Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/amitr12/cybersec
密码破解权限提升侦察Payload生成漏洞利用横向移动后渗透利用CTF渗透测试命令与控制学习与教育红队
GitHubamitr12/cybersec

Cybersec

面向红队和渗透测试人员的单文件HTML速查表,具有自动注入攻击者/目标变量、感知操作系统的反向Shell生成器,以及跨7个渗透测试阶段的智能复制命令按钮。

查看仓库
910天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Offensive CyberSec 速查表

一个高度动态的单 HTML 文件速查表,专为红队成员、渗透测试人员及 CTF 玩家设计。

厌倦了反复输入相同的反弹 Shell 载荷并不断替换本地 IP 和端口?本工具通过将你的目标和攻击者变量直接自动注入到行业标准命令中,消除了实际交战中的“输入疲劳”和认知负担。


主要特性

  • 任务控制(自动注入): 在屏幕顶部输入你的攻击者 IP、目标 IP 和端口。速查表中的每一条命令都会实时更新。无需再手动修改。

  • 操作系统感知的 RevShell 生成器: 内置载荷库。选择目标的 shell(例如 /bin/bash、cmd.exe),生成器会自动禁用不兼容的载荷,并将正确的 shell 注入到你的命令中。

  • 智能复制按钮: 单击即可复制命令。工具足够智能,只复制命令本身,忽略终端提示符($)、注释和工具输出。

  • 聚光灯搜索: 在页面任意位置按 / 即可打开快速搜索。毫秒级找到所需工具或语法。

  • 零依赖(离线可用): 单个 .html 文件。无需后端、无需 API 密钥、无需互联网连接。完美适用于隔离考试环境或隔离实验室网络。


使用方法

  1. 下载 index.html 文件。
  2. 用任意现代浏览器(Chrome、Firefox、Edge)打开。
  3. 在任务控制头部设置你的 IP。
  4. 开始攻击!

内置方法流程

该网络安全速查表遵循一个实用的七阶段渗透测试方法:

  1. 侦察(Nmap、Gobuster、ffuf、Nikto)
  2. 武器化与认证(CUPP、msfvenom)
  3. 利用(Hydra、SQLMap、Responder、Metasploit)
  4. Shell 与 C2(动态 RevShells、Bind Shells、Netcat)
  5. 后渗透(文件传输、LinPEAS、TTY 稳定化)
  6. 凭据破解(Hashcat、John the Ripper)
  7. AD 与横向移动(BloodHound、NetExec、Pivoting)
  8. 威胁情报与资源(ExploitDB、GTFOBins、LOLBAS 等)

截图

任务控制(自动注入运行中):

mission-control

操作系统感知的 RevShell 生成器(Linux 与 Windows 选择): reverse-shell-1

reverse-shell-2

任务控制自动注入与操作系统感知的 RevShell 生成器运行效果。


⚠️ 法律声明

该网络安全速查表仅供教育和授权测试用途。

本项目旨在帮助安全专业人士和学生在授权渗透测试、CTF 挑战以及教育环境中使用。

本工具的创建者对任何未经授权、非法或恶意使用本软件的行为概不负责。使用本速查表即表示您同意遵守所有适用的地方、州及联邦法律。请勿对您不拥有所有权或未获得明确书面授权的系统使用这些命令。


贡献

发现拼写错误?想添加新工具或载荷?非常欢迎 Pull Request!请确保任何新增内容遵循现有的 HTML 结构和动态变量类(dyn-attacker、dyn-target、dyn-port)。


许可证

本项目采用 MIT 许可证发布——详情请参见 LICENSE 文件。

下载工具