Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-Vulnerability-Research-Exploit-Analysis — 在受控沙箱中研究并执行了真实世界的 CVE 漏洞利用:针对 Windows 95 的 CVE-2000-0168 DoS、通过 NTLMv2 凭据截获针对 Windows XP 的 ARP 欺骗,以及通过 Burp Suite 进行的 Shellshock RCE。所有活动均为教育目的合法进行。 | Kitploit
工具/GitHubGitHub/adk86/cve-vulnerability-research-exploit-analysis
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试学习与教育
GitHubadk86/cve-vulnerability-research-exploit-analysis

CVE-Vulnerability-Research-Exploit-Analysis

在受控沙箱中研究并执行了真实世界的 CVE 漏洞利用:针对 Windows 95 的 CVE-2000-0168 DoS、通过 NTLMv2 凭据截获针对 Windows XP 的 ARP 欺骗,以及通过 Burp Suite 进行的 Shellshock RCE。所有活动均为教育目的合法进行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
45个月前尚未审核
分享

CVE-Vulnerability-Research-Exploit-Analysis

一个结构化的渗透测试项目,在受控沙盒环境中研究并执行真实世界的 CVE 漏洞利用。目标包括运行在基于 VirtualBox 构建的多机器虚拟网络中的 Windows 95 和 Windows XP SP3。 已执行的漏洞利用:

  • CVE-2000-0168 — 通过武器化的 Apache Web 服务器传递恶意设备路径名,对 Windows 95 发起 DoS 攻击,导致立即蓝屏死机(BSoD)或系统冻结
  • ARP 欺骗与 MITM 凭据拦截 — 使用 Kali Linux 和 arpspoof 对 Windows XP SP3 进行双向 ARP 缓存投毒,通过 Responder 捕获 NTLMv2 哈希,并通过 Wireshark 实现全流量拦截
  • CVE-2014-6271 (Shellshock) — 使用 Burp Suite 通过向 Bash CGI 脚本注入恶意 HTTP 标头实现远程代码执行,在目标机器上建立反向 Shell

所有活动均出于教育目的,作为德州州立大学 CS4371 课程的一部分,在隔离的虚拟机上合法进行。包含完整的方法论文档、漏洞利用选择标准、执行步骤、证据截图以及执行后清理流程。

下载工具