Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k10天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k16小时7分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k4天前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k22小时42分前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k26天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k16小时2分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k22小时56分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-39113 preview

CVE-2026-39113

GitHub20000419/cve-2026-39113

针对 SQLite SQLAR 堆缓冲区溢出的安全通告与 AddressSanitizer 复现器,该漏洞由精心构造的 SZ 值触发,导致分配被截断并引发 zlib 越界写入。

vulnerability-analysiscode-analysisexploitation+2
21天前
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

privilege-escalationreconnaissancepassword-attacks+9
20天前
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

An egress firewall for untrusted workloads.

container-securityweb-proxies-interceptiondata-exfiltration+5
6648天前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。

vulnerability-scannersvulnerability-analysisexploitation+5
122天前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
21天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
323天前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart 中通过属性过滤器实现未认证 SQL 注入 - CVSS 9.3

vulnerability-analysisexploitationweb-application-exploitation+3
24天前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

vulnerability-analysisexploitationweb-application-exploitation+4
1025天前
CVE-2026-72898 preview

CVE-2026-72898

GitHubvuxnx/cve-2026-72898

CVE-2026-72898 的概念验证漏洞利用程序,针对 Toucan2 在畸形映射选项下的行为,用于复现该漏洞并验证受影响的数据库查询路径。

vulnerability-analysisexploitationdatabase-security
226天前
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

defensive-toolsvulnerability-analysisweb-security+3
126天前
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

自包含的 Python PoC,用于 Dovecot SQL 认证绕过:无需真实密码即可以任意用户身份登录,并枚举存在漏洞的 2.4.0/3.1.0 IMAP/POP3 服务器上的用户名。

authentication-authorizationvulnerability-analysisexploitation+4
229天前
CVE-2026-72898 preview

CVE-2026-72898

GitHub0xblackash/cve-2026-72898

CVE-2026-72898

vulnerability-analysisexploitationweb-application-exploitation+3
529天前
CVE-2023-48084-Revised preview

CVE-2023-48084-Revised

GitHubmetthk/cve-2023-48084-revised

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

vulnerability-analysisexploitationweb-application-exploitation+4
1个月前
CVE-2026-2005 preview

CVE-2026-2005

GitHubopen-flaw/cve-2026-2005

PostgreSQL pgcrypto 堆缓冲区溢出 PoC,演示 CVE-2026-2005:通过精心构造的 OpenPGP 数据包实现低权限 RCE 及提权至超级用户。

privilege-escalationvulnerability-analysisexploitation+4
20天前
CVE-2026-69084-PoC preview

CVE-2026-69084-PoC

GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084/69085 — SiYuan 通过 searchEmbedBlock + searchDocs SQL 注入实现任意 SQL 执行(CVSS 9.9)。已在 v3.7.2 上验证,在 v3.7.3 上被拒绝。

vulnerability-analysisexploitationweb-application-exploitation+3
120天前
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

vulnerability-analysisconfiguration-auditingweb-security+9
131个月前
MSSQL-Pentest-Cheatsheet preview

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

实用的 MSSQL 渗透测试速查表,涵盖枚举、链接服务器横向移动、权限提升、持久化,以及通过 xp_cmdshell、CLR 和 OLE 自动化执行命令。

privilege-escalationpersistence-mechanismsexploitation+8
2676个月前
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

一系列出色的安全加固指南、工具及其他资源合集

defensive-toolscontainer-securityconfiguration-auditing+6
6.5k4个月前
上一页1234…35下一页