Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
学习与教育 | Kitploit
分类

学习与教育

网络安全研究、资料、实验室和学习路径,包括 CTF 与精选教育资源。

最新相关性最受欢迎最近更新
9528 结果
内容在请求的语言中不可用。显示英文版本。
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

针对 Android Binder UAF 的概念验证型 LPE 漏洞利用,通过 iovec 喷射和 addr_limit 覆盖实现任意内核读写。

android-securityprivilege-escalationvulnerability-analysis+5
1
15小时30分前
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

用于 CVE-2024-8068 和 CVE-2024-8069 的 PoC 漏洞利用脚本,专注于授权渗透测试、教学实验室和防御性安全研究。

vulnerability-analysisexploitationpenetration-testing+2
21小时31分前
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

复现 fastjson 1.2.83 @JSONType RCE,针对存在漏洞的 Spring Boot 目标,并使用基于 ASM 的 Payload 生成器,通过 HTTP 或文件协议 jar 链实现。

payload-generationvulnerability-analysisexploitation+4
20小时14分前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

vulnerability-scannersvulnerability-analysisexploitation+5
114小时26分前
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

针对 WordPress Core 的漏洞利用链,利用 REST API 路由混淆与 SQL 注入,实现未认证远程代码执行(RCE)、权限提升及完全接管服务器。

privilege-escalationvulnerability-analysisexploitation+6
17小时41分前
CVE-2026-73072 preview

CVE-2026-73072

GitHubhorkimhab/cve-2026-73072

教育性安全研究仓库,用于在授权的实验环境中测试和学习漏洞概念、沙箱技术、安全编码及防御实践。

vulnerability-analysiseducationlabs-practice
18小时37分前
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

自包含的 Docker 实验环境,可复现 CVE-2025-24893——XWiki SolrSearch 中一个未认证的 SSTI 到 RCE 漏洞,并对比存在漏洞版本与已修补版本的行为差异。

payload-generationvulnerability-analysisexploitation+5
14小时52分前
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - 用户信息泄露

vulnerability-analysisexploitationweb-application-exploitation+5
118小时58分前
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

CVE-2024-28116 的分析与 Docker 复现 - Grav CMS 中绕过沙箱的 SSTI

vulnerability-analysisexploitationweb-application-exploitation+3
14小时52分前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
14小时47分前
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

利用 Apache ActiveMQ CVE-2023-46604 远程代码执行漏洞的实操实验室,包含基于 Python 的工具集及漏洞环境搭建。

vulnerability-analysisexploitationlabs-practice
14小时18分前
cve-2026-13934 preview

cve-2026-13934

GitHubartwiderobo/cve-2026-13934

针对 Chrome Dawn WebGPU CWE-20 漏洞的结构化漏洞研究仓库:根因分析、补丁差异、静态验证、严重性审查与安全教训。

vulnerability-analysiscode-analysisexploitation+3
14天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
11天前
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。

privilege-escalationreconnaissancevulnerability-analysis+6
1天前
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

vulnerability-analysisexploitationweb-application-exploitation+3
1天前
CVE-2026-70376 preview

CVE-2026-70376

GitHubilhomjonr/cve-2026-70376

Pluck CMS CSRF 的公告与 Python PoC:失效开放(fail-open)的 Referer 检查加上双扩展名上传,可导致 webshell 部署与远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+3
7天前
CVE-2025-69848-security-advisories preview

CVE-2025-69848-security-advisories

GitHubalkimcoskun/cve-2025-69848-security-advisories

CVE-2025-69848 安全公告 – NetBox ProtectedError 处理中的反射型 XSS

vulnerability-analysisweb-securitycurated-resources
6个月前
CVE-2026-18504-CVE-2026-16732 preview

CVE-2026-18504-CVE-2026-16732

GitHubhorkimhab/cve-2026-18504-cve-2026-16732

用于在隔离实验室、虚拟机及授权渗透测试环境中记录和测试 CVE 概念验证漏洞利用代码的教育性仓库。

vulnerability-analysisexploitationpenetration-testing+2
1天前
上一页12…530下一页