Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
5849 结果
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

通过决策智能重新定义后渗透的研究框架。

privilege-escalationvulnerability-analysisconfiguration-auditing+4
6个月前
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

privilege-escalationvulnerability-analysislateral-movement+6
4061天前
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

vulnerability-scannersexploitationweb-application-exploitation+3
1天前
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - 用户信息泄露

vulnerability-analysisexploitationweb-application-exploitation+5
11天前
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
1天前
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

滥用 macOS 调试器授权和 DYLD_INSERT_LIBRARIES 来转储或搜索正在运行进程的内存,同时将 EDR 归因转移到已签名的辅助二进制文件。

memory-forensicsids-ips-evasioninformation-gathering+4
13天前
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

vulnerability-analysisexploitationweb-application-exploitation+3
12天前
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

vulnerability-analysisexploitationweb-application-exploitation+4
32年前
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

vulnerability-scannersexploitationinformation-gathering+2
12年前
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

web-vulnerability-scannersexploitationweb-application-exploitation+4
22天前
scambuster preview

scambuster

GitHublaugiov/scambuster

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

defensive-toolsioc-managementinformation-gathering+5
133天前
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

vulnerability-analysisexploitationapi-security-testing+4
4天前
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

微软 Windows 文件资源管理器欺骗漏洞 / NTLM 哈希泄露

vulnerability-analysisexploitationinformation-gathering+1
1年前
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

privilege-escalationweb-vulnerability-scannersexploitation+3
4天前
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

Python PoC,用于验证未认证的 BookingPress Pro REST API 暴露情况,并检查暴露的预订/客户数据,支持可配置的请求设置。

vulnerability-analysisexploitationweb-application-exploitation+3
1425天前
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
4天前
CVE-2017-7921-EXP preview

CVE-2017-7921-EXP

GitHubblacksheepstudio/cve-2017-7921-exp

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。

iot-securityvulnerability-analysisexploitation+3
3年前
上一页12…325下一页