Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13164 结果
forbiddenpass preview

forbiddenpass

GitHubgotr00t0day/forbiddenpass

多域 HTTP 403 绕过扫描器,通过测试请求头操控技术来发现 Web 服务器上的隐藏访问路径,支持批量域名扫描和自定义路径目标。

web-application-exploitationwaf-bypassweb-security+1
201
3年前
LFI-FINDER preview

LFI-FINDER

GitHubcapture0x/lfi-finder

通过分析URL并使用geckodriver测试payload,自动扫描web应用程序中的本地文件包含(LFI)漏洞。

vulnerability-scannersweb-application-exploitationweb-security
3032年前
JQShell preview

JQShell

GitHubstahlz/jqshell

自动化利用工具,针对CVE-2018-9206(jQuery File Upload),支持单/多目标扫描、Tor代理和输出日志,用于渗透测试和教育用途。

vulnerability-scannersexploitationweb-application-exploitation+2
627年前
HtmlSmuggling preview

HtmlSmuggling

GitHubde3vil/htmlsmuggling

这是一种黑客使用的恶意技术,通过将恶意软件负载隐藏在编码脚本中,并嵌入特制的HTML附件或网页中。

phishing-toolspayload-generationweb-application-exploitation+1
1193年前
CVE-2022-22963 preview

CVE-2022-22963

GitHubdarryk10/cve-2022-22963

针对 CVE-2022-22963(Spring4Shell)的概念验证漏洞利用,包含一个易受攻击的 Docker 容器以及通过 Spring Cloud Function 路由表达式实现基于 curl 的远程代码执行。

payload-generationvulnerability-analysisexploitation+1
344年前
pax preview

pax

GitHubliamg/pax

:skull: :unlock: PKCS7填充预言攻击的CLI工具

exploitationweb-application-exploitationcryptography+1
1425年前
exploit-workshop preview

exploit-workshop

GitHubsnyk-labs/exploit-workshop

一个逐步进行的研讨会,用于利用Node.js和Java应用程序中的各种漏洞。

vulnerability-analysisweb-application-exploitationpenetration-testing+2
1564年前
TProxer preview

TProxer

GitHubethicalhackingplayground/tproxer

一个用于自动化发现基于反向代理路径的SSRF的Burp Suite扩展。

vulnerability-analysisweb-application-exploitationapi-security-testing+2
1844年前
PyShell preview

PyShell

GitHubjoelgmsec/pyshell

多平台Python webshell,提供远程shell访问web服务器,支持命令历史、文件上传/下载以及跨Windows和Linux的目录遍历。

payload-generationweb-application-exploitationpenetration-testing+1
32015天前
spring-spel-0day-poc preview

spring-spel-0day-poc

GitHubhktalent/spring-spel-0day-poc

spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963

exploit-frameworkspayload-generationvulnerability-analysis+1
3543年前
spring4shell-scan preview

spring4shell-scan

GitHubfullhunt/spring4shell-scan

一款完全自动化、可靠且精准的扫描器,用于发现 Spring4Shell 和 Spring Cloud 远程代码执行漏洞。

vulnerability-scannersexploitationweb-application-exploitation+1
6574年前
ICG-AutoExploiterBoT preview

ICG-AutoExploiterBoT

GitHubio1337/icg-autoexploiterbot

自动化利用工具,针对 Joomla、WordPress、Drupal、PrestaShop 和 OsCommerce 等 CMS 漏洞,内置暴力破解和 Shell 上传功能。

vulnerability-scannersexploitationweb-application-exploitation+1
128年前
SSRFire preview

SSRFire

GitHubksharinarayanan/ssrfire

一个自动化的SSRF查找工具。只需提供域名和你的服务器,然后放松!;) 此外,还可以查找XSS和开放重定向。

vulnerability-scannersweb-application-exploitationinformation-gathering+1
9694年前
agartha preview

agartha

GitHubvolkandindar/agartha

一个用于识别注入漏洞(LFI、RCE、SQLi)、认证/授权问题以及HTTP 403访问违规的Burp Suite扩展。它支持动态Payload生成,包括BCheck语法,并能自动生成Bambdas脚本。此外,它还提供"Copy as JavaScript"功能,将HTTP请求转换为增强XSS测试。

authentication-authorizationvulnerability-scannerspayload-generation+4
4012个月前
Jatayu preview

Jatayu

GitHubspidermate/jatayu

隐蔽的独立PHP Web后门,具备基于HTTP头的身份验证、exec函数切换功能,以及不可检测的设计,用于在Web服务器上执行远程命令。

payload-generationweb-application-exploitationpenetration-testing+1
336年前
JNDI-Injection-Exploit preview

JNDI-Injection-Exploit

GitHubwelk1n/jndi-injection-exploit

JNDI注入测试工具(一个生成JNDI链接的工具,可以启动多个服务器来利用JNDI注入漏洞,例如Jackson、Fastjson等)

payload-generationvulnerability-analysisexploitation+1
2.8k6年前
VulnLab preview

VulnLab

GitHubyavuzlar/vulnlab

专门设计为存在漏洞的Web应用实验室,用于通过Docker练习利用SQLi、XSS、CSRF、SSTI、IDOR、XXE及15种以上其他常见Web安全漏洞。

web-application-exploitationweb-securityeducation+1
5261年前
RedTeam_toolkit preview

RedTeam_toolkit

GitHubsignorrayan/redteam_toolkit

红队工具包是一个开源的Django攻击性Web应用,它将红队演练中使用的实用攻击性工具整合在一起。

vulnerability-scannerspassword-attacksexploitation+5
5726个月前
上一页1…721722723…732下一页