Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
561 结果
内容在请求的语言中不可用。显示英文版本。
jumpserver preview

jumpserver

GitHubjumpserver/jumpserver

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

authentication-authorizationcontainer-securityconfiguration-auditing+5
31.2k
8小时25分前
dbeaver preview

dbeaver

GitHubdbeaver/dbeaver

免费通用数据库工具及 SQL 客户端

authentication-authorizationgeneral-purpose-utilitiesencryption-decryption-tools+3
51.4k12小时47分前
monitor preview

monitor

GitHubbetterdb-inc/monitor

针对 Valkey 和 Redis 数据库的实时监控和慢日志分析,支持异常检测、ACL 审计和 Prometheus 指标导出。

database-securityanomaly-detectionlog-analysis
1.2k1天前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

vulnerability-scannersvulnerability-analysisexploitation+5
11天前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
1天前
vulnerablecode preview

vulnerablecode

GitHubaboutcode-org/vulnerablecode

开源漏洞数据库,聚合来自多个来源的CVE数据,提供Web界面和API。使用包URL(PURL)将漏洞映射到特定软件包,实现准确的依赖扫描。

vulnerability-scannersvulnerability-analysisinformation-gathering+2
6951天前
CVE-2025-14847 preview

CVE-2025-14847

GitHubsakthivel10q/cve-2025-14847

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…

vulnerability-analysisexploitationinformation-gathering+3
11天前
mongobleed-scanner preview

mongobleed-scanner

GitHubpedrocruz2202/mongobleed-scanner

🔍 使用MongoBleed扫描MongoDB漏洞,这是一款高性能工具,用于快速高效地检测大型网络中的CVE-2025-14847。

vulnerability-scannersexploitationinformation-gathering+3
1天前
pgbackrest preview

pgbackrest

GitHubpgbackrest/pgbackrest

适用于 PostgreSQL 的并行备份与恢复解决方案,支持加密、增量恢复及多云对象存储,满足企业级灾难恢复需求。

encryption-decryption-toolsconfiguration-auditingdata-recovery+3
4.3k1天前
kviklet preview

kviklet

GitHubkviklet/kviklet

类似 Pull Request 的数据库查询审批/批准流程,用于合规但顺畅的工程人员访问生产环境。

authentication-authorizationcloud-securityidentity-access-management+1
6221天前
ecapture preview

ecapture

GitHubgojue/ecapture

使用eBPF无需CA证书即可捕获SSL/TLS明文。支持amd64/arm64架构的Linux/Android内核。

android-securitypacket-sniffing-analysisdynamic-analysis-sandboxing+3
15.4k2天前
sqlmap preview

sqlmap

GitHubsqlmapproject/sqlmap

自动SQL注入和数据库接管工具

vulnerability-scannersexploitationweb-application-exploitation+2
38.2k2天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
12天前
TeamPass preview

TeamPass

GitHubnilsteampassnet/teampass

协作密码管理器

authentication-authorizationpassword-crackingencryption-decryption-tools+8
1.8k2天前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart 中通过属性过滤器实现的未认证 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+3
3天前
sqlancer preview

sqlancer

GitHubsqlancer/sqlancer

自动测试以发现数据库系统中的逻辑和性能缺陷

vulnerability-analysisfuzzingpapers-research+2
1.7k3天前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

vulnerability-analysisexploitationweb-application-exploitation+4
103天前
slater preview

slater

GitHubhikari-systems/slater

Low-memory graphdb with Bolt+tls support, at-rest encryption & vectors designed for local replica graph use cases.

authentication-authorizationencryption-decryption-toolsnetwork-security+3
1003天前
上一页12…32下一页