Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k1天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k10天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k20小时13分前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k5小时54分前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k4天前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k12小时29分前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k26天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k7天前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k12小时43分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k5天前
最新相关性最受欢迎最近更新
620 结果
CVE-2025-49844 preview

CVE-2025-49844

GitHubdwisiswant0/cve-2025-49844

针对 Redis 8.2.1 中 Lua 解析器释放后使用(use-after-free)漏洞的概念验证利用程序,通过精心构造的 loadstring 调用与垃圾回收机制竞争,以实现远程代码执行。

vulnerability-analysisexploitationpenetration-testing+2
6611个月前
Blinder preview

Blinder

GitHubmhaskar/blinder

一个用于自动化基于时间盲注的Python库

vulnerability-analysisweb-securitypenetration-testing+1
506年前
mongobleed-detector preview

mongobleed-detector

GitHubneo23x0/mongobleed-detector

MongoBleed 漏洞利用检测脚本

vulnerability-analysisscripting-automationforensics+5
818个月前
SqlMap_BurpSuite preview

SqlMap_BurpSuite

GitHubjas502n/sqlmap_burpsuite

SqlMap_BurpSuite

web-vulnerability-scannersweb-application-exploitationweb-security+2
507年前
InfluxDB-Exploit-CVE-2019-20933 preview

InfluxDB-Exploit-CVE-2019-20933

GitHublorenzotullini/influxdb-exploit-cve-2019-20933

InfluxDB CVE-2019-20933漏洞利用

password-attacksvulnerability-analysisexploitation+3
434年前
mapXplore preview

mapXplore

GitHubdaniel2005d/mapxplore

允许将使用 sqlmap 下载的信息导出到关系型数据库,例如 Postgres 和 sqlite

vulnerability-analysisinformation-gatheringutilities-frameworks+1
431年前
CVE-2022-22980 preview

CVE-2022-22980

GitHubtrganda/cve-2022-22980

针对Spring Data MongoDB的CVE-2022-22980概念验证漏洞利用工具。通过精心构造的MongoDB查询演示远程代码执行。需要本地MongoDB实例。

vulnerability-analysisexploitationweb-application-exploitation+1
324年前
carina preview

carina

GitHubcodelatteid/carina

Webshell、虚拟专用服务器(VPS)和 cPanel 数据库

penetration-testingcommand-and-controlred-teaming+1
394年前
database-sentinel preview

database-sentinel

GitHubfarenhytee/database-sentinel

Claude 技能,用于审计你的项目是否存在 RLS 配置错误、暴露的密钥、身份验证绕过以及存储漏洞。包含 27 种源自 CVE-2025-48757 和 10 项安全研究的反模式。适用于生产环境。

authentication-authorizationvulnerability-scannerscode-analysis+8
414个月前
mssql-command-tool preview

mssql-command-tool

GitHubjas502n/mssql-command-tool

mssql 终端连接工具|命令执行

exploitationlateral-movementpost-exploitation+3
406年前
CVE-2026-2005 preview

CVE-2026-2005

GitHubvar77/cve-2026-2005

CVE-2026-2005的PoC

privilege-escalationmemory-forensicsvulnerability-analysis+4
264个月前
CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE preview

CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE

GitHubjakabakos/cve-2023-27524-apache-superset-auth-bypass-and-rce

针对 Apache Superset 认证绕过与远程代码执行漏洞 CVE-2023-27524 的利用工具。伪造会话cookie,枚举数据库/用户,执行操作系统命令,并在易受攻击的实例上打开反弹shell。

authentication-authorizationvulnerability-analysisexploitation+5
283年前
MAD-CAT preview

MAD-CAT

GitHubkarlvbiron/mad-cat

MAD-CAT(喵攻击数据损坏自动化工具)是一款综合性安全工具,旨在模拟针对多种数据库系统的数据损坏攻击。该工具支持单目标攻击和基于CSV的批量攻击活动,同时支持凭据攻击和非凭据攻击场景。

exploitationdata-exfiltrationpenetration-testing+3
3711个月前
pgedge-anonymizer preview

pgedge-anonymizer

GitHubpgedge/pgedge-anonymizer

一个用于替换从生产环境复制的开发/测试数据库中的PII及类似数据的匿名化工具。

general-purpose-utilitiesdata-exfiltrationdevsecops+3
3017天前
DarkReplica preview

DarkReplica

GitHubyoyosh/darkreplica

CVE-2026-23631 (DarkReplica) Redis漏洞利用

vulnerability-analysisexploitationweb-security+3
333个月前
CVE-2020-11579 preview

CVE-2020-11579

GitHubshieldersec/cve-2020-11579

针对 CVE-2020-11579 的漏洞利用代码,通过 PHPKB 中的 MySQL 客户端实现任意文件泄露。

vulnerability-analysisexploitationweb-application-exploitation+3
252年前
CVE-2025-14847_Expolit preview

CVE-2025-14847_Expolit

GitHubcybertechajju/cve-2025-14847_expolit

MongoDB的zlib压缩处理中存在一个严重的内存泄露漏洞。该工具允许安全研究人员从易受攻击的MongoDB实例中提取敏感数据。

memory-forensicsvulnerability-analysisexploitation+6
338个月前
strafer preview

strafer

GitHubadityaks/strafer

Strafer: 用于检测Elasticsearch实例中潜在感染的工具

reconnaissancevulnerability-scannersinformation-gathering+4
275年前
上一页1…678…35下一页