Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3291 结果
内容在请求的语言中不可用。显示英文版本。
LdapRelayScan preview

LdapRelayScan

GitHubzyn3rgy/ldaprelayscan

检查针对 NTLM 认证中继的 LDAP 防护

reconnaissancevulnerability-scannersconfiguration-auditing+5
531
1年前
oauth-scan preview

oauth-scan

GitHubportswigger/oauth-scan

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 的安全性

authentication-authorizationvulnerability-scannersconfiguration-auditing+3
1921年前
paranoid_crypto preview

paranoid_crypto

GitHubgoogle/paranoid_crypto

Paranoid 的库包含对加密工件上已知弱点的检查实现。

static-analysisvulnerability-scannersvulnerability-analysis+2
8031年前
cent preview

cent

GitHubxm1k3/cent

社区版 Nuclei 模板,一款简单的工具,可让你将所有社区提供的 Nuclei 模板集中整理到一个地方。

vulnerability-scannersweb-securitypenetration-testing+1
1.0k2个月前
pyrmax preview

pyrmax

GitHubinfobyte/pyrmax

用于 Ubiquiti AirMAX 无线协议帧的解码器/编码器;解析 pcap/实时捕获,发现设备,扫描存在漏洞的固件,构造畸形数据包,并模拟 AirMAX AC/M 目标。

vulnerability-scannersreverse-engineeringfuzzing+2
312天前
zombieguard preview

zombieguard

GitHubmdshoaibuddinchanda/zombieguard

基于机器学习的僵尸 ZIP 归档文件头规避攻击检测(CVE-2026-0866)

defensive-toolsstatic-analysisvulnerability-scanners+4
311天前
CVE-2026-64638 preview

CVE-2026-64638

GitHubhorkimhab/cve-2026-64638

CVE-2026-64638 - Draft or TODO

vulnerability-scannerspayload-generationexploitation+5
13天前
siofra preview

siofra

GitHubcybereason/siofra

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

privilege-escalationvulnerability-scannerspayload-generation+4
5118年前
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
7天前
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268

static-analysisvulnerability-scannersvulnerability-analysis+2
7天前
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
7天前
CVE-2026-3844 preview

CVE-2026-3844

GitHubanggatechi/cve-2026-3844

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with…

vulnerability-scannersexploitationweb-application-exploitation+3
212天前
CVE-2026-64638-PoC-Exploit preview

CVE-2026-64638-PoC-Exploit

GitHubtc4dy/cve-2026-64638-poc-exploit

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

privilege-escalationvulnerability-scannersmemory-forensics+6
112天前
proteus preview

proteus

GitHubpry0cc/proteus

一个由 projectdiscovery 驱动、基于 axiom 的攻击面监控机器人

reconnaissancevulnerability-scannersinformation-gathering+3
1914年前
0dayex-checker preview

0dayex-checker

GitHubvncert-cc/0dayex-checker

零日 Microsoft Exchange Server 检查器(虚拟补丁检查器)

vulnerability-scannersweb-vulnerability-scannersemail-security
693年前
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 安全性

authentication-authorizationvulnerability-scannersapi-security-testing+6
1781年前
burp-text4shell preview

burp-text4shell

GitHubsilentsignal/burp-text4shell

Text4Shell scanner for Burp Suite

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+1
1903年前
mi-x preview

mi-x

GitHubrezilion/mi-x

通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。

vulnerability-scannerscontainer-securityvulnerability-analysis+1
1413年前
上一页1234…183下一页