Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

漏洞利用

用于利用漏洞以获取对系统或数据的未经授权访问的工具。

最新相关性最受欢迎最近更新
23062 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

vulnerability-analysisexploitationweb-application-exploitation+3
1
3天前
ghostlock-cve-2026-43499 preview

ghostlock-cve-2026-43499

GitHubgitchw/ghostlock-cve-2026-43499

CVE-2026-43499 (GhostLock) — Linux 内核 futex PI rt_mutex UAF ARM32 权限提升研究,针对华为 Watch 4 Pro(内核 5.4.210)

embedded-systems-securityprivilege-escalationiot-security+5
2天前
CVE-2026-44578 preview

CVE-2026-44578

GitHublxxexxbxx/cve-2026-44578

CVE-2026-44578 的概念验证漏洞利用程序,可复现漏洞条件,帮助安全研究人员验证受影响的系统并评估缓解措施。

vulnerability-analysisexploitationadversarial-attack
2天前
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

在授权实验室中复现 ZendTo 未认证的 ClamAV RCE 与 root 权限提升,配备固定的 Docker 目标、故障关闭验证、nonce 绑定输出及清理。

privilege-escalationvulnerability-analysisexploitation+5
3天前
CVE-2026-19500-poc preview

CVE-2026-19500-poc

GitHubtypedefabcd1234ntd/cve-2026-19500-poc

SureForms WordPress 插件中 CVE-2026-19500 的概念验证(PoC),这是一个拒绝服务(DoS)漏洞,可通过超大键值对表单提交耗尽服务器资源。

vulnerability-analysisexploitationweb-application-exploitation+1
2天前
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

针对 SureForms 中未认证 CSV 公式注入的概念验证,演示了精心构造的表单提交在管理员导出时会触发电子表格公式。

payload-generationvulnerability-analysisexploitation+3
2天前
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。

android-securityprivilege-escalationpersistence-mechanisms+6
12天前
spd_dump-macos preview

spd_dump-macos

GitHubxun404/spd_dump-macos

UNISOC BootROM/FDL flasher for macOS: patched spd_dump with CVE-2022-38694 exec_addr2, protocol reference, partition rules, backup verification…

android-securityembedded-systems-securityexploitation+3
3天前
CVE-2025-62593-PoC preview

CVE-2025-62593-PoC

GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。

vulnerability-analysisexploitationweb-application-exploitation+2
12天前
CVE-2025-5880 preview

CVE-2025-5880

GitHubac8999/cve-2025-5880

针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补)

vulnerability-analysisexploitationweb-application-exploitation
2天前
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

authentication-authorizationcontainer-securityvulnerability-analysis+3
2天前
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization preview

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

Apache Tomcat Tribes 集群中的 EncryptInterceptor 存在 fail-open 绕过漏洞,经由 Java 反序列化可导致未认证 RCE。

payload-generationvulnerability-analysisexploitation+2
2天前
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

针对 CVE-2026-66804 的本地 Windows 权限提升 PoC:在缺失路径中植入 COM DLL,以滥用 Camera FrameServer 并模拟 SYSTEM 账户。

privilege-escalationexploitationpost-exploitation+1
2天前
CVE-2024-20767-Adobe-ColdFusion preview

CVE-2024-20767-Adobe-ColdFusion

GitHubgraysignal/cve-2024-20767-adobe-coldfusion

针对 Adobe ColdFusion 中 CVE-2024-20767 的 PoC 漏洞利用程序,利用不当访问控制缺陷从受影响的服务器读取任意文件。

vulnerability-analysisexploitationweb-application-exploitation+1
12年前
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

vulnerability-analysisexploitationweb-application-exploitation+4
32年前
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

vulnerability-scannersexploitationinformation-gathering+2
12年前
CVE-2024-28995-SolarWinds-Serv-U preview

CVE-2024-28995-SolarWinds-Serv-U

GitHubgraysignal/cve-2024-28995-solarwinds-serv-u

影响 SolarWinds Serv-U 15.4.2 HF 1 及之前版本的 CVE-2024-28995 漏洞利用程序

vulnerability-analysisexploitationweb-application-exploitation+1
12年前
CVE-2024-38856-ApacheOfBiz preview

CVE-2024-38856-ApacheOfBiz

GitHubgraysignal/cve-2024-38856-apacheofbiz

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本

web-vulnerability-scannersvulnerability-analysisexploitation+1
12年前
上一页1…345…1282下一页