Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3291 结果
内容在请求的语言中不可用。显示英文版本。
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

此脚本使用 SQLMap 并通过 AI 驱动的决策来自动化 SQL 注入测试。

vulnerability-scannerspayload-generationweb-application-exploitation+3
445
6个月前
subzy preview

subzy

GitHubpentestpad/subzy

子域名接管漏洞检查器

reconnaissancevulnerability-scannersweb-security+2
1.6k1年前
phantomrecon preview

phantomrecon

GitHubl33tdawg/phantomrecon

PhantomRecon is a CLI-based, modular, agent-driven red team automation tool designed to demonstrate autonomous offensive security workflows powered…

reconnaissancevulnerability-scannersport-scanning+6
36个月前
CVE-2025-53770-Scanner preview

CVE-2025-53770-Scanner

GitHub0xkr1x/cve-2025-53770-scanner

🎯 针对受 CVE-2025-53770 影响的 SharePoint 服务器的漏洞扫描器。检测使用 ToolPane.aspx 与精心构造的 base64+gzip 负载进行的不安全反序列化。🛡️ 由 Ahmed Tamer 开发。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
11年前
crlf-desyncs preview

crlf-desyncs

GitHubturtlesec-software/crlf-desyncs

用于基于 CRLF 的 desync 攻击的 Nuclei 模板和漏洞利用资源

vulnerability-scannersweb-application-exploitationweb-security+4
1527天前
CVE-2026-63030 preview

CVE-2026-63030

GitHubanggatechi/cve-2026-63030

WordPress Core 预认证 RCE — 批量路由混淆 + SQL 注入

reconnaissancevulnerability-scannersexploitation+3
13天前
POC-CVE-2026-56164-exploit preview

POC-CVE-2026-56164-exploit

GitHubsam00/poc-cve-2026-56164-exploit

CVE-2026-56164 是一个影响本地部署的 Microsoft SharePoint Server 的严重缺失身份验证漏洞。它允许未经认证的远程攻击者通过网络提升权限。

authentication-authorizationprivilege-escalationvulnerability-scanners+5
214天前
POC-CVE-2026-0300-exploit preview

POC-CVE-2026-0300-exploit

GitHubsam00/poc-cve-2026-0300-exploit

Palo Alto - CVE-2026-0300 exploit

vulnerability-scannersvulnerability-analysisexploitation+6
14天前
Rail-OT-Protector preview

Rail-OT-Protector

GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

defensive-toolsreconnaissancevulnerability-scanners+6
14天前
smugglex preview

smugglex

GitHubhahwul/smugglex

基于 Rust 的 HTTP 请求走私扫描器。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12514天前
copyfail-guard preview

copyfail-guard

GitHubjoaocalciolari07/copyfail-guard

针对 CVE-2026-31431 ("Copy Fail") — Linux 内核 algif_aead 本地权限提升 (LPE) 的防御性检测与缓解工具。不包含漏洞利用代码。

defensive-toolsvulnerability-scannersvulnerability-analysis+2
16天前
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Milvus 认证安全检测脚本:CVE-2025-64513 (sourceid后门) / CVE-2026-26190 (/expr弱token) / 内部端口53100

authentication-authorizationvulnerability-scannersexploitation+4
16天前
onelogon preview

onelogon

GitHubrub-softsec/onelogon

Code and data for our paper "Onelogon: Taking over Active Directory Accounts via Netlogon" (WOOT’26).

vulnerability-scannersvulnerability-analysisexploitation+4
1181个月前
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

针对 21 个端点验证 Google Maps API 密钥,揭示暴露的服务及其 PoC URL,支持代理,并提供安静模式以进行聚焦审计。

reconnaissancevulnerability-scannersapi-security-testing+3
501个月前
CVE-2026-66066 preview

CVE-2026-66066

GitHubhackspeak/cve-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

vulnerability-scannersvulnerability-analysisexploitation+5
216天前
wp2shell-rce preview

wp2shell-rce

GitHubjohnlodan/wp2shell-rce

用于检测 WP2Shell 预认证 RCE 链暴露风险的 WordPress CVE-2026-63030 和 CVE-2026-60137 安全工具。

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
316天前
CVE-2026-17543-PHP-Exposure-Validator preview

CVE-2026-17543-PHP-Exposure-Validator

GitHubpratham220/cve-2026-17543-php-exposure-validator

用于通过HTTP头和非破坏性登录表单探测验证PHP CVE-2026-17543暴露情况的安全PowerShell验证器。

defensive-toolsreconnaissancevulnerability-scanners+5
15天前
wp2exp-2026 preview

wp2exp-2026

GitHubrechandra/wp2exp-2026

WordPress All-in-One Exploit Framework — 检测器、扫描器、枚举器、漏洞利用、权限提升。来自 2026-08 波次的 10 个 CVE,包括 CVE-2026-63030 (wp2shell)。

privilege-escalationreconnaissancevulnerability-scanners+5
516天前
上一页1…456…183下一页