Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k5小时28分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k11天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k14天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
cobol-shield preview

cobol-shield

GitHubluiscastellanos-dev/cobol-shield

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

defensive-toolsstatic-code-analysisvulnerability-analysis+2
16天前
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target

static-analysisstatic-code-analysisvulnerability-analysis+1
11天前
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

检测编译器引入的内存加载,它们会将安全的C代码转变为TOCTOU漏洞。包括自动化源码审计、基于Unicorn的二进制分析,以及对100多个项目进行的编译器/架构/编译选项遍历扫描。

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
941个月前
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
2468天前
yls preview

yls

GitHubavast/yls

YARA 语言服务器

static-code-analysiscode-analysismalware-analysis
747个月前
cq preview

cq

GitHubchris-anley/cq

CQ,一款代码安全扫描器

static-code-analysisvulnerability-analysiscode-analysis+1
996个月前
Awesome-Pentest preview

Awesome-Pentest

GitHubkc57/awesome-pentest

一份很棒的渗透测试工具和资源列表。

password-crackingprivilege-escalationstatic-code-analysis+9
842年前
vbSparkle preview

vbSparkle

GitHubairbus-cert/vbsparkle

VBScript 与 VBA 的源代码到源代码反混淆器,支持部分求值

defensive-toolsstatic-code-analysiscode-analysis+2
822年前
UTopia preview

UTopia

GitHubsamsung/utopia

基于UT的自动化模糊测试驱动生成

static-code-analysisvulnerability-analysiscode-analysis+1
1681年前
slides preview

slides

GitHub0x3c3e/slides

CodeQL + DTrace = XNU 中的内存信息泄露漏洞

static-code-analysisvulnerability-analysisdynamic-code-analysis+2
493年前
ghidrecomp preview

ghidrecomp

GitHubclearbluejar/ghidrecomp

Python 命令行 Ghidra 反编译器

static-code-analysisvulnerability-analysisreverse-engineering+1
1558个月前
smart-contract-vulnerabilities preview

smart-contract-vulnerabilities

GitHubkadenzipfel/smart-contract-vulnerabilities

智能合约漏洞及其防护方法合集

static-code-analysisvulnerability-analysiseducation+1
2.5k7个月前
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ 是一款 Burp Suite 扩展,旨在使用命令行工具 jsluice 对 JavaScript 流量进行被动和主动扫描。

reconnaissancestatic-code-analysisapi-security-testing+3
3022年前
CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit preview

CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit

GitHubsam00/cve-2026-56158-.net-framework-rce-poc-exploit

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。

vulnerability-scannerspayload-generationstatic-code-analysis+4
11个月前
multiplier preview

multiplier

GitHubtrailofbits/multiplier

将 C/C++ 构建产物索引到可查询的整个程序数据库中,暴露 AST、token 和 IR 级别的 API,用于代码审计与漏洞分析。

static-code-analysisvulnerability-analysiscode-analysis
4774个月前
jebmcp preview

jebmcp

GitHubflankerhqd/jebmcp

面向 JEB Pro 的 MCP 服务器插件,支持在 APK 逆向工程中实现 AI 辅助反编译、方法/字段检查以及自动重命名。

android-securitystatic-code-analysismobile-app-pentesting+3
2544个月前
VulnLLM-R preview

VulnLLM-R

GitHubucsb-mlsec/vulnllm-r

专用推理 LLM,用于 C/C++ 和 Python 源代码漏洞检测,包含数据集构建、SFT/DPO 训练以及结果复现脚本。

static-code-analysisvulnerability-analysiscode-analysis+2
3705个月前
medusa preview

medusa

GitHubpantheon-security/medusa

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
9571个月前
上一页123…9下一页