Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hack Tools — 整合多种渗透测试工具的项目 | Kitploit
工具/GitLabGitLab/edu0x01/hack-tools
防御工具钓鱼工具权限提升侦察漏洞利用框架横向移动渗透测试命令与控制学习与教育红队精选资源Payload 开发
2442年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitLabedu0x01/hack-tools

Hack Tools

整合多种渗透测试工具的项目

查看仓库网站

Hack Tools(黑客工具)

本仓库包含 200 多种 工具和资源,可用于 红队活动。

其中一些工具是专门为红队设计的,而另一些则是通用工具,可适用于红队场景。

警告

本仓库中的材料仅供参考和教育目的。不应用于任何非法活动。

注意

使用箭头隐藏工具列表标题。

点击 🔙 返回列表。

克隆命令```bash

git submodule update --init --recursive

### 添加新项目```bash
git submodule add https://github.com/example.git

docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules

工具列表

红队技巧 $\textcolor{gray}{\text{13 tips}}$
    • 隐藏本地管理员账户 @Alh4zr3d
    • 通过删除签名削弱Windows Defender @Alh4zr3d
    • 为每个用户启用多个RDP会话 @Alh4zr3d
    • Sysinternals PsExec.exe本地替代方案 @GuhnooPlusLinux
    • 靠地吃饭的端口扫描器 @Alh4zr3d
    • 支持代理的PowerShell DownloadString @Alh4zr3d
    • 在浏览器书签中寻找内部端点 @Alh4zr3d
    • 查询DNS记录进行枚举 @Alh4zr3d
    • 无PowerUp的未引用服务路径 @Alh4zr3d
    • 使用/k绕过禁用的命令提示符 Martin Sohn Christensen
    • 阻止Windows Defender删除mimikatz.exe @GuhnooPlusLinux
    • 检查是否在虚拟机中 @dmcxblue
    • 枚举AppLocker规则 @Alh4zr3d
侦察 $\textcolor{gray}{\text{20 tools}}$
    • crt.sh -> httprobe -> EyeWitness 自动化域名截图
    • jsendpoints 提取页面DOM链接
    • nuclei 漏洞扫描器
    • certSniff 证书透明度日志关键字嗅探器
    • gobuster 网站路径暴力破解
    • feroxbuster 用Rust编写的快速内容发现工具
    • CloudBrute 云基础设施暴力破解
    • dnsrecon 枚举DNS记录
    • Shodan.io 面向公众的系统知识库
    • AORT (全合一侦察工具) 子域名枚举
    • spoofcheck SPF/DMARC记录检查器
    • AWSBucketDump S3存储桶枚举
    • GitHarvester GitHub凭据搜索器
    • truffleHog GitHub凭据扫描器
    • Dismap 资产发现/识别
    • enum4linux Windows/Samba枚举
    • skanuvaty 极快DNS/网络/端口扫描器
    • Metabigor 无需API的OSINT工具
    • Gitrob GitHub敏感信息扫描器
    • gowitness 使用Chrome Headless的网页截图工具
资源开发 $\textcolor{gray}{\text{8 tools}}$
    • Chimera PowerShell混淆
    • msfvenom Payload创建
    • Shellter 动态shellcode注入工具
    • Freeze Payload创建(绕过EDR)
    • WordSteal 使用Microsoft Word窃取NTML哈希
    • WSH Wsh payload
    • HTA Hta payload
    • VBA Vba payload
初始访问 $\textcolor{gray}{\text{6 tools}}$
    • Bash Bunny USB攻击工具
    • EvilGoPhish 钓鱼活动框架
    • 社会工程学工具包 钓鱼活动框架
    • Hydra 暴力破解工具
    • SquarePhish OAuth/二维码钓鱼框架
    • King Phisher 钓鱼活动框架
执行 $\textcolor{gray}{\text{12 tools}}$
    • Responder LLMNR、NBT-NS和MDNS投毒工具
    • secretsdump 远程哈希提取器
    • evil-winrm WinRM shell
    • Donut 内存中.NET执行
    • Macro_pack 宏混淆
    • PowerSploit PowerShell脚本套件
    • Rubeus Active Directory攻击工具
    • SharpUp Windows漏洞识别工具
    • SQLRecon 攻击性MS-SQL工具包
    • UltimateAppLockerByPassList 常见AppLocker绕过技术
    • StarFighters 基于JavaScript和VBScript的Empire启动器
    • demiguise HTA加密工具
持久化 $\textcolor{gray}{\text{4 tools}}$
    • Impacket Python脚本套件
    • Empire 后渗透框架
    • SharPersist Windows持久化工具包
    • ligolo-ng 使用TUN接口的隧道工具
下载工具