Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
332 结果
内容在请求的语言中不可用。显示英文版本。
tryhackme-moniker-link preview

tryhackme-moniker-link

GitHubyfelipecruvinel/tryhackme-moniker-link

我在 TryHackMe 上完成的 Moniker Link(CVE-2024-21413)动手实验文档。

phishing-toolsvulnerability-analysisexploitation+3
8天前
CVE-2026-64638 preview

CVE-2026-64638

GitHubdungsocool/cve-2026-64638

CVE-2026-64638 的概念验证漏洞利用:WordPress 登录中的反射型 XSS 与 DOM clobbering 链式利用,可实现管理员账户接管和远程代码执行。

phishing-toolsvulnerability-analysiscode-analysis+4
11天前
poc-CVE-2026-64638- preview

poc-CVE-2026-64638-

GitHubmohwahyudi/poc-cve-2026-64638-

针对 WordPress 预认证 XSS 到 RCE 的 PoC 利用链,通过 DOM Clobbering、REST JSONP/SOME 和插件上传实现,附带 Docker 实验环境验证与交互式 Shell。

phishing-toolspayload-generationvulnerability-analysis+5
11天前
decode-spam-headers preview

decode-spam-headers

GitHubmgeeky/decode-spam-headers

一个脚本,帮助你理解为什么你的电子邮件最终进入了垃圾邮件文件夹。

phishing-toolsinformation-gatheringred-teaming+2
6986个月前
SharpExchange preview

SharpExchange

GitHubceramicskate0/sharpexchange

基于 MS 文档与 MS Exchange 交互的 C# 工具

phishing-toolsdata-exfiltrationinformation-gathering+4
1023年前
InfraHunter preview

InfraHunter

GitHubmontysecurity/infrahunter

利用 URLScan 数据过滤 Shodan 结果,主动搜寻攻击者基础设施。

osintphishing-toolsreconnaissance+2
642年前
Azure-App-Tools preview

Azure-App-Tools

GitHubrvrsh3ll/azure-app-tools

用于 Azure 应用程序的工具集合

phishing-toolsweb-securitycloud-security+4
1132年前
Mystikal preview

Mystikal

GitHubd00mfist/mystikal

macOS Initial Access Payload Generator

phishing-toolspayload-generationpersistence-mechanisms+4
3262年前
Awesome-BEC preview

Awesome-BEC

GitHubrandomaccess3/awesome-bec

面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库

phishing-toolsdigital-forensicscloud-security+7
2782个月前
SpamChannel preview

SpamChannel

GitHubbyt3bl33d3r/spamchannel

使用 MailChannels 从超过 200 万个域名中的任意一个伪造电子邮件(DEFCON 31 演讲)

phishing-toolsimpersonation-toolssocial-engineering+1
3472年前
SMSBotBypass preview

SMSBotBypass

GitHubguallagang508/smsbotbypass

otp bot

phishing-toolsimpersonation-toolssocial-engineering+1
5012年前
otp-bot preview

otp-bot

GitHuboriyomi12/otp-bot

通过 Discord 机器人和 API 自动化语音钓鱼电话,以拦截短信一次性密码,绕过 PayPal、Google、Instagram 和 3D Secure 的短信验证。

phishing-toolsimpersonation-toolspenetration-testing+3
3762年前
GraphSpy preview

GraphSpy

GitHubredbyte1337/graphspy

用于 Entra ID 和 M365 的初始访问及后渗透工具,具备基于浏览器的 GUI

phishing-toolspersistence-mechanismsdata-exfiltration+6
1.4k2个月前
recaptcha-phish preview

recaptcha-phish

GitHubjohnhammond/recaptcha-phish

Phishing with a fake reCAPTCHA

phishing-toolspayload-generationimpersonation-tools+1
6531年前
crime-mapper preview

crime-mapper

GitHubmr-r3b00t/crime-mapper

基于浏览器的网络犯罪OSINT映射工具:通过Shodan、Hudson Rock和IPInfo丰富IP、域名和电子邮件信息;分析邮件头/时间差以用于钓鱼研究。

osintphishing-toolsinformation-gathering+3
2416个月前
tryhackme-monikerlink-writeup preview

tryhackme-monikerlink-writeup

GitHubomarmahmoud1024/tryhackme-monikerlink-writeup

TryHackMe Moniker Link (CVE-2024-21413) 演练:绕过 Outlook 受保护的视图,进而通过精心构造的 moniker 链接捕获 NTLMv2 哈希。

phishing-toolsvulnerability-analysisexploitation+4
14天前
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- preview

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

CVE-2026-22005 的概念验证,演示了通过过短的轮询间隔进行的 OAuth 2.0 设备码钓鱼攻击,包含存在漏洞的 Flask 服务器以及用于令牌窃取的利用流程。

authentication-authorizationphishing-toolsexploitation+4
15天前
Reel preview

Reel

GitHubtrustedsec/reel

用于基于节点的活动、凭据捕获、SMTP 投递、验证码及可选浏览器凭据重放的网络钓鱼模拟与安全意识框架。

phishing-toolsphishingpenetration-testing+4
501天前
上一页12…19下一页