Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Categorie

Esplora strumenti di cybersecurity per contesto di sicurezza e scopo.

Categorie

  • RicognizioneStrumenti per la raccolta di informazioni sui target e l'identificazione delle superfici di attacco.15365 strumenti
    • OSINT (Open Source Intelligence)Strumenti per la raccolta e l'analisi di informazioni pubblicamente disponibili da fonti online.1245 strumenti
    • Mappatura della ReteStrumenti per la scoperta della topologia di rete, dei dispositivi e dei servizi.476 strumenti
    • Enumerazione DNS e SottodominiStrumenti per la scoperta di sottodomini e record DNS associati ai domini target.218 strumenti
    • Raccolta InformazioniStrumenti generici per la raccolta di vari tipi di informazioni sui target.6068 strumenti
  • Strumenti DifensiviStrumenti per blue team, sicurezza difensiva e protezione dalle minacce.1124 strumenti
  • Analisi delle VulnerabilitàStrumenti per identificare, valutare e prioritizzare le debolezze di sicurezza in sistemi e applicazioni.32415 strumenti
    • Scanner di VulnerabilitàStrumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.3610 strumenti
    • Analisi Statica del Codice (SAST)Strumenti per l'analisi del codice sorgente senza esecuzione per trovare difetti di sicurezza.151 strumenti
    • Analisi Dinamica del Codice (DAST)Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.123 strumenti
    • Audit di ConfigurazioneStrumenti per la revisione delle configurazioni di sistemi e applicazioni per debolezze di sicurezza e conformità.958 strumenti
  • Attacchi alle PasswordStrumenti per il cracking di password, forza bruta, wordlist e test delle credenziali.875 strumenti
  • Analisi del CodiceStrumenti per analisi statica e dinamica del codice, SAST, DAST e code review.2066 strumenti
  • ExploitStrumenti per sfruttare le vulnerabilità al fine di ottenere accesso non autorizzato a sistemi o dati.29867 strumenti
    • Frameworks per Penetration TestingPiattaforme integrate per lo sviluppo, l'esecuzione e la gestione dei penetration test.383 strumenti
    • Generazione di PayloadStrumenti per la creazione e la personalizzazione di codice dannoso o istruzioni da eseguire dopo l'exploit.3427 strumenti
    • ShellcodeStrumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.841 strumenti
  • Informatica ForenseStrumenti per informatica forense, raccolta prove, analisi temporale e indagine incidenti.902 strumenti
  • Post-ExploitStrumenti per mantenere l'accesso, esplorare ed espandere il controllo all'interno di sistemi e reti compromesse.11813 strumenti
    • Escalation di PrivilegiStrumenti per ottenere permessi di livello superiore o accesso non autorizzato su sistemi compromessi.4221 strumenti
    • Meccanismi di PersistenzaStrumenti per mantenere un accesso a lungo termine a sistemi compromessi, anche dopo i riavvii.447 strumenti
    • Movimento LateraleStrumenti per esplorare ed espandere il controllo all'interno di reti compromesse spostandosi tra i sistemi.633 strumenti
    • Esfiltrazione DatiStrumenti per l'estrazione di dati sensibili da sistemi compromessi senza essere rilevati.688 strumenti
  • PhishingStrumenti per simulazione phishing, rilevamento, analisi e formazione sulla sicurezza.315 strumenti
  • Sicurezza WebStrumenti per testare, sfruttare e proteggere applicazioni web e API.33675 strumenti
    • Scanner di Vulnerabilità WebStrumenti automatizzati per il rilevamento di difetti comuni nelle applicazioni web (es. XSS, SQLi).313 strumenti
    • Proxy Web e IntercettazioneStrumenti per l'intercettazione, l'analisi e la modifica del traffico web per test di sicurezza.214 strumenti
    • Sfruttamento di Applicazioni WebStrumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).14113 strumenti
    • Test di Sicurezza delle APIStrumenti per la valutazione della sicurezza delle API REST, SOAP e GraphQL.365 strumenti
    • Bypass WAFStrumenti per trovare e sfruttare le debolezze nei Web Application Firewall per bypassare le loro protezioni.281 strumenti
  • FuzzingStrumenti di fuzzing basati su mutazione, generazione e copertura.950 strumenti
  • Sicurezza di ReteStrumenti per l'analisi, il monitoraggio e la protezione dell'infrastruttura di rete e dei protocolli.4558 strumenti
    • Sniffing e Analisi dei PacchettiStrumenti per la cattura, l'ispezione e l'analisi del traffico di rete in tempo reale o da file di cattura.377 strumenti
    • Scansione PorteStrumenti per la scoperta di porte aperte, servizi e potenziali punti di ingresso sui dispositivi di rete.317 strumenti
    • Evasione IDS/IPSStrumenti per bypassare i sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS) e i controlli di sicurezza della rete.644 strumenti
    • Controllo Accesso ReteStrumenti per bypassare e testare i controlli di accesso alla rete (NAC) e i sistemi di autenticazione.32 strumenti
  • Sicurezza WirelessStrumenti per l'auditing, il test e la protezione dei sistemi Wi-Fi, Bluetooth e RFID.1197 strumenti
    • Auditing Wi-FiStrumenti per testare la sicurezza della rete Wi-Fi, craccare password e analizzare protocolli.229 strumenti
    • Sicurezza BluetoothStrumenti per la valutazione e lo sfruttamento della sicurezza dei dispositivi Bluetooth e delle vulnerabilità di comunicazione.242 strumenti
    • Strumenti RFID/NFCStrumenti per l'analisi, la clonazione e l'interazione con sistemi e tag RFID e NFC.58 strumenti
  • SteganografiaStrumenti per occultamento dati, watermarking, steganalisi e canali nascosti.119 strumenti
  • Analisi MalwareStrumenti per la dissezione, la comprensione e l'ingegneria inversa del comportamento del software dannoso.7127 strumenti
    • Analisi StaticaStrumenti per l'esame di binari e codice malware senza eseguirli (es. disassemblatori, scompattatori).1068 strumenti
    • Analisi Dinamica (Sandboxing)Strumenti per l'osservazione del comportamento del malware in ambienti isolati per comprenderne le azioni e l'impatto.592 strumenti
    • Reverse EngineeringStrumenti per la decompilazione, il disassemblaggio e la comprensione degli interni del malware e dei binari complessi.1539 strumenti
    • DebuggerStrumenti di debug specifici per l'analisi del flusso di esecuzione del malware e l'identificazione delle vulnerabilità.496 strumenti
  • Recupero DatiStrumenti per recupero file, dischi, ripristino dati cancellati e carving forense.152 strumenti
  • Digital ForensicsStrumenti per l'acquisizione, la conservazione e l'analisi di prove digitali per scopi legali o investigativi.2080 strumenti
    • Disk ForensicsStrumenti per l'analisi di hard disk, SSD e altri supporti di archiviazione per recuperare dati e artefatti.73 strumenti
    • Memory ForensicsStrumenti per l'analisi dei dump RAM per trovare processi in esecuzione, connessioni di rete e malware nascosto.620 strumenti
    • Network ForensicsStrumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.137 strumenti
    • Mobile ForensicsStrumenti per l'estrazione, la conservazione e l'analisi dei dati da dispositivi mobili (smartphone, tablet).62 strumenti
  • Hacking HardwareStrumenti per hacking hardware, modding, JTAG, UART, SPI e sfruttamento dispositivi embedded.210 strumenti
  • CrittografiaStrumenti per implementare, analizzare, rompere e implementare sistemi e algoritmi crittografici.3498 strumenti
    • Password CrackingStrumenti per il recupero delle password da hash, fonti crittografate o tramite attacchi a forza bruta/dizionario.602 strumenti
    • Strumenti di Crittografia/DecrittografiaStrumenti per crittografare dati in modo sicuro o decrittografare ciphertext catturato e analizzare i metodi di crittografia.795 strumenti
    • Analisi HashStrumenti per la generazione, l'analisi e il cracking di hash crittografici e checksum.177 strumenti
  • Penetration TestingMetodologie, framework, reporting e strumenti di automazione per penetration testing.20290 strumenti
  • DevSecOpsStrumenti per integrazione sicurezza in pipeline CI/CD, shift-left e automazione sicurezza DevOps.968 strumenti
  • Sicurezza CloudStrumenti per la valutazione, il test e la protezione degli ambienti cloud (AWS, Azure, GCP) e dei loro servizi.3082 strumenti
    • Sicurezza dell'Infrastruttura CloudStrumenti per l'auditing di configurazioni, permessi e servizi nelle piattaforme cloud (IaaS, PaaS).348 strumenti
    • Sicurezza dei ContenitoriStrumenti per la scansione, la protezione e l'indurimento di Docker, Kubernetes e ambienti containerizzati.818 strumenti
    • Sicurezza ServerlessStrumenti per testare e proteggere le funzioni serverless (es. AWS Lambda, Azure Functions) e le loro integrazioni.35 strumenti
  • PrivacyTecnologie per il miglioramento della privacy, reti di anonimato e strumenti di minimizzazione dei dati.384 strumenti
  • Sicurezza MobileStrumenti per la valutazione, il test e lo sfruttamento di applicazioni e dispositivi mobili (Android, iOS).3048 strumenti
    • Sicurezza AndroidStrumenti focalizzati su penetration test, reverse engineering e protezione di app e OS Android.1067 strumenti
    • Sicurezza iOSStrumenti focalizzati su test, reverse engineering e protezione di applicazioni e sistema operativo iOS.324 strumenti
    • Pentesting di App MobiliStrumenti e metodologie multipiattaforma per test di sicurezza completi delle applicazioni mobili.136 strumenti
  • Command and ControlFramework C2, redirector, listener e strumenti di infrastruttura di comando.2437 strumenti
  • Ingegneria SocialeStrumenti per simulare attacchi basati sull'uomo (phishing, pretexting, baiting) e testare i fattori umani nella sicurezza.1233 strumenti
    • Strumenti di PhishingStrumenti per la creazione, la gestione e l'analisi di pagine di login false e campagne e-mail.349 strumenti
    • OSINT per Ingegneria SocialeStrumenti per la raccolta di informazioni a supporto degli attacchi di ingegneria sociale e della profilazione dei target.63 strumenti
    • Strumenti di ImpersonificazioneStrumenti per la creazione di identità false, la falsificazione delle comunicazioni e l'impersonificazione dei target per l'ingegneria sociale.109 strumenti
  • Sicurezza HardwareModuli di sicurezza hardware, TPM, enclave sicura e strumenti di fiducia hardware.623 strumenti
  • Utilità e FrameworkStrumenti, framework e ambienti generici a supporto di vari flussi di lavoro e attività di sicurezza informatica.5438 strumenti
    • Utilità GenericheStrumenti e utilità multiuso per varie attività di sicurezza che non rientrano in categorie specifiche.448 strumenti
    • Framework di ExploitFramework completi per lo sviluppo, il test e l'esecuzione degli exploit.1217 strumenti
    • Scripting e AutomazioneStrumenti e librerie per automatizzare attività di sicurezza, flussi di lavoro e sviluppo di strumenti personalizzati.733 strumenti
    • Virtualizzazione per la SicurezzaStrumenti per la creazione e la gestione di ambienti isolati (VM, container) per test di sicurezza e analisi malware.160 strumenti
  • Rilevamento SegretiStrumenti per scansione chiavi API, rilevamento fughe di credenziali e gestione segreti.371 strumenti
  • Sicurezza Hardware e IoTStrumenti per la valutazione della sicurezza di hardware fisico, sistemi embedded e dispositivi IoT.3273 strumenti
    • Sicurezza Sistemi EmbeddedStrumenti per l'analisi e la protezione di firmware, microcontrollori e componenti hardware di basso livello.880 strumenti
    • Sicurezza IoTStrumenti per testare e proteggere dispositivi, protocolli e piattaforme IoT (Internet of Things).758 strumenti
    • Sicurezza SCADA/ICSStrumenti per la valutazione e la protezione dei sistemi di controllo e acquisizione dati (SCADA) e dei sistemi di controllo industriale (ICS).128 strumenti
  • Analisi di BinariStrumenti per reverse engineering binario, disassemblaggio, decompilazione e patching.1463 strumenti
  • Threat IntelligenceStrumenti per la raccolta, l'analisi e l'operatività di feed di minacce, indicatori di compromissione (IOC) e tendenze di attacco.1953 strumenti
    • Gestione degli Indicatori di Compromissione (IOC)Strumenti per la gestione, la condivisione e l'integrazione degli Indicatori di Compromissione (IOC) nelle difese di sicurezza.332 strumenti
    • Feed e Aggregatori di MinacceStrumenti per il consumo, l'aggregazione e l'analisi di feed di threat intelligence esterni da varie fonti.115 strumenti
  • Gestione Identità e Accessi (IAM)Strumenti per la gestione delle identità utente, l'autenticazione, l'autorizzazione e i controlli di accesso all'interno di sistemi e reti.1804 strumenti
    • Autenticazione e AutorizzazioneStrumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.814 strumenti
    • Gestione IdentitàStrumenti per la gestione del ciclo di vita utente, provisioning, deprovisioning e directory.31 strumenti
  • Sicurezza della Supply ChainStrumenti per scansione dipendenze, generazione SBOM, integrità pacchetti e rischio supply chain.752 strumenti
  • AutenticazioneStrumenti MFA, SSO, passwordless, biometrici e provider di identità.1292 strumenti
  • Machine LearningStrumenti di sicurezza basati su ML, machine learning avversario e difesa informatica potenziata dall'IA.307 strumenti
  • Rilevamento IntrusioniSistemi IDS/IPS, monitoraggio rete, rilevamento basato su anomalie e strumenti di allerta minacce.580 strumenti
  • Configurazione ErrataStrumenti per audit configurazione, scansione conformità, benchmark hardening e rilevamento drift.944 strumenti
  • Enumerazione SottodominiStrumenti per scoperta sottodomini, DNS brute-force, trasparenza certificati ed enumerazione asset.301 strumenti
  • Raccolta EmailStrumenti per scoperta email, verifica, analisi dei pattern e indagine OSINT sulle email.128 strumenti
  • Apprendimento e FormazioneRicerca, materiali, lab e percorsi di apprendimento sulla cybersicurezza, inclusi CTF e risorse educative curate.16960 strumenti
    • CTFPiattaforme Capture The Flag, creazione sfide, strumenti di risoluzione e framework di cybersicurezza competitiva.1042 strumenti
    • Paper e RicercaPaper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.1613 strumenti
    • Risorse CurateListe, raccolte e riferimenti di apprendimento sulla cybersicurezza curati, con ambito chiaro e valore pratico.1386 strumenti
    • Percorsi e CorsiCurricula, corsi e percorsi strutturati per imparare cybersicurezza, difesa e test autorizzati.205 strumenti
    • Lab e PraticaLab, ambienti pratici e challenge riproducibili per esercitarsi in cybersicurezza in modo autorizzato e sicuro.2391 strumenti
  • Reverse Engineering Assistito dall'IAStrumenti di decompilazione, analisi binaria, riassunto del codice e analisi malware potenziati dall'IA.80 strumenti
  • Fuzzing DNSStrumenti per fuzzing protocollo DNS, test di mutazione, test del resolver e valutazione sicurezza DNS.31 strumenti
  • Red TeamingStrumenti per simulazione avversario, infrastruttura red team, framework C2 e sicurezza operativa.5150 strumenti
  • Risposta agli IncidentiPlaybook IR, triage, gestione casi, raccolta prove e strumenti di gestione incidenti.1310 strumenti
  • CrawlerStrumenti per crawling web, scraping, spidering e ricognizione automatizzata per test di sicurezza.313 strumenti
  • Strumento di Accesso RemotoFramework di sviluppo RAT, strumenti di rilevamento e utility di accesso remoto post-sfruttamento.2228 strumenti
  • Generazione di ShellcodeFramework per generazione, codifica, offuscamento e test di shellcode.176 strumenti
  • Sviluppo PayloadStrumenti per creazione payload personalizzati, offuscamento, evasione AV e meccanismi di consegna.3559 strumenti
  • Trojan di Accesso RemotoFramework per analisi RAT, firme di rilevamento, analisi comportamentale e ricerca.139 strumenti
  • Sicurezza delle APIStrumenti per test API, fuzzing, validazione schema, test di autenticazione e sicurezza del gateway.448 strumenti
  • Anti-BotStrumenti per rilevamento bot, CAPTCHA, limitazione di velocità, analisi comportamentale e prevenzione minacce automatizzate.131 strumenti
  • Spoofing dell'Impronta DigitaleStrumenti per fingerprinting del browser, evasione impronta TLS, spoofing del dispositivo e anti-fingerprinting.49 strumenti
  • Bypass CAPTCHAStrumenti per risoluzione, automazione, riconoscimento e test CAPTCHA per ricerca autorizzata.42 strumenti
  • Sicurezza EmailStrumenti per filtraggio email, DKIM/DMARC/SPF, anti-spam, rilevamento phishing e gateway email.209 strumenti
  • Analisi DNSStrumenti per ricognizione DNS, monitoraggio, rilevamento tunneling e analisi sicurezza DNS.633 strumenti
  • Ingegneria del CaosStrumenti per test di resilienza, iniezione di guasti, esperimenti di caos e affidabilità del sistema.22 strumenti
  • Escape dal ContainerStrumenti per tecniche di evasione container, escalation dei privilegi e test di evasione sandbox.214 strumenti
  • Sicurezza dell'IAStrumenti per sicurezza LLM, prompt injection, estrazione modelli, IA avversaria e red teaming IA.642 strumenti
  • Sicurezza dei DatabaseStrumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.618 strumenti
  • Analisi del FirmwareStrumenti per estrazione firmware, unpacking, emulazione, scoperta vulnerabilità e analisi binaria.444 strumenti
  • Rilevamento di AnomalieStrumenti per rilevamento anomalie comportamentali, analisi outlier, UEBA e rilevamento statistico delle minacce.205 strumenti
  • Analisi dei LogStrumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.625 strumenti
  • Attacco AvversarioFramework di attacco ML avversario, tecniche di evasione e strumenti di valutazione della robustezza del modello.325 strumenti
  • Binary ExploitationTecniche di binary exploitation, catene ROP, heap exploitation, format string e ricerca sulla corruzione della memoria.4221 strumenti