Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
740 结果
内容在请求的语言中不可用。显示英文版本。
Awesome-CloudSec-Labs preview

Awesome-CloudSec-Labs

GitHubiknowjason/awesome-cloudsec-labs

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

container-securityserverless-securityctf+7
2.2k
10个月前
awesome-linux-attack-forensics-purplelabs preview

awesome-linux-attack-forensics-purplelabs

GitHubcr0nx/awesome-linux-attack-forensics-purplelabs

本页面是围绕高级 Linux 攻击、检测与取证技术及工具所持续开展的实践性研究的成果。

container-securitymalware-analysisdigital-forensics+8
3423年前
ProjectSecurity-Homelab preview

ProjectSecurity-Homelab

GitHubahndrewalters/projectsecurity-homelab

基于 Docker 的实验室,用于模拟 Log4Shell(CVE-2021-44228):部署易受攻击的目标容器和攻击者容器,执行漏洞利用并应用缓解措施。非常适合安全培训。

defensive-toolscontainer-securityvulnerability-analysis+4
13天前
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

利用 CVE-2026-21005,通过未认证推送投毒 Docker Registry V2 Schema 1 manifest,实现标签覆盖与供应链入侵。

container-securityvulnerability-analysisexploitation+4
16天前
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath preview

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

用于通过 hostPath 挂载泄露 Kubernetes 服务账户令牌的概念验证漏洞利用;包含易受攻击的 Pod YAML 和 Python 令牌窃取脚本。

cloud-infrastructure-securityprivilege-escalationcontainer-security+4
16天前
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation preview

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

通过操纵节点时钟强制 Kubernetes CronJob 提前执行,复现 CVE-2026-21019;包含存在漏洞的 YAML 清单及 Python 漏洞利用脚本。

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+3
16天前
medusa preview

medusa

GitHubpantheon-security/medusa

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
95710天前
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume preview

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

针对 CVE-2026-5555 的概念验证漏洞利用,演示通过 rshared 卷中的 /proc/self/fd 符号链接实现容器逃逸,从而覆盖主机文件并获得 root 权限。

privilege-escalationcontainer-securityvulnerability-analysis+2
17天前
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity preview

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

针对 CVE-2026-5556 的漏洞利用 PoC 和存在漏洞的准入 Webhook,演示了通过区分大小写的 Pod 名称比较实现 Kubernetes 准入控制器绕过,从而允许未授权的 Pod 创建。

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+4
17天前
dockerevil preview

dockerevil

GitHubpyperanger/dockerevil

WorldFirst(公开)Docker API 漏洞利用 - 我涉及 Docker 和 Openshift 的安全研究

cloud-infrastructure-securityprivilege-escalationcontainer-security+3
334年前
ipv6_frag_escape preview

ipv6_frag_escape

GitHubsuominen/ipv6_frag_escape

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

container-securityvulnerability-analysisthreat-intelligence+2
16天前
base-lamp preview

base-lamp

GitHubcved-sources/base-lamp

base-lamp

container-securityvulnerability-analysisctf+3
5年前
cve-unassigned-1 preview

cve-unassigned-1

GitHubcved-sources/cve-unassigned-1

cve-unassigned-1

container-securityvulnerability-analysisexploitation+3
5年前
Dirty-Frag-Research-CVE-2026-43284- preview

Dirty-Frag-Research-CVE-2026-43284-

GitHubnabhan-mohy/dirty-frag-research-cve-2026-43284-

关于CVE-2026-43284(Dirty Frag)的全面技术研究,涵盖Linux内核内部机制、根因分析、补丁分析、检测工程、威胁狩猎、应急响应及Kubernetes安全影响。

container-securityvulnerability-analysisintrusion-detection+2
20天前
ConMachi preview

ConMachi

GitHubnccgroup/conmachi

容器黑盒安全审计工具:从目标容器内部枚举安全配置

cloud-infrastructure-securitydefensive-toolscontainer-security+4
1067年前
go-pillage-registries preview

go-pillage-registries

GitHubnccgroup/go-pillage-registries

面向渗透测试人员的 Docker 注册表工具,用于枚举和拉取镜像

reconnaissancecontainer-securityinformation-gathering+3
1136年前
insject preview

insject

GitHubnccgroup/insject

insject is a tool for poking at containers. It enables you to run an arbitrary command in a container or any mix of Linux namespaces.

container-securitypenetration-testingred-teaming+1
504年前
kubetcd preview

kubetcd

GitHubnccgroup/kubetcd

对已失陷的 etcd 进行后渗透利用,获取持久化并远程连接节点 Shell。

privilege-escalationcontainer-securitypersistence-mechanisms+5
942年前
上一页123…42下一页