Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
APT-Backpack — cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865 | Kitploit
工具/GitHubGitHub/34zy/apt-backpack
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试命令与控制红队远程访问工具
GitHub34zy/apt-backpack

APT-Backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865

313年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

APT-Backpack

APT常用CVE漏洞、合法RAT及对手使用的其他工具

CVE漏洞

  • CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) 未授权文件读取
  • CVE-2019-19781 (Citrix ADC & Gateway) 目录遍历
  • CVE-2020-5902 (F5 Big IP) 远程代码执行
  • CVE-2021-1497 (Cisco HyperFlex HX) 未授权命令注入
  • CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) 未授权远程代码执行
  • CVE-2021-22006 (Vmware vCenter Server) 认证绕过
  • CVE-2021-22205 (GitLab CE/EE) 远程代码执行
  • CVE-2021-26084 (Atlassian Confluence) 未授权远程代码执行
  • CVE-2021-26855 (Microsoft Exchange Server) 远程代码执行
  • CVE-2021-26857 (Microsoft Exchange Server) 远程代码执行
  • CVE-2021-26858 (Microsoft Exchange Server) 远程代码执行
  • CVE-2021-26865 (Microsoft Exchange Server) 远程代码执行
  • CVE-2021-36260 (Hikvision) 命令注入
  • CVE-2021-40539 (ManageEngine ADSelfService Plus) API认证绕过 -> 远程代码执行
  • CVE-2021-41773 (Apache HTTP Server 2.4.49) 路径遍历
  • CVE-2021-42237 (Sitecore XP 7.5) 反序列化 -> 远程代码执行
  • CVE-2021-44228 (Apache Log4j) 远程代码执行
  • CVE-2021-40444 (Microsoft Office) 远程代码执行
  • CVE-2022-1388 (F5 BIG-IP) 远程代码执行
  • CVE-2022-24112 (Apache APISIX 2.12.1) 远程代码执行
  • CVE-2022-26134 (Atlassian Confluence) 远程代码执行

合法RAT(远程管理工具)与服务器套接字

  • Ammyy Admin客户端 v3 (Windows)(此工具会被许多防御措施捕获)
  • Ngrok客户端 (Windows/Linux)

利用

  • Sysinternals套件
  • PSTools

数据窃取

  • XXD静态版 (Windows)

钓鱼

  • 带有警告的Office文档(启用内容)

反向Shell

  • Ncat OPENBSD

请正确使用,本人不对滥用此工具包承担任何责任

下载工具