前
CyberStrikeAI preview

CyberStrikeAI

GitHubaipentest/cyberstrikeai

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据转化为运营记忆,每一次操作都让下一次更完善。

penetration-testing-frameworksvulnerability-scannerscontainer-security+8
6.4k14天前
syswarden preview

syswarden

GitHubduggytuxy/syswarden

主机本地Linux安全编排器,通过HIDS/HIPS遥测强制执行nftables策略,集成受限威胁情报源、带外WAAP日志分析及认证高可用性。

defensive-toolsconfiguration-auditingnetwork-security+4
3291天前
log4shell-exploitation-detection preview

log4shell-exploitation-detection

GitHubkalidoulabghaly/log4shell-exploitation-detection

动手实践项目,演示 Log4Shell 漏洞利用、基于 Splunk 和 auditd 的检测工程,以及在容器化环境中经过验证的修复方案。

container-securityvulnerability-analysisexploitation+5
1天前
chef-os-hardening preview

chef-os-hardening

GitHubdev-sec/chef-os-hardening

这本 chef cookbook 提供了众多与安全相关的配置,实现全方位的基线防护。

cloud-infrastructure-securityconfiguration-auditingdevsecops+1
4521个月前
gha-lab-5511dc3f73 preview

gha-lab-5511dc3f73

GitHubpvharmo2/gha-lab-5511dc3f73

授权安全研究实验室复现 CVE-2026-45131(.github/workflows/pull-request.yaml 中的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照

cloud-securitydevsecopssupply-chain-security+2
2天前
gha-lab-8aba6b05dc preview

gha-lab-8aba6b05dc

GitHubpvharmo2/gha-lab-8aba6b05dc

# 安全研究实验室,复现 CVE-2026-45132(通过 generate-schema.yaml 中 pull_request_target chart-name 注入实现的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照

vulnerability-analysiscloud-securitysupply-chain-security+3
2天前
puppet-os-hardening preview

puppet-os-hardening

GitHubdev-sec/puppet-os-hardening

此Puppet模块提供了众多与安全相关的配置,提供全方位的基线防护。

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+3
2911个月前
CVE-2026-44578-next-js-ssrf preview

CVE-2026-44578-next-js-ssrf

GitHubisaca0315/cve-2026-44578-next-js-ssrf

这个实验室可能好也可能坏,正在测试中,但应该能用,去问问AI吧哈哈

vulnerability-analysisexploitationweb-application-exploitation+4
2天前
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

为AI代理强制执行最小权限委派,使用经过签名且限定范围的凭据。为子代理授予狭窄的能力和资源,在执行前验证操作,并防止权限提升。

authentication-authorizationcloud-securitydevsecops+3
72天前
ephemora-cell preview

ephemora-cell

GitHubmichaels1011/ephemora-cell

基于能力的 WASM 运行时,用于执行不受信任的 AI 生成代码,并强制执行 CPU、内存、时间、I/O 和文件系统限制。提供亚毫秒级热执行、签名执行记录,以及用于集成的 MCP 服务器。

container-securitydynamic-analysis-sandboxingsecurity-virtualization+4
115天前
gha-lab-3f1ff30e9c preview

gha-lab-3f1ff30e9c

GitHubpvharmo2/gha-lab-3f1ff30e9c

授权安全研究实验室复现 CVE-2026-31852(jellyfin/jellyfin-ios 中 code-quality.yml 的 pull_request_target 漏洞)——隔离快照,非上游项目

cloud-securitydevsecopssupply-chain-security+2
4天前
psa-2026-00043-recovery preview

psa-2026-00043-recovery

GitHubdisqualifier/psa-2026-00043-recovery

PSA-2026-00043-1(CVE-2023-54391)Proxmox 公告的恢复说明

cloud-infrastructure-securityvulnerability-analysisforensics+3
5天前
gha-lab-fb6df3d456 preview

gha-lab-fb6df3d456

GitHubpvharmo2/gha-lab-fb6df3d456

授权安全研究实验室复现 CVE-2025-46820(GHSA-cwj7-6v67-2cm4):phpgt/Dom 中 GITHUB_TOKEN 被持久化到可公开下载的 CI 制品中。phpgt/Dom @ b73d7e8 的快照。

vulnerability-analysiscloud-securitysupply-chain-security+2
5天前
gha-lab-2f775f277c preview

gha-lab-2f775f277c

GitHubpvharmo2/gha-lab-2f775f277c

授权实验室复现 CVE-2025-47928(spotipy-dev/spotipy pull_request_target 机密信息外泄)——漏洞提交 4f5759d 处的快照

cloud-securitydevsecopssupply-chain-security+2
5天前
jiopc-architecture-whitepaper preview

jiopc-architecture-whitepaper

GitHubsys-dissect/jiopc-architecture-whitepaper

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。

reverse-engineeringnetwork-securitycloud-security+4
205天前
上一页12…100下一页