Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k10天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k14小时44分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k4天前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k21小时19分前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k26天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k14小时39分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k21小时33分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
内容在请求的语言中不可用。显示英文版本。
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

privilege-escalationreconnaissancepassword-attacks+9
20天前
CVE-2026-69084-PoC preview

CVE-2026-69084-PoC

GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084/69085 — SiYuan 通过 searchEmbedBlock + searchDocs SQL 注入实现任意 SQL 执行(CVSS 9.9)。已在 v3.7.2 上验证,在 v3.7.3 上被拒绝。

vulnerability-analysisexploitationweb-application-exploitation+3
120天前
CVE-2026-2005 preview

CVE-2026-2005

GitHubopen-flaw/cve-2026-2005

PostgreSQL pgcrypto 堆缓冲区溢出 PoC,演示 CVE-2026-2005:通过精心构造的 OpenPGP 数据包实现低权限 RCE 及提权至超级用户。

privilege-escalationvulnerability-analysisexploitation+4
20天前
CVE-2026-39113 preview

CVE-2026-39113

GitHub20000419/cve-2026-39113

针对 SQLite SQLAR 堆缓冲区溢出的安全通告与 AddressSanitizer 复现器,该漏洞由精心构造的 SZ 值触发,导致分配被截断并引发 zlib 越界写入。

vulnerability-analysiscode-analysisexploitation+2
20天前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
21天前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。

vulnerability-scannersvulnerability-analysisexploitation+5
122天前
CVE-2026-30951 preview

CVE-2026-30951

GitHubeqstlab/cve-2026-30951

Sequelize JSON Cast SQL 注入

static-analysisvulnerability-analysiscode-analysis+3
123天前
CVE-2026-34220 preview

CVE-2026-34220

GitHubeqstlab/cve-2026-34220

SQL Injection vulnerability in MikroORM

vulnerability-analysisexploitationweb-application-exploitation+3
123天前
CVE-2026-0603 preview

CVE-2026-0603

GitHubeqstlab/cve-2026-0603

Hibernate ORM 二阶 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+3
123天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
323天前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart 中通过属性过滤器实现未认证 SQL 注入 - CVSS 9.3

vulnerability-analysisexploitationweb-application-exploitation+3
24天前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

vulnerability-analysisexploitationweb-application-exploitation+4
1025天前
slater preview

slater

GitHubhikari-systems/slater

低内存图数据库,支持 Bolt+TLS、静态加密与向量,专为本地副本图(local replica graph)使用场景设计。

authentication-authorizationencryption-decryption-toolsnetwork-security+3
10025天前
CVE-2026-72898 preview

CVE-2026-72898

GitHubvuxnx/cve-2026-72898

CVE-2026-72898 的概念验证漏洞利用程序,针对 Toucan2 在畸形映射选项下的行为,用于复现该漏洞并验证受影响的数据库查询路径。

vulnerability-analysisexploitationdatabase-security
226天前
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

defensive-toolsvulnerability-analysisweb-security+3
126天前
wapiti preview

wapiti

GitHubwapiti-scanner/wapiti

使用 Python3 编写的 Web 漏洞扫描器

vulnerability-scannersweb-vulnerability-scannerspassword-attacks+11
1.9k26天前
MSSqlPwner preview

MSSqlPwner

GitHubscorpioneslabs/mssqlpwner

高级MSSQL渗透测试工具,用于通过链接服务器和多种认证方法进行横向移动、命令执行、NTLM中继和暴力破解攻击。

password-attacksexploitationlateral-movement+5
45828天前
CVE-2026-72898 preview

CVE-2026-72898

GitHub0xblackash/cve-2026-72898

CVE-2026-72898

vulnerability-analysisexploitationweb-application-exploitation+3
528天前
上一页1…345…35下一页