Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

Payload 开发

自定义 payload 制作、混淆、AV 规避和交付机制工具。

最新相关性最受欢迎最近更新
3296 结果
内容在请求的语言中不可用。显示英文版本。
POC-CVE-2024-36877 preview

POC-CVE-2024-36877

GitHubcertologists/poc-cve-2024-36877
vulnerability-analysisexploitationweb-application-exploitation+2
2年前
CVE-2023-22518 preview

CVE-2023-22518

GitHubc1ph3rx13/cve-2023-22518

Confluence CVE-2023-22518

vulnerability-analysisexploitationweb-application-exploitation+2
1年前
CVE-2023-1773-Exploit preview

CVE-2023-1773-Exploit

GitHubc1oudfl0w0/cve-2023-1773-exploit

CVE-2023-1773 漏洞利用

vulnerability-analysisexploitationweb-application-exploitation+2
7个月前
cve-2018-16763-rust preview

cve-2018-16763-rust

GitHubbrunopincho/cve-2018-16763-rust

基于 Rust 的漏洞利用实现,针对 CVE-2018-16763,用于自动化漏洞利用和安全测试。

vulnerability-analysisexploitationpenetration-testing+2
4年前
ms08-067 preview

ms08-067

GitHubbinracer/ms08-067

This repository contains a Metasploit module implementation for the MS08-067 Windows Server Service vulnerability (CVE-2008-4250). This is a classic…

exploit-frameworksvulnerability-analysisexploitation+4
9个月前
POC-IngressNightmare-CVE-2025-1974 preview

POC-IngressNightmare-CVE-2025-1974

GitHubbiitts/poc-ingressnightmare-cve-2025-1974

Proof-of-concept exploit for CVE-2025-1974 (IngressNightmare) with an Alpine-based shell.so payload builder for reverse shell deployment.

container-securityvulnerability-analysisexploitation+3
1年前
CVE-2026-58138-Conductor-Unauth-RCE preview

CVE-2026-58138-Conductor-Unauth-RCE

GitHubbiitts/cve-2026-58138-conductor-unauth-rce

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) 未授权RCE,通过INLINE GraalVM评估器 (HostAccess.ALL)。包含实验环境与PoC,经端到端验证(root权限)。

vulnerability-analysiscode-analysisexploitation+6
1个月前
CVE-2026-56121-Feast-Unauth-RCE preview

CVE-2026-56121-Feast-Unauth-RCE

GitHubbiitts/cve-2026-56121-feast-unauth-rce

CVE-2026-56121 — Feast <0.63.0 通过 gRPC 注册表 dill.loads 对 OnDemandFeatureView UDF 实现未认证远程代码执行(预认证)。包含实验环境 + 概念验证,端到端已验证。

vulnerability-analysiscode-analysisexploitation+6
1个月前
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

reconnaissancevulnerability-analysisexploitation+4
1个月前
CVE-2026-53753-Crawl4AI-RCE preview

CVE-2026-53753-Crawl4AI-RCE

GitHubbiitts/cve-2026-53753-crawl4ai-rce

CVE-2026-53753 — Crawl4AI <0.8.7 未经身份验证的RCE(通过gi_frame.f_back的AST沙箱逃逸)。实验室+PoC,已验证端到端。

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+7
1个月前
CVE-2026-44789-n8n-PrototypePollution-RCE preview

CVE-2026-44789-n8n-PrototypePollution-RCE

GitHubbiitts/cve-2026-44789-n8n-prototypepollution-rce

CVE-2026-44789 — n8n <1.123.43 HTTP 请求分页中的原型污染导致远程代码执行(NODE_OPTIONS runner-spawn gadget)。实验室 + 自动化 PoC,端到端验证。

vulnerability-analysiscode-analysisexploitation+5
1个月前
Exploiting-Stagefright-Vulnerability-CVE-2015-3864 preview

Exploiting-Stagefright-Vulnerability-CVE-2015-3864

GitHubbhathiya404/exploiting-stagefright-vulnerability-cve-2015-3864

针对 CVE-2015-3864 的漏洞利用实现,该漏洞攻击 Android Stagefright 媒体库缺陷,可在 Android 5.1.1 Lollipop 设备上实现远程代码执行和权限提升。

android-securityprivilege-escalationexploit-frameworks+5
3年前
CVE-2017-5638 preview

CVE-2017-5638

GitHubbadbird3/cve-2017-5638

Python3 版的 CVE-2017-5638 漏洞利用工具,用于 Apache Struts2 远程代码执行。支持对存在漏洞的 Jakarta Multipart 解析器进行自动化利用。

vulnerability-analysisexploitationweb-application-exploitation+2
5年前
CVE-2025-24893-Reverse-Shell preview

CVE-2025-24893-Reverse-Shell

GitHubazureadtrent/cve-2025-24893-reverse-shell

针对 CVE-2025-24893 的反向 Shell 载荷

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2022-44118-Exploit preview

CVE-2022-44118-Exploit

GitHubathishpranav2003/cve-2022-44118-exploit

PoC Exploit for RCE vulnerability in DedeCMS v6.1.9

vulnerability-analysisexploitationweb-application-exploitation+2
3年前
POC-CVE-2016-10033 preview

POC-CVE-2016-10033

GitHubastrowmist/poc-cve-2016-10033

CVE-2016-10033 (PHPMailer) 的概念验证

vulnerability-analysisexploitationweb-application-exploitation+4
2年前
CVE-2014-6271 preview

CVE-2014-6271

GitHubaruthw/cve-2014-6271

基于Python的CVE-2014-6271 (Shellshock)漏洞利用工具,针对易受攻击的CGI环境。提供有效载荷投递和远程命令执行功能,用于渗透测试。

vulnerability-analysisexploitationweb-application-exploitation+2
8年前
CVE-2022-31814 preview

CVE-2022-31814

GitHubarunhatter/cve-2022-31814

该脚本是针对 pfBlockerNG <= 2.1.4_26 的概念验证漏洞利用工具,可实现远程代码执行。它接受单个目标 URL 或 URL 列表,尝试使用多种有效载荷上传 WebShell,执行命令,然后删除 Shell。

vulnerability-analysisexploitationweb-application-exploitation+3
2年前
上一页1…179180181…184下一页