Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
3291 结果
内容在请求的语言中不可用。显示英文版本。
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
883
14天前
medusa preview

medusa

GitHubpantheon-security/medusa

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
95710天前
vulhunt preview

vulhunt

GitHubvulhunt-re/vulhunt

Binarly 的 REsearch 团队打造的漏洞检测框架

static-analysisvulnerability-scannersvulnerability-analysis+4
8769天前
Locksmith preview

Locksmith

GitHubjakehildreth/locksmith

一个小工具,用于发现并修复 Active Directory 证书服务中的常见配置错误。

defensive-toolsvulnerability-scannersvulnerability-analysis+2
1.6k20天前
Awesome-Red-Team-Operations preview

Awesome-Red-Team-Operations

GitHubjoasasantos/awesome-red-team-operations

精心挑选的红队与渗透测试工具集,按阶段分组:载荷、AMSI 绕过、跳板、持久化、提权、凭据窃取与数据外传。

phishing-toolsprivilege-escalationvulnerability-scanners+9
1.7k4年前
hijagger preview

hijagger

GitHubfirefart/hijagger

检查所有 NPM 和 Pypi 包的所有维护者,以通过域名重新注册发现可劫持的包

osintreconnaissancevulnerability-scanners+3
3056天前
CVE-2026-60004 preview

CVE-2026-60004

GitHubshinthink/cve-2026-60004

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

reconnaissancevulnerability-scannersexploitation+4
17天前
vamp-forticheck preview

vamp-forticheck

GitHubvampsecure-labs/vamp-forticheck

VampSecure Labs:FortiOS CVE 扫描器 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

reconnaissancevulnerability-scannersvulnerability-analysis+5
9天前
CVE-2026-60004-POC preview

CVE-2026-60004-POC

GitHubimbas007/cve-2026-60004-poc

CVE-2026-60004 预认证 RCE 漏洞利用 — Gitea <= 1.27.0 diffpatch git hook 注入 (CVSS 9.8)

reconnaissancevulnerability-scannersexploitation+4
1118天前
shellshocker-pocs preview

shellshocker-pocs

GitHubmubix/shellshocker-pocs

#ShellShocker 的概念验证与潜在目标合集

vulnerability-scannersvulnerability-analysisexploitation+3
8896年前
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
3234年前
sdwan-harvester preview

sdwan-harvester

GitHubsdnewhop/sdwan-harvester

🌐 自动枚举并指纹识别互联网上的 SD-WAN 节点

osintreconnaissancevulnerability-scanners+4
495年前
NeuroSploit preview

NeuroSploit

GitHubjoasasantos/neurosploit

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。

penetration-testing-frameworksreconnaissancevulnerability-scanners+9
1.3k7天前
CVE-2026-49049 preview

CVE-2026-49049

GitHubjenderal92/cve-2026-49049

面向 Joomla Helix3 CVE-2026-49049 的批量扫描器,通过 com_ajax 上传 PHP 测试载荷,并检测已执行(RCE)或原始 PHP 响应。

vulnerability-scannersweb-vulnerability-scannerspayload-generation+4
19天前
rsfiles-CVE-2026-57827 preview

rsfiles-CVE-2026-57827

GitHubmohammad-008/rsfiles-cve-2026-57827

未认证文件上传 → CVE-2026-57827(RSFiles! Joomla < 1.17.12)的 RCE PoC。仅限授权安全研究使用。

vulnerability-scannersexploitationweb-application-exploitation+2
918天前
CVE-2021-21972 preview

CVE-2021-21972

GitHubhurrrraaaa/cve-2021-21972

VMware vCenter Server CVE-2021-21972 的隔离实验室研究文章,涵盖未认证任意文件上传到 RCE、基于 Nmap 的检测、利用链及缓解措施。

vulnerability-scannersvulnerability-analysisexploitation+4
18天前
KindaRails2Shell preview

KindaRails2Shell

GitHub0xsha/kindarails2shell

针对 Rails CVE-2026-66066 的单文件 PoC:任意文件读取、密钥恢复、多线程扫描,以及通过签名图像变体实现的条件性 RCE。

vulnerability-scannersexploitationweb-application-exploitation+4
220天前
rtpnatscan preview

rtpnatscan

GitHubkapejod/rtpnatscan

极简 CLI 扫描器,用于探测 RTP 代理和 NAT 辅助设备中的 NAT 窃取漏洞,帮助 VoIP 管理员验证并加固媒体路径安全性。

vulnerability-scannersvulnerability-analysisnetwork-security+1
258年前
上一页1…567…183下一页