Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
13165 结果
RedTeam_toolkit preview

RedTeam_toolkit

GitHubsignorrayan/redteam_toolkit

红队工具包是一个开源的Django攻击性Web应用,它将红队演练中使用的实用攻击性工具整合在一起。

vulnerability-scannerspassword-attacksexploitation+5
572
6个月前
forbidden preview

forbidden

GitHubivan-sincek/forbidden

绕过 4xx HTTP 响应状态码等。该工具基于 Python Requests、PycURL 和 HTTP Client。

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
25711个月前
WannaRace preview

WannaRace

GitHubxib3rr4dar/wannarace

为练习竞态条件而故意设漏洞的Web应用

web-application-exploitationweb-securityctf+2
254年前
http2smugl preview

http2smugl

GitHubneex/http2smugl

检测并利用通过HTTP/2到HTTP/1.1转换产生的HTTP请求走私漏洞,使用自动化头部走私技术识别后端解析差异。

vulnerability-analysisweb-application-exploitationweb-security+1
5621年前
SQLbit preview

SQLbit

GitHubsunlight-rim/sqlbit

一个用于自动化基于布尔的盲SQL注入的脚本 (MVP)。

vulnerability-analysisweb-application-exploitationpenetration-testing
543年前
mole preview

mole

GitHubztgrace/mole

用于识别和利用带外(OOB)应用程序漏洞的框架,包含自定义DNS/令牌服务器、Burp Suite扩展以及用于自动化安全测试的通知插件。

vulnerability-analysisweb-application-exploitationpenetration-testing
586年前
ProxyLogon preview

ProxyLogon

GitHubhausec/proxylogon

针对Microsoft Exchange服务器的ProxyLogon (CVE-2021-26855) Python利用工具。它投放一个webshell用于远程命令执行和后期利用。

vulnerability-scannersexploitationweb-application-exploitation+1
2985年前
posta preview

posta

GitHubbenso-io/posta

用于跟踪、检查和利用跨文档postMessage漏洞的浏览器扩展,具备重放和跨域利用模拟功能。

web-application-exploitationinformation-gatheringweb-security+1
3083年前
joomscan preview

joomscan

GitHubowasp/joomscan

基于Perl的Joomla CMS漏洞扫描器,自动化版本枚举、组件检测、漏洞利用匹配、防火墙识别和配置错误发现,支持文本/HTML报告。

vulnerability-scannersweb-application-exploitationinformation-gathering+2
1.2k2年前
pystinger preview

pystinger

GitHubfunnywolf/pystinger

使用Webshell绕过防火墙进行流量转发

exploit-frameworkspayload-generationids-ips-evasion+5
1.4k4年前
burpsuite-copy-as-xmlhttprequest preview

burpsuite-copy-as-xmlhttprequest

GitHubvulnbe/burpsuite-copy-as-xmlhttprequest

BurpSuite扩展,可将HTTP请求转换为JavaScript XMLHttpRequest代码,用于简化XSS概念验证生成及Web利用测试。

payload-generationweb-application-exploitationpenetration-testing
335年前
CVE-2022-26134 preview

CVE-2022-26134

GitLab0xsamy/cve-2022-26134

Proof-of-concept exploit for CVE-2022-26134,一种针对 Atlassian Confluence Server 和 Data Center 中未经验证的 OGNL 注入漏洞,支持远程代码执行。

payload-generationvulnerability-analysisexploitation+2
3年前
AllHackingTools preview

AllHackingTools

GitHubmishakorzik/allhackingtools

一体化黑客工具集合!更多黑客工具!适用于 Termux。

penetration-testing-frameworksphishing-toolspassword-attacks+8
6.0k9个月前
mulot preview

mulot

GitHubio-tl/mulot

驱动浏览器的自主AI Web渗透测试工具

reconnaissancevulnerability-scannerspayload-generation+7
91个月前
jsql-injection preview

jsql-injection

GitHubron190/jsql-injection

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

vulnerability-scannersweb-application-exploitationpenetration-testing+1
1.8k1个月前
NebulaPulsar preview

NebulaPulsar

GitHubiss4cf0ng/nebulapulsar

NebulaPulsar 是一个概念验证的内存植入框架,用于 Java (JSP) 和 ASP.NET (ASPX/ASHX/ASMX) 网页后门,最初作为 Alien 项目的一部分开发。

encryption-decryption-toolspayload-generationdynamic-code-analysis+7
471个月前
Gpt-Agreement-Payment preview

Gpt-Agreement-Payment

GitHubdanops-1/gpt-agreement-payment

用于 ChatGPT Plus/Team/Pro 订阅的端到端协议重放工具集,包含从头实现的 hCaptcha 求解器和实证反欺诈研究

web-application-exploitation
2.2k2个月前
ysoserial preview

ysoserial

GitHubfrohoff/ysoserial

一款概念验证工具,用于生成利用不安全的Java对象反序列化的payloads。

exploit-frameworkspayload-generationvulnerability-analysis+3
9.0k8个月前
上一页1…722723724…732下一页