Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
漏洞利用 | Kitploit
分类

漏洞利用

用于利用漏洞以获取对系统或数据的未经授权访问的工具。

最新相关性最受欢迎最近更新
23060 结果
CVE-2024-4040-CrushFTP-server preview

CVE-2024-4040-CrushFTP-server

GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040 漏洞利用,影响所有平台上早于 10.7.1 和 11.1.0 的所有 CrushFTP 服务器版本

authentication-authorizationvulnerability-analysisexploitation+3
2年前
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

vulnerability-analysisexploitationweb-application-exploitation+3
12年前
CVE-2024-4956-Sonatype-Nexus-Repository-Manager preview

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

针对CVE-2024-4956的漏洞利用,影响所有Sonatype Nexus Repository 3.x OSS/Pro先前版本(最高至并包括3.68.0)。

vulnerability-analysisexploitationweb-application-exploitation+1
22年前
CVE-2024-50803-Redaxo preview

CVE-2024-50803-Redaxo

GitHubgraysignal/cve-2024-50803-redaxo

Redaxo mediapool 中存储型跨站脚本 (CVE-2024-50803) 的概念验证,演示了在低于 5.18.0 版本上恶意 SVG 上传,并提供了受影响版本详情、利用流程和更新建议。

vulnerability-analysisexploitationweb-application-exploitation+2
1年前
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

vulnerability-scannersvulnerability-analysisexploitation+3
11年前
CVE-2026-18504-CVE-2026-16732 preview

CVE-2026-18504-CVE-2026-16732

GitHubhorkimhab/cve-2026-18504-cve-2026-16732

用于在隔离实验室、虚拟机及授权渗透测试环境中记录和测试 CVE 概念验证漏洞利用代码的教育性仓库。

vulnerability-analysisexploitationpenetration-testing+2
2天前
CVE-2026-64849-PoC preview

CVE-2026-64849-PoC

GitHubcodeb0ssx/cve-2026-64849-poc

利用 MLflow 中的 CVE-2026-64849,为安全研究人员提供概念验证攻击,以验证易受攻击的部署。

vulnerability-analysisexploitationweb-application-exploitation
2天前
PoCs preview

PoCs

GitHubvictorbonato/pocs

针对 CVE-2026-56197 的概念验证(PoC)利用程序,演示 Windows Admin Center 中的远程代码执行,采用 Python 实现,用于漏洞验证。

vulnerability-analysisexploitationweb-application-exploitation
34天前
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

web-vulnerability-scannersexploitationweb-application-exploitation+4
22天前
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

vulnerability-analysisexploitationweb-application-exploitation+4
3天前
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

privilege-escalationpersistence-mechanismsexploitation+4
13天前
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

滥用服务令牌模拟,以 SYSTEM 权限执行任意命令的 Windows 提权漏洞利用程序,专为 x86 系统设计。

privilege-escalationexploitationpost-exploitation+2
1356年前
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — 基于 CVE-2025-21479 (Adreno GPU SDS) 的任意物理写提权方案

android-securityprivilege-escalationexploitation+4
3天前
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

exploitationweb-application-exploitationctf+4
3天前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart 中通过属性过滤器实现的未认证 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+3
3天前
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

vulnerability-scannersvulnerability-analysisexploitation+3
13天前
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

通过 H2 JDBC INIT 利用 Apache Gravitino < 1.2.1 中的未认证 RCE;托管 SQL/Java 载荷、执行命令,并通过 HTTP beacon 回传输出。

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

vulnerability-scannerspayload-generationport-scanning+6
14天前
上一页1…456…1282下一页