Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
4744 结果
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

基于硬件断点(DR0-DR7)的无补丁用户模式挂钩与遥测插桩引擎(AMSI、WLDP 和 ETW PoC)。

defensive-toolsids-ips-evasiondebuggers+3
101天前
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Marimo 预认证 RCE 的概念验证漏洞利用。利用未认证的 /terminal/ws WebSocket 端点生成 PTY 并建立反向 shell。

vulnerability-analysisexploitationweb-application-exploitation+2
1天前
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

privilege-escalationreconnaissancepassword-attacks+9
3天前
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

通过决策智能重新定义后渗透的研究框架。

privilege-escalationvulnerability-analysisconfiguration-auditing+4
6个月前
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

privilege-escalationvulnerability-analysislateral-movement+6
4062天前
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Oracle OID LDAP 服务器权限管理漏洞利用

privilege-escalationexploitationnetwork-security+3
2天前
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

exploitationweb-application-exploitationweb-security+3
11天前
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - 未认证的任意文件上传(通过伪造的上传字段配置)

vulnerability-analysisexploitationweb-application-exploitation+3
1天前
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

CVE-2026-64849 的概念验证漏洞利用程序:通过精心构造的 POST 请求触发 MLflow webhook API 中的 SSRF,从 169.254.169.254 获取云实例元数据。

vulnerability-analysisexploitationweb-application-exploitation+4
2天前
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

用于 WordPress Opal Estate Pro 的自动化 PoC 漏洞利用,可检测存在漏洞的版本、获取 nonce,并创建未经授权的管理员账户。

vulnerability-analysisexploitationweb-application-exploitation+3
11个月前
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

针对 CVE-2026-41089 Netlogon CLDAP 的预认证 PoC,通过 UDP/389 触发堆栈溢出,导致 LSASS 崩溃/域控重启。包含漏洞利用脚本、根因分析、检测及缓解指南。

vulnerability-analysisexploitationnetwork-security+3
2个月前
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

通过 launchd 的私有 XPC 接口生成 macOS 程序,而无需 exec 它们,使 EDR 将 launchd 记录为父进程。支持一次性 (one-shot)、KeepAlive 和基于 plist 的任务。

persistence-mechanismsids-ips-evasionpost-exploitation+2
3天前
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3天前
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

滥用 macOS 调试器授权和 DYLD_INSERT_LIBRARIES 来转储或搜索正在运行进程的内存,同时将 EDR 归因转移到已签名的辅助二进制文件。

memory-forensicsids-ips-evasioninformation-gathering+4
13天前
dyen preview

dyen

GitHubcenobyte-vincit/dyen

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

payload-generationids-ips-evasionpost-exploitation+4
3天前
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Windows Defender 0day 概念验证(PoC),演示针对 CVE-2026-69414 的补丁绕过,以 Windows 11 25H2 和 Server 2025 为目标,从而规避端点保护。

vulnerability-analysisexploitationids-ips-evasion+1
13天前
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

在授权实验室中复现 ZendTo 未认证的 ClamAV RCE 与 root 权限提升,配备固定的 Docker 目标、故障关闭验证、nonce 绑定输出及清理。

privilege-escalationvulnerability-analysisexploitation+5
3天前
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

vulnerability-analysisexploitationweb-application-exploitation+3
12年前
上一页12…264下一页