Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
漏洞利用 | Kitploit
分类

漏洞利用

用于利用漏洞以获取对系统或数据的未经授权访问的工具。

最新相关性最受欢迎最近更新
23063 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-47858 preview

CVE-2026-47858

GitHubrealstatus/cve-2026-47858

Proof-of-concept exploit for unauthenticated JMX RCE in Spring Tools live information mode, using MLet remote class loading to execute arbitrary…

payload-generationvulnerability-analysisexploitation+1
1天前
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

利用 Apache ActiveMQ CVE-2023-46604 远程代码执行漏洞的实操实验室,包含基于 Python 的工具集及漏洞环境搭建。

vulnerability-analysisexploitationlabs-practice
1天前
SpringPeace preview

SpringPeace

GitHubvirtualesp/springpeace

(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具

android-securitypayload-generationexploitation+4
1个月前
CVE-2026-43499_HW-CLT-AL01 preview

CVE-2026-43499_HW-CLT-AL01

GitHubzychen027/cve-2026-43499_hw-clt-al01

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

android-securityprivilege-escalationexploitation+4
2天前
dyen preview

dyen

GitHubcenobyte-vincit/dyen

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

payload-generationids-ips-evasionpost-exploitation+4
3天前
cve-2026-13934 preview

cve-2026-13934

GitHubartwiderobo/cve-2026-13934

针对 Chrome Dawn WebGPU CWE-20 漏洞的结构化漏洞研究仓库:根因分析、补丁差异、静态验证、严重性审查与安全教训。

vulnerability-analysiscode-analysisexploitation+3
16天前
CVE-2026-64638 preview

CVE-2026-64638

GitHubkaleth4/cve-2026-64638

针对 WordPress 核心预认证 XSS 到 RCE 链的技术分析与防御缓解措施,涵盖清理器绕过、DOM 覆写、JSONP 滥用、检测签名与补丁修复。

vulnerability-analysisexploitationweb-application-exploitation+3
2天前
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

技术分析与干净的 Java Thread Echo PoC,针对 Oracle WebLogic Server 漏洞链。

vulnerability-analysisexploitationweb-application-exploitation+1
2天前
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
2天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
12天前
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。

privilege-escalationreconnaissancevulnerability-analysis+6
2天前
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

用于 HTTP/2 Rapid Reset (CVE-2023-44487) 的 PoC 脚本,该脚本发送精心构造的 HTTP/2 数据流,以在易受攻击的服务器、反向代理和负载均衡器上触发拒绝服务条件。

exploitationweb-application-exploitationweb-security+1
562年前
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Windows Defender 0day 概念验证(PoC),演示针对 CVE-2026-69414 的补丁绕过,以 Windows 11 25H2 和 Server 2025 为目标,从而规避端点保护。

vulnerability-analysisexploitationids-ips-evasion+1
13天前
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

vulnerability-analysisexploitationweb-application-exploitation+3
2天前
HeartBleed-CVE-2014-0160--SCRIPTS-python3 preview

HeartBleed-CVE-2014-0160--SCRIPTS-python3

GitHubihsspotlight/heartbleed-cve-2014-0160--scripts-python3

用于检测和利用 OpenSSL Heartbleed (CVE-2014-0160) 漏洞的 Python 脚本,可从存在漏洞的 TLS 服务中泄露敏感内存内容。

vulnerability-analysisexploitationnetwork-security
2天前
CVE-2026-70376 preview

CVE-2026-70376

GitHubilhomjonr/cve-2026-70376

Pluck CMS CSRF 的公告与 Python PoC:失效开放(fail-open)的 Referer 检查加上双扩展名上传,可导致 webshell 部署与远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+3
8天前
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

针对某些 5.X 设备(多为 Amazon 设备)的内核 root 漏洞利用(CVE-2026-43499)

android-securityprivilege-escalationexploitation+3
92天前
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

针对 Typemill 媒体下载中未经验证的授权绕过漏洞的公告与 PoC,利用路径等效的 URL 变体访问受角色限制的文件。

authentication-authorizationvulnerability-analysisexploitation+3
13天前
上一页1234…1282下一页