#1用于识别、评估和优先处理系统和应用程序中安全漏洞的工具。
Kitploit 推荐

A security-first MCP server that empowers AI agents to perform automated reverse engineering, malware analysis, forensics, vulnerability research,…

TInjA 是一个用于测试网页模板注入漏洞的 CLI 工具,支持八种不同编程语言的 44 个最相关的模板引擎。

一个用于分享公开可用的 Velociraptor 检测内容的仓库。

SonicWall SSL-VPN 漏洞利用

针对CVE-2025-38352的Android内核漏洞利用,此前已在野外被利用。针对易受攻击的x86_64 Linux内核v5.10.x。

Spring4Shell 概念验证以及存在漏洞的应用程序 CVE-2022-22965

自动化的思科SNMP枚举、暴力破解、配置下载与密码破解

使用 CodeQL 查找 Java/C# 小工具链

Bad Spin: Android Binder 权限提升漏洞利用 (CVE-2022-20421)

针对 CVE-2025-32756 的概念验证 - 一个影响多个 Fortinet 产品的严重基于栈的缓冲区溢出漏洞。

React Shell & Next.js RSC 漏洞利用工具 (CVE-2025-55182)

针对 CVE-2020-0609 和 CVE-2020-0610 的 PoC(DoS + 扫描器) - RD Gateway RCE

WebLogic wls9-async反序列化远程命令执行漏洞

Redefining vulnerability disclosure in the AI era. We mass-produce exploitable 0days and disclose them directly, using event-driven pressure to…

Microsoft Entra 条件访问文档(含 PowerShell)

CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847…

加固你的包管理器配置以抵御供应链攻击。

用于Burp Suite的自动化blind-xss搜索