Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
论文与研究 | Kitploit
分类

论文与研究

用于防御或授权分析的安全论文、研究项目、技术参考和可复现资料。

Kitploit 推荐

精选工具

10 已选择
security-research preview#1

security-research

GitHubgoogle/security-research
4.6k1天前
0days-in-the-wild preview#2

0days-in-the-wild

GitHubgoogleprojectzero/0days-in-the-wild
1.0k1个月前
MSRC-Security-Research preview#3

MSRC-Security-Research

GitHubmicrosoft/msrc-security-research
1.4k2年前
publications preview#4

publications

GitHubtrailofbits/publications
1.9k5天前
papers-we-love preview#5

papers-we-love

GitHubpapers-we-love/papers-we-love
110.1k12天前
criticality_score preview#6

criticality_score

GitHubossf/criticality_score
1.5k1个月前
attack-stix-data preview#7

attack-stix-data

GitHubmitre-attack/attack-stix-data
6741个月前
Security-101 preview#8

Security-101

GitHubmicrosoft/security-101
6.8k1个月前
h4cker preview#9

h4cker

GitHubthe-art-of-hacking/h4cker
28.9k10小时46分前
offensive-ai-compilation preview#10

offensive-ai-compilation

GitHubjiep/offensive-ai-compilation
1.4k25天前
最新相关性最受欢迎最近更新
1836 结果
pentest-lab-metasploitable2 preview

pentest-lab-metasploitable2

GitHubdanreis20/pentest-lab-metasploitable2

隔离网络渗透测试实验室:使用 nmap/nikto 进行枚举,并手动利用 Metasploitable2(vsFTPd 后门 CVE-2011-2523、bindshell),附带完整技术报告。

reconnaissanceweb-vulnerability-scannersnetwork-mapping+7
6天前
CVE-2026-18322 preview

CVE-2026-18322

GitHubi3it/cve-2026-18322

针对 CVE-2026-18322 的根因分析、被动版本检测器及实验环境 PoC,该漏洞是 Smart Popup by Supsystic WordPress 插件中的未认证权限提升漏洞。

privilege-escalationvulnerability-scannersvulnerability-analysis+7
1个月前
CVE-2024-27564 preview

CVE-2024-27564

GitHubbabydessy/cve-2024-27564

CVE-2024-27564 的概念验证,pictureproxy.php 中通过 url 参数实现的未认证 SSRF,包含漏洞代码、curl PoC 和缓解措施说明。

vulnerability-analysisexploitationweb-application-exploitation+2
2年前
CVE-2026-14856-TastyIgniter preview

CVE-2026-14856-TastyIgniter

GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856 的技术分析与 PoC,该漏洞是 TastyIgniter v4.3.0 Media Manager 中的存储型 XSS,可与 CSRF 结合实现管理员账户接管。

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
CVE-2026-93485 preview

CVE-2026-93485

GitHubhorkimhab/cve-2026-93485

面向教育用途的安全研究仓库,用于在隔离的授权实验环境中学习和测试 CVE-2026-93485 相关概念。

vulnerability-analysisexploitationpapers-research+3
7天前
CVE-2026-51772-CVE-2026-51773 preview

CVE-2026-51772-CVE-2026-51773

GitHubsadandbset/cve-2026-51772-cve-2026-51773

本项目详细描述了 CVE-2026-51772 漏洞的相关信息。

vulnerability-analysispapers-researcheducation+1
7天前
cve-2026-28576 preview

cve-2026-28576

GitHubaayushbankar/cve-2026-28576

CVE-2026-28576 的 PoC 与红队应用,该漏洞是 Android Contacts Provider 中的零权限 SQL 注入,可导致完整的联系人数据库泄露。

android-securityvulnerability-analysisexploitation+6
7天前
CVE-2026-29057-POC preview

CVE-2026-29057-POC

GitHublearnerxuan/cve-2026-29057-poc

基于 Docker 的实验环境,复现 CVE-2026-29057 Next.js 请求走私漏洞,通过原始分块 HTTP 载荷对比存在漏洞的 15.5.12 版本与已修复的 15.5.13 版本。

vulnerability-analysisexploitationweb-application-exploitation+5
5天前
CVE-2026-93528 preview

CVE-2026-93528

GitHubmuradislamzada/cve-2026-93528

针对 CVE-2026-93528 的技术分析、概念验证及负责任披露时间线,该漏洞是 NP Quote Request for WooCommerce 中未经身份验证的订单数据泄露漏洞。

vulnerability-analysisexploitationinformation-gathering+2
18天前
CVE-2026-94095 preview

CVE-2026-94095

GitHubhackspeak/cve-2026-94095

针对 CVE-2026-94095 的 PoC,该漏洞是 Netcore NBR200V2 固件中通过 ubus JSON-RPC 实现的 traceroute 命令注入,可在授权测试中实现 root RCE。

embedded-systems-securityiot-securityvulnerability-analysis+5
18天前
autofs-cve-2026-84568 preview

autofs-cve-2026-84568

GitHubjvidhan/autofs-cve-2026-84568

针对 CVE-2026-84568 的逆向工程笔记和可用 PoC,该漏洞是 macOS automountd 的信任边界违规,允许来自 localhost 或受害者自身主机名的挂载。

vulnerability-analysisexploitationreverse-engineering+4
8天前
CVE-2026-94128 preview

CVE-2026-94128

GitHublzty/cve-2026-94128

CVE-2026-94128 的概念验证实现,仅供学习与研究用途。

vulnerability-analysisexploitationpenetration-testing+2
46天前
streambox-cve-2026-28618 preview

streambox-cve-2026-28618

GitHubraafatabualazm/streambox-cve-2026-28618

关于 CVE-2026-28618 / StreamBox APV 实验环境的脱敏笔记——通过 FRAME 高度不匹配向会话对象进行堆写入

android-securitymemory-forensicsvulnerability-analysis+6
8天前
CVE-2026-14266 preview

CVE-2026-14266

GitHubret2bilibili/cve-2026-14266

CVE-2026-14266 的概念验证仓库,展示了拒绝服务漏洞,并附有最简复现细节。

vulnerability-analysisexploitationpapers-research+1
2个月前
CVE-2026-77078 preview

CVE-2026-77078

GitHubwtfkimi/cve-2026-77078

演示如何利用 multer 中 CVE-2026-77078 的示例仓库,附英文和俄文使用说明。

vulnerability-analysisexploitationweb-application-exploitation+2
8天前
monikerlink-cve-2024-21413-writeup preview

monikerlink-cve-2024-21413-writeup

GitHubpczbuilds/monikerlink-cve-2024-21413-writeup

TryHackMe 的 Moniker Link 房间的 Writeup,利用 CVE-2024-21413 绕过 Outlook 受保护的视图,并通过精心构造的 Moniker Link 捕获 NTLMv2 哈希。

vulnerability-analysisexploitationctf+2
8天前
CVE-2026-8932-PoC preview

CVE-2026-8932-PoC

GitHubnimaarek/cve-2026-8932-poc

复现 CVE-2026-8932 的 Proof-of-concept,该漏洞是 libcurl 连接复用中不完整的 mTLS 配置匹配缺陷,附带本地实验服务器和 C PoC。

vulnerability-analysisexploitationcryptography+3
8天前
CVE-2026-68121 preview

CVE-2026-68121

GitHubhorkimhab/cve-2026-68121

CVE-2026-68121(PPPoEject)的概念验证,提供用于授权安全研究和实验室测试的 Python 漏洞利用实现。

vulnerability-analysisexploitationnetwork-security+4
8天前
上一页1…345…100下一页