Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k11天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k21小时44分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k11小时12分前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k21小时40分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k3小时55分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
CVE-2026-67340_exploit preview

CVE-2026-67340_exploit

GitHub0xdak/cve-2026-67340_exploit

用于 ArcadeDB 的认证后 RCE 漏洞利用,通过 JavaScript 触发器实现 GraalVM 沙箱逃逸,经 HTTP API 执行操作系统命令,支持反弹 Shell 与盲命令两种模式。

exploitationweb-application-exploitationpenetration-testing+1
1个月前
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- preview

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。

privilege-escalationvulnerability-analysisexploitation+2
1个月前
CVE-2026-65321-pyathena preview

CVE-2026-65321-pyathena

GitHubrahulreddykarne/cve-2026-65321-pyathena

PyAthena 中通过 DefaultParameterFormatter 实现的 SQL 注入(CVE-2026-65321)

vulnerability-analysisexploitationcloud-security+2
1个月前
CVE-2026-60137 preview

CVE-2026-60137

GitHubadarshthakur14777-cyber/cve-2026-60137

wpsqli 针对 CVE-2026-60137 的完整 SQLi 提取器 + 转储工具

password-attacksvulnerability-analysisexploitation+5
1个月前
CVE-2026-52887-NocoBase-SQLi-RCE preview

CVE-2026-52887-NocoBase-SQLi-RCE

GitHubbiitts/cve-2026-52887-nocobase-sqli-rce

CVE-2026-52887 — NocoBase SQL 注入 -> PostgreSQL 超级用户 RCE (myInAppChannels:list 过滤器, CVSS 10.0). 作者 PoC + 源码分析 + docker 实验环境.

vulnerability-analysiscode-analysisexploitation+4
1个月前
CVE-2026-1337 preview

CVE-2026-1337

GitHubjoakimbulow/cve-2026-1337

CVE-2026-1337 - Neo4j - 日志注入

vulnerability-analysisexploitationweb-security+2
57个月前
pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass preview

pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

GitHubhunt-benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

概念验证(PoC),演示通过 sqlparse/PostgreSQL 词法分析器差异在 pgAdmin 4 的 AI 助手中实现 CVE-2026-17351 SQL 注入绕过,并包含间接提示注入的投递。

vulnerability-analysisexploitationweb-application-exploitation+4
1个月前
exploits preview

exploits

GitHub0xdea/exploits

涵盖本地权限提升、缓冲区溢出和数据库漏洞利用的公共漏洞利用库,适用于 Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle 和 MySQL。

privilege-escalationpassword-attacksexploitation+3
6768个月前
CVE-2024-55976 preview

CVE-2024-55976

GitHubrandomrobbiebf/cve-2024-55976

Critical Site Intel <= 1.0 - 未认证SQL注入

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2024-55978 preview

CVE-2024-55978

GitHubrandomrobbiebf/cve-2024-55978

Code Generator Pro <= 1.2 - 未认证SQL注入

vulnerability-analysisexploitationweb-application-exploitation+2
1年前
CVE-2024-55982 preview

CVE-2024-55982

GitHubrandomrobbiebf/cve-2024-55982

Share Buttons – Social Media <= 1.0.2 - 未经身份验证的SQL注入

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+3
1年前
CVE-2024-12404 preview

CVE-2024-12404

GitHubrandomrobbiebf/cve-2024-12404

CF Internal Link Shortcode <= 1.1.0 - 未认证 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2024-51818 preview

CVE-2024-51818

GitHubrandomrobbiebf/cve-2024-51818

Fancy Product Designer <= 6.4.3 - 未认证SQL注入

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
postgres-bruteforcer preview

postgres-bruteforcer

GitHubrandomrobbiebf/postgres-bruteforcer

该工具接收一份默认凭据列表,将其对 PostgreSQL 服务器进行测试,并记录任何有效的凭据以及这些凭据有权访问的数据库。

password-attacksexploitationpenetration-testing+2
3年前
redis-checker preview

redis-checker

GitHubrandomrobbiebf/redis-checker

检查暴露的 Redis 服务器

reconnaissancevulnerability-scannersinformation-gathering+3
3年前
Gopherus preview

Gopherus

GitHubtarunkant/gopherus

该工具生成 gopher 链接,用于利用 SSRF 并在各种服务器上实现 RCE。

payload-generationexploitationweb-application-exploitation+3
3.4k3年前
Redis-RCE preview

Redis-RCE

GitHubjas502n/redis-rce

针对 redis4 和 redis5 的远程代码执行

exploitationpost-exploitationpenetration-testing+2
1007年前
SSCMS_Decrypt preview

SSCMS_Decrypt

GitHubjas502n/sscms_decrypt

sscms 数据库解密

password-crackingencryption-decryption-toolsvulnerability-analysis+2
104年前
上一页1…456…35下一页