Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
2131 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

privilege-escalationpersistence-mechanismsexploitation+4
1
3天前
etaHEN preview

etaHEN

GitHubetahen/etahen

PS5 自制程序启用器 payload,提供后利用功能:自定义插件/payload 加载、未签名 fself/fpkg 支持、调试设置、FTP 服务器及直接安装包安装器。

privilege-escalationexploitationpost-exploitation+3
6503个月前
PyPsPipeJack preview

PyPsPipeJack

GitHube-fin/pypspipejack

Python implementation of OpenPsPipeJack

privilege-escalationlateral-movementpost-exploitation+3
2012天前
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

针对 CVE-2026-64638 的 Node.js 漏洞利用程序,它会运行一条到恶意端点的 ngrok 隧道,从而实现远程访问和后期渗透控制。

exploitationpost-exploitationpenetration-testing+3
19天前
CVE-2022-35914-RCE preview

CVE-2022-35914-RCE

GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。

exploitationweb-application-exploitationpenetration-testing+1
9天前
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
10天前
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

persistence-mechanismsexploitationweb-application-exploitation+6
10天前
HTB-Reactor-Linux-Machine-Walkthrough preview

HTB-Reactor-Linux-Machine-Walkthrough

GitHubsonnycroco/htb-reactor-linux-machine-walkthrough

HTB Reactor 机器的完整演练 — 利用 CVE-2025-55182 获取 shell,然后通过暴露的 Node.js 调试器获取 root 权限。附带截图的分步指南。

privilege-escalationreconnaissancevulnerability-analysis+8
12个月前
couchdb-exploit preview

couchdb-exploit

GitHubdarabium/couchdb-exploit

利用 CouchDB CVE-2017-12635/12636 漏洞实现权限提升和远程代码执行(RCE),随后提供一个交互式 shell,支持命令执行、数据库浏览和反弹 shell。

privilege-escalationexploitationinformation-gathering+4
18天前
MacShellSwift preview

MacShellSwift

GitHubcedowens/macshellswift

使用 Swift 编写的 macOS 后渗透概念验证工具。专为蓝队设计的 POC,用于构建 macOS 检测能力。作者:Cedric Owens

defensive-toolspost-exploitationpenetration-testing+2
1245年前
rcs-db preview

rcs-db

GitHubhackedteam/rcs-db

Database components for RCS backend

data-exfiltrationcommand-and-controlremote-access-tool
7311年前
RPC-Backdoor preview

RPC-Backdoor

GitHubeladshamir/rpc-backdoor

A basic emulation of an "RPC Backdoor"

privilege-escalationlateral-movementpost-exploitation+3
2413年前
SubSeven preview

SubSeven

GitHubdarkcodersc/subseven

SubSeven Legacy Official Source Code Repository

persistence-mechanismspost-exploitationremote-access-tool+1
6502年前
Heroinn preview

Heroinn

GitHubb23r0/heroinn

跨平台 C2/后渗透框架。

penetration-testing-frameworkspost-exploitationcommand-and-control+4
7123年前
PyHmmm preview

PyHmmm

GitHubcodextf2/pyhmmm

用于展示 Havoc C2 自定义代理接口的简易 PoC Python 代理。不具备操作安全性或稳定性。随附博客文章发布,作为教程示例。

command-and-controleducationred-teaming+2
862年前
aardwolf preview

aardwolf

GitHubskelsec/aardwolf

用于 Python 的异步 RDP 客户端(无头)

password-attackslateral-movementscripting-automation+5
2387天前
SharpGmailC2 preview

SharpGmailC2

GitHubreveng007/sharpgmailc2

我们友好的 Gmail 将充当服务器,植入程序将通过 smtp 外传数据,并会通过 imap 协议从 C2 (Gmail) 读取命令

data-exfiltrationpost-exploitationcommand-and-control+2
26610个月前
wireguard-initramfs preview

wireguard-initramfs

GitHubr-pufky/wireguard-initramfs

Use dropbear over wireguard.

defensive-toolsencryption-decryption-toolsnetwork-security+1
3481年前
上一页12…100下一页