Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13166 结果
CVE-2025-24799 preview

CVE-2025-24799

GitHubrosemary1337/cve-2025-24799

利用 GLPI CVE-2025-24799,通过未经认证的基于时间的盲 SQL 注入从 glpi_users 中提取用户名和密码哈希,用于授权的安全测试。

vulnerability-analysisexploitationweb-application-exploitation+2
11个月前
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

CVE-2024-28116 的分析与 Docker 复现 - Grav CMS 中绕过沙箱的 SSTI

vulnerability-analysisexploitationweb-application-exploitation+3
1天前
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

用于 WordPress Opal Estate Pro 的自动化 PoC 漏洞利用,可检测存在漏洞的版本、获取 nonce,并创建未经授权的管理员账户。

vulnerability-analysisexploitationweb-application-exploitation+3
11个月前
CVE-2026-40179-PoC preview

CVE-2026-40179-PoC

GitHubbsdrip/cve-2026-40179-poc

针对 CVE-2026-40179 的极简 Python PoC:通过未认证的 Prometheus remote_write 注入恶意指标名称,以在 Web 界面中触发存储型 XSS。无需 protobuf 存根。

vulnerability-analysisexploitationweb-application-exploitation+1
1天前
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2天前
CVE-2026-64638 preview

CVE-2026-64638

GitHubkaleth4/cve-2026-64638

针对 WordPress 核心预认证 XSS 到 RCE 链的技术分析与防御缓解措施,涵盖清理器绕过、DOM 覆写、JSONP 滥用、检测签名与补丁修复。

vulnerability-analysisexploitationweb-application-exploitation+3
2天前
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

技术分析与干净的 Java Thread Echo PoC,针对 Oracle WebLogic Server 漏洞链。

vulnerability-analysisexploitationweb-application-exploitation+1
2天前
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

用于 HTTP/2 Rapid Reset (CVE-2023-44487) 的 PoC 脚本,该脚本发送精心构造的 HTTP/2 数据流,以在易受攻击的服务器、反向代理和负载均衡器上触发拒绝服务条件。

exploitationweb-application-exploitationweb-security+1
562年前
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

vulnerability-analysisexploitationweb-application-exploitation+3
2天前
CVE-2026-70376 preview

CVE-2026-70376

GitHubilhomjonr/cve-2026-70376

Pluck CMS CSRF 的公告与 Python PoC:失效开放(fail-open)的 Referer 检查加上双扩展名上传,可导致 webshell 部署与远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+3
8天前
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

针对 Typemill 媒体下载中未经验证的授权绕过漏洞的公告与 PoC,利用路径等效的 URL 变体访问受角色限制的文件。

authentication-authorizationvulnerability-analysisexploitation+3
13天前
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

vulnerability-analysisexploitationweb-application-exploitation+3
13天前
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

在授权实验室中复现 ZendTo 未认证的 ClamAV RCE 与 root 权限提升,配备固定的 Docker 目标、故障关闭验证、nonce 绑定输出及清理。

privilege-escalationvulnerability-analysisexploitation+5
3天前
CVE-2026-19500-poc preview

CVE-2026-19500-poc

GitHubtypedefabcd1234ntd/cve-2026-19500-poc

SureForms WordPress 插件中 CVE-2026-19500 的概念验证(PoC),这是一个拒绝服务(DoS)漏洞,可通过超大键值对表单提交耗尽服务器资源。

vulnerability-analysisexploitationweb-application-exploitation+1
2天前
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

针对 SureForms 中未认证 CSV 公式注入的概念验证,演示了精心构造的表单提交在管理员导出时会触发电子表格公式。

payload-generationvulnerability-analysisexploitation+3
2天前
CVE-2025-62593-PoC preview

CVE-2025-62593-PoC

GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。

vulnerability-analysisexploitationweb-application-exploitation+2
12天前
CVE-2025-5880 preview

CVE-2025-5880

GitHubac8999/cve-2025-5880

针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补)

vulnerability-analysisexploitationweb-application-exploitation
2天前
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

authentication-authorizationcontainer-securityvulnerability-analysis+3
2天前
上一页123…732下一页