Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3258 结果
内容在请求的语言中不可用。显示英文版本。
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

安全、模块化的 MCP 服务器,封装了 nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmap,用于 AI 驱动的渗透测试。

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
4小时50分前
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

针对 OSCP 的只读网络、SMB、AD、DNS、Web 与数据库枚举工具包;包含提权扫描、哈希识别及载荷/凭据命令生成功能。

privilege-escalationreconnaissancepassword-attacks+9
2天前
cantina preview

cantina

GitLabwattocyber/cantina

OSCP 合规的网络侦察编排器,用于端口发现、服务分类,以及跨 HTTP、SMB、FTP、SNMP、SSH 等协议的仅枚举插件调度。

reconnaissancenetwork-mappingport-scanning+2
2天前
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

privilege-escalationreconnaissancepassword-attacks+9
3天前
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。

privilege-escalationreconnaissancevulnerability-analysis+6
2天前
masq preview

masq

GitLabwattocyber/masq

针对 AI 代理基础设施的实时侦察与安全态势审计:扫描 MCP 配置、会话日志和 API,以发现密钥、被投毒的目录及 CoT 泄露。

reconnaissancestatic-analysisvulnerability-analysis+6
3天前
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

一款零符号静态分析引擎,借助基于 AHP 的风险模型提取 Windows RPC 攻击面并对其进行数学排名。

reconnaissancestatic-analysisvulnerability-analysis+3
65天前
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

通过 PaperCut NG 中的认证时序侧信道进行用户名枚举

reconnaissancevulnerability-analysisweb-application-exploitation+4
6天前
CVE-2007-2447-Exploitation-SIEM-Detection-Lab preview

CVE-2007-2447-Exploitation-SIEM-Detection-Lab

GitHubharshiys/cve-2007-2447-exploitation-siem-detection-lab

隔离的 AD/Linux 攻击实验室:通过 Metasploit 利用 CVE-2007-2447,使用 Wazuh SIEM 检测并映射至 MITRE ATT&CK(T1190、T1059)

reconnaissanceexploit-frameworksvulnerability-analysis+7
6天前
cve-2026-43499-m3q-azf1 preview

cve-2026-43499-m3q-azf1

GitHubbugel/cve-2026-43499-m3q-azf1

此软件包并非完整的 root 提权方案。它将 SELinux 切换为 Permissive 模式,并将回收(reclaim)状态保持足够长的时间以供后续利用。此处并未实现主机的 `uid=0`。

android-securityprivilege-escalationreconnaissance+4
27天前
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

针对 Microsoft Configuration Manager (SCCM) 的概念验证漏洞利用链 (CVE-2026-47301),结合了失效的访问控制、CAB 任意写入路径遍历、证书验证绕过和 DLL 劫持,以实现 SYSTEM 级代码执行。

privilege-escalationreconnaissanceexploitation+3
884天前
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — 利用 CVE-2018-7600 (Drupalgeddon2) 实现 RCE,从 settings.php 提取数据库凭据,伪造管理员密码哈希,并通过 SUID find 提权至 root。

privilege-escalationreconnaissanceexploit-frameworks+9
11个月前
AISA-Scanner preview

AISA-Scanner

GitHubgmh5225/aisa-scanner

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

reconnaissancevulnerability-scannersport-scanning+6
11年前
mmiotic preview

mmiotic

GitHubxoreaxeaxeax/mmiotic

无文档硬件的延迟 X 射线透视

reconnaissancereverse-engineeringinformation-gathering+2
13310天前
ALPC-Enumerator preview

ALPC-Enumerator

GitHubtalha-nazeef-ahmed/alpc-enumerator

一个用于枚举和分类 ALPC 端口的 Windows 用户态工具,包括受 PPL 保护的进程。

reconnaissancevulnerability-analysisreverse-engineering+4
249天前
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
28天前
violin preview

violin

GitHubstrategic-automation/violin

Hermes 的智能体渗透测试配置文件:31 个 playbook,涵盖授权侦察、Web/访问控制攻击、安全漏洞利用验证,以及带防护门的基于证据的报告。

authentication-authorizationosintpenetration-testing-frameworks+8
735天前
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Microsoft SharePoint CVE-2026-55040 的概念验证漏洞利用程序,可伪造 JWT 令牌、绕过身份验证、自动发现元数据,并通过 SID 枚举冒充站点管理员。

authentication-authorizationreconnaissanceexploitation+4
5210天前
上一页12…100下一页