#1用于识别、评估和优先处理系统和应用程序中安全漏洞的工具。
Kitploit 推荐

CVE-2024-30088 的概念验证利用代码,这是一个 Windows 内核中的 TOCTOU 漏洞,位于 AuthzBasepCopyoutInternalSecurityAttributes 中,通过竞态条件实现任意写入以进行权限提升。

CNAPPgoat 是一个开源项目,旨在通过模块化方式在云环境中部署故意设计存在漏洞的组件。

CVE-2023-4863 的概念验证,WebP 图像解码中的堆缓冲区溢出。展示了由 @benhawkes 发现的 code_lengths 触发机制,用于教育分析。

UPnP 渗透测试工具包(Windows 版)

vCenter CVE-2021-21972 概念验证漏洞利用

SMB漏洞扫描器,通过发送无效的NTLM认证数据包检测CVE-2019-1040,实现MIC移除中继攻击,以攻陷域管理员。

阻止网络犯罪的智能网关 - 由Falcon Guard赞助

基于快照的覆盖率引导的Windows内核模糊测试器

CVE-2021-22205& GitLab CE/EE 远程代码执行

A security-first MCP server that empowers AI agents to perform automated reverse engineering, malware analysis, forensics, vulnerability research,…

使用 IDA PRO HexRays 反编译器与 OpenAI(ChatGPT) 来发现二进制文件中可能存在的漏洞

网络资产发现与扫描客户端,集成 nmap 和 masscan,用于大规模资产识别、端口扫描和漏洞扫描。

WPHunter 一个 Wordpress 漏洞扫描器

由 @rxerium 创建的 Nuclei 脚本,用于零日漏洞 / 正在被积极利用的漏洞。

Vthunting 是一个小脚本,用于生成关于 Virus Total 检测结果的报告,并通过电子邮件、Slack 或 Telegram 发送。

CVE-2025-30208-EXP

供应商中立的OWASP项目,映射量子时代安全风险,提供Top 10风险列表、缓解指南以及后量子密码迁移和量子平台安全的威胁模型。