Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
5848 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2025-10951 preview

CVE-2025-10951

GitHub1amunvalid/cve-2025-10951

CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。

vulnerability-scannersvulnerability-analysisexploitation+3
9天前
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Microsoft SharePoint CVE-2026-55040 的概念验证漏洞利用程序,可伪造 JWT 令牌、绕过身份验证、自动发现元数据,并通过 SID 枚举冒充站点管理员。

authentication-authorizationreconnaissanceexploitation+4
5210天前
CVE-2023-48084-Revised preview

CVE-2023-48084-Revised

GitHubmetthk/cve-2023-48084-revised

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

vulnerability-analysisexploitationweb-application-exploitation+4
10天前
oopso preview

oopso

GitHubb3rito/oopso

一个易于使用的客户端 OSINT 查询构建器,用于跨搜索引擎发现暴露的文件管理器。

osintreconnaissancevulnerability-analysis+2
321天前
intel-me-research preview

intel-me-research

GitHubjatinkapilaq1/intel-me-research

直接与您的 Intel Management Engine 通信 — 零依赖的 Python 工具。发现内存泄漏、分区清单、实时 MKHI 探测。首个公开的 HECI Spy。

embedded-systems-securityvulnerability-analysisreverse-engineering+4
1321天前
CVE-2025-2945 preview

CVE-2025-2945

GitHubg0d150ne/cve-2025-2945

pgAdmin4 远程代码执行(RCE)漏洞(影响 8.10 至 9.1 版本)的利用程序

payload-generationvulnerability-analysisexploitation+3
10天前
HTB-TwoMillion-machine preview

HTB-TwoMillion-machine

GitHubabedallarawashdeh/htb-twomillion-machine

Hack The Box TwoMillion 靶机解析 — JWT/邀请码绕过、IDOR、命令注入以及 CVE-2023-0386 权限提升。

privilege-escalationweb-application-exploitationapi-security-testing+4
10天前
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

persistence-mechanismsexploitationweb-application-exploitation+6
10天前
CVE-2026-65891 preview

CVE-2026-65891

GitHubmurrez/cve-2026-65891

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

vulnerability-scannersvulnerability-analysisexploitation+4
10天前
cPanelScanner preview

cPanelScanner

GitHubk3ystr0k3r/cpanelscanner

cPanel Scanner 是一款用 Go 编写的快速多线程工具,用于在 IP 范围、CIDR 块或目标列表中检测 cPanel 服务。非常适合网络管理员和安全专业人员。

reconnaissancenetwork-mappingport-scanning+3
211天前
caos-os preview

caos-os

GitHubdigicred-oss/caos-os

客户保障操作系统。只需一次,即可回答客户发送给您的安全问卷。

authentication-authorizationdefensive-toolsinformation-gathering+2
11天前
CVE-2022-38599 preview

CVE-2022-38599

GitHubarleyna/cve-2022-38599

Teleport v3.2.2、Teleport v3.5.6-rc6 和 Teleport v3.6.3-b2 被发现通过 /user/get-role-list Web 界面存在信息泄露。

vulnerability-analysisexploitationinformation-gathering+2
11天前
nexmon preview

nexmon

GitHubseemoo-lab/nexmon

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

embedded-systems-securitypacket-sniffing-analysiswi-fi-auditing+6
2.9k1个月前
CVE-2026-64638-XSS-to-Shell-PoC preview

CVE-2026-64638-XSS-to-Shell-PoC

GitHubeh-amish/cve-2026-64638-xss-to-shell-poc

验证 WordPress 中预认证的反射型 XSS,识别易受攻击的版本,检查载荷反射与 JSONP,并生成 HTML/curl 格式的 PoC 产物。

payload-generationvulnerability-analysisweb-application-exploitation+3
311天前
CVE-2026-4282-Scanner preview

CVE-2026-4282-Scanner

GitHubhexissam/cve-2026-4282-scanner

针对 CVE-2026-4282 的非侵入式、基于版本的漏洞扫描器(Keycloak SingleUseObjectProvider 隔离缺陷,可导致授权码伪造与权限提升)

vulnerability-scannersvulnerability-analysisinformation-gathering+2
111天前
DeepPass preview

DeepPass

GitHubghostpack/deeppass

使用深度学习搜寻密码

osintpassword-attacksinformation-gathering+3
2442年前
couchdb-exploit preview

couchdb-exploit

GitHubdarabium/couchdb-exploit

利用 CouchDB CVE-2017-12635/12636 漏洞实现权限提升和远程代码执行(RCE),随后提供一个交互式 shell,支持命令执行、数据库浏览和反弹 shell。

privilege-escalationexploitationinformation-gathering+4
17天前
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability preview

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

利用 CVE-2026-42826,通过未认证的 REST API 请求枚举并提取敏感的 Azure DevOps 数据:管道 YAML、变量组、服务连接和构建日志。

reconnaissancevulnerability-analysisexploitation+4
17天前
上一页1234…325下一页