Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

Payload 开发

自定义 payload 制作、混淆、AV 规避和交付机制工具。

最新相关性最受欢迎最近更新
3295 结果
内容在请求的语言中不可用。显示英文版本。
cve-2026-43499-app.so preview

cve-2026-43499-app.so

GitHubpimpamebanihah/cve-2026-43499-app.so

用于利用特定 CVE 的概念验证共享库,演示其影响并验证受影响应用部署中的暴露风险。

vulnerability-analysisexploitationpayload-development
7天前
CVE-2026-33017 preview

CVE-2026-33017

GitHublxxexxbxx/cve-2026-33017

Langflow <=1.8.1 中未认证 RCE 的 PoC 漏洞利用,包含源码级根因分析、AST 感知的反弹 shell 载荷、Docker 实验环境、补丁差异和检测规则。

vulnerability-analysisexploitationweb-application-exploitation+3
16天前
CVE-2026-25938-FUXA-Unauthenticated-RCE preview

CVE-2026-25938-FUXA-Unauthenticated-RCE

GitHubjudgedbykira/cve-2026-25938-fuxa-unauthenticated-rce

关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

iot-securityvulnerability-analysisexploitation+6
17天前
chyrp-lite-rce-poc preview

chyrp-lite-rce-poc

GitHubiltosec/chyrp-lite-rce-poc

CVE-2026-53767 + CVE-2026-53768 - Chyrp Lite ≤ 2026.01 中通过 uploads_path 黑名单绕过和缺失的扩展名验证实现的认证 RCE

vulnerability-analysisexploitationweb-application-exploitation+4
2个月前
CVE-2026-45034 preview

CVE-2026-45034

GitHubsangsenimanwartefak/cve-2026-45034

针对 PHPSpreadsheet 的 phar:// 反序列化漏洞的 PoC 漏洞利用程序,绕过 prohibitWrappers 以在易受攻击的 PHP 应用上实现远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+1
2个月前
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

针对 Microsoft Configuration Manager (SCCM) 的概念验证漏洞利用链 (CVE-2026-47301),结合了失效的访问控制、CAB 任意写入路径遍历、证书验证绕过和 DLL 劫持,以实现 SYSTEM 级代码执行。

privilege-escalationreconnaissanceexploitation+3
127天前
cve-2026-43499-m3q-azf1 preview

cve-2026-43499-m3q-azf1

GitHubbugel/cve-2026-43499-m3q-azf1

此软件包并非完整的 root 提权方案。它将 SELinux 切换为 Permissive 模式,并将回收(reclaim)状态保持足够长的时间以供后续利用。此处并未实现主机的 `uid=0`。

android-securityprivilege-escalationreconnaissance+4
27天前
etaHEN preview

etaHEN

GitHubetahen/etahen

PS5 自制程序启用器 payload,提供后利用功能:自定义插件/payload 加载、未签名 fself/fpkg 支持、调试设置、FTP 服务器及直接安装包安装器。

privilege-escalationexploitationpost-exploitation+3
6503个月前
CVE-2017-9805-Exploit preview

CVE-2017-9805-Exploit

GitHubagent3137/cve-2017-9805-exploit

CVE-2017-9805-Exploit

vulnerability-analysisexploitationweb-application-exploitation+2
15年前
CVE-2026-59827 preview

CVE-2026-59827

GitHubgutierre0x80/cve-2026-59827

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

payload-generationvulnerability-analysisexploitation+3
18天前
CVE-2026-73034-PoC preview

CVE-2026-73034-PoC

GitHubboreas37/cve-2026-73034-poc

CVE-2026-73034 — DB-GPT v0.8.1 未授权路径遍历 → 通过 user-id 请求头以 root 身份任意文件写入。已验证 + 修复 diff

vulnerability-analysisexploitationweb-application-exploitation+3
18天前
CVE-2020-10199 preview

CVE-2020-10199

GitHubfinn79426/cve-2020-10199

概念验证和技术演练,演示 Sonatype Nexus 中的远程代码执行,包括 EL 注入调试、BCEL 载荷构造以及反向 shell 的建立。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2026-44402 preview

CVE-2026-44402

GitHubvirgula0/cve-2026-44402

Voltronic Power SNMP Web Pro 1.1 中的未认证完整 Root 远程命令执行

embedded-systems-securityiot-securityexploitation+5
18天前
CVE-2025-55182-Exploit preview

CVE-2025-55182-Exploit

GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182 — Next.js Flight 反序列化 RCE 漏洞利用工具,具备交互式 Shell、单命令执行及多载荷反向 Shell 链功能。仅限授权渗透测试使用。

exploitationweb-application-exploitationweb-security+3
9天前
Aether-C2-Framework preview

Aether-C2-Framework

GitHubgmh5225/aether-c2-framework

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

post-exploitationcommand-and-controleducation+2
7个月前
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

data-exfiltrationsocial-engineeringred-teaming+3
69天前
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。

persistence-mechanismsexploitationweb-application-exploitation+3
9天前
mimikatz preview

mimikatz

GitHubgentilkiwi/mimikatz

一个用于探索 Windows 安全的小工具

password-crackingexploitationpost-exploitation+3
21.8k4个月前
上一页1…345…184下一页