Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Pentest — 一份很棒的渗透测试工具和资源列表。 | Kitploit
工具/GitHubGitHub/kc57/awesome-pentest
密码破解权限提升静态代码分析 (SAST)逆向工程信息收集Web安全渗透测试云安全移动安全硬件安全学习与教育精选资源
8442年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubkc57/awesome-pentest

Awesome-Pentest

一份很棒的渗透测试工具和资源列表。

查看仓库

Awesome 渗透测试工具与资源 Awesome

一份精选的渗透测试工具与资源列表。

目录

  • 反病毒绕过工具
  • AWS
  • 文件查看器与格式化输出工具
  • 硬件安全
    • CAN 总线
    • 逻辑分析仪
    • 其他硬件工具
  • 哈希破解工具
  • 十六进制编辑器
  • 实验环境搭建
  • 移动安全
    • Android
    • iOS
    • 其他
    • 存在漏洞的应用
  • 网络工具
  • OSINT
    • 元数据工具
  • 权限提升工具
  • 逆向工程工具
  • 静态应用安全测试 (SAST)
  • Web 工具
    • Burp Suite 插件
    • GraphQL
  • 字典列表

反病毒绕过工具

  • Anti-Virus-Evading-Payloads - 生成绕过杀毒软件载荷的指南。

AWS

  • AWSBucketDump - 用于在 S3 存储桶中查找有趣文件的安全工具。
  • enumerate-iam - 枚举与 AWS 凭证集关联的权限。
  • lazys3 - 一个 Ruby 脚本,使用不同的排列组合暴力枚举 AWS S3 存储桶。
  • s3-inspector - 用于检查 AWS S3 存储桶权限的工具。
  • S3Scanner - 扫描开放的 S3 存储桶并转储其中的内容。
  • slurp - 一个速度极快且功能丰富的 Amazon S3 存储桶枚举器。

文件查看器与格式化输出工具

  • gron - gron 将 JSON 转换为离散的赋值语句,使其更容易用 grep 查找你想要的内容,并查看其绝对“路径”。它简化了对那些返回大量 JSON 数据但文档极差的 API 的探索。
  • jless - jless 是一个命令行 JSON 查看器,专为阅读、探索和搜索 JSON 数据而设计。

硬件安全

  • Binwalk - Binwalk 是一个快速、易用的工具,用于分析、逆向工程和提取固件镜像。
  • chipsec - CHIPSEC 是一个用于分析 PC 平台安全性的框架,涵盖硬件、系统固件(BIOS/UEFI)以及平台组件。它包含一套安全测试套件、用于访问各种底层接口的工具,以及取证能力。

CAN 总线

  • Korlan USB2CAN - 借助 USB2CAN,您可以监控 CAN 网络、编写 CAN 程序,并与工业、医疗、汽车或其他类型的 CAN 总线网络设备进行通信。

逻辑分析仪

  • DSLogic - DSLogic 是一系列基于 USB 的逻辑分析仪,最高采样率可达 1GHz,最大采样深度可达 16G。
  • Saleae - Saleae 逻辑分析仪被电气工程师、固件开发者、爱好者和工程专业学生广泛使用,用于记录、测量、可视化和解码电路中的信号。

其他硬件工具

  • Bus Pirate - Bus Pirate 是一款开源的黑客多功能工具,可与各种电子设备进行通信。
  • ChipWhisperer - 用于侧信道功耗分析和故障注入攻击的完整开源工具链。
  • HydraBus - HydraBus(硬件)与 HydraFW(固件)被用作一款开源多功能工具,适用于任何对基础或高级嵌入式硬件感兴趣的人,用于学习/开发/调试/黑客/渗透测试。

哈希破解工具

  • haiti - 一个用于识别哈希类型的 CLI 工具(及库)(哈希类型识别器)。
  • Hashview - 一个用于密码破解和分析的 Web 前端。
  • hate_crack - 来自 TrustedSec 团队的一款工具,用于通过 Hashcat 自动化破解方法论。

十六进制编辑器

  • ImHex - 一款面向逆向工程师、程序员以及那些在凌晨 3 点工作时珍视自己视网膜的人的十六进制编辑器。

实验环境搭建

  • AutomatedLab - AutomatedLab 是一个预配置解决方案和框架,允许您通过简单的 PowerShell 脚本在 HyperV 和 Azure 上部署复杂的实验环境。
  • BadBlood - 由 Secframe 出品的 BadBlood 会用结构和数千个对象填充 Microsoft Active Directory 域。该工具的输出是一个与真实世界中的域相似的域。

移动安全

Android

  • Apktool - 一款用于逆向工程第三方封闭二进制 Android 应用的工具。
  • dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具。
  • rootAVD - 使用 Magisk(Stable、Canary 或 Alpha 版本)root 您的 Android Studio 虚拟设备 (AVD)。
  • Simplify - Android 虚拟机和去混淆工具。

iOS

  • iHide - 一款用于向 iOS 应用隐藏越狱状态的实用工具。
  • iOS App Signer - iOS App Signer 可以对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。
  • Keychain-Dumper - 一款用于检查 iOS 设备越狱后攻击者可以访问哪些钥匙串项目的工具。
  • MGSpoof - Hook MGCopyAnswer + 自定义辅助程序,使用户可以伪造某些密钥。
  • plistsubtractor - 读取 plist 文件,提取并写出其中嵌入的任何 plist 文件。
  • plistsubtractor_py3- 为 Python3 更新的 plistsubtractor。
  • Shadow - 一个针对现代 iOS 越狱环境的越狱检测绕过工具。
  • Sideloadly - Sideloadly 是 Cydia Impactor 的替代品,允许您为 iPhone 或 iPad 安装 IPA。
  • sigh - sigh 可以(通过一条命令)创建、续期、下载和修复配置文件。它支持 App Store、Ad Hoc、Development 和 Enterprise 配置文件,并支持自动添加所有测试设备等便捷功能。
  • Swift Demangler - 还原被修饰(mangled)的名称。

其他

  • Frida - 面向开发者、逆向工程师和安全研究人员的动态插桩工具包。
  • Fridump - 一款使用 Frida 的通用内存转储工具。
  • frida-swift-bridge - 从 Frida 实现 Swift 互操作。
  • ipwndfu - 适用于许多 iOS 设备的开源越狱工具。
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) 是一个自动化的一体化移动应用(Android/iOS/Windows)渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。
  • objection - objection 是一个由 Frida 驱动的运行时移动设备探索工具包。
  • Proxy Helper - Proxy Helper 是一个 WiFi Pineapple 模块,可自动将 Pineapple 配置为使用 Burp Suite 等代理。

存在漏洞的应用

  • AndroGoat - AndroGoat 是一款使用 Kotlin 故意开发的开源存在漏洞/不安全的应用。
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank 被设计为一款故意存在漏洞的 Android 应用。
  • igoat - 由 Swaroop Yermalkar 制作的 iOS 应用渗透测试与安全学习工具。 Objective-C
  • iGoat-Swift - 一款专为 iOS 打造的存在漏洞的 Swift 应用。 Swift
  • InsecureShop - 一款使用 Kotlin 构建的故意设计存在漏洞的 Android 应用。 Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground 是一组具有教育意义的 iOS 和 Android 移动应用,这些应用被故意构建为不安全,以便为开发者、安全研究人员和渗透测试人员提供实践指导。
  • ovaa - OVAA (Oversecured Vulnerable Android App) 是一款聚合了该平台所有已知且流行的安全漏洞的 Android 应用。

网络工具

  • Certipy - 用于 Active Directory 证书服务枚举与滥用的工具。
  • Coercer - 一个 Python 脚本,可通过 9 种方法自动诱导 Windows 服务器向任意机器进行身份验证。
  • Nginxpwner - Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。
  • Nuclei - 基于简单 YAML DSL 的快速且可自定义的漏洞扫描器。
  • SSHScan - SSHScan 是一款枚举 SSH 加密算法的测试工具。使用 SSHScan 可以轻松检测出弱加密算法。

OSINT

  • Amass - 深度攻击面测绘与资产发现
  • github-search - 用于在 GitHub 上执行基本搜索的工具。
  • subfinder - Subfinder 是一款子域名发现工具,可发现网站的有效子域名。它被设计为被动框架,适用于漏洞赏金项目且对渗透测试安全。

元数据工具

  • Goca - Goca 是使用 Go 编写的 FOCA 分支,该工具主要用于在其扫描的文档中查找元数据和隐藏信息。

权限提升工具

  • IDiagnosticProfileUAC - 又一个 UAC 绕过方法,利用 DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666) 的自动提权 COM 对象 Virtual Factory。
  • iscsicpl_bypassUAC - 适用于 x64 Windows 7 - 11 的 UAC 绕过。

逆向工程工具

  • Cpp2IL - 用于逆向 Unity 的 IL2CPP 工具链的进行中工具。 Unity
  • dnSpy - 著名 .NET 调试器和程序集编辑器 dnSpy 的非官方复兴版本。
  • Doldrums - 一款 Flutter/Dart 逆向工程工具。 Flutter
  • Ghidra - Ghidra 是由美国国家安全局研究局 (NSA Research Directorate) 创建和维护的软件逆向工程 (SRE) 框架。
  • hbctool - Hermes 字节码逆向工程工具(汇编/反汇编 Hermes 字节码)。 React Native
  • Il2CppDumper - Unity il2cpp 逆向工具。 Unity
  • Il2CppInspector - Il2CppInspector 帮助您逆向工程 IL2CPP 应用,提供目前可用的最完整分析。 Unity
  • Recaf - 现代化的 Java 字节码编辑器。

静态应用安全测试 (SAST)

  • appshark - Appshark 是一个用于扫描 Android 应用漏洞的静态污点分析平台。
  • route-sixty-sink - 一款开源工具,使防御者和安全研究人员都能通过自动化的 source-to-sink 分析快速识别任何 .NET 程序集中的漏洞。

Web 工具

  • drupwn - Drupal 枚举与利用工具。
  • jwt_tool - jwt_tool.py 是一个用于验证、伪造、扫描和篡改 JWT(JSON Web Token)的工具包。
  • lfimap - 本地文件包含 (LFI) 发现与利用工具

Burp Suite 插件

  • burp-awesome-tls - 此扩展劫持了 Burp 的 HTTP/TLS 协议栈,允许您伪装成任何浏览器指纹,使其更加强大,并且不易被各种 WAF 识别指纹。

GraphQL

  • clairvoyance - 即使禁用了 introspection,也能获取 GraphQL API schema!
  • GraphCrawler - GraphQL 自动化安全测试工具包。
  • graphql-voyager - 将任何 GraphQL API 表示为交互式图形。

字典列表

  • google-10000-english - 此仓库包含按使用频率排序的 10,000 个最常见英语单词列表,该列表由 Google 万亿词语料库 (Trillion Word Corpus) 的 n-gram 频率分析确定。
  • SecLists - 它是在安全评估过程中使用的多种类型列表的集合,集中在一个地方。
下载工具