Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
329 结果
内容在请求的语言中不可用。显示英文版本。
OFFAT preview

OFFAT

GitHubowasp/offat

自动化API安全测试工具,可根据OpenAPI规范生成测试用例,对输入进行模糊测试,并检查OWASP API Top 10漏洞,包括SQL注入、BOLA和访问控制失效。

vulnerability-scannersweb-application-exploitationapi-security-testing+2
663
2天前
masq preview

masq

GitLabwattocyber/masq

针对 AI 代理基础设施的实时侦察与安全态势审计:扫描 MCP 配置、会话日志和 API,以发现密钥、被投毒的目录及 CoT 泄露。

reconnaissancestatic-analysisvulnerability-analysis+6
2天前
coraza preview

coraza

GitHubcorazawaf/coraza

基于Go的Web应用防火墙库,兼容ModSecurity SecLang规则和OWASP核心规则集v4,提供实时HTTP流量检查和攻击阻断功能,适用于Web应用和API。

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7k2天前
toolbox preview

toolbox

GitHubgo-appsec/toolbox

通过 CLI 和 MCP 实现人类与智能体之间的协作式应用安全测试

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+8
392天前
chaos-client preview

chaos-client

GitHubprojectdiscovery/chaos-client

Go 客户端,用于与 Chaos DB API 通信。

osintreconnaissancedns-subdomain-enumeration+2
8753天前
clawpatrol preview

clawpatrol

GitHubdenoland/clawpatrol

用于AI代理的线层代理防火墙,利用HCL规则拦截并管控SQL、Kubernetes和HTTP流量,提供按进程的隧道隔离和人工参与审批功能。

defensive-toolscontainer-securityweb-proxies-interception+6
9753天前
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k3天前
pentest-ai preview

pentest-ai

GitHub0xsteph/pentest-ai

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

osintreconnaissancevulnerability-scanners+9
1.6k3天前
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

vulnerability-analysisexploitationapi-security-testing+4
3天前
hulak preview

hulak

GitHubxaaha/hulak

轻量级、基于文件的 CLI API 客户端,具备 age 加密密钥、一流的 GraphQL 支持,并提供面向智能体工作流的 MCP 服务器。

encryption-decryption-toolsapi-security-testingdevsecops+4
904天前
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

Python PoC,用于验证未认证的 BookingPress Pro REST API 暴露情况,并检查暴露的预订/客户数据,支持可配置的请求设置。

vulnerability-analysisexploitationweb-application-exploitation+3
1424天前
mcpsnoop preview

mcpsnoop

GitHubkerlenton/mcpsnoop

面向 MCP 的 Wireshark。一个透明代理,可在你的终端中实时显示 AI 客户端与 MCP 服务器之间的每一次真实工具调用。

general-purpose-utilitiesdynamic-analysis-sandboxingnetwork-mapping+5
3344天前
BurpAPISecuritySuite preview

BurpAPISecuritySuite

GitHubteycir/burpapisecuritysuite

用于API安全测试的Burp Suite扩展,支持15种攻击类型、108+种payload、智能模糊测试、BOLA/IDOR检测、AI集成和自动化侦察。支持REST/GraphQL/SOAP API,可集成Nuclei、Turbo Intruder和外部工具。覆盖OWASP API Top 10。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
754天前
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

针对 CVE-2026-73678 的 PoC 漏洞利用:通过攻击者提供的 LLM 密钥及无沙箱的 scratchpad 执行,在 MindsDB Cowork 中实现未认证 RCE,以运行操作系统命令。

vulnerability-analysisexploitationweb-application-exploitation+4
5天前
CVE-2026-54356 preview

CVE-2026-54356

GitHubkovachvl/cve-2026-54356

针对 CVE-2026-54356 的概念验证漏洞利用与安全公告,该漏洞是 Budibase 的一个授权缺失缺陷,可让低权限用户使用存储的 AWS 凭证生成 S3 预签名上传 URL。

vulnerability-analysisexploitationweb-application-exploitation+3
6天前
hello-ReGrade-security preview

hello-ReGrade-security

GitHubcurtail-inc/hello-regrade-security

发现你的测试从未编写去捕捉的漏洞。一个模拟 CVE-2023-5968 的 ReGrade 演示:通过将应用与自身进行比较来捕获密码哈希泄露。

dynamic-analysis-sandboxingpassword-attacksvulnerability-analysis+6
6天前
NeuroSploit preview

NeuroSploit

GitHubjoasasantos/neurosploit

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。

penetration-testing-frameworksreconnaissancevulnerability-scanners+9
1.3k6天前
mitmproxy preview

mitmproxy

GitHubmitmproxy/mitmproxy

面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

packet-sniffing-analysisdynamic-analysis-sandboxingweb-proxies-interception+4
44.7k7天前
上一页123…19下一页