Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Pentest — 一份很棒的渗透测试工具和资源列表。 | Kitploit
工具/GitHubGitHub/kc57/awesome-pentest
密码破解权限提升静态代码分析 (SAST)逆向工程信息收集Web安全渗透测试云安全移动安全硬件安全学习与教育精选资源
844322年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubkc57/awesome-pentest

Awesome-Pentest

一份很棒的渗透测试工具和资源列表。

查看仓库

Awesome 渗透测试工具与资源 Awesome

一份精选的渗透测试工具与资源列表。

目录

  • 反病毒绕过工具
  • AWS
  • 文件查看器与格式化输出工具
  • 硬件安全
    • CAN 总线
    • 逻辑分析仪
    • 其他硬件工具
  • 哈希破解工具
  • 十六进制编辑器
  • 实验环境搭建
  • 移动安全
    • Android
    • iOS
    • 其他
    • 存在漏洞的应用
  • 网络工具
  • OSINT
    • 元数据工具
  • 权限提升工具
  • 逆向工程工具
  • 静态应用安全测试 (SAST)
  • Web 工具
    • Burp Suite 插件
    • GraphQL
  • 字典列表

反病毒绕过工具

  • Anti-Virus-Evading-Payloads - 生成绕过杀毒软件载荷的指南。

AWS

  • AWSBucketDump - 用于在 S3 存储桶中查找有趣文件的安全工具。
  • enumerate-iam - 枚举与 AWS 凭证集关联的权限。
  • lazys3 - 一个 Ruby 脚本,使用不同的排列组合暴力枚举 AWS S3 存储桶。
  • s3-inspector - 用于检查 AWS S3 存储桶权限的工具。
  • S3Scanner - 扫描开放的 S3 存储桶并转储其中的内容。
  • slurp - 一个速度极快且功能丰富的 Amazon S3 存储桶枚举器。

文件查看器与格式化输出工具

  • gron - gron 将 JSON 转换为离散的赋值语句,使其更容易用 grep 查找你想要的内容,并查看其绝对“路径”。它简化了对那些返回大量 JSON 数据但文档极差的 API 的探索。
  • jless - jless 是一个命令行 JSON 查看器,专为阅读、探索和搜索 JSON 数据而设计。

硬件安全

  • Binwalk - Binwalk 是一个快速、易用的工具,用于分析、逆向工程和提取固件镜像。
  • chipsec - CHIPSEC 是一个用于分析 PC 平台安全性的框架,涵盖硬件、系统固件(BIOS/UEFI)以及平台组件。它包含一套安全测试套件、用于访问各种底层接口的工具,以及取证能力。

CAN 总线

  • Korlan USB2CAN - 借助 USB2CAN,您可以监控 CAN 网络、编写 CAN 程序,并与工业、医疗、汽车或其他类型的 CAN 总线网络设备进行通信。

逻辑分析仪

  • DSLogic - DSLogic 是一系列基于 USB 的逻辑分析仪,最高采样率可达 1GHz,最大采样深度可达 16G。
  • Saleae - Saleae 逻辑分析仪被电气工程师、固件开发者、爱好者和工程专业学生广泛使用,用于记录、测量、可视化和解码电路中的信号。

其他硬件工具

  • Bus Pirate - Bus Pirate 是一款开源的黑客多功能工具,可与各种电子设备进行通信。
  • ChipWhisperer - 用于侧信道功耗分析和故障注入攻击的完整开源工具链。
  • HydraBus - HydraBus(硬件)与 HydraFW(固件)被用作一款开源多功能工具,适用于任何对基础或高级嵌入式硬件感兴趣的人,用于学习/开发/调试/黑客/渗透测试。

哈希破解工具

  • haiti - 一个用于识别哈希类型的 CLI 工具(及库)(哈希类型识别器)。
  • Hashview - 一个用于密码破解和分析的 Web 前端。
  • hate_crack - 来自 TrustedSec 团队的一款工具,用于通过 Hashcat 自动化破解方法论。

十六进制编辑器

  • ImHex - 一款面向逆向工程师、程序员以及那些在凌晨 3 点工作时珍视自己视网膜的人的十六进制编辑器。

实验环境搭建

  • AutomatedLab - AutomatedLab 是一个预配置解决方案和框架,允许您通过简单的 PowerShell 脚本在 HyperV 和 Azure 上部署复杂的实验环境。
  • BadBlood - 由 Secframe 出品的 BadBlood 会用结构和数千个对象填充 Microsoft Active Directory 域。该工具的输出是一个与真实世界中的域相似的域。

移动安全

Android

  • Apktool - 一款用于逆向工程第三方封闭二进制 Android 应用的工具。
  • dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具。
  • rootAVD - 使用 Magisk(Stable、Canary 或 Alpha 版本)root 您的 Android Studio 虚拟设备 (AVD)。
  • Simplify - Android 虚拟机和去混淆工具。

iOS

  • iHide - 一款用于向 iOS 应用隐藏越狱状态的实用工具。
  • iOS App Signer - iOS App Signer 可以对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。
  • Keychain-Dumper - 一款用于检查 iOS 设备越狱后攻击者可以访问哪些钥匙串项目的工具。
  • MGSpoof - Hook MGCopyAnswer + 自定义辅助程序,使用户可以伪造某些密钥。
  • plistsubtractor - 读取 plist 文件,提取并写出其中嵌入的任何 plist 文件。
  • plistsubtractor_py3- 为 Python3 更新的 plistsubtractor。
  • Shadow - 一个针对现代 iOS 越狱环境的越狱检测绕过工具。
  • Sideloadly - Sideloadly 是 Cydia Impactor 的替代品,允许您为 iPhone 或 iPad 安装 IPA。
  • sigh - sigh 可以(通过一条命令)创建、续期、下载和修复配置文件。它支持 App Store、Ad Hoc、Development 和 Enterprise 配置文件,并支持自动添加所有测试设备等便捷功能。
  • Swift Demangler - 还原被修饰(mangled)的名称。

其他

  • Frida - 面向开发者、逆向工程师和安全研究人员的动态插桩工具包。
  • Fridump - 一款使用 Frida 的通用内存转储工具。
  • frida-swift-bridge - 从 Frida 实现 Swift 互操作。
  • ipwndfu - 适用于许多 iOS 设备的开源越狱工具。
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) 是一个自动化的一体化移动应用(Android/iOS/Windows)渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。
  • objection - objection 是一个由 Frida 驱动的运行时移动设备探索工具包。
  • Proxy Helper - Proxy Helper 是一个 WiFi Pineapple 模块,可自动将 Pineapple 配置为使用 Burp Suite 等代理。

存在漏洞的应用

  • AndroGoat - AndroGoat 是一款使用 Kotlin 故意开发的开源存在漏洞/不安全的应用。
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank 被设计为一款故意存在漏洞的 Android 应用。
  • igoat - 由 Swaroop Yermalkar 制作的 iOS 应用渗透测试与安全学习工具。 Objective-C
  • iGoat-Swift - 一款专为 iOS 打造的存在漏洞的 Swift 应用。 Swift
  • InsecureShop - 一款使用 Kotlin 构建的故意设计存在漏洞的 Android 应用。 Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground 是一组具有教育意义的 iOS 和 Android 移动应用,这些应用被故意构建为不安全,以便为开发者、安全研究人员和渗透测试人员提供实践指导。
  • ovaa - OVAA (Oversecured Vulnerable Android App) 是一款聚合了该平台所有已知且流行的安全漏洞的 Android 应用。

网络工具

  • Certipy - 用于 Active Directory 证书服务枚举与滥用的工具。
  • Coercer - 一个 Python 脚本,可通过 9 种方法自动诱导 Windows 服务器向任意机器进行身份验证。
  • Nginxpwner - Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。
  • Nuclei - 基于简单 YAML DSL 的快速且可自定义的漏洞扫描器。
  • SSHScan - SSHScan 是一款枚举 SSH 加密算法的测试工具。使用 SSHScan 可以轻松检测出弱加密算法。

OSINT

  • Amass - 深度攻击面测绘与资产发现
  • github-search - 用于在 GitHub 上执行基本搜索的工具。
  • subfinder - Subfinder 是一款子域名发现工具,可发现网站的有效子域名。它被设计为被动框架,适用于漏洞赏金项目且对渗透测试安全。

元数据工具

  • Goca - Goca 是使用 Go 编写的 FOCA 分支,该工具主要用于在其扫描的文档中查找元数据和隐藏信息。

权限提升工具

  • IDiagnosticProfileUAC - 又一个 UAC 绕过方法,利用 DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666) 的自动提权 COM 对象 Virtual Factory。
  • iscsicpl_bypassUAC - 适用于 x64 Windows 7 - 11 的 UAC 绕过。
下载工具