Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
22330 结果
内容在请求的语言中不可用。显示英文版本。
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

privilege-escalationvulnerability-analysislateral-movement+6
406
1天前
PrivescCheck preview

PrivescCheck

GitHubitm4n/privesccheck

Windows 权限提升枚举脚本

privilege-escalationvulnerability-analysisconfiguration-auditing+3
3.9k1天前
1day-archive preview

1day-archive

GitHub1dayexploit/1day-archive

对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。

vulnerability-analysisexploitationreverse-engineering+5
293天前
ApacheTomcatScanner preview

ApacheTomcatScanner

GitHubp0dalirius/apachetomcatscanner

一个用于扫描Apache Tomcat服务器漏洞的Python脚本。

vulnerability-scannersvulnerability-analysisinformation-gathering+1
8927个月前
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

vulnerability-analysisexploitationweb-application-exploitation+3
12天前
morris-worm preview

morris-worm

GitHubarialdomartini/morris-worm

The decompiled Morris Worm source code

vulnerability-analysisexploitationmalware-analysis+3
6735年前
shodan-dorks preview

shodan-dorks

GitHubnullfuzz-pentest/shodan-dorks

Shodan 搜索语法

osintreconnaissanceiot-security+4
5374个月前
iocx preview

iocx

GitHubiocx-dev/iocx

一个可扩展的、确定性的静态分析引擎,从PE二进制文件和文本中提取高信号IOC,专为SOC自动化和现代威胁分析管道构建。

ioc-managementstatic-analysisvulnerability-analysis+6
2810天前
metasploit-framework preview

metasploit-framework

GitHubrapid7/metasploit-framework

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

penetration-testing-frameworksprivilege-escalationreconnaissance+9
38.8k1天前
spiderfoot preview

spiderfoot

GitHubsmicallef/spiderfoot

自动收集和分析OSINT数据,用于威胁情报、攻击面映射和侦察。集成200多个模块,涵盖DNS、电子邮件、社交媒体和暗网调查。

osintreconnaissancevulnerability-analysis+7
20.1k2年前
noir preview

noir

GitHubowasp-noir/noir

搜寻您代码中的每个端点,暴露影子API,映射攻击面

static-analysisvulnerability-analysisweb-security+3
1.4k1天前
nuclei-wordfence-cve preview

nuclei-wordfence-cve

GitHubtopscoder/nuclei-wordfence-cve

80k+ WordPress Nuclei 模板,每日从 Wordfence 情报更新——按严重性/标签/CVE 筛选,并用一行命令扫描。🚀🔒

vulnerability-scannersvulnerability-analysisexploitation+3
1.3k1天前
caracal preview

caracal

GitHubcrytic/caracal

Starknet 智能合约静态分析器

static-analysisvulnerability-analysiscode-analysis
1482年前
CVE-2023-26692 preview

CVE-2023-26692

GitHubbigzooooz/cve-2023-26692

ZCBS/ZBBS/ZPBS v4.14k - 反射型XSS

vulnerability-analysisexploitationweb-application-exploitation+2
13年前
MongoBleed-exploit preview

MongoBleed-exploit

GitHubeljoamy/mongobleed-exploit

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

memory-forensicsvulnerability-analysisexploitation+5
7个月前
certighost preview

certighost

GitHubl0u7r3/certighost

CVE-2026-54121 的概念验证利用代码,经过改编和编辑,用于在受影响环境中验证该漏洞。

vulnerability-analysisexploitationpenetration-testing
22小时22分前
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

影响 Pods <= 3.3.9 的 CVE-2026-19598 概念验证。

privilege-escalationvulnerability-analysisexploitation+3
1天前
CVE-2026-6837-zyxel-export-cgi-command-injection preview

CVE-2026-6837-zyxel-export-cgi-command-injection

GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

embedded-systems-securityvulnerability-analysisexploitation+3
3天前
上一页12…1241下一页