Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulnerability-Research — 精选的漏洞研究报告资源库,附带分配的 CVE 编号,详细说明了在各种应用程序中发现的弱点、影响及修复措施。 | Kitploit
工具/GitHubGitHub/cydtseng/vulnerability-research
漏洞分析代码分析Web安全论文与研究学习与教育精选资源
GitHubcydtseng/vulnerability-research

Vulnerability-Research

精选的漏洞研究报告资源库,附带分配的 CVE 编号,详细说明了在各种应用程序中发现的弱点、影响及修复措施。

查看仓库
34个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ 漏洞研究

在此,我收录了自己发现的各类漏洞、包含漏洞细节的相应分析文章,以及对其影响和修复方案的见解。

🏆 已分配的 CVE

CVE ID漏洞标题严重性/CVSS发布时间漏洞文章
N.A.微软安全响应中心 (MSRC) 2026 年第一季度安全研究员排行榜 #192N/A2026 年 4 月官方致谢页面
N.A.3 次 MSRC 安全研究员致谢(Microsoft Online Services)N/A2026 年 3 月官方致谢页面
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 图片导出功能中的目录遍历漏洞6.22025 年 11 月 17 日阅读完整文章
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML 外部实体 (XXE) 注入7.12025 年 11 月 17 日阅读完整文章
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 GIF 压缩工具中的操作系统命令注入8.12025 年 11 月 17 日阅读完整文章
N.A.Microsoft 365 Copilot For Work:从 SharePoint 窃取图像数据低2025 年 3 月 22 日阅读完整文章
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 远程文件包含5.12025 年 2 月 21 日阅读完整文章
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 路径遍历5.32025 年 2 月 21 日阅读完整文章
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 跨站请求伪造 (CSRF)3.92025 年 2 月 6 日阅读完整文章
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS 配置错误

🛠️ 致谢

我向在负责任披露过程中予以配合的厂商和安全团队致以诚挚的谢意。你们对提升应用程序安全的投入是无价的。

下载工具
2.8
2025 年 2 月 6 日
阅读完整文章
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 存储型跨站脚本 (XSS)3.52025 年 2 月 6 日阅读完整文章
CVE-2024-13199Mtons mblog 3.5.0 搜索功能反射型跨站脚本 (XSS)3.22025 年 1 月 8 日阅读完整文章
CVE-2024-13198Mtons mblog 3.5.0 登录可观察响应差异3.42025 年 1 月 8 日阅读完整文章
CVE-2024-13032Antabot White-Jotter 0.2.2 服务端请求伪造 (SSRF)5.12024 年 12 月 29 日阅读完整文章
CVE-2024-13031Antabot White-Jotter 0.2.2 反射型跨站脚本 (XSS)5.12024 年 12 月 29 日阅读完整文章
CVE-2024-13029Antabot White-Jotter 0.2.2 服务端请求伪造 (SSRF)5.32024 年 12 月 29 日阅读完整文章
CVE-2024-13028Antabot White-Jotter 0.2.2 可观察响应差异6.32024 年 12 月 29 日阅读完整文章
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 存储型跨站脚本 (XSS)5.32024 年 12 月 27 日阅读完整文章
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 开放重定向5.32024 年 12 月 27 日阅读完整文章
CVE-2024-55452Dromara UJCMS <= 9.6.3 通过区块项目上传实现任意 URL 重定向5.42024 年 12 月 17 日阅读完整文章
CVE-2024-55451Dromara UJCMS <= 9.6.3 基于 SVG 的认证后存储型跨站脚本 (XSS)4.82024 年 12 月 17 日阅读完整文章
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 任务评论附件上传存储型跨站脚本 (XSS)3.52024 年 12 月 16 日阅读完整文章
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 项目任务评论存储型跨站脚本 (XSS)3.52024 年 12 月 16 日阅读完整文章
CVE-2024-12663FunnyZPC mee-admin 1.6 登录用户名可观察响应差异3.72024 年 12 月 16 日阅读完整文章
CVE-2024-12483Dromara UJCMS <= 9.6.3 用户 ID /users/id 不安全直接对象引用 (IDOR)3.72024 年 12 月 11 日阅读完整文章