Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
798 结果
内容在请求的语言中不可用。显示英文版本。
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

通过决策智能重新定义后渗透的研究框架。

privilege-escalationvulnerability-analysisconfiguration-auditing+4
7个月前
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

privilege-escalationvulnerability-analysislateral-movement+6
4062天前
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

通过只读 API 检查,依据 CIS GitLab 基准审计 GitLab 项目,生成关于合规性和加固建议的 JSON 报告。

vulnerability-analysisconfiguration-auditingdevsecops+2
154个月前
masq preview

masq

GitLabwattocyber/masq

针对 AI 代理基础设施的实时侦察与安全态势审计:扫描 MCP 配置、会话日志和 API,以发现密钥、被投毒的目录及 CoT 泄露。

reconnaissancestatic-analysisvulnerability-analysis+6
3天前
PrintNightmare preview

PrintNightmare

GitHubtwi1ight00/printnightmare

提供 PowerShell 和批处理脚本,用于备份、恢复和调整访问控制列表 (ACL),以缓解 PrintNightmare 打印后台处理程序漏洞 CVE-2021-34527 和 CVE-2021-1675。

defensive-toolsvulnerability-analysisconfiguration-auditing+1
5年前
jit preview

jit

GitHubjitpass/jit

查找 Mac 上的明文机密,并将其移到 Touch ID 之后,在恰当时机注入,而不会破坏读取它们的工具。免费且本地优先。

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
146天前
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

defensive-toolsioc-managementpersistence-mechanisms+8
5天前
CVE-2024-45519-Zimbra-Real-Fix preview

CVE-2024-45519-Zimbra-Real-Fix

GitHublionels-cyber/cve-2024-45519-zimbra-real-fix

Zimbra CVE-2024-45519 真正修复 - 官方补丁不完整

defensive-toolsvulnerability-analysisconfiguration-auditing+3
6天前
nginx-rift-check preview

nginx-rift-check

GitHubcynepmyx/nginx-rift-check

检测 nginx 配置中的 CVE-2026-42945 rewrite 模式:替换内容中包含 ? 的 rewrite,以及在同一 location 中被消费的未命名捕获。

static-analysisvulnerability-scannersvulnerability-analysis+2
8天前
yc-mk8s-sctphantom-mitigation preview

yc-mk8s-sctphantom-mitigation

GitHubyandex-cloud-examples/yc-mk8s-sctphantom-mitigation

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

cloud-infrastructure-securitydefensive-toolscontainer-security+3
10天前
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

用于审计 Azure 安全态势、RBAC、NSG、存储、身份和加密的 CLI 工具

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
122天前
CVE_2026_31694 preview

CVE_2026_31694

GitHubzenzue/cve_2026_31694

用于 CVE-2026-31694 的被动式 Linux 主机漏洞扫描器:检查运行中的内核、FUSE 配置、软件包元数据和补丁证据,并生成针对性的缓解指导。

defensive-toolsvulnerability-scannersvulnerability-analysis+1
23天前
CVE-2026-64638-PoC-XSS2Shell- preview

CVE-2026-64638-PoC-XSS2Shell-

GitHubboreas37/cve-2026-64638-poc-xss2shell-

XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板

defensive-toolsweb-vulnerability-scannersvulnerability-analysis+6
1612天前
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

vulnerability-analysisconfiguration-auditingweb-security+9
1312天前
IntelligentProcessLifecycle preview

IntelligentProcessLifecycle

GitHubd3sre/intelligentprocesslifecycle

主动网络防御者的智能进程生命周期

vulnerability-analysisconfiguration-auditingthreat-intelligence+6
343年前
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

defensive-toolscontainer-securityconfiguration-auditing+6
6.5k3个月前
LdapRelayScan preview

LdapRelayScan

GitHubzyn3rgy/ldaprelayscan

检查针对 NTLM 认证中继的 LDAP 防护

reconnaissancevulnerability-scannersconfiguration-auditing+5
5311年前
AzureADAssessment preview

AzureADAssessment

GitHubazuread/azureadassessment

用于评估 Azure AD 租户状态和配置的工具集

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+3
8502年前
上一页12…45下一页