Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
2214 结果
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

OSCP 现场笔记本,作者 Samson Laird:合并的技术宝库、编号笔记(MIT)

privilege-escalationpassword-attackslateral-movement+7
3天前
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

针对 Android Binder UAF 的概念验证型 LPE 漏洞利用,通过 iovec 喷射和 addr_limit 覆盖实现任意内核读写。

android-securityprivilege-escalationvulnerability-analysis+5
12天前
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

用于 CVE-2024-8068 和 CVE-2024-8069 的 PoC 漏洞利用脚本,专注于授权渗透测试、教学实验室和防御性安全研究。

vulnerability-analysisexploitationpenetration-testing+2
2天前
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

复现 fastjson 1.2.83 @JSONType RCE,针对存在漏洞的 Spring Boot 目标,并使用基于 ASM 的 Payload 生成器,通过 HTTP 或文件协议 jar 链实现。

payload-generationvulnerability-analysisexploitation+4
2天前
CVE-2026-73072 preview

CVE-2026-73072

GitHubhorkimhab/cve-2026-73072

教育性安全研究仓库,用于在授权的实验环境中测试和学习漏洞概念、沙箱技术、安全编码及防御实践。

vulnerability-analysiseducationlabs-practice
2天前
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

自包含的 Docker 实验环境,可复现 CVE-2025-24893——XWiki SolrSearch 中一个未认证的 SSTI 到 RCE 漏洞,并对比存在漏洞版本与已修补版本的行为差异。

payload-generationvulnerability-analysisexploitation+5
2天前
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

CVE-2024-28116 的分析与 Docker 复现 - Grav CMS 中绕过沙箱的 SSTI

vulnerability-analysisexploitationweb-application-exploitation+3
2天前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

defensive-toolsexploitationpapers-research+4
2天前
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

利用 Apache ActiveMQ CVE-2023-46604 远程代码执行漏洞的实操实验室,包含基于 Python 的工具集及漏洞环境搭建。

vulnerability-analysisexploitationlabs-practice
2天前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

vulnerability-analysisexploitationpenetration-testing+4
13天前
CVE-2026-18504-CVE-2026-16732 preview

CVE-2026-18504-CVE-2026-16732

GitHubhorkimhab/cve-2026-18504-cve-2026-16732

用于在隔离实验室、虚拟机及授权渗透测试环境中记录和测试 CVE 概念验证漏洞利用代码的教育性仓库。

vulnerability-analysisexploitationpenetration-testing+2
2天前
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

vulnerability-analysisexploitationweb-application-exploitation+4
3天前
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

为渗透测试人员、漏洞猎手和安全研究人员精选的AI安全材料与资源列表。

ctfpenetration-testingpapers-research+7
393天前
SOC-Analyst-Portfolio preview

SOC-Analyst-Portfolio

GitHub0x0allenace/soc-analyst-portfolio

一个精选作品集,展示我的SOC调查、威胁狩猎项目、DFIR实验室、检测工程、技术博客和网络安全研究。

malware-analysisdigital-forensicsthreat-intelligence+8
113天前
windows-malware-behavioral-analysis preview

windows-malware-behavioral-analysis

GitHub0x0allenace/windows-malware-behavioral-analysis

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

ioc-managementpacket-sniffing-analysisdynamic-analysis-sandboxing+8
17天前
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

exploitationweb-application-exploitationctf+4
3天前
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

vulnerability-scannerspayload-generationport-scanning+6
14天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
4天前
上一页12…100下一页