#1用于识别、评估和优先处理系统和应用程序中安全漏洞的工具。
Kitploit 推荐

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
开源 Web 应用安全扫描器,可识别并利用 200 多种漏洞,包括 XSS、SQL 注入和 OS 命令注入。专为渗透测试人员和开发人员设计。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。一个专门为 log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

集中式网络可见性和持续的资产发现。监控设备,检测变化,并在分布式网络中保持感知。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

一个强大的开源工具,用于网络管理和网络问题排查!

A Modern Orchestration Engine for Security

Windows 权限提升枚举脚本

自动化攻击面评估框架,适用于 Active Directory 和本地基础设施,将漏洞与攻击路径相关联,以识别域沦陷、权限提升和横向移动的风险,并提供修复指导。

just record for myself


PoC exploit for CVE-2024-6387 (OpenSSH regreSSHion), targeting sshd signal handler race condition for remote code execution on glibc Linux systems.

针对CVE-2023-0386的内核漏洞利用程序,这是一个Linux内核权限提升漏洞,为安全研究和测试提供了概念验证。