Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

动态代码分析 (DAST)

用于在运行时分析应用程序行为以查找安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
内容在请求的语言中不可用。显示英文版本。
zaproxy preview#1

zaproxy

GitHubzaproxy/zaproxy
15.6k21小时52分前
nuclei preview#2

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
wapiti preview#3

wapiti

GitHubwapiti-scanner/wapiti
1.9k26天前
nikto preview#4

nikto

GitHubsullo/nikto
10.6k27天前
sqlmap preview#5

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
XSStrike preview#6

XSStrike

GitHubs0md3v/xsstrike
15.1k1年前
wpscan preview#7

wpscan

GitHubwpscanteam/wpscan
9.7k21天前
Nettacker preview#8

Nettacker

GitHubowasp/nettacker
5.5k1天前
ffuf preview#9

ffuf

GitHubffuf/ffuf
16.5k1天前
dirsearch preview#10

dirsearch

GitHubmaurosoria/dirsearch
14.6k8小时18分前
最新相关性最受欢迎最近更新
123 结果
28458 preview

28458

GitHubraka200juta/28458

针对 CVE-2020-28458 的 Python 漏洞利用脚本,这是 DataTables 中的原型污染漏洞。它向目标 URL 发送构造的有效载荷,支持代理和超时配置,并解析 JSON 响应以验证污染。

vulnerability-analysisdynamic-code-analysisexploitation+2
19个月前
DocViewerExploitApp preview

DocViewerExploitApp

GitHubtinopreter/docviewerexploitapp

这是我在解决 MobileHackingLab 的 DocumentViewer 挑战(CVE-2021-40724)时制作的漏洞利用应用。它会从你的本地机器下载一个 libdocviewe_pro.so 库到易受攻击的应用内部存储中,在重新启动时加载它并实现 RCE。

android-securityvulnerability-analysisdynamic-code-analysis+6
1年前
x-stream__xstream_CVE-2021-21345_1-4-15 preview

x-stream__xstream_CVE-2021-21345_1-4-15

GitHubshoucheng3/x-stream__xstream_cve-2021-21345_1-4-15

Java XML 序列化库,专注于 CVE-2021-21345 漏洞利用分析及 Web 应用程序的反序列化漏洞测试。

static-analysisvulnerability-analysiscode-analysis+3
1年前
ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1 preview

ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1

GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1

企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、输出编码和加密操作,以降低应用风险。

authentication-authorizationstatic-analysisencryption-decryption-tools+6
1年前
CVE-2024-36886 preview

CVE-2024-36886

GitHubabubakar-shahid/cve-2024-36886

针对N-Day Linux内核漏洞的学术研究,分析TIPC网络子系统中的CVE-2024-36886,涵盖其生命周期、影响及缓解策略。

privilege-escalationstatic-analysisvulnerability-analysis+5
1年前
CVE-2021-3129 preview

CVE-2021-3129

GitHubhupe1980/cve-2021-3129

Laravel 调试模式 - 远程代码执行 (RCE)

vulnerability-analysiscode-analysisdynamic-code-analysis+3
3年前
zairo preview

zairo

GitHubiamavu/zairo

扫描带上下文的代码差异以构建影响图,并利用LLM发现漏洞,支持多仓库扫描及通过SARIF输出实现CI门禁。

static-analysisvulnerability-analysiscode-analysis+3
79天前
umberto preview
Archived

umberto

GitHubtrailofbits/umberto

用于变异结构化数据(JSON、XML、X.509)的库和 CLI,支持基于语法的模糊测试,提供多种变异策略并与 Radamsa 集成。

general-purpose-utilitiesvulnerability-analysisdynamic-code-analysis+1
316年前
vmp2 preview
Archived

vmp2

GitHubaftermathlabs/vmp2

使用基于仿真的 VM 探索器、处理程序分析器以及用于去虚拟化的实验性 LLVM 重编译器,解包并去混淆受 VMProtect 2 保护的二进制文件。

static-code-analysiscode-analysisdynamic-code-analysis+3
13210个月前
de4dot preview
Archived

de4dot

GitHubde4dot/de4dot

.NET 反混淆器和解包器。

static-analysisdynamic-code-analysisreverse-engineering+2
7.4k6年前
findom-xss preview
Archived

findom-xss

GitHubdwisiswant0/findom-xss

一个基于DOM的快速XSS漏洞扫描器,简洁易用。

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+3
8633年前
kernel-sanitizers preview
Archived

kernel-sanitizers

GitHubgoogle/kernel-sanitizers

Linux 内核消毒器,用于 Linux 内核的快速缺陷检测器

vulnerability-analysiscode-analysisdynamic-code-analysis+1
4681年前
matrix-rs preview
Archived

matrix-rs

GitHubmemn0ps/matrix-rs

Rusty Hypervisor - 使用 Rust 编写的 Windows 内核 Blue Pill Type-2 虚拟机监控器(代号:Matrix)

memory-forensicsdynamic-code-analysisids-ips-evasion+3
3564个月前
path-auditor preview
Archived

path-auditor

GitHubgoogle/path-auditor

运行时libc函数审计器,通过LD_PRELOAD挂钩文件系统系统调用,检测文件访问竞态条件和符号链接漏洞,记录潜在的权限提升路径。

privilege-escalationvulnerability-analysisdynamic-code-analysis+3
2505年前
peafl64 preview
Archived

peafl64

GitHubsentinel-one/peafl64

用于Windows x64可执行文件的静态二进制插桩工具

vulnerability-analysisdynamic-code-analysisreverse-engineering+2
20611个月前
上一页1234567下一页