Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
835 结果
内容在请求的语言中不可用。显示英文版本。
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 远程代码执行漏洞)

vulnerability-scannersvulnerability-analysisscripting-automation+2
2年前
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

通过只读 API 检查,依据 CIS GitLab 基准审计 GitLab 项目,生成关于合规性和加固建议的 JSON 报告。

vulnerability-analysisconfiguration-auditingdevsecops+2
154个月前
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

vulnerability-scannerspayload-generationport-scanning+6
13天前
probo preview

probo

GitHubgetprobo/probo

适用于SOC2、GDPR和ISO27001的开源解决方案

defensive-toolscloud-securitydevsecops+3
1.3k2天前
jit preview

jit

GitHubjitpass/jit

查找 Mac 上的明文机密,并将其移到 Touch ID 之后,在恰当时机注入,而不会破坏读取它们的工具。免费且本地优先。

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
144天前
codeql preview

codeql

GitHubgithub/codeql

用于检测源代码中安全漏洞的语义静态分析引擎和查询库,支持自动化代码扫描与 CI/CD 安全保障。

static-code-analysisvulnerability-analysiscode-analysis+1
9.9k6天前
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

static-code-analysiscode-analysisdevsecops+1
3年前
threat-finder preview

threat-finder

GitHuboffseq/threat-finder

运行时漏洞扫描器:查找主机上实际运行的服务中存在的CVE,并根据网络暴露程度对其进行排名。

vulnerability-scannersvulnerability-analysisnetwork-security+2
5715天前
cobol-shield preview

cobol-shield

GitHubluiscastellanos-dev/cobol-shield

面向 COBOL 传统系统的安全加固工具包 — 检测 GnuCOBOL / Zowe 流水线中的 Trojan Source (CVE-2021-42574) 和 Glassworm 隐形 Unicode

defensive-toolsstatic-code-analysisvulnerability-analysis+2
7天前
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

用于审计 Azure 安全态势、RBAC、NSG、存储、身份和加密的 CLI 工具

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
120天前
signatures preview

signatures

GitHubc3rb3ru5d3d53c/signatures

面向 YARA、Suricata、Snort 和 Sigma 的社区检测签名构建与分发管道

defensive-toolsmalware-analysisdevsecops+3
273年前
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
24620天前
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

用于审计 GitHub Action 工作流文件以发现潜在漏洞的脚本。

static-analysisvulnerability-analysisconfiguration-auditing+2
1521年前
purple-team-exercise-framework preview

purple-team-exercise-framework

GitHubscythe-io/purple-team-exercise-framework

Purple Team Exercise Framework

cloud-securitydevsecopsthreat-intelligence+5
8124个月前
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

static-code-analysisvulnerability-analysiscode-analysis+1
995个月前
drawio-threatmodeling preview

drawio-threatmodeling

GitHubmichenriksen/drawio-threatmodeling

Draw.io libraries for threat modeling diagrams

defensive-toolsdevsecopseducation+1
8005年前
safetext preview

safetext

GitHubgoogle/safetext

用于安全生成 YAML 和 shell 的 Go 库,使用语法感知模板,通过针对可信数据的注解来检测并阻止注入攻击。

defensive-toolsscripting-automationweb-security+1
1504个月前
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
6天前
上一页12…47下一页