Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
741 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

authentication-authorizationcontainer-securityvulnerability-analysis+3
1天前
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

container-securityvulnerability-analysisexploitation+3
3天前
CVE-2026-42945_NginxRift preview

CVE-2026-42945_NginxRift

GitHubkentox493/cve-2026-42945_nginxrift

在 NGINX 容器中自动化利用 CVE-2026-42945:验证易受攻击的目标,暴力破解堆偏移量,执行命令,并打开交互式反向 Shell。

container-securityvulnerability-analysisexploitation+5
5天前
POC-CopyEscape-CVE-2026-17106 preview

POC-CopyEscape-CVE-2026-17106

GitHub686f6c61/poc-copyescape-cve-2026-17106

功能性 CVE-2026-17106 (CopyEscape) PoC:docker cp 中的 TOCTOU 竞态条件,可对 Docker 主机进行任意写入。Docker 实验环境 + inotify 监控 + LD_PRELOAD。macOS 变体无害,Linux 变体具有破坏性。

privilege-escalationcontainer-securityvulnerability-analysis+5
17天前
bad_garbage preview

bad_garbage

GitHubsgkdev/bad_garbage

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

container-securityvulnerability-analysisexploitation+2
228天前
yc-mk8s-sctphantom-mitigation preview

yc-mk8s-sctphantom-mitigation

GitHubyandex-cloud-examples/yc-mk8s-sctphantom-mitigation

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

cloud-infrastructure-securitydefensive-toolscontainer-security+3
8天前
CVE-2026-17106 preview

CVE-2026-17106

GitHubhackspeak/cve-2026-17106

针对 Docker `docker cp` 任意文件写入的 PoC,利用符号链接和 tar 解压缺陷覆盖主机二进制文件或启动代理,以实现容器逃逸和 root 代码执行。

privilege-escalationcontainer-securityvulnerability-analysis+3
18天前
CopyEscape-CVE-2026-17106 preview

CopyEscape-CVE-2026-17106

GitHubmasasron/copyescape-cve-2026-17106

针对博客文章《CopyEscape:利用 docker cp 接管 Docker 主机》的 PoC 仓库

container-securityvulnerability-analysisexploitation+3
210天前
CVE-2026-5843 preview

CVE-2026-5843

GitHubdavidrxchester/cve-2026-5843

Docker 容器逃逸 POC,通过 mlx-metal importlib

container-securityvulnerability-analysisexploitation+4
2个月前
CVE-2026-5817-PoC preview

CVE-2026-5817-PoC

GitHubgouldnicholas/cve-2026-5817-poc

Docker Model Runner 容器到主机 RCE / 逃逸:一个严重漏洞,允许在 Docker Model Runner 的 MLX / SGLANG / VLLM 推理后端中实现容器到主机的代码执行。

container-securitypayload-generationvulnerability-analysis+4
2个月前
kata-containers preview

kata-containers

GitHubkata-containers/kata-containers

安全的 OCI 容器运行时,可在轻量级虚拟机中运行工作负载,在 Kubernetes、containerd 和 CRI-O 中提供强大的隔离能力,并支持 KVM、Firecracker、QEMU 和 Dragonball。

cloud-infrastructure-securitydefensive-toolscontainer-security+2
8.5k4天前
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
24620天前
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

defensive-toolscontainer-securityconfiguration-auditing+6
6.5k3个月前
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

privilege-escalationcontainer-securitylateral-movement+8
943年前
mi-x preview

mi-x

GitHubrezilion/mi-x

通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。

vulnerability-scannerscontainer-securityvulnerability-analysis+1
1413年前
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

container-securityiot-securityweb-security+6
5141年前
Presentations preview

Presentations

GitHubstar-sg/presentations

精选的进攻性安全会议幻灯片合集,涵盖内核与移动端漏洞利用、虚拟机/容器逃逸,以及模糊测试/漏洞研究。

container-securityvulnerability-analysisexploitation+6
1371个月前
Awesome-CloudSec-Labs preview

Awesome-CloudSec-Labs

GitHubiknowjason/awesome-cloudsec-labs

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

container-securityserverless-securityctf+7
2.2k10个月前
上一页12…42下一页