Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
2354 结果
内容在请求的语言中不可用。显示英文版本。
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。

persistence-mechanismsdata-exfiltrationpost-exploitation+5
1天前
CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation preview

CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation

GitHubduyduongduyduong/cve-2024-4577-exploitation-asyncrat-deployment-dfir-investigation

对 CVE-2024-4577 漏洞利用及 AsyncRAT 部署的调查,涵盖 DFIR 取证产物、IoC 与检测指南。

exploitationmalware-analysisdigital-forensics+3
5天前
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

针对 RedLine Stealer 的逆向工程分析,这是一个基于 .NET 的信息窃取程序,使用 C2 域名(198.46.86.63、tempuri.org),绕过 Windows Defender,并提取 7200 KB 的载荷。

memory-forensicspersistence-mechanismsreverse-engineering+4
15天前
Aether-C2-Framework preview

Aether-C2-Framework

GitHubgmh5225/aether-c2-framework

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

post-exploitationcommand-and-controleducation+2
7个月前
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

针对 CVE-2026-64638 的 Node.js 漏洞利用程序,它会运行一条到恶意端点的 ngrok 隧道,从而实现远程访问和后期渗透控制。

exploitationpost-exploitationpenetration-testing+3
17天前
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。

persistence-mechanismsexploitationweb-application-exploitation+3
8天前
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

persistence-mechanismsexploitationweb-application-exploitation+6
9天前
Qakbot preview

Qakbot

GitHubpr0xylife/qakbot

专注于银行木马和僵尸网络的威胁情报与恶意软件分析仓库,提供入侵指标(IOCs)、C2 指标以及用于检测和防御的行为研究。

ioc-managementthreat-feeds-aggregatorsmalware-analysis+3
1932年前
PayloadAutomation preview

PayloadAutomation

GitHubemcghee/payloadautomation

通过 Python 到 Sleep 的桥接,自动化 Cobalt Strike 载荷开发、测试和部署;包括工件检查、IoC 追踪和编译。

ioc-managementpayload-generationscripting-automation+3
1204年前
SliverKeylogger preview

SliverKeylogger

GitHubtrustedsec/sliverkeylogger

用于 Sliver C2 植入框架的 Windows 键盘记录模块,使用 Raw Input 捕获按键,并向操作员提供启动、停止和检索命令。

data-exfiltrationpost-exploitationcommand-and-control+2
1692年前
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

一系列有用的 PowerShell 脚本,100% 免杀(在发布时)。

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4k2个月前
Brute-Ratel-C4-Community-Kit preview

Brute-Ratel-C4-Community-Kit

GitHubparanoidninja/brute-ratel-c4-community-kit

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

exploitationpost-exploitationpenetration-testing+3
2982年前
Empire preview

Empire

GitHubbc-security/empire

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2k18天前
rcs-db preview

rcs-db

GitHubhackedteam/rcs-db

Database components for RCS backend

data-exfiltrationcommand-and-controlremote-access-tool
7311年前
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

一个概念验证(Proof-of-Concept)Cobalt Strike 反射加载器,旨在重现、集成并增强 Cobalt Strike 的规避功能!

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
3352年前
Gozi preview

Gozi

GitHubpr0xylife/gozi

具备浏览器注入和命令与控制功能的银行木马,用于窃取凭据和财务数据;与恶意软件分析、检测和威胁情报相关。

persistence-mechanismsreverse-engineeringdata-exfiltration+4
54年前
s6_pcie_microblaze preview

s6_pcie_microblaze

GitHubcr4sh/s6_pcie_microblaze

用于 Xilinx SP605 的 PCI Express DIY 黑客工具包。此仓库同时也是 Hyper-V Backdoor 和 Boot Backdoor 的所在地,相关链接和信息请参阅 readme。

exploitationdata-exfiltrationpost-exploitation+4
8805个月前
BruteRatel-DetectionTools preview

BruteRatel-DetectionTools

GitHubimmersive-labs-sec/bruteratel-detectiontools

用于解码 Brute Ratel C4 badgers 的工具与规则集合

defensive-toolsmalware-analysiscommand-and-control+3
674年前
上一页12…131下一页