Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k10天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k16小时7分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k4天前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k22小时42分前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k26天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k16小时2分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k22小时56分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

自包含的 Python PoC,用于 Dovecot SQL 认证绕过:无需真实密码即可以任意用户身份登录,并枚举存在漏洞的 2.4.0/3.1.0 IMAP/POP3 服务器上的用户名。

authentication-authorizationvulnerability-analysisexploitation+4
229天前
MySQL-Remote-Root-Code-Execution preview

MySQL-Remote-Root-Code-Execution

GitHubashrafdev/mysql-remote-root-code-execution

0ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) MySQL Remote Root Code Execution / Privesc PoC Exploit For testing purposes only. Do no…

privilege-escalationvulnerability-analysisexploitation+3
91个月前
CVE-2023-48084-Revised preview

CVE-2023-48084-Revised

GitHubmetthk/cve-2023-48084-revised

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

vulnerability-analysisexploitationweb-application-exploitation+4
1个月前
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

vulnerability-analysisconfiguration-auditingweb-security+9
131个月前
CVE-2026-58048-PoC-Exploit preview

CVE-2026-58048-PoC-Exploit

GitHubtc4dy/cve-2026-58048-poc-exploit

👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF…

reconnaissancevulnerability-scannersvulnerability-analysis+7
51个月前
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
21个月前
e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout preview

e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

GitHubhunt-benito/e-is-for-exploit-cve-2026-17543-php-pgsql-sql-injection-backslash-breakout

针对 CVE-2026-17543 的 PoC 漏洞利用:通过反斜杠突破在 PHP ext/pgsql 中实现 SQL 注入,并附带针对 PostgreSQL 的数据外泄与管理员权限提升载荷。

privilege-escalationvulnerability-analysisexploitation+4
11个月前
agentsh preview

agentsh

GitHubcanyonroad/agentsh

Execution-Layer Security (ELS) 面向AI代理——策略强制型shell,带审计功能。

authentication-authorizationcontainer-securitydynamic-analysis-sandboxing+7
3691个月前
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

扫描导出的 Azure 域转储文件,以查找明文密码、连接字符串、存储密钥及其他机密;生成经脱敏处理的 CSV/HTML 报告,用于只读审计工作流。

defensive-toolsstatic-analysisconfiguration-auditing+4
231个月前
CVE-2026-61511-PoC-Exploit preview

CVE-2026-61511-PoC-Exploit

GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹…

network-mappingvulnerability-analysisexploitation+7
41个月前
CVE-2026-25243 preview

CVE-2026-25243

GitHubcaptain-woof/cve-2026-25243

CVE-2026-25243 的稳定 POC(Redis RESTORE 双重释放 -> 远程代码执行)

vulnerability-analysisexploitationpost-exploitation+4
11个月前
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Milvus 认证安全检测脚本:CVE-2025-64513 (sourceid后门) / CVE-2026-26190 (/expr弱token) / 内部端口53100

authentication-authorizationvulnerability-scannersexploitation+4
1个月前
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- preview

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。

privilege-escalationvulnerability-analysisexploitation+2
1个月前
CVE-2026-67340_exploit preview

CVE-2026-67340_exploit

GitHub0xdak/cve-2026-67340_exploit

用于 ArcadeDB 的认证后 RCE 漏洞利用,通过 JavaScript 触发器实现 GraalVM 沙箱逃逸,经 HTTP API 执行操作系统命令,支持反弹 Shell 与盲命令两种模式。

exploitationweb-application-exploitationpenetration-testing+1
1个月前
POC-CVE-2026-58048 preview

POC-CVE-2026-58048

GitHubimbas007/poc-cve-2026-58048

安全研究项目

privilege-escalationexploitationweb-application-exploitation+4
11个月前
CVE-2026-23479-Redis-UAF-Proof-of-Concept preview

CVE-2026-23479-Redis-UAF-Proof-of-Concept

GitHubrizlmaulanaa/cve-2026-23479-redis-uaf-proof-of-concept

借助 GDB 辅助漏洞利用的概念验证(仅供教育/实验室使用)

vulnerability-analysisexploitationdebuggers+4
1个月前
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004 的概念验证漏洞利用:利用精心构造的SQLite FTS3/4 MATCH前缀查询作为盲注oracle,逐字符恢复索引中的机密数据。

vulnerability-analysisexploitationdata-exfiltration+1
1个月前
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable preview

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

用于 CVE-2026-11115 的最小化 Python 概念验证(PoC),演示了通过环境变量实现数据库连接字符串注入,以及将连接重定向到攻击者控制的 PostgreSQL 主机。

vulnerability-analysisexploitationpenetration-testing+3
1个月前
上一页1…456…35下一页
数据库安全 | Kitploit