Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13166 结果
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

vulnerability-scannerspayload-generationport-scanning+6
1
4天前
EITS-Portal-Exploit-CVE-2026-31367-PoC preview

EITS-Portal-Exploit-CVE-2026-31367-PoC

GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

vulnerability-analysisexploitationweb-application-exploitation+4
104天前
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

vulnerability-analysisexploitationweb-application-exploitation+3
3天前
CVE-2026-59310 preview

CVE-2026-59310

GitHubbiutrap/cve-2026-59310

针对 CVE-2026-59310 的概念验证漏洞利用,演示了通过精心构造的 syslog 消息实现远程路径遍历,从而在 VMware 设备上写入任意日志文件。

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC: changedetection.io 设置盲目合并批量赋值(CVE-2026-71204,中危 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
4天前
CVE-2026-71205-PoC preview

CVE-2026-71205-PoC

GitHubnel-droid/cve-2026-71205-poc

PoC:changedetection.io 无限制登录暴力破解,无速率限制(CVE-2026-71205,中危 6.5)

password-attacksvulnerability-analysisexploitation+4
4天前
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC:Shiori JWT CheckToken 从不重新验证账户状态(CVE-2026-71206,高危 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
4天前
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC:Grafana Editor 角色可删除受保护的联系点(CVE-2026-72585,中危 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
4天前
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
4天前
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
Trespasser preview

Trespasser

GitHubdefineid/trespasser

CVE-2026-74970 · Firefox WebRender 中的 Fission 站点隔离绕过

vulnerability-analysisexploitationweb-application-exploitation+1
3天前
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · CometChat JS SDK 中的存储型 XSS

vulnerability-analysisexploitationweb-application-exploitation+4
3天前
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

针对 Realtyna WPL < 5.3.0 的未认证 RCE 漏洞利用,可通过硬编码的 API 密钥上传 PHP WebShell 并执行任意系统命令。

exploitationweb-application-exploitationpost-exploitation+2
3天前
CVE-2023-22515 preview

CVE-2023-22515

GitHubs1incere/cve-2023-22515

Confluence 未授权添加管理员用户利用脚本

authentication-authorizationvulnerability-analysisexploitation+3
254个月前
security-research preview

security-research

GitHubpig-tail/security-research

我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)

vulnerability-analysisexploitationweb-application-exploitation+1
110天前
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

privilege-escalationweb-vulnerability-scannersexploitation+3
4天前
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。

vulnerability-analysisexploitationweb-application-exploitation+5
5天前
上一页1…345…732下一页