Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Categorie

Esplora strumenti di cybersecurity per contesto di sicurezza e scopo.

Categorie

  • RicognizioneStrumenti per la raccolta di informazioni sui target e l'identificazione delle superfici di attacco.15406 strumenti
    • OSINT (Open Source Intelligence)Strumenti per la raccolta e l'analisi di informazioni pubblicamente disponibili da fonti online.1250 strumenti
    • Mappatura della ReteStrumenti per la scoperta della topologia di rete, dei dispositivi e dei servizi.478 strumenti
    • Enumerazione DNS e SottodominiStrumenti per la scoperta di sottodomini e record DNS associati ai domini target.219 strumenti
    • Raccolta InformazioniStrumenti generici per la raccolta di vari tipi di informazioni sui target.6082 strumenti
  • Strumenti DifensiviStrumenti per blue team, sicurezza difensiva e protezione dalle minacce.1148 strumenti
  • Analisi delle VulnerabilitàStrumenti per identificare, valutare e prioritizzare le debolezze di sicurezza in sistemi e applicazioni.32619 strumenti
    • Scanner di VulnerabilitàStrumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.3633 strumenti
    • Analisi Statica del Codice (SAST)Strumenti per l'analisi del codice sorgente senza esecuzione per trovare difetti di sicurezza.153 strumenti
    • Analisi Dinamica del Codice (DAST)Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.123 strumenti
    • Audit di ConfigurazioneStrumenti per la revisione delle configurazioni di sistemi e applicazioni per debolezze di sicurezza e conformità.972 strumenti
  • Attacchi alle PasswordStrumenti per il cracking di password, forza bruta, wordlist e test delle credenziali.876 strumenti
  • Analisi del CodiceStrumenti per analisi statica e dinamica del codice, SAST, DAST e code review.2078 strumenti
  • ExploitStrumenti per sfruttare le vulnerabilità al fine di ottenere accesso non autorizzato a sistemi o dati.30014 strumenti
    • Frameworks per Penetration TestingPiattaforme integrate per lo sviluppo, l'esecuzione e la gestione dei penetration test.385 strumenti
    • Generazione di PayloadStrumenti per la creazione e la personalizzazione di codice dannoso o istruzioni da eseguire dopo l'exploit.3426 strumenti
    • ShellcodeStrumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.842 strumenti
  • Informatica ForenseStrumenti per informatica forense, raccolta prove, analisi temporale e indagine incidenti.904 strumenti
  • Post-ExploitStrumenti per mantenere l'accesso, esplorare ed espandere il controllo all'interno di sistemi e reti compromesse.11886 strumenti
    • Escalation di PrivilegiStrumenti per ottenere permessi di livello superiore o accesso non autorizzato su sistemi compromessi.4238 strumenti
    • Meccanismi di PersistenzaStrumenti per mantenere un accesso a lungo termine a sistemi compromessi, anche dopo i riavvii.459 strumenti
    • Movimento LateraleStrumenti per esplorare ed espandere il controllo all'interno di reti compromesse spostandosi tra i sistemi.635 strumenti
    • Esfiltrazione DatiStrumenti per l'estrazione di dati sensibili da sistemi compromessi senza essere rilevati.694 strumenti
  • PhishingStrumenti per simulazione phishing, rilevamento, analisi e formazione sulla sicurezza.318 strumenti
  • Sicurezza WebStrumenti per testare, sfruttare e proteggere applicazioni web e API.33864 strumenti
    • Scanner di Vulnerabilità WebStrumenti automatizzati per il rilevamento di difetti comuni nelle applicazioni web (es. XSS, SQLi).316 strumenti
    • Proxy Web e IntercettazioneStrumenti per l'intercettazione, l'analisi e la modifica del traffico web per test di sicurezza.213 strumenti
    • Sfruttamento di Applicazioni WebStrumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).14187 strumenti
    • Test di Sicurezza delle APIStrumenti per la valutazione della sicurezza delle API REST, SOAP e GraphQL.367 strumenti
    • Bypass WAFStrumenti per trovare e sfruttare le debolezze nei Web Application Firewall per bypassare le loro protezioni.282 strumenti
  • FuzzingStrumenti di fuzzing basati su mutazione, generazione e copertura.952 strumenti
  • Sicurezza di ReteStrumenti per l'analisi, il monitoraggio e la protezione dell'infrastruttura di rete e dei protocolli.4577 strumenti
    • Sniffing e Analisi dei PacchettiStrumenti per la cattura, l'ispezione e l'analisi del traffico di rete in tempo reale o da file di cattura.377 strumenti
    • Scansione PorteStrumenti per la scoperta di porte aperte, servizi e potenziali punti di ingresso sui dispositivi di rete.319 strumenti
    • Evasione IDS/IPSStrumenti per bypassare i sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS) e i controlli di sicurezza della rete.644 strumenti
    • Controllo Accesso ReteStrumenti per bypassare e testare i controlli di accesso alla rete (NAC) e i sistemi di autenticazione.32 strumenti
  • Sicurezza WirelessStrumenti per l'auditing, il test e la protezione dei sistemi Wi-Fi, Bluetooth e RFID.1199 strumenti
    • Auditing Wi-FiStrumenti per testare la sicurezza della rete Wi-Fi, craccare password e analizzare protocolli.229 strumenti
    • Sicurezza BluetoothStrumenti per la valutazione e lo sfruttamento della sicurezza dei dispositivi Bluetooth e delle vulnerabilità di comunicazione.243 strumenti
    • Strumenti RFID/NFCStrumenti per l'analisi, la clonazione e l'interazione con sistemi e tag RFID e NFC.58 strumenti
  • SteganografiaStrumenti per occultamento dati, watermarking, steganalisi e canali nascosti.119 strumenti
  • Analisi MalwareStrumenti per la dissezione, la comprensione e l'ingegneria inversa del comportamento del software dannoso.7212 strumenti
    • Analisi StaticaStrumenti per l'esame di binari e codice malware senza eseguirli (es. disassemblatori, scompattatori).1079 strumenti
    • Analisi Dinamica (Sandboxing)Strumenti per l'osservazione del comportamento del malware in ambienti isolati per comprenderne le azioni e l'impatto.600 strumenti
    • Reverse EngineeringStrumenti per la decompilazione, il disassemblaggio e la comprensione degli interni del malware e dei binari complessi.1564 strumenti
    • DebuggerStrumenti di debug specifici per l'analisi del flusso di esecuzione del malware e l'identificazione delle vulnerabilità.498 strumenti
  • Recupero DatiStrumenti per recupero file, dischi, ripristino dati cancellati e carving forense.153 strumenti
  • Digital ForensicsStrumenti per l'acquisizione, la conservazione e l'analisi di prove digitali per scopi legali o investigativi.2102 strumenti
    • Disk ForensicsStrumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.73 strumenti
    • Memory ForensicsStrumenti per l'analisi dei dump RAM per trovare processi in esecuzione, connessioni di rete e malware nascosto.629 strumenti
    • Network ForensicsStrumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.137 strumenti
    • Mobile ForensicsStrumenti per l'estrazione, la conservazione e l'analisi dei dati da dispositivi mobili (smartphone, tablet).62 strumenti
  • Hacking HardwareStrumenti per hacking hardware, modding, JTAG, UART, SPI e sfruttamento dispositivi embedded.211 strumenti
  • CrittografiaStrumenti per implementare, analizzare, rompere e implementare sistemi e algoritmi crittografici.3510 strumenti
    • Password CrackingStrumenti per il recupero delle password da hash, fonti crittografate o tramite attacchi a forza bruta/dizionario.602 strumenti
    • Strumenti di Crittografia/DecrittografiaStrumenti per crittografare dati in modo sicuro o decrittografare ciphertext catturato e analizzare i metodi di crittografia.799 strumenti
    • Analisi HashStrumenti per la generazione, l'analisi e il cracking di hash crittografici e checksum.178 strumenti
  • Penetration TestingMetodologie, framework, reporting e strumenti di automazione per penetration testing.20373 strumenti
  • DevSecOpsStrumenti per integrazione sicurezza in pipeline CI/CD, shift-left e automazione sicurezza DevOps.977 strumenti
  • Sicurezza CloudStrumenti per la valutazione, il test e la protezione degli ambienti cloud (AWS, Azure, GCP) e dei loro servizi.3101 strumenti
    • Sicurezza dell'Infrastruttura CloudStrumenti per l'auditing di configurazioni, permessi e servizi nelle piattaforme cloud (IaaS, PaaS).350 strumenti
    • Sicurezza dei ContenitoriStrumenti per la scansione, la protezione e l'indurimento di Docker, Kubernetes e ambienti containerizzati.822 strumenti
    • Sicurezza ServerlessStrumenti per testare e proteggere le funzioni serverless (es. AWS Lambda, Azure Functions) e le loro integrazioni.36 strumenti
  • PrivacyTecnologie per il miglioramento della privacy, reti di anonimato e strumenti di minimizzazione dei dati.386 strumenti
  • Sicurezza MobileStrumenti per la valutazione, il test e lo sfruttamento di applicazioni e dispositivi mobili (Android, iOS).3060 strumenti
    • Sicurezza AndroidStrumenti focalizzati su penetration test, reverse engineering e protezione di app e OS Android.1072 strumenti
    • Sicurezza iOSStrumenti focalizzati su test, reverse engineering e protezione di applicazioni e sistema operativo iOS.324 strumenti
    • Pentesting di App MobiliStrumenti e metodologie multipiattaforma per test di sicurezza completi delle applicazioni mobili.137 strumenti
  • Command and ControlFramework C2, redirector, listener e strumenti di infrastruttura di comando.2444 strumenti
  • Ingegneria SocialeStrumenti per simulare attacchi basati sull'uomo (phishing, pretexting, baiting) e testare i fattori umani nella sicurezza.1232 strumenti
    • Strumenti di PhishingStrumenti per la creazione, la gestione e l'analisi di pagine di login false e campagne e-mail.349 strumenti
    • OSINT per Ingegneria SocialeStrumenti per la raccolta di informazioni a supporto degli attacchi di ingegneria sociale e della profilazione dei target.63 strumenti
    • Strumenti di ImpersonificazioneStrumenti per la creazione di identità false, la falsificazione delle comunicazioni e l'impersonificazione dei target per l'ingegneria sociale.108 strumenti
  • Sicurezza HardwareModuli di sicurezza hardware, TPM, enclave sicura e strumenti di fiducia hardware.633 strumenti
  • Utilità e FrameworkStrumenti, framework e ambienti generici a supporto di vari flussi di lavoro e attività di sicurezza informatica.5494 strumenti
    • Utilità GenericheStrumenti e utilità multiuso per varie attività di sicurezza che non rientrano in categorie specifiche.450 strumenti
    • Framework di ExploitFramework completi per lo sviluppo, il test e l'esecuzione degli exploit.1230 strumenti
    • Scripting e AutomazioneStrumenti e librerie per automatizzare attività di sicurezza, flussi di lavoro e sviluppo di strumenti personalizzati.738 strumenti
    • Virtualizzazione per la SicurezzaStrumenti per la creazione e la gestione di ambienti isolati (VM, container) per test di sicurezza e analisi malware.168 strumenti
  • Rilevamento SegretiStrumenti per scansione chiavi API, rilevamento fughe di credenziali e gestione segreti.373 strumenti
  • Sicurezza Hardware e IoTStrumenti per la valutazione della sicurezza di hardware fisico, sistemi embedded e dispositivi IoT.3288 strumenti
    • Sicurezza Sistemi EmbeddedStrumenti per l'analisi e la protezione di firmware, microcontrollori e componenti hardware di basso livello.886 strumenti
    • Sicurezza IoTStrumenti per testare e proteggere dispositivi, protocolli e piattaforme IoT (Internet of Things).759 strumenti
    • Sicurezza SCADA/ICSStrumenti per la valutazione e la protezione dei sistemi di controllo e acquisizione dati (SCADA) e dei sistemi di controllo industriale (ICS).129 strumenti
  • Analisi di BinariStrumenti per reverse engineering binario, disassemblaggio, decompilazione e patching.1482 strumenti
  • Threat IntelligenceStrumenti per la raccolta, l'analisi e l'operatività di feed di minacce, indicatori di compromissione (IOC) e tendenze di attacco.1967 strumenti
    • Gestione degli Indicatori di Compromissione (IOC)Strumenti per la gestione, la condivisione e l'integrazione degli Indicatori di Compromissione (IOC) nelle difese di sicurezza.335 strumenti
    • Feed e Aggregatori di MinacceStrumenti per il consumo, l'aggregazione e l'analisi di feed di threat intelligence esterni da varie fonti.115 strumenti
  • Gestione Identità e Accessi (IAM)Strumenti per la gestione delle identità utente, l'autenticazione, l'autorizzazione e i controlli di accesso all'interno di sistemi e reti.1824 strumenti
    • Autenticazione e AutorizzazioneStrumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.821 strumenti
    • Gestione IdentitàStrumenti per la gestione del ciclo di vita utente, provisioning, deprovisioning e directory.32 strumenti
  • Sicurezza della Supply ChainStrumenti per scansione dipendenze, generazione SBOM, integrità pacchetti e rischio supply chain.763 strumenti
  • AutenticazioneStrumenti MFA, SSO, passwordless, biometrici e provider di identità.1310 strumenti
  • Machine LearningStrumenti di sicurezza basati su ML, machine learning avversario e difesa informatica potenziata dall'IA.309 strumenti
  • Rilevamento IntrusioniSistemi IDS/IPS, monitoraggio rete, rilevamento basato su anomalie e strumenti di allerta minacce.583 strumenti
  • Configurazione ErrataStrumenti per audit configurazione, scansione conformità, benchmark hardening e rilevamento drift.947 strumenti
  • Enumerazione SottodominiStrumenti per scoperta sottodomini, DNS brute-force, trasparenza certificati ed enumerazione asset.303 strumenti
  • Raccolta EmailStrumenti per scoperta email, verifica, analisi dei pattern e indagine OSINT sulle email.128 strumenti
  • Apprendimento e FormazioneRicerca, materiali, lab e percorsi di apprendimento sulla cybersicurezza, inclusi CTF e risorse educative curate.17153 strumenti
    • CTFPiattaforme Capture The Flag, creazione sfide, strumenti di risoluzione e framework di cybersicurezza competitiva.1055 strumenti
    • Paper e RicercaPaper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.1662 strumenti
    • Risorse CurateListe, raccolte e riferimenti di apprendimento sulla cybersicurezza curati, con ambito chiaro e valore pratico.1395 strumenti
    • Percorsi e CorsiCurricula, corsi e percorsi strutturati per imparare cybersicurezza, difesa e test autorizzati.206 strumenti
    • Lab e PraticaLab, ambienti pratici e challenge riproducibili per esercitarsi in cybersicurezza in modo autorizzato e sicuro.2418 strumenti
  • Reverse Engineering Assistito dall'IAStrumenti di decompilazione, analisi binaria, riassunto del codice e analisi malware potenziati dall'IA.80 strumenti
  • Fuzzing DNSStrumenti per fuzzing protocollo DNS, test di mutazione, test del resolver e valutazione sicurezza DNS.31 strumenti
  • Red TeamingStrumenti per simulazione avversario, infrastruttura red team, framework C2 e sicurezza operativa.5172 strumenti
  • Risposta agli IncidentiPlaybook IR, triage, gestione casi, raccolta prove e strumenti di gestione incidenti.1318 strumenti
  • CrawlerStrumenti per crawling web, scraping, spidering e ricognizione automatizzata per test di sicurezza.312 strumenti
  • Strumento di Accesso RemotoFramework di sviluppo RAT, strumenti di rilevamento e utility di accesso remoto post-sfruttamento.2233 strumenti
  • Generazione di ShellcodeFramework per generazione, codifica, offuscamento e test di shellcode.176 strumenti
  • Sviluppo PayloadStrumenti per creazione payload personalizzati, offuscamento, evasione AV e meccanismi di consegna.3576 strumenti
  • Trojan di Accesso RemotoFramework per analisi RAT, firme di rilevamento, analisi comportamentale e ricerca.141 strumenti
  • Sicurezza delle APIStrumenti per test API, fuzzing, validazione schema, test di autenticazione e sicurezza del gateway.450 strumenti
  • Anti-BotStrumenti per rilevamento bot, CAPTCHA, limitazione di velocità, analisi comportamentale e prevenzione minacce automatizzate.133 strumenti
  • Spoofing dell'Impronta DigitaleStrumenti per fingerprinting del browser, evasione impronta TLS, spoofing del dispositivo e anti-fingerprinting.51 strumenti
  • Bypass CAPTCHAStrumenti per risoluzione, automazione, riconoscimento e test CAPTCHA per ricerca autorizzata.42 strumenti
  • Sicurezza EmailStrumenti per filtraggio email, DKIM/DMARC/SPF, anti-spam, rilevamento phishing e gateway email.208 strumenti
  • Analisi DNSStrumenti per ricognizione DNS, monitoraggio, rilevamento tunneling e analisi sicurezza DNS.635 strumenti
  • Ingegneria del CaosStrumenti per test di resilienza, iniezione di guasti, esperimenti di caos e affidabilità del sistema.22 strumenti
  • Escape dal ContainerStrumenti per tecniche di evasione container, escalation dei privilegi e test di evasione sandbox.215 strumenti
  • Sicurezza dell'IAStrumenti per sicurezza LLM, prompt injection, estrazione modelli, IA avversaria e red teaming IA.649 strumenti
  • Sicurezza dei DatabaseStrumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.621 strumenti
  • Analisi del FirmwareStrumenti per estrazione firmware, unpacking, emulazione, scoperta vulnerabilità e analisi binaria.451 strumenti
  • Rilevamento di AnomalieStrumenti per rilevamento anomalie comportamentali, analisi outlier, UEBA e rilevamento statistico delle minacce.207 strumenti
  • Analisi dei LogStrumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.629 strumenti
  • Attacco AvversarioFramework di attacco ML avversario, tecniche di evasione e strumenti di valutazione della robustezza del modello.326 strumenti
  • Binary ExploitationTecniche di binary exploitation, catene ROP, heap exploitation, format string e ricerca sulla corruzione della memoria.4237 strumenti