Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

错误配置

配置审计、合规扫描、强化基准和漂移检测工具。

Kitploit 推荐

精选工具

10 已选择
内容在请求的语言中不可用。显示英文版本。
lynis preview#1

lynis

GitHub
cisofy/lynis
16.1k13小时45分前
content preview#2

content

GitHubcomplianceascode/content
2.8k1天前
prowler preview#3

prowler

GitHubprowler-cloud/prowler
14.3k20小时57分前
trivy preview#4

trivy

GitHubaquasecurity/trivy
37.4k20小时56分前
checkov preview#5

checkov

GitHubbridgecrewio/checkov
8.9k9天前
kics preview#6

kics

GitHubcheckmarx/kics
2.7k21小时8分前
cloud-custodian preview#8

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0k9小时49分前
kubescape preview#9

kubescape

GitHubkubescape/kubescape
11.6k17小时15分前
kube-bench preview#10

kube-bench

GitHubaquasecurity/kube-bench
8.1k21天前
kube-linter preview#11

kube-linter

GitHubstackrox/kube-linter
3.5k5小时54分前
最新相关性最受欢迎最近更新
946 结果
内容在请求的语言中不可用。显示英文版本。
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

general-purpose-utilitiesvulnerability-scannersweb-vulnerability-scanners+21
30.4k17小时49分前
trivy preview

trivy

GitHubaquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+14
37.4k20小时56分前
prowler preview

prowler

GitHubprowler-cloud/prowler

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+10
14.3k20小时57分前
lynis preview

lynis

GitHubcisofy/lynis

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

defensive-toolsvulnerability-scannersvulnerability-analysis+5
16.1k13小时45分前
opa preview

opa

GitHubopen-policy-agent/opa

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

authentication-authorizationcloud-infrastructure-securitycontainer-security+10
12.2k14小时10分前
deepsec preview

deepsec

GitHubvercel-labs/deepsec

基于智能体的漏洞扫描器,专为大型代码库设计。利用LLM通过正则匹配器和AI调查发现难以检测的安全问题,支持CI/PR集成和分布式执行。

static-analysisvulnerability-scannerscode-analysis+5
6.7k4天前
kubescape preview

kubescape

GitHubkubescape/kubescape

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+6
11.6k17小时15分前
kyverno preview

kyverno

GitHubkyverno/kyverno

通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

cloud-infrastructure-securitycontainer-securityconfiguration-auditing+4
8.1k16小时15分前
checkov preview

checkov

GitHubbridgecrewio/checkov

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

cloud-infrastructure-securitystatic-analysisvulnerability-scanners+12
8.9k9天前
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ 开源且云原生的 Web 应用防火墙 (WAF)

container-securityids-ips-evasionweb-application-exploitation+6
10.8k18天前
kube-bench preview

kube-bench

GitHubaquasecurity/kube-bench

检查 Kubernetes 是否按照 CIS Kubernetes Benchmark 中定义的安全最佳实践进行部署。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+4
8.1k21天前
cloud-custodian preview

cloud-custodian

GitHubcloud-custodian/cloud-custodian

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

cloud-infrastructure-securityvulnerability-scannersvulnerability-analysis+5
6.0k9小时49分前
cli preview

cli

GitHubsnyk/cli

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+6
5.6k17小时41分前
ansible-collection-hardening preview

ansible-collection-hardening

GitHubdev-sec/ansible-collection-hardening

这个Ansible集合为Linux、SSH、nginx、MySQL提供了经过实战考验的加固方案。

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+2
5.4k7天前
gatekeeper preview

gatekeeper

GitHubopen-policy-agent/gatekeeper

Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。

container-securityconfiguration-auditingcloud-security+3
4.3k9小时13分前
zizmor preview

zizmor

GitHubzizmorcore/zizmor

静态分析工具,用于CI/CD系统,检测并修复GitHub Actions、Dependabot和pre-commit配置中的安全问题,包括模板注入、凭证泄露和权限错误配置。

static-analysisvulnerability-analysiscode-analysis+5
6.0k5天前
content preview

content

GitHubcomplianceascode/content

生成 SCAP、Ansible、Bash 和 CEL 安全内容,用于 Linux 主机、容器和 Kubernetes 的合规性评估与自动化加固。

defensive-toolscontainer-securityconfiguration-auditing+3
2.8k1天前
ScoutSuite preview

ScoutSuite

GitHubnccgroup/scoutsuite

多云安全审计工具,利用云服务商API收集配置数据、评估安全态势,并生成HTML报告,突出风险区域和攻击面。

cloud-infrastructure-securityvulnerability-scannersvulnerability-analysis+5
7.8k2年前
上一页12…53下一页