Unverified50% confidenceFactExact time
Yakit靶场运行在本地127.0.0.1:8787端口,内置大量漏洞场景包括各类OWASP漏洞,下载后一键启动无需额外配置
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/2/2026
First Seen
Valid until: 9/30/2026
Sources
Claude+Trae联动Yakit实现MCP自动化渗透测试实战
bilibili一个想当文人的黑客6/6/2026
Related Claims
UnverifiedYakit integrates MITM proxy packet capture, vulnerability scanning, Fuzzer testing, encoding/decoding tools, DNSLog, and built-in vulnerable lab environments67% similarUnverifiedYarbo割草机的安全漏洞导致用户GPS坐标、Wi-Fi密码、电子邮件地址等敏感信息暴露65% similarUnverifiedKRACK 攻击针对 Wi-Fi、BlueBorne 漏洞针对蓝牙协议栈、中间人攻击通过 NFC 实施,多种无线协议都被证明存在可利用的安全缺陷58% similarUnverifiedShai-Hulud 攻击载荷通过 postinstall 等生命周期脚本扫描本地敏感信息,包括 npm 令牌、AWS/GCP/Azure 云凭证、环境变量密码及 CI/CD 部署密钥56% similarUnverifiedJadePuffer攻击的入口是Langflow的一个未授权代码执行漏洞,允许无需身份认证在目标服务器上执行任意代码56% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/51373API
curl https://kongchang.com/api/v1/knowledge/claims/51373MCP
get_claim(id=51373)