Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
数据库安全 | Kitploit
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k11天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k21小时44分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k11小时12分前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k21小时40分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k3小时55分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC preview

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

# CVE-2026-57588 的 PoC - Nessus 10.12.0 XML 导入中的 SQL 注入 生成恶意 .nessus 文件以枚举数据库、窃取凭据,并测试基于时间的盲注。仅用于授权的安全研究。作者:Sudeepa Wanigarathna。已在 10.12.1 中修复。

payload-generationvulnerability-analysisexploitation+7
11个月前
Multimodal-web-attack-Dataset preview

Multimodal-web-attack-Dataset

GitHubpaul12345-cyber/multimodal-web-attack-dataset

本仓库托管了一个多模态网络攻击数据集(MWAD),以推动AI驱动的威胁检测研究。

vulnerability-analysisweb-securitymachine-learning+5
1个月前
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework preview

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680 的 PoC 工具,影响 MikroORM ≤7.0.13。利用 JSON 路径注入,通过基于 UNION 的攻击提取数据库内容。具备漏洞检测、自动化数据提取、表枚举和盲注支持。包含针对 Burp Suite 的代理集成及 WAF 绕过技术。

penetration-testing-frameworksvulnerability-scannerscode-analysis+3
11个月前
wp2shell-compromise-scanner-plugin preview

wp2shell-compromise-scanner-plugin

GitHubeyesecurity/wp2shell-compromise-scanner-plugin

只读 WordPress 插件,用于扫描 wp2shell 利用链 (CVE-2026-63030 / CVE-2026-60137) 的痕迹。

ioc-managementvulnerability-scannersforensics+5
1个月前
sqlsure preview

sqlsure

GitHubsqlsure/sqlsure

SQL语义检查器——在查询运行前捕获扇出重复计数、可加性违规、错误连接键和策略违规。在BIRD/Spider text-to-SQL基准测试中发现了实际错误。

static-analysisvulnerability-analysiscode-analysis+5
951个月前
CVE-2026-20253 preview

CVE-2026-20253

GitHubhet-kalariya/cve-2026-20253

自包含的安全培训实验室,复现 CVE-2026-20253(Splunk Enterprise 未认证远程代码执行)。提供基于 Docker 的环境,通过文档化的攻击链练习 Web 漏洞利用、权限提升和凭据窃取。

privilege-escalationvulnerability-analysisexploitation+9
1个月前
CVE-2026-57821-PoC-Exploit preview

CVE-2026-57821-PoC-Exploit

GitHubtc4dy/cve-2026-57821-poc-exploit

🔐 CVE-2026-57821 - Apache Fineract SQL 注入工具包 📚 两个用于授权安全测试的 Python 脚本:verifier.py(安全检测,无数据提取)和 exploit.py(深度分析)。支持 11 种数据库类型。非常适合理解 SQL 注入漏洞。仅限合法测试…

static-analysisvulnerability-analysiscode-analysis+5
31个月前
CVE-2026-46591 preview

CVE-2026-46591

GitHuboscerd/cve-2026-46591

针对 CVE-2026-46591 的复现工具:Apache Camel camel-neo4j 通过 CamelNeo4jMatchProperties 中的属性名进行 Cypher 注入,从而能够实现授权绕过 / 跨标签数据外泄(已在 4.14.8/4.18.3/4.21.0 中修复)

vulnerability-analysiscode-analysisexploitation+3
1个月前
CVE-2025-60357 preview

CVE-2025-60357

GitHubnullbyte3117/cve-2025-60357

CVE-2025-60357- NoSQL(MongoDB)注入POC

vulnerability-analysisexploitationweb-application-exploitation+2
1个月前
CVE-2023-25157-GeoServer-SQLi-Lab preview

CVE-2023-25157-GeoServer-SQLi-Lab

GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

基于Docker的漏洞实验室及CVE-2023-25157/25158 GeoServer & GeoTools SQL注入的详细PoC报告,包含4个经验证的攻击向量及分析。

vulnerability-analysisweb-application-exploitationpenetration-testing+3
1个月前
jsql-injection preview

jsql-injection

GitHubron190/jsql-injection

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

vulnerability-scannersweb-application-exploitationpenetration-testing+1
1.8k2个月前
CVE-2026-14762-PoC-Exploit preview

CVE-2026-14762-PoC-Exploit

GitHubtc4dy/cve-2026-14762-poc-exploit

多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。

reconnaissancevulnerability-analysisexploitation+7
22个月前
CVE-2022-24706 preview

CVE-2022-24706

GitHubjunghyeonkum/cve-2022-24706

Concept-proof exploit for CVE-2022-24706 targeting Apache CouchDB 3.2.1 and below. Demonstrates remote command execution via Erlang Distribution…

vulnerability-analysisexploitationpenetration-testing+3
2个月前
RedTeamBrasil-CVE-2025-64459 preview

RedTeamBrasil-CVE-2025-64459

GitHubrafaelchriss/redteambrasil-cve-2025-64459

NEO-SQLi — 利用 Django _connector SQL 注入漏洞 (CVE-2025-64459) | RedTeam Brasil 频道

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

reconnaissancevulnerability-analysisexploitation+4
2个月前
CVE-2012-2122 preview

CVE-2012-2122

GitHubk3ystr0k3r/cve-2012-2122

CVE-2012-2122 - MySQL身份验证绕过

password-attacksvulnerability-analysisexploitation+4
2个月前
CVE-2019-12086 preview

CVE-2019-12086

GitHubal1ex/cve-2019-12086

jackson 反序列化

payload-generationvulnerability-analysisexploitation+2
12个月前
slowql preview

slowql

GitHubslowql/slowql

下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。

static-code-analysisvulnerability-analysiscode-analysis+6
2202个月前
上一页1…678…35下一页