Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
36499 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2022-34301 preview

CVE-2022-34301

GitHubthemalwareguardian/cve-2022-34301

演示了通过 Eurosoft 签名的 UEFI Shell(esdiags.efi)绕过 CVE-2022-34301 Secure Boot,使用 mm 命令将 gSecurity2 置空并加载未签名的 UEFI 应用程序。

persistence-mechanismsvulnerability-analysisexploitation+4
10小时9分前
CVE-2022-34302 preview

CVE-2022-34302

GitHubthemalwareguardian/cve-2022-34302

演示 CVE-2022-34302,一种通过 New Horizon Datasys 签名的引导加载程序实现的 Secure Boot 绕过,该引导加载程序内置的自定义 PE/COFF 加载器可执行未签名的 UEFI 应用程序。

embedded-systems-securitypersistence-mechanismsvulnerability-analysis+7
9小时53分前
CVE-2022-34303 preview

CVE-2022-34303

GitHubthemalwareguardian/cve-2022-34303

演示了 CVE-2022-34303 Secure Boot 绕过,通过 CryptoPro 签名的 UEFI Shell,使用 mm 命令将 gSecurity2 置空并加载未签名的 UEFI 应用程序。

persistence-mechanismsvulnerability-analysisexploitation+7
10小时3分前
CVE-2025-38502-Linux-LPE preview

CVE-2025-38502-Linux-LPE

GitHubabraxas/cve-2025-38502-linux-lpe

CVE-2025-38502 研究仓库,该漏洞是 Linux 内核 BPF cgroup 本地存储通过尾调用导致的越界访问,可实现本地权限提升。

privilege-escalationmemory-forensicsvulnerability-analysis+5
9小时24分前
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

针对 CVE-2026-15667 的 Python 概念验证,该漏洞是通过 event_layout REST 字段在 WordPress Eventin 插件中实现的经过身份验证的本地文件包含。

vulnerability-scannersvulnerability-analysisexploitation+3
12小时32分前
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Wordpress 插件 ELEX WooCommerce Request a Quote 未认证 SQL 注入

vulnerability-scannersvulnerability-analysisexploitation+3
9小时46分前
CyberSecurity-Pentest-Lab preview

CyberSecurity-Pentest-Lab

GitHubgermarr93/cybersecurity-pentest-lab

CVE-2004-2687(Distcc 3.2.1)漏洞利用、方法论与修复——Metasploitable2 实验环境

reconnaissancevulnerability-analysisexploitation+6
13小时44分前
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

针对 CVE-2026-85706 的 Python PoC 漏洞利用,该漏洞是 GitLab CE/EE 中通过 Workhorse 路径编码绕过实现的未认证任意文件读取,附带分析文章和绕过变体。

vulnerability-analysisexploitationweb-application-exploitation+4
411小时58分前
CVE-2026-85612 preview

CVE-2026-85612

GitHubhotplugin0x01/cve-2026-85612

OpenPanel 未认证服务器端请求伪造(SSRF)

vulnerability-analysisexploitationinformation-gathering+2
12小时16分前
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

针对 CVE-2026-39987 的概念验证漏洞利用,该漏洞是 Marimo 的 /terminal/ws WebSocket 端点中的预认证 RCE,无需凭据即可获得交互式 shell。

vulnerability-analysisexploitationweb-application-exploitation+3
10小时6分前
cve-2024-30350-research-notes preview

cve-2024-30350-research-notes

GitHublmx-071028/cve-2024-30350-research-notes

记录 CVE-2024-30350 的研究笔记,该漏洞是 Foxit PDF Reader 注释处理中的越界读取,涵盖分类、披露和防御指导。

vulnerability-analysisreverse-engineeringinformation-gathering+3
11小时52分前
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

Python PoC for CVE-2026-85706, an unauthenticated path traversal in GitLab CE/EE Repository Commits API that leaks arbitrary local files via a…

reconnaissancevulnerability-analysisexploitation+5
111小时11分前
intra-handshake-fail preview

intra-handshake-fail

GitHubmuhammad-usama-sardar/intra-handshake-fail

早期认证有害(CVE-2026-33697)

vulnerability-analysisnetwork-securitycryptography+3
110小时14分前
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

CVE-2026-85706 的 PoC:GitLab CE/EE 未认证任意本地文件读取

vulnerability-analysisexploitationweb-application-exploitation+4
8小时49分前
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 - 已认证(作者+)存储型跨站脚本

vulnerability-analysisexploitationweb-application-exploitation+2
14小时4分前
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 - 未认证存储型跨站脚本

vulnerability-analysisexploitationweb-application-exploitation+2
14小时11分前
CVE-2026-65540 preview

CVE-2026-65540

GitHubtestardou/cve-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造

web-vulnerability-scannersvulnerability-analysisexploitation+2
14小时22分前
Discord-Rat preview

Discord-Rat

GitHubgmh5225/discord-rat

基于Python的Discord RAT,带有远程命令面板,可通过Discord机器人和webhook C2进行摄像头捕获、音频录制、键盘记录、文件窃取和持久化。

encryption-decryption-toolspersistence-mechanismsdata-exfiltration+7
1年前
上一页12…100下一页