Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KITT-Lite — 基于Python的渗透测试CLI工具 | Kitploit
工具/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (开源情报)密码破解渗透测试框架钓鱼工具权限提升Wi-Fi审计漏洞利用框架物联网安全Payload生成网络安全硬件黑客命令与控制
902575年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcisc0-gif/kitt-lite

KITT-Lite

基于Python的渗透测试CLI工具

查看仓库网站

KITT渗透测试框架 - 精简版(不再维护,可能需要一些编辑才能运行)

KITT渗透测试框架是作为一个开源解决方案开发的,供渗透测试人员和程序员 alike 使用,将他们常用的工具与自己的知识整合到一个开源项目中。 使用KITT,用户可以轻松访问其职业中常用工具的列表,这些工具都开放源码配置。

更新:现在支持Kali 2020.2!

如果你想查看KITT的完整GUI版本,其仓库可以在这里找到

功能特性

OSINT

  • Domainsticate - 自定义域名枚举工具
  • Shodan Search - 快速Shodan搜索工具
  • PhoneInfoga - 电话号码OSINT工具
  • gitGraber - GitHub未受保护令牌搜索工具
  • gitHound - GitHub敏感数据模糊测试工具
  • GitRob - GitHub敏感文件模糊测试工具
  • Katana - Google Dork扫描器
  • TIDoS-Framework - Web应用侦察和漏洞分析框架
  • Domained - 子域名枚举工具
  • Vulnx - Web应用Bot自动Shell注入器
  • Webkiller - 域名OSINT工具
  • BadMod - 网站扫描器及自动利用工具
  • Deep-Explorer - .Onion链接浏览器
  • W3af - 网站安全扫描器
  • UserRecon - 社交媒体用户名搜索工具
  • Th3inspector - 全栈OSINT工具
  • BlackDir-Framework - Web应用漏洞扫描器
  • Skiptracer - OSINT抓取框架 即将推出
  • Konan - 高级Web应用目录扫描器
  • Fast-Google-Dork-Scan - 网站Dork枚举脚本
  • Pompem - 漏洞/漏洞搜索工具
  • Striker - 侦察和漏洞扫描套件
  • RustScan - 极速端口扫描器
  • Trape - 高级OSINT工具
  • Email-Extract - 网站目录电子邮件提取工具
  • Nuclei - 基于模板的漏洞扫描器
  • Bypass-Firewalls-By-DNS-History - 利用DNS记录检查服务器是否响应旧域名(或IP)
  • Infog - 通用OSINT工具
  • Byp4xx - 403禁止探测工具

破解

  • Hate_Crack - 自动化Hashcat破解器
  • FTPBruter - FTP登录暴力破解器
  • Tangalanga - Zoom令牌暴力破解器
  • Zip-Crakcer - 密码保护Zip文件暴力破解器

钓鱼

  • Blackeye - 网页钓鱼工具
  • SET - 社会工程工具包
  • SocialBox - 社交媒体密码暴力破解器
  • Seeker - 社会工程IP地理位置定位器(误差约30米)
  • BruteDum - 常见协议暴力破解器
  • SayCheese - 网站访问时拍摄网络摄像头照片
  • SayHello - 网站访问时录制音频片段
  • Shellphish - 带自动化Ngrok的Blackeye
  • Nexphisher - 网页钓鱼工具
  • Lockphish - 锁屏钓鱼工具
  • SocialFish - 常用钓鱼工具
  • Locator - 地理定位器和IP追踪器
  • EvilApp - 使用APK的中间人钓鱼攻击
  • Droidfiles - 从Android目录通过.apk有效载荷下载文件
  • Cuteit - IP混淆器
  • ntlm_theft - 哈希窃取文件生成器

有效载荷

  • Ninja C2 - 命令与控制软件
  • Evil-Droid - Android APK有效载荷嵌入框架
  • Catchyou - 不可检测的Win32有效载荷生成器
  • Winspy - 使用IP投毒技术的Windows反向Shell生成器
  • Evilreg - Windows .reg反向Shell生成器
  • Badlnk - 快捷方式(.lnk)反向Shell生成器
  • Enigma - 跨平台有效载荷投放器
  • Avet_Fabric - Windows防病毒规避有效载荷
  • Eviloffice - 向Excel和Word文档注入宏和DDE代码
  • Evilpdf - 将.exe文件嵌入PDF文件
  • EvilDLL - DLL反向Shell生成器
  • DroidTracker - Android .APK位置追踪器
  • hmmcookies - 获取Firefox、Chrome和Opera的cookies
  • TrevorC2 - 命令与控制软件
  • HTTP-revshell - HTTP(S)反向Shell服务器

键盘记录器

  • HeraKeylogger - Chrome键盘记录器扩展
  • KatroLogger - Unix/Linux系统键盘记录器

权限提升/利用

  • BIOS_UBTU_Rooter.sh - 自定义Ubuntu USB启动漏洞利用
  • LinEnum - Linux shell枚举工具
  • Linux - Linux漏洞利用和枚举脚本
  • Mimikatz_trunk - Windows后利用工具
  • mysql - MSQL漏洞利用和枚举脚本
  • passwd_backdoor.sh - 自定义passwd/后门漏洞用于后利用
  • pspy - Linux进程扫描器
  • windows-privesc-check - Windows权限提升脚本
  • Windows-Privlege-Escalation - Windows权限提升脚本
  • Chromepass - 防病毒检测的Chrome登录信息提取工具(本地执行)
  • htbenum - 离线本地枚举服务器(主要用于HTB)
  • PeekABoo - 启用RDP服务(仅适用于WinRM机器 - WinServer默认启用,但客户端机器默认不启用)
  • firefox_decrypt - Mozilla浏览器保存的登录信息提取器
  • Powershell-reverse-tcp - 带混淆的反向TCP Powershell有效载荷
  • Invoker - Windows后非GUI Shell实用工具
  • HiveJack - Windows SAM转储工具
  • Impacket - Python网络协议工具
  • Win-Brute-Logon - 用于破解用户密码的后利用工具(XP到10)
  • Covermyass - 在UNIX系统上覆盖行踪

勒索软件

  • Hidden-cry - Windows AES 256位加密/解密器
  • CryDroid - Android加密/解密器

机器人

  • Idisagree - 特洛伊Discord机器人
  • UFOnet - DDoS第三方向量工具

网络破解

  • Airsuite-ng - 包含检测器、数据包嗅探器、WEP和WPA/WPA2-PSK破解及分析工具的软件套件
  • Wash & Reaver - WPS破解工具
  • Wifite2 - 网络审计工具
  • Ettercap - 中间人攻击套件
  • Airgeddon - 网络审计工具
  • WiFipumpkin3 - 网络破解框架
  • Wifijammer - 固定或移动WiFi干扰器
  • PwnSTAR - 虚假AP工具框架
  • HT-WPS - WPS PIN提取器
  • Linset - WPA/WPA2中间人攻击工具
  • PentBox - 蜜罐设置工具
  • Espionage - 数据包嗅探器/ARP欺骗器
  • EvilNet - ARP攻击、VLAN攻击、MAC泛洪等
  • wacker - WPA3密码字典攻击
  • C41N - 自动化流氓AP工具

物联网利用

  • HomePwn - 物联网利用框架
  • Spooftooph - 蓝牙欺骗
  • BtVerifier - Rfcomm通道验证器
  • BlueScan - 蓝牙端口/MAC扫描器
  • Dronesploit - 无人机利用框架
  • ADB-Toolkit - Android设备渗透测试框架

硬件破解

  • MouseJack - 蓝牙键盘和鼠标劫持器
  • GPIO_CTL - 自定义RPi GPIO控制器
  • Brutal - RubberDucky有效载荷生成器

系统安全

  • InspIRCd - 本地IRC服务器
  • SysIntegrity - 文件完整性和日志系统检查
  • snort - 网络入侵检测系统
  • ssh_port_randomizer - SSHD端口随机化器
  • ssh rsa_key generator - RSA密钥生成器
  • proxy router - 流量代理路由器
  • ssh_encryption - 增强SSHD安全协议
  • Fail2ban Configurations - Fail2ban协议审计器
  • PTF - 渗透测试工具安装框架
  • ClamAV - 命令行病毒/恶意软件扫描器
  • Wotop - 通过HTTP隧道传输互联网流量
  • TorghostNG - 将所有互联网流量通过Tor代理路由

入门指南

警告:安装完成大约需要20分钟!

开始之前,运行 sudo ./setup.sh 来安装所有必要的库并配置PATH使用。只需按照安装程序中的所有说明操作即可。

如果只想安装工具,运行 sudo ./catchup.sh

使用方法

要启动框架,在终端中输入 kittlite 并执行。

法律免责声明

未经事先双方同意,使用KITT-Lite和/或KITT-Lite安装的工具攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对因使用本程序而导致的任何误用或损害负责。

构建工具

  • RPi 3B+ - 树莓派基金会开发的微型计算机
  • Kali Linux - Offensive Security开发的渗透测试操作系统
  • GitHub - 本网站!

作者

  • Cisc0-gif - 主要贡献者/作者
  • Email: [email protected]
  • Discord: Fergo310#5226

许可协议

本项目基于GNU通用公共许可证v3许可 - 详见LICENSE文件

致谢

所有荣誉归属于本软件中所用工具的编写者和贡献者

下载工具
  • Leviathan - 系统审计工具包
  • ispy - EternalBlue/Bluekeep扫描器/利用器
  • NekoBotV1 - 自动利用工具
  • Gtfo - Unix二进制搜索工具
  • Grok-backdoor - 基于Python的后门,带Ngrok隧道
  • Mimikatz - Windows密码、哈希、PIN和Kerberos票证提取工具