Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
329 结果
内容在请求的语言中不可用。显示英文版本。
akto preview

akto

GitHubakto-api-security/akto

开源的 API 安全平台,用于持续的 API 发现、漏洞测试和运行时威胁检测。与 CI/CD 流水线集成,覆盖 OWASP Top 10,内置 1000+ 项测试。

vulnerability-scannersapi-security-testingweb-security+2
1.5k
4小时47分前
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

轻量级的服务虚拟化/API模拟/API Mock工具,适用于开发者和测试人员

web-proxies-interceptionapi-security-testing
2.5k13小时20分前
strix preview

strix

GitHubusestrix/strix

开源 AI 渗透测试工具,用于发现并修复应用程序的漏洞。

osintreconnaissancevulnerability-scanners+9
51.1k16小时44分前
firefox-devtools-mcp preview

firefox-devtools-mcp

GitHubmozilla/firefox-devtools-mcp

Model Context Protocol server for Firefox DevTools - enables AI assistants to inspect and control Firefox browser through the Remote Debugging…

android-securitydynamic-analysis-sandboxingnetwork-mapping+7
34520小时3分前
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
97120小时15分前
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6k20小时47分前
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

reconnaissancevulnerability-scannerscode-analysis+5
46.6k21小时19分前
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

vulnerability-scannersexploitationweb-application-exploitation+3
21小时38分前
Http11Probe preview

Http11Probe

GitHubmda2av/http11probe

一个开放测试平台,可根据RFC 9110/9112要求、请求走私向量和畸形输入处理来探测HTTP/1.1服务器。添加您的框架,自动获得合规性结果。

vulnerability-analysisapi-security-testingweb-security+2
241天前
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

基于 LibAFL 开发的覆盖率引导型 REST API 模糊测试器

vulnerability-analysisapi-security-testingweb-security+3
2171天前
resterm preview

resterm

GitHubunkn0wn-root/resterm

适用于 HTTP、GraphQL 和 gRPC 的终端 API 客户端。使用纯 .http 文件,可进行 diff 和版本管理,支持工作流、模拟、性能分析、追踪、OpenAPI 导入、SSH 隧道、Kubernetes 端口转发、WebSocket、SSE 以及 CLI 运行器。

scripting-automationapi-security-testingweb-security+3
1.8k1天前
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
1天前
waf-checker preview

waf-checker

GitHubsech0us3/waf-checker

自动化 WAF 评估工具,可检测防火墙厂商,使用高级规避载荷测试 19 种攻击类别,并通过 CLI、Cloudflare Worker 或 Docker 提供颜色编码的绕过分析。

vulnerability-scannersids-ips-evasionweb-application-exploitation+6
331天前
SafeLine preview

SafeLine

GitHubchaitin/safeline

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3k1天前
discover preview

discover

GitHubleebaird/discover

自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

osintreconnaissancevulnerability-scanners+9
3.9k1天前
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

authentication-authorizationcontainer-securityvulnerability-analysis+3
1天前
libretto preview

libretto

GitHubsaffron-health/libretto

用于构建可靠浏览器自动化的人工智能工具包

reconnaissancedynamic-analysis-sandboxingscripting-automation+3
8651天前
nuguard preview

nuguard

GitHubnuguardai/nuguard

用于验证智能体 AI 应用的开源仓库:红队测试、行为、供应链、静态分析

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
211天前
上一页12…19下一页