Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

Payload 开发

自定义 payload 制作、混淆、AV 规避和交付机制工具。

最新相关性最受欢迎最近更新
3295 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2020-10199 preview

CVE-2020-10199

GitHubfinn79426/cve-2020-10199

概念验证和技术演练,演示 Sonatype Nexus 中的远程代码执行,包括 EL 注入调试、BCEL 载荷构造以及反向 shell 的建立。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2026-44402 preview

CVE-2026-44402

GitHubvirgula0/cve-2026-44402

Voltronic Power SNMP Web Pro 1.1 中的未认证完整 Root 远程命令执行

embedded-systems-securityiot-securityexploitation+5
18天前
CVE-2025-55182-Exploit preview

CVE-2025-55182-Exploit

GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182 — Next.js Flight 反序列化 RCE 漏洞利用工具,具备交互式 Shell、单命令执行及多载荷反向 Shell 链功能。仅限授权渗透测试使用。

exploitationweb-application-exploitationweb-security+3
9天前
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

data-exfiltrationsocial-engineeringred-teaming+3
69天前
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。

persistence-mechanismsexploitationweb-application-exploitation+3
9天前
cve-2026-62737-lab preview

cve-2026-62737-lab

GitHubdavidcarliez/cve-2026-62737-lab

通过 gdb 辅助的 ROP 令牌交换链,将低权限的 Windows 进程提升至 SYSTEM 权限,在仅限实验室的 QEMU 环境中演示 CVE-2026-62737。

privilege-escalationexploitationdebuggers+2
9天前
ghostlock-cve-2026-43499-4.19-k40 preview

ghostlock-cve-2026-43499-4.19-k40

GitHubyijiacloud/ghostlock-cve-2026-43499-4.19-k40

CVE-2026-43499(GhostLock)rtmutex remove_waiter() UAF 本地提权 PoC,适用于高通 Android 4.19 内核(Redmi K40 / 骁龙 870 级别),基于 LD_PRELOAD

android-securityprivilege-escalationexploitation+4
19天前
CVE-2026-2764-but-with-wasm preview

CVE-2026-2764-but-with-wasm

GitHubsneakynachos/cve-2026-2764-but-with-wasm

针对 Firefox JIT CVE-2026-2764 的概念验证漏洞利用链,将 JIT 错误编译与释放后使用(use-after-free)漏洞链式组合,最终实现任意读写与 WASM Shellcode 执行。

vulnerability-analysisexploitationshellcode+3
110天前
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
10天前
ghostlock-x200-root preview

ghostlock-x200-root

GitHubxiaohj233/ghostlock-x200-root

GhostLock-X200 v1.0 - 用于vivo X200(PD2415 / b57内核)的临时root工具链,基于CVE-2026-43499。仅限授权安全研究使用。

android-securityprivilege-escalationexploitation+5
13天前
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

persistence-mechanismsexploitationweb-application-exploitation+6
10天前
GhostLock-OPPO-PCKM00 preview

GhostLock-OPPO-PCKM00

GitHubyijiacloud/ghostlock-oppo-pckm00

CVE-2026-43499 GhostLock futex UAF LPE PoC 适用于 OPPO PCKM00 (SM6150) / Linux 4.14.180

android-securityprivilege-escalationpersistence-mechanisms+6
19天前
CVE-2026-5843 preview

CVE-2026-5843

GitHubdavidrxchester/cve-2026-5843

Docker 容器逃逸 POC,通过 mlx-metal importlib

container-securityvulnerability-analysisexploitation+4
3个月前
CVE-2026-64824-PoC preview

CVE-2026-64824-PoC

GitHubboreas37/cve-2026-64824-poc

CVE-2026-64824 — Home Assistant 备份-恢复符号链接路径遍历 → 根级 RCE。首个可用的 PoC,已在真实 HA 2026.5.4 上验证(sitecustomize.py 覆盖)。GHSA-cwh8-w64c-4j5h

iot-securityvulnerability-analysisexploitation+2
110天前
CVE-2017-14980 preview

CVE-2017-14980

GitHubgodoy-sec/cve-2017-14980

在受控实验室环境中研究经典栈缓冲区溢出漏洞,用于教育目的。

exploitationdebuggersfuzzing+5
110天前
honda preview

honda

GitLabnu11secur1ty/0

针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。

privilege-escalationpersistence-mechanismsexploitation+3
2个月前
sfop preview

sfop

GitHubsignal-sfop/sfop

面向分段错误的编程利用技术

exploitationpapers-researchpayload-development+1
173个月前
Root-My-Galaxy-tests preview

Root-My-Galaxy-tests

GitHubohlookitstheirs/root-my-galaxy-tests

适用于受支持的 Samsung Galaxy 固件的 KSU 安装程序,利用 CVE-2026-43499(注:Fork)

android-securityprivilege-escalationvulnerability-analysis+3
11天前
上一页1234…184下一页
Payload 开发 | Kitploit