Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
132 结果
内容在请求的语言中不可用。显示英文版本。
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

vulnerability-scannersstatic-code-analysisdevsecops
9.6k5小时26分前
pmd preview

pmd

GitHubpmd/pmd

一个可扩展的多语言静态代码分析器。

static-analysisstatic-code-analysiscode-analysis
5.5k6小时47分前
raptor preview

raptor

GitHubgadievron/raptor

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

penetration-testing-frameworksdynamic-analysis-sandboxingexploit-frameworks+7
3.6k10小时28分前
phpstan preview

phpstan

GitHubphpstan/phpstan

PHP静态分析工具 - 在不运行代码的情况下发现代码中的bug!

static-code-analysiscode-analysis
14.1k14小时21分前
OpenAnt preview

OpenAnt

GitHubknostic/openant

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+4
71816小时51分前
infer preview

infer

GitHubfacebook/infer

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

static-analysisstatic-code-analysiscode-analysis+1
15.7k1天前
semgrep preview

semgrep

GitHubsemgrep/semgrep

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

static-code-analysisvulnerability-analysiscode-analysis+4
16.2k2天前
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

static-code-analysisweb-proxies-interceptionsteganography+4
43天前
recheck preview

recheck

GitHubmakenowjust-labs/recheck

用于检测JavaScript和Scala代码库中ReDoS(正则表达式拒绝服务)漏洞的静态分析工具,提供可信赖的正则表达式安全检查。

static-code-analysisvulnerability-analysiscode-analysis
3003天前
haruspex preview

haruspex

GitHub0xdea/haruspex

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

static-code-analysisvulnerability-analysisreverse-engineering+1
1314天前
awesome-nodejs-security preview

awesome-nodejs-security

GitHublirantal/awesome-nodejs-security

- 精选的 Node.js 安全工具目录,包含静态分析器、漏洞扫描器以及涵盖 OWASP Top 10、供应链安全和安全编码实践的教育资源。

vulnerability-scannersstatic-code-analysiscode-analysis+5
3.0k5天前
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

作为 CodeQL 静态分析目标的 CVE-2020-8597(pppd EAP)合成 CWE-120 栈缓冲区溢出变体

static-analysisstatic-code-analysisvulnerability-analysis+1
5天前
semgrep-rules preview

semgrep-rules

GitHub0xdea/semgrep-rules

A collection of my Semgrep rules to facilitate vulnerability research.

static-code-analysisvulnerability-analysiscode-analysis+3
8665天前
cve-2020-9373-netgear-r6400 preview

cve-2020-9373-netgear-r6400

GitHublimingxi6/cve-2020-9373-netgear-r6400

Complete firmware vulnerability analysis for CVE-2020-9373 Netgear R6400 UPnP stack overflow, including unpacking, reverse engineering, static…

embedded-systems-securityiot-securitystatic-code-analysis+6
5天前
sast-rules preview

sast-rules

GitLabgitlab-org/security-products/sast-rules

经过精心策划的Semgrep规则仓库,用于GitLab SAST,提供跨多种编程语言的静态分析模式,用于检测安全漏洞,并支持CI/CD集成。

static-code-analysisvulnerability-analysiscode-analysis+2
295天前
codeql preview

codeql

GitHubgithub/codeql

用于检测源代码中安全漏洞的语义静态分析引擎和查询库,支持自动化代码扫描与 CI/CD 安全保障。

static-code-analysisvulnerability-analysiscode-analysis+1
9.9k6天前
NeuroSploit preview

NeuroSploit

GitHubjoasasantos/neurosploit

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。

penetration-testing-frameworksreconnaissancevulnerability-scanners+9
1.3k6天前
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
6天前
上一页12…8下一页