Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
295 结果
内容在请求的语言中不可用。显示英文版本。
s3cXSSer preview

s3cXSSer

GitHubs3c-krd/s3cxsser

此扩展程序将帮助您轻松检测任何网站中基于 GET/POST 的 XSS 漏洞。

web-vulnerability-scannersvulnerability-analysisweb-security+1
245
3年前
BurpSuite-For-Pentester preview

BurpSuite-For-Pentester

GitHubignitetechnologies/burpsuite-for-pentester

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

authentication-authorizationweb-vulnerability-scannersweb-proxies-interception+7
2.6k5个月前
CVE-2026-64638-WordPress-Core-XSS2Shell preview

CVE-2026-64638-WordPress-Core-XSS2Shell

GitHubrenzi25031469/cve-2026-64638-wordpress-core-xss2shell

Nuclei 模板,用于非侵入式检测 XSS2Shell——一个 WordPress Core 中预认证的差分解析器,允许在登录页面注入 DOM 元素,作为 XSS → RCE 攻击链的基础。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
313天前
ghe-push-option-rce-scanner preview

ghe-push-option-rce-scanner

GitHubridhinva/ghe-push-option-rce-scanner

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
13天前
tactical-exploitation preview

tactical-exploitation

GitHub0xdea/tactical-exploitation

Modern tactical exploitation toolkit.

osintreconnaissanceweb-vulnerability-scanners+8
86618天前
recon-ninja preview

recon-ninja

GitHubtess-ss/recon-ninja

Recon-Ninja

reconnaissancevulnerability-scannersweb-vulnerability-scanners+3
882年前
HUNT preview

HUNT

GitHubbugcrowd/hunt

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

web-vulnerability-scannersvulnerability-analysisweb-proxies-interception+3
2.3k2个月前
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2k7个月前
XnlReveal preview

XnlReveal

GitHubxnl-h4ck3r/xnlreveal

一个 Chrome/Firefox 浏览器扩展,用于显示反射型查询参数的告警、显示当前路径的 Wayback 存档链接、显示隐藏元素并启用禁用元素。

osintweb-vulnerability-scannersvulnerability-analysis+3
4513个月前
SQLi_Sleeps preview

SQLi_Sleeps

GitHubhernanrodriguez1/sqli_sleeps

通过向多个 URL 发送精心构造的 GET 请求并测量延迟响应,检测基于时间的 SQL 注入;包含 Cookie 支持,可用于经过身份验证的测试。

web-vulnerability-scannersweb-application-exploitationweb-security+1
1270年前
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
178个月前
hopgoblin preview

hopgoblin

GitHubassetnote/hopgoblin

Adobe Experience Manager (AEM) 黑客工具包

web-vulnerability-scannersweb-application-exploitationinformation-gathering+3
11510个月前
CVE-2025-53770-Scanner preview

CVE-2025-53770-Scanner

GitHub0xkr1x/cve-2025-53770-scanner

🎯 针对受 CVE-2025-53770 影响的 SharePoint 服务器的漏洞扫描器。检测使用 ToolPane.aspx 与精心构造的 base64+gzip 负载进行的不安全反序列化。🛡️ 由 Ahmed Tamer 开发。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
11年前
crlf-powered-desync-scanner preview

crlf-powered-desync-scanner

GitHubt0xodile/crlf-powered-desync-scanner

用于 CRLF 注入和 HTTP 反同步攻击的 Burp 扩展扫描器,采用变异探测、WAF 误报检查以及可选的响应队列投毒自动利用功能。

web-vulnerability-scannersexploitationweb-application-exploitation+2
11个月前
bugbounty_tools preview

bugbounty_tools

GitHubdawgyg/bugbounty_tools

在漏洞赏金工作中使用的脚本和工具集合。这里将存放我为个人使用而创建的自动化脚本,偶尔也会公开发布。

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+3
1528个月前
CVE-2026-63223 preview

CVE-2026-63223

GitHubshinthink/cve-2026-63223

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

web-vulnerability-scannerspayload-generationvulnerability-analysis+3
116天前
smugglex preview

smugglex

GitHubhahwul/smugglex

基于 Rust 的 HTTP 请求走私扫描器。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12514天前
wp2shell-rce preview

wp2shell-rce

GitHubjohnlodan/wp2shell-rce

用于检测 WP2Shell 预认证 RCE 链暴露风险的 WordPress CVE-2026-63030 和 CVE-2026-60137 安全工具。

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
316天前
上一页123…17下一页