Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13166 结果
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

authentication-authorizationcontainer-securityvulnerability-analysis+3
2天前
CVE-2024-20767-Adobe-ColdFusion preview

CVE-2024-20767-Adobe-ColdFusion

GitHubgraysignal/cve-2024-20767-adobe-coldfusion

针对 Adobe ColdFusion 中 CVE-2024-20767 的 PoC 漏洞利用程序,利用不当访问控制缺陷从受影响的服务器读取任意文件。

vulnerability-analysisexploitationweb-application-exploitation+1
12年前
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

vulnerability-analysisexploitationweb-application-exploitation+4
32年前
CVE-2024-28995-SolarWinds-Serv-U preview

CVE-2024-28995-SolarWinds-Serv-U

GitHubgraysignal/cve-2024-28995-solarwinds-serv-u

影响 SolarWinds Serv-U 15.4.2 HF 1 及之前版本的 CVE-2024-28995 漏洞利用程序

vulnerability-analysisexploitationweb-application-exploitation+1
12年前
CVE-2024-38856-ApacheOfBiz preview

CVE-2024-38856-ApacheOfBiz

GitHubgraysignal/cve-2024-38856-apacheofbiz

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本

web-vulnerability-scannersvulnerability-analysisexploitation+1
12年前
CVE-2024-4040-CrushFTP-server preview

CVE-2024-4040-CrushFTP-server

GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040 漏洞利用,影响所有平台上早于 10.7.1 和 11.1.0 的所有 CrushFTP 服务器版本

authentication-authorizationvulnerability-analysisexploitation+3
2年前
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

vulnerability-analysisexploitationweb-application-exploitation+3
12年前
CVE-2024-4956-Sonatype-Nexus-Repository-Manager preview

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

针对CVE-2024-4956的漏洞利用,影响所有Sonatype Nexus Repository 3.x OSS/Pro先前版本(最高至并包括3.68.0)。

vulnerability-analysisexploitationweb-application-exploitation+1
22年前
CVE-2024-50803-Redaxo preview

CVE-2024-50803-Redaxo

GitHubgraysignal/cve-2024-50803-redaxo

Redaxo mediapool 中存储型跨站脚本 (CVE-2024-50803) 的概念验证,演示了在低于 5.18.0 版本上恶意 SVG 上传,并提供了受影响版本详情、利用流程和更新建议。

vulnerability-analysisexploitationweb-application-exploitation+2
1年前
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

vulnerability-scannersvulnerability-analysisexploitation+3
11年前
CVE-2026-64849-PoC preview

CVE-2026-64849-PoC

GitHubcodeb0ssx/cve-2026-64849-poc

利用 MLflow 中的 CVE-2026-64849,为安全研究人员提供概念验证攻击,以验证易受攻击的部署。

vulnerability-analysisexploitationweb-application-exploitation
2天前
PoCs preview

PoCs

GitHubvictorbonato/pocs

针对 CVE-2026-56197 的概念验证(PoC)利用程序,演示 Windows Admin Center 中的远程代码执行,采用 Python 实现,用于漏洞验证。

vulnerability-analysisexploitationweb-application-exploitation
34天前
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

web-vulnerability-scannersexploitationweb-application-exploitation+4
22天前
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

vulnerability-analysisexploitationweb-application-exploitation+4
3天前
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

exploitationweb-application-exploitationctf+4
3天前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart 中通过属性过滤器实现的未认证 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+3
3天前
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

vulnerability-scannersvulnerability-analysisexploitation+3
13天前
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

通过 H2 JDBC INIT 利用 Apache Gravitino < 1.2.1 中的未认证 RCE;托管 SQL/Java 载荷、执行命令,并通过 HTTP beacon 回传输出。

vulnerability-analysisexploitationweb-application-exploitation+2
3天前
上一页1234…732下一页