Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Attacco Avversario

Framework di attacco ML avversario, tecniche di evasione e strumenti di valutazione della robustezza del modello.

Più recentiRilevanzaPiù popolariAggiornati di recente
282 risultati
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

Motore di hooking in modalità utente senza patch e di strumentazione di telemetria basato su hardware breakpoint (DR0-DR7) (AMSI, WLDP e ETW PoC).

defensive-toolsids-ips-evasiondebuggers+3
10
2 giorni fa
LeakGauge preview

LeakGauge

GitHubyeasen-z/leakgauge

Rileva attacchi di perdita di contesto nei LLM addestrando sonde comportamentali leggere sulle log-probabilità, con pipeline di rilevamento…

machine-learningpapers-researchai-security+2
2 giorni fa
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

defensive-toolsexploitationpapers-research+4
2 giorni fa
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

persistence-mechanismsids-ips-evasionpost-exploitation+2
3 giorni fa
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

Script PoC per HTTP/2 Rapid Reset (CVE-2023-44487) che invia flussi HTTP/2 appositamente realizzati per innescare condizioni di denial-of-service su…

exploitationweb-application-exploitationweb-security+1
562 anni fa
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che…

vulnerability-analysisexploitationweb-application-exploitation+3
3 giorni fa
CVE-2026-44578 preview

CVE-2026-44578

GitHublxxexxbxx/cve-2026-44578

Exploit proof-of-concept per CVE-2026-44578 che riproduce la condizione di vulnerabilità, consentendo ai ricercatori di sicurezza di validare i…

vulnerability-analysisexploitationadversarial-attack
3 giorni fa
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

Una lista curata di materiali e risorse sulla sicurezza dell'IA per Pentester, Bug Hunter e Ricercatori di Sicurezza.

ctfpenetration-testingpapers-research+7
393 giorni fa
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Brownout di rete Windows limitati all'applicazione in C nativo e in formato BOF

post-exploitationnetwork-securityred-teaming+2
13 giorni fa
gradient-untangler preview

gradient-untangler

GitLabwattocyber/gradient-untangler

Attacchi a gradiente white-box locali per LLM open-weight: ricerca del suffisso GCG/PEZ, salienza dei layer, snapshot dei pesi e fitting rank-1…

machine-learningred-teamingai-security+1
3 giorni fa
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Solo handler FormAutofill di test esposti in Firefox

vulnerability-analysisexploitationdata-exfiltration+3
3 giorni fa
ShieldBreak preview

ShieldBreak

GitHubmsnightmare/shieldbreak

PoC di bypass del patch di Windows Defender per CVE-2026-50656 (RoguePlanet), che dimostra la sfruttabilità su Windows 11 25H2 e Server 2025…

vulnerability-analysisexploitationadversarial-attack
5889 giorni fa
claude-awm preview

claude-awm

GitHubaloshdenny/claude-awm

Elude i watermark testuali degli LLM iniettando selettori di variazione Unicode; include il generatore SynthID, il rilevatore mean-g, le difese di…

steganographyprivacymachine-learning+2
174 giorni fa
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

Toolkit per la robustezza dei watermark AI, solo a scopo di ricerca: un reverse proxy locale rimuove C2PA/EXIF/XMP, Unicode, steganografia di…

static-code-analysisweb-proxies-interceptionsteganography+4
44 giorni fa
AntiDebug-AntiVM preview

AntiDebug-AntiVM

GitHubgmh5225/antidebug-antivm

Diversi metodi per rilevare un ambiente virtualizzato o un potenziale debugging

reverse-engineeringmalware-analysiseducation+2
23 anni fa
RAGSieve preview

RAGSieve

GitHubxrazymee/ragsieve

Rilevamento di avvelenamento della conoscenza tramite contrasto locale auto-referenziato nella generazione aumentata da recupero

defensive-toolsmachine-learningpapers-research+3
15 giorni fa
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex preview

the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

GitHubhunt-benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

PoC che dimostra un DoS quadratico in Elixir html_sanitize_ex tramite HTML appositamente creato; include benchmark temporali, curl per lo…

payload-generationvulnerability-analysisexploitation+3
8 giorni fa
llm-prompt-injection-resources preview

llm-prompt-injection-resources

GitHubhorkimhab/llm-prompt-injection-resources

Una raccolta curata di risorse per lo studio e la ricerca di attacchi di prompt injection su LLM, difese e sicurezza.

papers-researcheducationcurated-resources+2
8 giorni fa
Precedente12…16Successivo