Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
621 结果
内容在请求的语言中不可用。显示英文版本。
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

通过 launchd 的私有 XPC 接口生成 macOS 程序,而无需 exec 它们,使 EDR 将 launchd 记录为父进程。支持一次性 (one-shot)、KeepAlive 和基于 plist 的任务。

persistence-mechanismsids-ips-evasionpost-exploitation+2
2天前
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

滥用 macOS 调试器授权和 DYLD_INSERT_LIBRARIES 来转储或搜索正在运行进程的内存,同时将 EDR 归因转移到已签名的辅助二进制文件。

memory-forensicsids-ips-evasioninformation-gathering+4
12天前
dyen preview

dyen

GitHubcenobyte-vincit/dyen

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

payload-generationids-ips-evasionpost-exploitation+4
2天前
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Windows Defender 0day 概念验证(PoC),演示针对 CVE-2026-69414 的补丁绕过,以 Windows 11 25H2 和 Server 2025 为目标,从而规避端点保护。

vulnerability-analysisexploitationids-ips-evasion+1
12天前
CVE-2025-7771 preview

CVE-2025-7771

GitHubenessakircolak/cve-2025-7771

ThrottleStop.sys 任意物理内存读写

privilege-escalationvulnerability-analysisexploitation+3
210天前
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

一系列有用的 PowerShell 脚本,100% 免杀(在发布时)。

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4k2个月前
Dumpy preview

Dumpy

GitHubkudaes/dumpy

重用打开的句柄以动态转储 LSASS。

exploitationids-ips-evasiondata-exfiltration+3
2462年前
SleepyCrypt preview

SleepyCrypt

GitHubsolomonsklash/sleepycrypt

一个在进程休眠时加密运行中进程映像的 shellcode 函数。

ids-ips-evasionshellcodered-teaming+1
3384年前
EDRs preview

EDRs

GitHubmr-un1k0d3r/edrs

用于EDR规避的红队工具:动态解析syscall ID、修补ntdll存根、解除IAT钩子,并列出主要EDR厂商挂钩的API。

ids-ips-evasionreverse-engineeringpost-exploitation+3
2.2k4个月前
Empire preview

Empire

GitHubbc-security/empire

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2k19天前
FalsePositives preview

FalsePositives

GitHubdidierstevens/falsepositives

Tools that trigger False Positive AV alerts

defensive-toolspayload-generationids-ips-evasion+3
591年前
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

一个概念验证(Proof-of-Concept)Cobalt Strike 反射加载器,旨在重现、集成并增强 Cobalt Strike 的规避功能!

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
3352年前
Lastenzug preview

Lastenzug

GitHubcodewhitesec/lastenzug

利用 PIC、WebSocket 和汇编层面静态混淆技术的 SOCKS4a 代理

ids-ips-evasionshellcodepost-exploitation+3
2343年前
WTSRM preview

WTSRM

GitHubrad9800/wtsrm

WTSRM

ids-ips-evasioneducationred-teaming+2
2154年前
RunAsWinTcb preview

RunAsWinTcb

GitHubtastypepperoni/runaswintcb

概念验证型C漏洞利用程序,可从用户态运行带WinTcb-Light保护机制的DLL,演示Windows权限提升原语,并实现AV/Defender绕过。

privilege-escalationexploitationids-ips-evasion+2
1384年前
MalwareApiLibrary preview

MalwareApiLibrary

GitHubmalwareapilib/malwareapilibrary

collection of apis used in malware development

ids-ips-evasionred-teamingpayload-development
2314年前
TamperingSyscalls preview

TamperingSyscalls

GitHubrad9800/tamperingsyscalls

一个使用硬件断点和异常处理程序来检索并伪造 Windows 系统调用参数,从而规避 EDR 遥测的 C++ 库。

ids-ips-evasionpost-exploitationred-teaming+1
5084年前
breakcyserver preview

breakcyserver

GitHubwaawaa/breakcyserver

红队 EDR 规避工具,通过滥用 Process Explorer 驱动程序功能终止安全服务,以绕过 PPL 和 ObRegisterCallbacks。

privilege-escalationexploitationids-ips-evasion+2
523年前
上一页12…35下一页