Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
833 结果
内容在请求的语言中不可用。显示英文版本。
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268

static-analysisvulnerability-scannersvulnerability-analysis+2
8天前
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
8天前
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

privilege-escalationcontainer-securitylateral-movement+8
943年前
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

设计、测试和发布 API 时最重要的安全对策清单

authentication-authorizationweb-securitydevsecops+4
23.3k1个月前
csw-slides-2024 preview

csw-slides-2024

GitHubjduck/csw-slides-2024

2024 年 CanSecWest 大会上关于开发安全软件的幻灯片

devsecopseducationlearning-paths-courses
41年前
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4k5个月前
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline preview

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

演示了通过 CI/CD 流水线中未净化的 Git URL 进行的命令注入,包括一个存在漏洞的构建脚本以及针对严重 CVE 的利用示例。

vulnerability-analysisexploitationdevsecops+1
17天前
smugglex preview

smugglex

GitHubhahwul/smugglex

基于 Rust 的 HTTP 请求走私扫描器。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12514天前
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

针对 CVE-2026-22018 的 PoC,这是一个通过 Groovy @Grab 实现的严重 Jenkins Pipeline 共享库 RCE 漏洞,演示了供应链代码注入及缓解步骤。

vulnerability-analysisexploitationweb-application-exploitation+2
17天前
medusa preview

medusa

GitHubpantheon-security/medusa

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
95711天前
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
3234年前
gha-lab-7ccf56a2a4 preview

gha-lab-7ccf56a2a4

GitHubghapvharmo/gha-lab-7ccf56a2a4

用于复现 CVE-2025-55192 的 GitHub Actions 工作流沙箱

dynamic-analysis-sandboxingvulnerability-analysisexploitation+1
19天前
cowcloud preview

cowcloud

GitHubnccgroup/cowcloud

用于分发侦察和漏洞扫描工作负载的无服务器 AWS 解决方案。通过 Web UI 提交任务;EC2 worker 执行使用 Nmap 等工具的自定义 Python 脚本。

cloud-infrastructure-securitypenetration-testing-frameworksvulnerability-scanners+5
603年前
matt.net preview

matt.net

GitHubnccgroup/matt.net

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

static-code-analysisvulnerability-analysiscode-analysis+2
812年前
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

处理来自静态分析工具的 SARIF 输出,以检测并移除源代码中硬编码的机密信息,生成不含原始机密信息的干净副本。

static-code-analysisconfiguration-auditingdevsecops+2
52年前
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

vulnerability-scannerscontainer-securitystatic-code-analysis+2
1563年前
action-octoscan preview

action-octoscan

GitHubsynacktiv/action-octoscan

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

vulnerability-scannersstatic-code-analysiscode-analysis+2
261年前
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 正则表达式拒绝服务(ReDoS)扫描器

defensive-toolsvulnerability-scannersstatic-code-analysis+2
1828年前
上一页123…47下一页