Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
558 结果
内容在请求的语言中不可用。显示英文版本。
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
2天前
windows-malware-behavioral-analysis preview

windows-malware-behavioral-analysis

GitHub0x0allenace/windows-malware-behavioral-analysis

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

ioc-managementpacket-sniffing-analysisdynamic-analysis-sandboxing+8
16天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
3天前
HydraDragonAV-Mobile preview

HydraDragonAV-Mobile

GitHubhydradragonantivirus/hydradragonav-mobile

一款无需 root、adb、CA 证书安装及云端的安卓杀毒软件,拥有众多功能,可通过多种方式检测更多零日恶意软件

android-securitydefensive-toolsstatic-analysis+6
1311天前
StepJack preview

StepJack

GitHubborealisai/stepjack

用于评估计算机操作型AI代理对抗多步骤间接提示注入的基准测试框架,具备自动化对抗性目标分解与AWS沙箱测试环境。

dynamic-analysis-sandboxingsecurity-virtualizationred-teaming+2
23个月前
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

检测编译器引入的内存加载,它们会将安全的C代码转变为TOCTOU漏洞。包括自动化源码审计、基于Unicorn的二进制分析,以及对100多个项目进行的编译器/架构/编译选项遍历扫描。

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
9415天前
cve-2026-22747-sandbox preview

cve-2026-22747-sandbox

GitHubgsadagopan/cve-2026-22747-sandbox

CVE-2026-22747 的沙盒化复现环境,支持在隔离的基于 Java 的环境中对该漏洞及潜在利用进行受控测试与分析。

dynamic-analysis-sandboxingvulnerability-analysisexploitation
6天前
unlicense preview

unlicense

GitHubergrelet/unlicense

针对 Themida/WinLicense 2.x 和 3.x 的动态脱壳器与导入表修复器。

dynamic-analysis-sandboxingreverse-engineeringmalware-analysis+1
1.4k3年前
sfuzz preview

sfuzz

GitHubseal9055/sfuzz

使用 riscv 到 x86 的二进制翻译和现代模糊测试技术进行高性能模糊测试

dynamic-analysis-sandboxingvulnerability-analysisfuzzing+1
1562年前
mal_unpack preview

mal_unpack

GitHubhasherezade/mal_unpack

在受控环境中运行加壳恶意软件,等待其自行解包,从内存中转储 PE 文件和 shellcode,并终止该进程。

dynamic-analysis-sandboxingmemory-forensicsreverse-engineering+2
8274个月前
awesome-ios-security preview

awesome-ios-security

GitHubcy-clon3/awesome-ios-security

精选的 iOS 应用安全资源列表

static-analysisdynamic-analysis-sandboxingios-security+9
6672年前
VivisectION preview

VivisectION

GitHubatlas0fd00m/vivisection

Vivisect 插件,支持函数仿真、函数侦察以及交互式 Python CLI,用于仿真驱动的逆向工程和漏洞研究。

dynamic-analysis-sandboxingvulnerability-analysisreverse-engineering+2
2117天前
Hypervisor-From-Scratch preview

Hypervisor-From-Scratch

GitHubsinakarvandi/hypervisor-from-scratch

Source code of a multiple series of tutorials about the hypervisor. Available at: https://rayanfam.com/tutorials

dynamic-analysis-sandboxingreverse-engineeringsecurity-virtualization+2
2.6k3个月前
DylibHijackTest preview

DylibHijackTest

GitHubslyd0g/dylibhijacktest

在 macOS 上发现 DYLD_INSERT_LIBRARIES 劫持

privilege-escalationdynamic-analysis-sandboxingpersistence-mechanisms+2
453年前
smoke_conf_extract preview

smoke_conf_extract

GitHubmyrtus0x0/smoke_conf_extract

用于 SmokeLoader 样本的静态配置提取器,可对受保护的例程进行去混淆、解包和模拟,以恢复最终阶段的 C2 设置。

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
133年前
Fermion preview

Fermion

GitHubfuzzysecurity/fermion

Fermion, an electron wrapper for Frida & Monaco.

android-securitydynamic-analysis-sandboxingdynamic-code-analysis+4
7001年前
rewind preview

rewind

GitHubquarkslab/rewind

基于快照的覆盖率引导的Windows内核模糊测试器

dynamic-analysis-sandboxingvulnerability-analysisreverse-engineering+1
3274年前
hyperpom preview

hyperpom

GitHubimpalabs/hyperpom

基于 Apple Silicon 虚拟机监控器的 AArch64 模糊测试器

dynamic-analysis-sandboxingvulnerability-analysissecurity-virtualization+2
2022年前
上一页12…31下一页