Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13165 结果
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

针对 CVE-2026-72898 的概念验证漏洞利用工具,该漏洞是 Metabase 密码重置端点中的未认证 SQL 注入漏洞。可伪造管理员会话以实现完全接管,支持单目标和批量扫描模式,供授权测试使用。

vulnerability-scannersvulnerability-analysisexploitation+3
1
6天前
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。该漏洞允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

vulnerability-analysisexploitationweb-application-exploitation+3
5天前
CVE-2026-6440 preview

CVE-2026-6440

GitHubalixploit22/cve-2026-6440

寻找一个WordPress漏洞,并在该WordPress漏洞处上传shell

vulnerability-analysisexploitationweb-application-exploitation+2
5天前
CVEX2SHEL preview

CVEX2SHEL

GitHubalixploit22/cvex2shel

CVE-2026-64638 的漏洞利用程序,这是 WordPress 登录页中的一个预认证反射型 XSS,无需身份验证即可向 /wp-login.php 注入恶意 JavaScript。

vulnerability-analysisexploitationweb-application-exploitation+2
5天前
CVE-2026-8793 preview

CVE-2026-8793

GitHubh4zaz/cve-2026-8793

一份技术性 CVE 分析文章,详细说明了 Web 管理后台登录表单缺少暴力破解防护的问题,并包含 PoC 复现、攻击链背景及修复指导。

password-attacksvulnerability-analysisexploitation+4
6天前
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

通过 PaperCut NG 中的认证时序侧信道进行用户名枚举

reconnaissancevulnerability-analysisweb-application-exploitation+4
6天前
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

针对 CVE-2026-73678 的 PoC 漏洞利用:通过攻击者提供的 LLM 密钥及无沙箱的 scratchpad 执行,在 MindsDB Cowork 中实现未认证 RCE,以运行操作系统命令。

vulnerability-analysisexploitationweb-application-exploitation+4
6天前
CVE-2026-9090-poc preview

CVE-2026-9090-poc

GitHubkimdir01/cve-2026-9090-poc

CVE-2026-9090 的 PoC — Casdoor SAML 签名绕过 (CWE-347)。仅用于复现;经由 CERT/CC VU#780781 协调。

payload-generationvulnerability-analysisexploitation+4
5天前
CVE-2021-41773-Exploit-Lab preview

CVE-2021-41773-Exploit-Lab

GitHubsanr01/cve-2021-41773-exploit-lab

在隔离的 Docker 实验室中复现 Apache HTTP Server 2.4.49 中的 CVE-2021-41773 路径遍历漏洞,包含 PoC 代码、根本原因分析、影响评估和缓解指导。

vulnerability-analysisexploitationweb-application-exploitation+4
6天前
cs50-cybersecurity preview

cs50-cybersecurity

GitHubbalochkainat160-cyber/cs50-cybersecurity

CS50 网络安全导论期末项目:React2Shell(CVE-2025-55182)

vulnerability-analysisexploitationweb-application-exploitation+2
6天前
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

用于复现 CVE-2026-71362 Magento/Adobe Commerce 通过客户会话身份切换实现账户接管的 Docker 实验室环境,附带 PoC 及官方补丁 A/B/A 对照,供授权研究使用。

authentication-authorizationvulnerability-analysisexploitation+4
15天前
CVE-2026-13610 preview

CVE-2026-13610

GitHubghostpels/cve-2026-13610

针对 KiviCare WordPress 插件中因权限管理不当导致的未认证医生/前台接待员账户创建的漏洞利用 PoC,可提供员工级别的 PHI(受保护健康信息)访问权限。

authentication-authorizationprivilege-escalationvulnerability-analysis+4
6天前
CVE-2025-70559 preview

CVE-2025-70559

GitHubisukasanuj/cve-2025-70559

针对 CVE-2025-70559 的 Python 漏洞利用程序,用于实现上传目录绕过/远程代码执行;使用 LHOST 和 LPORT 运行以建立反向 Shell。

exploitationweb-application-exploitationpenetration-testing
6天前
CVE-2025-64512-pdfminer-PoC preview

CVE-2025-64512-pdfminer-PoC

GitHuboguzylmzx/cve-2025-64512-pdfminer-poc

针对 CVE-2025-64512 的 PoC:pdfminer.six CMapDB pickle 反序列化 RCE(通过特制 PDF 触发)

payload-generationvulnerability-analysisexploitation+3
5天前
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 preview

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

针对 Citrix NetScaler CVE-2026-8452 的概念验证(PoC)漏洞利用程序,通过构建 shellcode 并经由已部署的 webshell 执行命令,验证未经身份验证的远程代码执行(RCE)漏洞。

vulnerability-analysisexploitationweb-application-exploitation+3
86天前
CVE-RUBY preview

CVE-RUBY

GitHubhorkimhab/cve-ruby

Ruby 4.0 通用 RCE 反序列化 Gadget 链 - 草稿或待办

vulnerability-analysisexploitationweb-application-exploitation+3
6天前
CVE-2026-31816 preview

CVE-2026-31816

GitHubk3ystr0k3r/cve-2026-31816

针对 Budibase 严重认证绕过漏洞的 PoC 漏洞利用:未锚定的 webhook 正则允许攻击者追加 ?/webhooks/trigger,访问受保护的 API,并串联插件上传实现 RCE。

authentication-authorizationexploitationweb-application-exploitation+3
6天前
One-Liner-Collections preview

One-Liner-Collections

GitHubcybertix-pvt-ltd/one-liner-collections

该仓库包含带描述和安装要求的 One Liners 列表。

vulnerability-scannersweb-application-exploitationinformation-gathering+5
5091年前
上一页1…567…732下一页