Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k11天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k19小时56分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k9小时24分前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k19小时51分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k2小时6分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
LabS4U2Self preview

LabS4U2Self

GitHubotterhacker/labs4u2self

可部署的 AWS 托管的 Active Directory 渗透测试实验室,包含域控制器和存在漏洞的 MSSQL;练习 S4U2Self 滥用、SQL 暴力破解和 RCE。

authentication-authorizationprivilege-escalationpassword-attacks+5
313年前
SQLRecon preview

SQLRecon

GitHubxforcered/sqlrecon

一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。

privilege-escalationreconnaissancepassword-attacks+6
3991年前
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
21个月前
warpgate preview

warpgate

GitHubwarp-tech/warpgate

全透明的 SSH、HTTPS、Kubernetes、数据库及 RDP/VNC 堡垒机/PAM,无需额外客户端软件

authentication-authorizationcloud-infrastructure-securitydefensive-tools+4
7.4k15小时16分前
CVE-2026-69083_exploit preview

CVE-2026-69083_exploit

GitHub0xdak/cve-2026-69083_exploit

针对 CVE-2026-69083 的 Python PoC,该漏洞是 SiYuan 资源内容搜索端点中的一个未授权 SQL 注入漏洞。支持 REGEXP 逃逸和原始 SQL 直通,以转储已索引资源及附带的 SQLite 数据。

exploitationweb-application-exploitationdata-exfiltration+2
1个月前
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable preview

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

用于 CVE-2026-11115 的最小化 Python 概念验证(PoC),演示了通过环境变量实现数据库连接字符串注入,以及将连接重定向到攻击者控制的 PostgreSQL 主机。

vulnerability-analysisexploitationpenetration-testing+3
1个月前
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

MariaDB 13.0.1-rc RCE 实验环境 — 在官方 Docker 镜像上以 uid 999(mysql) 身份,通过提权 + 堆 UAF + JOP 链调用 system()。由 RAPTOR 和 raptor-loop-hunt 发现。

privilege-escalationvulnerability-analysisexploitation+5
331个月前
CVE-2025-49844 preview

CVE-2025-49844

GitHubdwisiswant0/cve-2025-49844

针对 Redis 8.2.1 中 Lua 解析器释放后使用(use-after-free)漏洞的概念验证利用程序,通过精心构造的 loadstring 调用与垃圾回收机制竞争,以实现远程代码执行。

vulnerability-analysisexploitationpenetration-testing+2
6611个月前
redis_exploit preview

redis_exploit

GitHubraminfp/redis_exploit

CVE-2025-49844 (RediShell)

vulnerability-analysisexploitationeducation+3
34311个月前
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004 的概念验证漏洞利用:利用精心构造的SQLite FTS3/4 MATCH前缀查询作为盲注oracle,逐字符恢复索引中的机密数据。

vulnerability-analysisexploitationdata-exfiltration+1
1个月前
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

扫描导出的 Azure 域转储文件,以查找明文密码、连接字符串、存储密钥及其他机密;生成经脱敏处理的 CSV/HTML 报告,用于只读审计工作流。

defensive-toolsstatic-analysisconfiguration-auditing+4
231个月前
e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout preview

e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

GitHubhunt-benito/e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

针对 CVE-2026-17543 的 PoC 漏洞利用:通过反斜杠突破在 PHP ext/pgsql 中实现 SQL 注入,并附带针对 PostgreSQL 的数据外泄与管理员权限提升载荷。

privilege-escalationvulnerability-analysisexploitation+4
11个月前
CVE-2026-25243 preview

CVE-2026-25243

GitHubcaptain-woof/cve-2026-25243

CVE-2026-25243 的稳定 POC(Redis RESTORE 双重释放 -> 远程代码执行)

vulnerability-analysisexploitationpost-exploitation+4
11个月前
CVE-2026-58048-PoC-Exploit preview

CVE-2026-58048-PoC-Exploit

GitHubtc4dy/cve-2026-58048-poc-exploit

👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF…

reconnaissancevulnerability-scannersvulnerability-analysis+7
51个月前
POC-CVE-2026-58048 preview

POC-CVE-2026-58048

GitHubimbas007/poc-cve-2026-58048

安全研究项目

privilege-escalationexploitationweb-application-exploitation+4
11个月前
CVE-2026-23479-Redis-UAF-Proof-of-Concept preview

CVE-2026-23479-Redis-UAF-Proof-of-Concept

GitHubrizlmaulanaa/cve-2026-23479-redis-uaf-proof-of-concept

借助 GDB 辅助漏洞利用的概念验证(仅供教育/实验室使用)

vulnerability-analysisexploitationdebuggers+4
1个月前
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Milvus 认证安全检测脚本:CVE-2025-64513 (sourceid后门) / CVE-2026-26190 (/expr弱token) / 内部端口53100

authentication-authorizationvulnerability-scannersexploitation+4
1个月前
redis-poc preview

redis-poc

GitHubberabuddies/redis-poc

针对 Redis 6.2.22、7.4.9、8.6.4、8.8.0、8.8.1 的 RCE PoC

vulnerability-analysisexploitationpenetration-testing+3
4871个月前
上一页1…345…35下一页