Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
9002 结果
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

vulnerability-analysisexploitationweb-application-exploitation+4
3天前
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

privilege-escalationpersistence-mechanismsexploitation+4
13天前
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

为渗透测试人员、漏洞猎手和安全研究人员精选的AI安全材料与资源列表。

ctfpenetration-testingpapers-research+7
393天前
AI-Vulnerability-Remediation-Study preview

AI-Vulnerability-Remediation-Study

GitHubnitindevelopermca/ai-vulnerability-remediation-study

关于 React 中 CVE-2018-6341 的研究,展示了面向 JavaScript 应用的 AI 辅助漏洞检测、根因分析和修复指导。

vulnerability-analysiscode-analysisweb-security+2
14天前
SOC-Analyst-Portfolio preview

SOC-Analyst-Portfolio

GitHub0x0allenace/soc-analyst-portfolio

一个精选作品集,展示我的SOC调查、威胁狩猎项目、DFIR实验室、检测工程、技术博客和网络安全研究。

malware-analysisdigital-forensicsthreat-intelligence+8
113天前
windows-malware-behavioral-analysis preview

windows-malware-behavioral-analysis

GitHub0x0allenace/windows-malware-behavioral-analysis

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

ioc-managementpacket-sniffing-analysisdynamic-analysis-sandboxing+8
17天前
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

exploitationweb-application-exploitationctf+4
3天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
4天前
Vulnarium preview

Vulnarium

GitHubzypherion-technologies/vulnarium

一个安全研究存档,收录漏洞、技术分析与 PoC 演示。

privilege-escalationvulnerability-analysisexploitation+2
43天前
CVE-2026-59310 preview

CVE-2026-59310

GitHubhorkimhab/cve-2026-59310

教育性 CVE 概念验证存储库,提供实验室脚本,用于在隔离环境中复现、测试和分析特定漏洞。

vulnerability-analysisexploitationpenetration-testing+3
4天前
CVE-2021-4034 preview

CVE-2021-4034

GitHubnicoibarburu/cve-2021-4034

这是我针对 PwnKit 漏洞的漏洞利用代码的简单实现。

privilege-escalationexploitationeducation+1
4天前
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。

vulnerability-analysisexploitationweb-application-exploitation+5
5天前
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

static-code-analysisweb-proxies-interceptionsteganography+4
44天前
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

CVE-2026-52715(GeoLeak)的功能性PoC:GEO my WordPress <= 4.5.5 中通过 swlatlng/nelatlng 实现的未认证 SQLi。Docker 实验室 + 基于时间/基于布尔的漏洞利用 + 载荷中无逗号的渗出。

vulnerability-analysisexploitationweb-application-exploitation+4
6天前
CVE-2026-8793 preview

CVE-2026-8793

GitHubh4zaz/cve-2026-8793

一份技术性 CVE 分析文章,详细说明了 Web 管理后台登录表单缺少暴力破解防护的问题,并包含 PoC 复现、攻击链背景及修复指导。

password-attacksvulnerability-analysisexploitation+4
5天前
CVE-2025-32433-PoC-Analysis preview

CVE-2025-32433-PoC-Analysis

GitHubliam-worsley/cve-2025-32433-poc-analysis

这是对 CVE-2025-32433(Erlang OTP SSH 漏洞)的分析。我没有编写任何代码,只编写了描述代码功能的注释,以及供你自行搭建服务器以执行漏洞利用的说明。

authentication-authorizationvulnerability-analysisexploitation+4
6天前
CVE-2021-41773-Exploit-Lab preview

CVE-2021-41773-Exploit-Lab

GitHubsanr01/cve-2021-41773-exploit-lab

在隔离的 Docker 实验室中复现 Apache HTTP Server 2.4.49 中的 CVE-2021-41773 路径遍历漏洞,包含 PoC 代码、根本原因分析、影响评估和缓解指导。

vulnerability-analysisexploitationweb-application-exploitation+4
6天前
CVE-2017-7494 preview

CVE-2017-7494

GitHubyonliud/cve-2017-7494

针对 CVE-2017-7494 (SambaCry) 的 Python 漏洞利用工具,演示了如何通过将恶意共享库上传到 Samba 共享并触发其 dlopen 加载,实现经过身份验证的远程代码执行。

vulnerability-analysisexploitationeducation+1
25天前
上一页123…501下一页