Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k11天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k21小时42分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k11小时10分前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k21小时37分前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k3小时52分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
CVE-2022-40347_Intern-Record-System-phone-V1.0-SQL-Injection-Vulnerability-Unauthenticated preview

CVE-2022-40347_Intern-Record-System-phone-V1.0-SQL-Injection-Vulnerability-Unauthenticated

GitHubh4md153v63n/cve-2022-40347_intern-record-system-phone-v1.0-sql-injection-vulnerability-unauthenticated

CVE-2022-40347:实习记录系统 - 'phone', 'email', 'deptType' 和 'name' SQL注入(未认证)

vulnerability-analysisexploitationweb-application-exploitation+3
3
2年前
CVE-2008-5416 preview

CVE-2008-5416

GitHubsecforce/cve-2008-5416

Microsoft SQL Server sp_replwritetovarbin 通过 SQL 注入导致的内存损坏

vulnerability-analysisexploitationweb-application-exploitation+2
39年前
Redis-RCE preview

Redis-RCE

GitHubal1ex/redis-rce

Redis 4.x/5.x RCE

vulnerability-analysisexploitationpost-exploitation+3
46年前
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
21个月前
CVE-2026-25212 preview

CVE-2026-25212

GitHub5170temp/cve-2026-25212

CVE-2026-25212 的 PoC

vulnerability-analysisexploitationweb-application-exploitation+3
22个月前
CVE-2025-57833 preview

CVE-2025-57833

GitHubsw0rd1ight/cve-2025-57833

Analysis and reproduction of CVE-2025-57833

vulnerability-analysisexploitationweb-application-exploitation+3
69个月前
database-druid preview

database-druid

GitHubjas502n/database-druid

druid_decode

encryption-decryption-toolspassword-attackscryptography+3
66年前
CVE-2019-12086 preview

CVE-2019-12086

GitHubal1ex/cve-2019-12086

jackson 反序列化

payload-generationvulnerability-analysisexploitation+2
12个月前
CVE-2026-57821-PoC-Exploit preview

CVE-2026-57821-PoC-Exploit

GitHubtc4dy/cve-2026-57821-poc-exploit

🔐 CVE-2026-57821 - Apache Fineract SQL 注入工具包 📚 两个用于授权安全测试的 Python 脚本:verifier.py(安全检测,无数据提取)和 exploit.py(深度分析)。支持 11 种数据库类型。非常适合理解 SQL 注入漏洞。仅限合法测试…

static-analysisvulnerability-analysiscode-analysis+5
31个月前
CVE-2026-14762-PoC-Exploit preview

CVE-2026-14762-PoC-Exploit

GitHubtc4dy/cve-2026-14762-poc-exploit

多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。

reconnaissancevulnerability-analysisexploitation+7
22个月前
CVE-2015-4870 preview

CVE-2015-4870

GitHubosandamalith/cve-2015-4870

MySQL 中 Procedure Analyse 函数的拒绝服务(DoS)漏洞 – CVE-2015-4870

vulnerability-analysisexploitationpenetration-testing+1
410年前
CVE-2008-1613 preview

CVE-2008-1613

GitHubsecforce/cve-2008-1613

RedDot CMS 7.5 Build 7.5.0.48及以下版本的完整数据库枚举利用工具,利用ioRD.asp中的远程SQL注入漏洞。

vulnerability-analysisexploitationweb-application-exploitation+2
29年前
CVE-2024-22369 preview

CVE-2024-22369

GitHuboscerd/cve-2024-22369

CVE-2024-22369复现器

vulnerability-analysisexploitationweb-application-exploitation+3
42年前
CVE-2021-2471 preview

CVE-2021-2471

GitHubdrunkenshells/cve-2021-2471

CVE-2021-2471 的概念验证 - MySQL Connector/J 中的 XXE

vulnerability-analysiscode-analysisexploitation+3
34年前
CVE-2024-4879 preview

CVE-2024-4879

GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879.py 是一个 Python 脚本,旨在检测 ServiceNow 实例中的特定漏洞,并在发现漏洞时转储数据库连接详细信息。该工具对安全研究人员和渗透测试人员尤其有用。

vulnerability-scannersexploitationweb-application-exploitation+3
42年前
CVE-2025-70828 preview

CVE-2025-70828

GitHubxiaoxiaoranxxx/cve-2025-70828

Datart v1.0.0-rc.3 JDBC 连接字符串注入导致任意文件读取

vulnerability-analysisexploitationweb-application-exploitation+3
46个月前
CVE-2023-1454 preview

CVE-2023-1454

GitHubgobysec/cve-2023-1454

针对CVE-2023-1454的概念验证利用,该漏洞是JeecgBoot v3.5.0中的一个未经身份验证的SQL注入漏洞,可实现数据库提取和潜在的服务器入侵。

vulnerability-analysisexploitationweb-application-exploitation+3
43年前
CVE-2024-9796 preview

CVE-2024-9796

GitHubrandomrobbiebf/cve-2024-9796

WordPress WP-Advanced-Search <= 3.3.9 - 未授权SQL注入

vulnerability-analysisexploitationweb-application-exploitation+3
41年前
上一页1…121314…35下一页