Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13165 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

container-securityvulnerability-analysisexploitation+3
5天前
CVE-2026-73847-emlog-PoC preview

CVE-2026-73847-emlog-PoC

GitHubsqueeze440/cve-2026-73847-emlog-poc

CVE-2026-73847 的 PoC - emlog AI 助手:从 CSRF 到 SQL 执行再到管理员接管(CVSS 6.8)

vulnerability-analysisexploitationweb-application-exploitation+2
5天前
CVE-2026-6837-zyxel-export-cgi-command-injection preview

CVE-2026-6837-zyxel-export-cgi-command-injection

GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

embedded-systems-securityvulnerability-analysisexploitation+3
4天前
zyxel-social-login-bypass-cve-2026-8508 preview

zyxel-social-login-bypass-cve-2026-8508

GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

针对影响 Zyxel 强制门户社交登录的 CVE-2026-8508 的公开分析文章、PoC 及模拟材料。

vulnerability-analysisexploitationweb-application-exploitation+4
4天前
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

Python PoC,用于验证未认证的 BookingPress Pro REST API 暴露情况,并检查暴露的预订/客户数据,支持可配置的请求设置。

vulnerability-analysisexploitationweb-application-exploitation+3
1425天前
CVE-2026-73678-PoC preview

CVE-2026-73678-PoC

GitHubboreas37/cve-2026-73678-poc

CVE-2026-73678 — MindsDB Minds Platform 通过 scratchpad exec 实现未认证 RCE(CVSS 10.0)。已使用真实 LLM 进行端到端验证。

vulnerability-analysisexploitationweb-application-exploitation+1
14天前
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

CVE-2026-17544 漏洞利用程序:将 PHP bcmath 越界写入(OOB write)转化为纯内存 RCE,借助运行时无偏移解析器绕过 disable_functions 和 open_basedir。

vulnerability-analysisexploitationweb-application-exploitation+4
5天前
CVE-2026-73633 preview

CVE-2026-73633

GitHubcuteecat/cve-2026-73633

Proof-of-concept exploit for Apache Struts S2-072 (CVE-2026-73633), demonstrating CPU and memory exhaustion by sending crafted JSON requests to the…

vulnerability-analysisexploitationweb-application-exploitation+2
4天前
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

用于对 CVE-2026-72898(Metabase 中的 SQLi)进行安全且无干扰的主动检测的简单脚本

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
4天前
CVE-2026-47117-openmed-rce preview

CVE-2026-47117-openmed-rce

GitHubsaiteja-erukude/cve-2026-47117-openmed-rce

OpenMed < 1.5.2 未认证远程代码执行(RCE)漏洞,通过 PII 隐私过滤器模型加载并设置 trust_remote_code=True 触发

vulnerability-analysisexploitationweb-application-exploitation+3
5天前
CVE-2017-7921-EXP preview

CVE-2017-7921-EXP

GitHubblacksheepstudio/cve-2017-7921-exp

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。

iot-securityvulnerability-analysisexploitation+3
3年前
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

CVE-2026-51031 的 POC,用于任意本地文件读取

vulnerability-analysisexploitationweb-application-exploitation+2
5天前
cve-2025-5781_FreePBX preview

cve-2025-5781_FreePBX

GitHubiamrajkumar1995/cve-2025-5781_freepbx

针对 FreePBX Endpoint 模块 CVE-2025-5781 的概念验证漏洞利用程序:链式组合未认证的 SQL 注入、数据库操作与计划任务执行,以实现远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+1
5天前
CVE-2026-42945_NginxRift preview

CVE-2026-42945_NginxRift

GitHubkentox493/cve-2026-42945_nginxrift

在 NGINX 容器中自动化利用 CVE-2026-42945:验证易受攻击的目标,暴力破解堆偏移量,执行命令,并打开交互式反向 Shell。

container-securityvulnerability-analysisexploitation+5
6天前
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

CVE-2026-52715(GeoLeak)的功能性PoC:GEO my WordPress <= 4.5.5 中通过 swlatlng/nelatlng 实现的未认证 SQLi。Docker 实验室 + 基于时间/基于布尔的漏洞利用 + 载荷中无逗号的渗出。

vulnerability-analysisexploitationweb-application-exploitation+4
6天前
CVE-2024-6333 preview

CVE-2024-6333

GitHub0xqrx/cve-2024-6333

Xerox WorkCentre 打印机中通过网络故障排除日志功能存在的经过身份验证的远程代码执行漏洞。

embedded-systems-securityexploitationweb-application-exploitation+2
6个月前
S2-072 preview

S2-072

GitHubcuteecat/s2-072

Proof-of-concept exploit for the Apache Struts JSON plugin denial-of-service vulnerability (CVE-2026-73633), demonstrating CPU and memory exhaustion…

vulnerability-analysisexploitationweb-application-exploitation
6天前
CVE-2023-22047---Oracle-PeopleSoft-LFI preview

CVE-2023-22047---Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047---oracle-peoplesoft-lfi

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。此漏洞利用允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

vulnerability-analysisexploitationweb-application-exploitation+3
5天前
上一页1…456…732下一页