Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3291 结果
内容在请求的语言中不可用。显示英文版本。
OWASSRF preview

OWASSRF

GitHubcrowdstrike/owassrf

面向 OWASSRF Exchange 漏洞链(CVE-2022-41040/CVE-2022-41080)的 PowerShell 验证实用工具,针对 Outlook Web Access SSRF 与权限提升路径。

vulnerability-scannersvulnerability-analysisexploitation+3
15
3年前
CVE-2026-45185 preview

CVE-2026-45185

GitHub0init/cve-2026-45185

利用 Exim 中通过 TLS close_notify 触发的关键 pre-auth 堆释放后使用漏洞,获取远程 root 权限;附带 GDB 实验室框架和 Nuclei 检测模板。

vulnerability-scannersvulnerability-analysisexploitation+3
13天前
CVE-2026-64638-WordPress-Core-XSS2Shell preview

CVE-2026-64638-WordPress-Core-XSS2Shell

GitHubrenzi25031469/cve-2026-64638-wordpress-core-xss2shell

Nuclei 模板,用于非侵入式检测 XSS2Shell——一个 WordPress Core 中预认证的差分解析器,允许在登录页面注入 DOM 元素,作为 XSS → RCE 攻击链的基础。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
313天前
beyondtrust-rce-scanner preview

beyondtrust-rce-scanner

GitHubridhinva/beyondtrust-rce-scanner

扫描器:CVE-2026-1731 BeyondTrust Remote Support 预认证 RCE — 用于检测被积极利用漏洞的 Python 检查器(CISA KEV)

vulnerability-scannersvulnerability-analysisweb-security+2
13天前
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
213天前
ghe-push-option-rce-scanner preview

ghe-push-option-rce-scanner

GitHubridhinva/ghe-push-option-rce-scanner

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
13天前
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

扫描器:CVE-2025-34291 Langflow 来源验证错误 / CORS 配置错误 — Python 检查器 (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
13天前
panos-captive-portal-rce preview

panos-captive-portal-rce

GitHubridhinva/panos-captive-portal-rce

扫描器:CVE-2026-0300 PAN-OS User-ID Captive Portal 缓冲区溢出 RCE — 用于检测 Palo Alto 防火墙中遭主动利用的 BOF 漏洞的 Python CLI(CISA KEV 2026-05-13)

vulnerability-scannersvulnerability-analysisinformation-gathering+3
113天前
recon-ninja preview

recon-ninja

GitHubtess-ss/recon-ninja

Recon-Ninja

reconnaissancevulnerability-scannersweb-vulnerability-scanners+3
882年前
tpm-vuln-checker preview

tpm-vuln-checker

GitHubimmune-gmbh/tpm-vuln-checker

Checks for tpm vulnerabilities

vulnerability-scannersvulnerability-analysiscryptography+1
383年前
FwHunt preview

FwHunt

GitHubbinarly-io/fwhunt

The Binarly Firmware Hunt (FwHunt) rule format was designed to scan for known vulnerabilities in UEFI firmware.

embedded-systems-securityvulnerability-scannersvulnerability-analysis+3
2482年前
missing-cve-nuclei-templates preview

missing-cve-nuclei-templates

GitHubedoardottt/missing-cve-nuclei-templates

每周更新的 nuclei templates 官方仓库中缺失的 CVE 列表。主要面向漏洞赏金计划构建,但也适用于渗透测试和漏洞评估。

vulnerability-scannersvulnerability-analysisweb-security+3
44611天前
loldrivers-client preview

loldrivers-client

GitHubrtfmkiesel/loldrivers-client

扫描你的 Windows 计算机,查找已知的易受攻击或恶意驱动程序。

defensive-toolsvulnerability-scannersvulnerability-analysis+2
1033个月前
CVE-2026-11961 preview

CVE-2026-11961

GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

privilege-escalationvulnerability-scannersvulnerability-analysis+5
113天前
vm-homelab-log4shell-assessment preview

vm-homelab-log4shell-assessment

GitHubyili-soc/vm-homelab-log4shell-assessment

针对活跃 Log4Shell (CVE-2021-44228) 目标的完整生命周期漏洞管理——扫描、手动利用、网络检测与修复验证。Nessus、Suricata、Wireshark、Docker。

packet-sniffing-analysisvulnerability-scannersvulnerability-analysis+7
14天前
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2k7个月前
POC-bomber preview

POC-bomber

GitHubtr0uble-maker/poc-bomber

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

vulnerability-scannersexploit-frameworksvulnerability-analysis+4
2.4k3年前
CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit preview

CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit

GitHubsam00/cve-2026-56158-.net-framework-rce-poc-exploit

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。

vulnerability-scannerspayload-generationstatic-code-analysis+4
114天前
上一页1…345…183下一页