Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
论文与研究 | Kitploit
分类

论文与研究

用于防御或授权分析的安全论文、研究项目、技术参考和可复现资料。

Kitploit 推荐

精选工具

10 已选择
security-research preview#1

security-research

GitHubgoogle/security-research
4.6k20小时34分前
0days-in-the-wild preview#2

0days-in-the-wild

GitHubgoogleprojectzero/0days-in-the-wild
1.0k1个月前
MSRC-Security-Research preview#3

MSRC-Security-Research

GitHubmicrosoft/msrc-security-research
1.4k2年前
publications preview#4

publications

GitHubtrailofbits/publications
1.9k5天前
papers-we-love preview#5

papers-we-love

GitHubpapers-we-love/papers-we-love
110.1k12天前
criticality_score preview#6

criticality_score

GitHubossf/criticality_score
1.5k1个月前
attack-stix-data preview#7

attack-stix-data

GitHubmitre-attack/attack-stix-data
6741个月前
Security-101 preview#8

Security-101

GitHubmicrosoft/security-101
6.8k1个月前
h4cker preview#9

h4cker

GitHubthe-art-of-hacking/h4cker
28.9k6天前
offensive-ai-compilation preview#10

offensive-ai-compilation

GitHubjiep/offensive-ai-compilation
1.4k24天前
最新相关性最受欢迎最近更新
1836 结果
file-notification-attacks preview

file-notification-attacks

GitHubisec-tugraz/file-notification-attacks

针对 Linux、Windows 和 macOS 上文件通知侧信道攻击的研究成果,展示了 inotify/FSEvents 信息泄露、按键时序和网站指纹识别。

android-securityvulnerability-analysisexploitation+6
17天前
T-Backdoor preview

T-Backdoor

GitHubsisl-uri/t-backdoor

研究代码实现了T-Backdoor,即针对脉冲神经网络的时序触发后门攻击,使用速率、延迟和抖动触发器,无需空间扰动。

machine-learningpapers-researcheducation+2
5天前
aegis-audio-defense preview

aegis-audio-defense

GitHubazzzzliao/aegis-audio-defense

防御框架,保持音频语言模型冻结,并添加中层风险门控与后层安全适配器,以在推理时阻止音频越狱。

defensive-toolsvulnerability-analysismachine-learning+3
5天前
Darkcloak preview

Darkcloak

GitHub0x574r/darkcloak

Linux 进程身份伪装工具,通过 11 阶段 prctl 流水线伪造 comm、argv、cmdline、environ、exe 路径和 VMA,以冒充另一个进程。

privilege-escalationpersistence-mechanismsids-ips-evasion+6
113个月前
RLCDAlignBench preview

RLCDAlignBench

GitHubsumleo/rlcdalignbench

用于检测AI对齐失败的基准测试套件和代码,包含涵盖十种失败类型的44个基准测试,以及一个在7,193个标注实例上评估的零样本RLCD检测器。

vulnerability-analysismachine-learningpapers-research+4
14天前
anycast-census preview

anycast-census

GitHubut-dacs/anycast-census

纵向任播普查系统,通过 ICMP、TCP 和 DNS 探测 IPv4/IPv6 前缀,以检测任播部署并定位 PoP 地理位置,每日发布数据集和 API。

packet-sniffing-analysisreconnaissancenetwork-mapping+5
184天前
CVE-2025-9974 preview

CVE-2025-9974

GitHubhorkimhab/cve-2025-9974

面向 CVE-2025-9974 的教育性安全研究仓库,提供漏洞认知材料以及针对受控测试环境的授权实验室指南。

vulnerability-analysisexploitationpapers-research+3
4天前
CVE-2026-65660 preview

CVE-2026-65660

GitHubhorkimhab/cve-2026-65660

面向授权实验室测试与漏洞意识提升的教育性安全研究仓库,记录了 CVE-2026-65660 并提供搭建指南。

vulnerability-analysisexploitationpenetration-testing+4
4天前
cve-2026-43687 preview

cve-2026-43687

GitHubjvidhan/cve-2026-43687

macOS NFS 客户端访问缓存竞争条件(CVE-2026-43687)的逆向工程笔记及自包含 PoC,包含 kext 反汇编差异和 dtrace 竞争捕获。

memory-forensicsvulnerability-analysisexploitation+4
4天前
cve-2026-61732-lab preview

cve-2026-61732-lab

GitHubinertfluid/cve-2026-61732-lab

针对 CVE-2026-61732(Decepticon ChatML 角色边界伪造)的无害、自包含复现

vulnerability-analysisexploitationweb-application-exploitation+5
4天前
VectorFreed preview

VectorFreed

GitHubrafabd1/vectorfreed

记录了 VectorFreed 的 librsvg 释放后使用 RCE 利用链(CVE-2026-96889),包含 SVG 生成器 PoC 以及针对 librsvg、Next.js 和 Satori 的修复指导。

memory-forensicsvulnerability-analysisexploitation+4
84天前
FinRED-paper preview

FinRED-paper

GitHubselectstar-ai/finred-paper

金融领域特定红队测试基准评估标准

vulnerability-analysisthreat-intelligencemachine-learning+4
13个月前
ODPure preview

ODPure

GitHubalex66366/odpure

黑盒输入阶段净化防御,通过损坏、扩散重建和DBSCAN共识投票来中和针对目标检测器的后门攻击。

defensive-toolsdynamic-analysis-sandboxingvulnerability-analysis+4
115天前
WAInjectBench preview

WAInjectBench

GitHubnorrrrrrr-lyn/wainjectbench

针对 Web 代理的提示注入检测基准测试。

vulnerability-analysisweb-securitymachine-learning+4
232个月前
PixelSmash preview

PixelSmash

GitHubse1ims/pixelsmash

CVE-2026-8461 的概念验证与实验测试框架,该漏洞是 FFmpeg MagicYUV 解码器中的越界写入,附带载荷生成器和 Qt 演示播放器。

memory-forensicsvulnerability-analysisexploitation+6
4天前
CVE-2026-94609 preview

CVE-2026-94609

GitHubanthonyk2923/cve-2026-94609

CVE-2026-94609 的漏洞分析与概念验证,该漏洞是 authentik 中的一个权限提升缺陷,允许拥有 add_user_to_group 权限的用户通过 Groups API 加入超级用户组。

authentication-authorizationprivilege-escalationvulnerability-analysis+6
4天前
CVE-2026-43284-DIRTY-FRAG- preview

CVE-2026-43284-DIRTY-FRAG-

GitHubnihan-silent-reign/cve-2026-43284-dirty-frag-

CVE-2026-43284(Dirty Frag)技术分析:Linux内核xfrm ESP本地权限提升漏洞,可对只读文件进行页缓存写入,从而实现root权限获取。

privilege-escalationvulnerability-analysisexploitation+1
4天前
watchTowr-vs-f5-bigip-PreAuth-RCE-CVE-2026-94127 preview

watchTowr-vs-f5-bigip-PreAuth-RCE-CVE-2026-94127

GitHubwatchtowrlabs/watchtowr-vs-f5-bigip-preauth-rce-cve-2026-94127

Python 检测工件生成器及 CVE-2026-94127 的 PoC,该漏洞是 F5 BIG-IP 中可通过 OAuth 配置的虚拟服务器触发的预认证 RCE,并包含针对 21.1.0 的硬编码偏移量。

vulnerability-analysisexploitationweb-application-exploitation+4
24天前
上一页123…100下一页