Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
295 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
1天前
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

用于检测 CVE-2024-40725 Apache HTTP Server 源代码泄露的扫描器;探测直接路径与子请求路径,对受影响版本进行指纹识别,并输出 JSON 报告供 CI/CD 使用。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
2天前
CVE-2024-38856-ApacheOfBiz preview

CVE-2024-38856-ApacheOfBiz

GitHubgraysignal/cve-2024-38856-apacheofbiz

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本

web-vulnerability-scannersvulnerability-analysisexploitation+1
12年前
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

web-vulnerability-scannersexploitationweb-application-exploitation+4
22天前
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

privilege-escalationweb-vulnerability-scannersexploitation+3
4天前
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
4天前
Livewire2025CVE preview

Livewire2025CVE

GitHube4zyy/livewire2025cve

快速 Python 扫描器,检测存在漏洞的 Laravel Livewire v3 站点(CVE-2025-54068,CVSS 9.2)。将有风险的站点分离到 vuln.txt,安全站点分离到 safe.txt。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
37个月前
CVE-2026-56292-AcyMailing-SQLi preview

CVE-2026-56292-AcyMailing-SQLi

GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292 - 用于 Joomla 的 AcyMailing 未认证 SQL 注入扫描器

vulnerability-scannersweb-vulnerability-scannersexploitation+3
7天前
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
28天前
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Nuclei 检测模板,用于 CVE-2026-41473,该漏洞是 CyberPanel AI Scanner 2.4.4 之前版本中未认证的读写 API 访问缺陷。使用两个 HTTP 探针确认缺少身份验证。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
2个月前
xss2shell preview

xss2shell

GitHub0xlipon/xss2shell

行为优先的 WordPress CVE-2026-64638 扫描器,使用良性登录探测;对清理器(sanitizer)行为进行分类,并为授权使用生成仅告警的 PoC。

defensive-toolsreconnaissancevulnerability-scanners+6
311天前
CVE-2026-64638-PoC-XSS2Shell- preview

CVE-2026-64638-PoC-XSS2Shell-

GitHubboreas37/cve-2026-64638-poc-xss2shell-

XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板

defensive-toolsweb-vulnerability-scannersvulnerability-analysis+6
1611天前
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubmr-leonardogomes/xss2shell-cve-2026-64638

WordPress 安全扫描器,可对版本进行指纹识别,跨多个目标并发检测反射型 XSS,并支持经身份验证的 XSS 到 RCE 漏洞利用工作流,适用于授权测试。

reconnaissanceweb-vulnerability-scannersexploitation+3
112天前
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

WordPress 预认证 RCE 漏洞利用 + 扫描器 + WAF 绕过 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 模块 + Docker 实验环境

web-vulnerability-scannersexploitationweb-application-exploitation+4
212天前
CVE-2026-64638-POC preview

CVE-2026-64638-POC

GitHubimbas007/cve-2026-64638-poc

CVE-2026-64638:WordPress 认证前 XSS → RCE (XSS2Shell) PoC

web-vulnerability-scannerspayload-generationexploitation+4
612天前
0dayex-checker preview

0dayex-checker

GitHubvncert-cc/0dayex-checker

零日 Microsoft Exchange Server 检查器(虚拟补丁检查器)

vulnerability-scannersweb-vulnerability-scannersemail-security
693年前
XSLeaker preview

XSLeaker

GitHubphilesiv/xsleaker

跨站泄漏(XS-Leaks)搜索器

web-vulnerability-scannersvulnerability-analysisweb-security+2
833年前
burp-text4shell preview

burp-text4shell

GitHubsilentsignal/burp-text4shell

Text4Shell scanner for Burp Suite

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+1
1903年前
上一页12…17下一页