Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
182 结果
内容在请求的语言中不可用。显示英文版本。
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

privilege-escalationreconnaissancepassword-attacks+9
2天前
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
2天前
CVE-2026-53365 preview

CVE-2026-53365

GitHubhorkimhab/cve-2026-53365

用于沙箱/虚拟机隔离的概念验证 CVE 漏洞利用和实验室脚本,针对 Docker 和虚拟机等授权环境,用于安全教育。

vulnerability-analysisexploitationsecurity-virtualization+4
6天前
POC-CopyEscape-CVE-2026-17106 preview

POC-CopyEscape-CVE-2026-17106

GitHub686f6c61/poc-copyescape-cve-2026-17106

功能性 CVE-2026-17106 (CopyEscape) PoC:docker cp 中的 TOCTOU 竞态条件,可对 Docker 主机进行任意写入。Docker 实验环境 + inotify 监控 + LD_PRELOAD。macOS 变体无害,Linux 变体具有破坏性。

privilege-escalationcontainer-securityvulnerability-analysis+5
18天前
bad_garbage preview

bad_garbage

GitHubsgkdev/bad_garbage

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

container-securityvulnerability-analysisexploitation+2
229天前
yc-mk8s-sctphantom-mitigation preview

yc-mk8s-sctphantom-mitigation

GitHubyandex-cloud-examples/yc-mk8s-sctphantom-mitigation

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

cloud-infrastructure-securitydefensive-toolscontainer-security+3
9天前
CVE-2026-17106 preview

CVE-2026-17106

GitHubhackspeak/cve-2026-17106

针对 Docker `docker cp` 任意文件写入的 PoC,利用符号链接和 tar 解压缺陷覆盖主机二进制文件或启动代理,以实现容器逃逸和 root 代码执行。

privilege-escalationcontainer-securityvulnerability-analysis+3
19天前
CopyEscape-CVE-2026-17106 preview

CopyEscape-CVE-2026-17106

GitHubmasasron/copyescape-cve-2026-17106

针对博客文章《CopyEscape:利用 docker cp 接管 Docker 主机》的 PoC 仓库

container-securityvulnerability-analysisexploitation+3
210天前
CVE-2026-5817 preview

CVE-2026-5817

GitHubdavidrxchester/cve-2026-5817

通过vllm-metal的trust_remote_code=True实现Docker容器到宿主机的远程代码执行POC

exploitationcontainer-escapeadversarial-attack
3个月前
CVE-2026-5843 preview

CVE-2026-5843

GitHubdavidrxchester/cve-2026-5843

Docker 容器逃逸 POC,通过 mlx-metal importlib

container-securityvulnerability-analysisexploitation+4
3个月前
CVE-2026-5817-PoC preview

CVE-2026-5817-PoC

GitHubgouldnicholas/cve-2026-5817-poc

Docker Model Runner 容器到主机 RCE / 逃逸:一个严重漏洞,允许在 Docker Model Runner 的 MLX / SGLANG / VLLM 推理后端中实现容器到主机的代码执行。

container-securitypayload-generationvulnerability-analysis+4
3个月前
pipe-primitive preview

pipe-primitive

GitHubveritas501/pipe-primitive

受 DirtyPipe 启发的 Linux 内核漏洞利用原语

privilege-escalationvulnerability-analysisexploitation+3
1014年前
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

privilege-escalationcontainer-securitylateral-movement+8
943年前
CVE-2026-64564 preview

CVE-2026-64564

GitHubhackspeak/cve-2026-64564

针对 Linux 内核 SCTP ASCONF DEL-IP 释放后使用(use-after-free)漏洞的本地权限提升 PoC,可在受影响内核上演示从非特权本地用户获取 root shell 的过程。

privilege-escalationvulnerability-analysisexploitation+3
112天前
PANIX preview

PANIX

GitHubaegrah/panix

用于安全研究与检测工程的可定制 Linux 持久化工具。

privilege-escalationpersistence-mechanismspost-exploitation+4
8765个月前
HTB-Silentium-Writeup preview

HTB-Silentium-Writeup

GitHubtwappz/htb-silentium-writeup

Hack The Box - Silentium 靶机 Writeup | CVE-2025-58434、CVE-2025-59528、CVE-2025-8110

privilege-escalationvulnerability-analysisexploitation+6
4个月前
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume preview

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

针对 CVE-2026-5555 的概念验证漏洞利用,演示通过 rshared 卷中的 /proc/self/fd 符号链接实现容器逃逸,从而覆盖主机文件并获得 root 权限。

privilege-escalationcontainer-securityvulnerability-analysis+2
17天前
ipv6_frag_escape preview

ipv6_frag_escape

GitHubsuominen/ipv6_frag_escape

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

container-securityvulnerability-analysisthreat-intelligence+2
16天前
上一页12…11下一页