Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

漏洞利用

用于利用漏洞以获取对系统或数据的未经授权访问的工具。

最新相关性最受欢迎最近更新
23060 结果
EITS-Portal-Exploit-CVE-2026-31367-PoC preview

EITS-Portal-Exploit-CVE-2026-31367-PoC

GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

vulnerability-analysisexploitationweb-application-exploitation+4
104天前
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

vulnerability-analysisexploitationweb-application-exploitation+3
3天前
CVE-2026-59310 preview

CVE-2026-59310

GitHubbiutrap/cve-2026-59310

针对 CVE-2026-59310 的概念验证漏洞利用,演示了通过精心构造的 syslog 消息实现远程路径遍历,从而在 VMware 设备上写入任意日志文件。

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

vulnerability-analysisexploitationapi-security-testing+4
4天前
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC: changedetection.io 设置盲目合并批量赋值(CVE-2026-71204,中危 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
4天前
CVE-2026-71205-PoC preview

CVE-2026-71205-PoC

GitHubnel-droid/cve-2026-71205-poc

PoC:changedetection.io 无限制登录暴力破解,无速率限制(CVE-2026-71205,中危 6.5)

password-attacksvulnerability-analysisexploitation+4
4天前
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC:Shiori JWT CheckToken 从不重新验证账户状态(CVE-2026-71206,高危 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
4天前
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC:Grafana Editor 角色可删除受保护的联系点(CVE-2026-72585,中危 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
4天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
4天前
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
cve-2018-8611 preview

cve-2018-8611

GitHubahm3dgg/cve-2018-8611

针对 CVE-2018-8611(KTM UAF)的本地 Windows 内核权限提升漏洞利用,使用 write-what-where 和递增原语。

privilege-escalationexploitationpost-exploitation+1
14天前
Palimpsest preview

Palimpsest

GitHubdefineid/palimpsest

CVE-2026-74945 · 通过特制网页字体导致的未初始化堆内存信息泄露(高危)

payload-generationvulnerability-analysisexploitation+1
3天前
Revenant preview

Revenant

GitHubdefineid/revenant

CVE-2026-74943 · Firefox RasterImage 中的释放后使用(安全等级:高)

vulnerability-analysiscode-analysisexploitation+3
3天前
CVE-2023-4863 preview

CVE-2023-4863

GitHubjpsbern/cve-2023-4863

生成可触发 libwebp 中 CVE-2023-4863 堆缓冲区溢出的 WebP 图像,使用可调 OFFSET/VALUE 常量进行漏洞利用测试与验证。

payload-generationexploitationbinary-exploitation
4个月前
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · 仅测试 Firefox 中暴露的 FormAutofill 处理器

vulnerability-analysisexploitationdata-exfiltration+3
3天前
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

微软 Windows 文件资源管理器欺骗漏洞 / NTLM 哈希泄露

vulnerability-analysisexploitationinformation-gathering+1
1年前
Trespasser preview

Trespasser

GitHubdefineid/trespasser

CVE-2026-74970 · Firefox WebRender 中的 Fission 站点隔离绕过

vulnerability-analysisexploitationweb-application-exploitation+1
3天前
上一页1…567…1282下一页