Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
漏洞利用 | Kitploit
分类

漏洞利用

用于利用漏洞以获取对系统或数据的未经授权访问的工具。

最新相关性最受欢迎最近更新
23062 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

vulnerability-scannersexploitationweb-application-exploitation+3
1天前
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

在渗透测试期间,利用 Apache HTTP Server CVE-2021-42013 进行路径遍历和基于 CGI 的远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+1
1天前
impacket preview

impacket

GitHubfortra/impacket

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

privilege-escalationreconnaissancepassword-attacks+8
16.0k1天前
CVE-2026-53365 preview

CVE-2026-53365

GitHubhackspeak/cve-2026-53365

Local privilege escalation exploit targeting a Linux kernel io_uring AF_VSOCK reference-count bug, using page-cache manipulation to overwrite…

privilege-escalationvulnerability-analysisexploitation+2
11天前
stunner preview

stunner

GitHubfirefart/stunner

测试和利用STUN/TURN服务器的错误配置,通过SOCKS代理实现内网横向移动、内存泄漏攻击以及内网端口扫描。

vulnerability-analysisexploitationnetwork-security+3
8571天前
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

利用 Apache ActiveMQ CVE-2023-46604 远程代码执行漏洞的实操实验室,包含基于 Python 的工具集及漏洞环境搭建。

vulnerability-analysisexploitationlabs-practice
1天前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

vulnerability-scannersvulnerability-analysisexploitation+5
11天前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
1天前
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

自包含的 Docker 实验环境,可复现 CVE-2025-24893——XWiki SolrSearch 中一个未认证的 SSTI 到 RCE 漏洞,并对比存在漏洞版本与已修补版本的行为差异。

payload-generationvulnerability-analysisexploitation+5
1天前
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

CVE-2024-28116 的分析与 Docker 复现 - Grav CMS 中绕过沙箱的 SSTI

vulnerability-analysisexploitationweb-application-exploitation+3
1天前
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

针对 Android Binder UAF 的概念验证型 LPE 漏洞利用,通过 iovec 喷射和 addr_limit 覆盖实现任意内核读写。

android-securityprivilege-escalationvulnerability-analysis+5
11天前
CVE-2026-47858 preview

CVE-2026-47858

GitHubrealstatus/cve-2026-47858

Proof-of-concept exploit for unauthenticated JMX RCE in Spring Tools live information mode, using MLet remote class loading to execute arbitrary…

payload-generationvulnerability-analysisexploitation+1
1天前
CyberStrikeAI preview

CyberStrikeAI

GitHubed1s0nz/cyberstrikeai

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

osintpenetration-testing-frameworksvulnerability-scanners+9
5.7k1天前
ksmbrace preview

ksmbrace

GitHubturtlearm/ksmbrace

ksmbd CVE:CVE-2026-31717、CVE-2026-68083

authentication-authorizationdefensive-toolsvulnerability-analysis+3
51天前
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

针对三星 Galaxy A17 上 CVE-2026-43499 的内核漏洞利用,通过 KDP 绕过、KASLR 恢复和伪造 workqueue 执行实现 root 权限,并获得持久化 shell。

android-securityprivilege-escalationpersistence-mechanisms+4
2天前
CVE-2026-40179-PoC preview

CVE-2026-40179-PoC

GitHubbsdrip/cve-2026-40179-poc

针对 CVE-2026-40179 的极简 Python PoC:通过未认证的 Prometheus remote_write 注入恶意指标名称,以在 Web 界面中触发存储型 XSS。无需 protobuf 存根。

vulnerability-analysisexploitationweb-application-exploitation+1
2天前
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

针对 WordPress Core 的漏洞利用链,利用 REST API 路由混淆与 SQL 注入,实现未认证远程代码执行(RCE)、权限提升及完全接管服务器。

privilege-escalationvulnerability-analysisexploitation+6
2天前
Dirty-Frag-CVE-2026-43284 preview

Dirty-Frag-CVE-2026-43284

GitHubkuniyal08/dirty-frag-cve-2026-43284

关于 Dirty Frag 的报告,这是一个 Linux 本地提权(LPE)漏洞链,允许非特权用户获得 root 访问权限。

privilege-escalationvulnerability-analysisexploitation+5
12天前
上一页1…456…1282下一页