Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3291 结果
内容在请求的语言中不可用。显示英文版本。
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

一个用于 MCP(模型上下文协议)服务器的静态 + 运行时安全扫描器

static-analysisvulnerability-scannerssecret-detection+3
1天前
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 远程代码执行漏洞)

vulnerability-scannersvulnerability-analysisscripting-automation+2
2年前
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

利用 cPanel/WHM CVE-2026-41940 身份验证绕过漏洞,通过 CRLF 会话注入实现未经身份验证的 root 级 WHM 访问,然后列出账户、执行操作系统命令,并打开交互式 shell 以进行授权测试。

authentication-authorizationprivilege-escalationvulnerability-scanners+5
291天前
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

vulnerability-scannersexploitationweb-application-exploitation+3
1天前
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

vulnerability-scannersexploitationweb-application-exploitation+3
12年前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

vulnerability-scannersvulnerability-analysisexploitation+5
11天前
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

用于检测 CVE-2024-40725 Apache HTTP Server 源代码泄露的扫描器;探测直接路径与子请求路径,对受影响版本进行指纹识别,并输出 JSON 报告供 CI/CD 使用。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
2天前
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

vulnerability-scannersexploitationinformation-gathering+2
12年前
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

vulnerability-scannersvulnerability-analysisexploitation+3
11年前
CVE-2026-15826-CVE-2026-15748 preview

CVE-2026-15826-CVE-2026-15748

GitHubhorkimhab/cve-2026-15826-cve-2026-15748

用于 CVE-2026-15826 和 CVE-2026-15748 的多线程 Python 扫描器;可检查目标列表,支持详细日志、可配置线程数,以及面向授权安全评估的自定义输出。

vulnerability-scannersvulnerability-analysispenetration-testing+1
2天前
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

vulnerability-scannersvulnerability-analysisexploitation+3
13天前
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

vulnerability-scannerspayload-generationport-scanning+6
13天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
3天前
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

用于对 CVE-2026-72898(Metabase 中的 SQLi)进行安全且无干扰的主动检测的简单脚本

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
4天前
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
4天前
CVE-2023-48795 preview

CVE-2023-48795

GitHubhav0cx0/cve-2023-48795

通过抓取 22 端口上的横幅来扫描受 Terrapin 漏洞影响的 OpenSSH 版本 SSH 服务器,便于快速开展内部审计、渗透测试和漏洞评估。

vulnerability-scannersvulnerability-analysisinformation-gathering+2
1年前
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

针对 CVE-2026-72898 的概念验证漏洞利用工具,该漏洞是 Metabase 密码重置端点中的未认证 SQL 注入漏洞。可伪造管理员会话以实现完全接管,支持单目标和批量扫描模式,供授权测试使用。

vulnerability-scannersvulnerability-analysisexploitation+3
15天前
CVE-2026-58231 preview

CVE-2026-58231

GitHubhorkimhab/cve-2026-58231

通过轻量级 Python 脚本验证并确认 CVE-2026-58231 在授权环境中的存在,适用于漏洞研究、教育和渗透测试。

vulnerability-scannersvulnerability-analysispenetration-testing+1
5天前
上一页12…183下一页