#1Strumenti per il cracking di password, forza bruta, wordlist e test delle credenziali.
Raccomandato da Kitploit

PoC Python e laboratorio Docker per CVE-2026-61500: recupera lo stato del PRNG di Rejetto HFS V8 per falsificare un cookie di sessione admin e…
Framework di valutazione della sicurezza dei dispositivi embedded — 700 moduli, 350 CVE, 55 vendor, motore APT Group. Copre router, telecamere IP,…

Raccolta curata di wordlist personalizzate per fuzzing, enumerazione DNS, scoperta di parametri e credenziali predefinite, più un generatore Go per…

Toolkit Go per valutazioni di sicurezza Azure autorizzate: enumera sottoscrizioni e risorse, verifica configurazioni errate e attacca l'archiviazione…

Proof-of-concept verificato che sfrutta il bypass di autenticazione non autenticato di EthPress <= 2.3.5, concedendo una sessione di amministratore…

Exploit di massa e rilevatore in Python per la catena RCE pre-auth di WordPress Core CVE-2026-63030 e CVE-2026-60137, che concatena SQL injection…

Un port Go completo di Impacket - 63 strumenti CLI e 24 librerie per attacchi ai protocolli Windows e Active Directory, compilati in un unico binario…

Test di penetrazione manuale black-box dell'infrastruttura MagnoHost e MeteorCloud, con documentazione di MariaDB esposto, credenziali predefinite,…

Strumento di ricognizione per endpoint NTLM non autenticato che decodifica le challenge Type-2 su HTTP, SMB, MSSQL, SMTP, IMAP, POP3, NNTP, LDAP e…

PoC Python per CVE-2026-93453, una vulnerabilità di avvelenamento del link di reset della password di SOGo tramite header Origin controllato…

Enumera gli account utente e i metodi di autenticazione registrati tramite il portale Microsoft Self-Service Password Reset (SSPR)

Generatore PoC Python senza dipendenze per CVE-2025-24071 che crea un file .library-ms malevolo in un ZIP per attivare la divulgazione dell'hash NTLM…

Strumento di ricerca che analizza i servizi SSH alla ricerca di bypass di autenticazione, leak temporali, chiavi deboli ed esposizioni post-sessione,…

Report di penetration test in home-lab di Metasploitable3 che copre la ricognizione Nmap, RCE Drupalgeddon, SQL injection, riutilizzo delle…

Estrae l'hash NetNTLMv2 dell'utente corrente tramite proxy di autenticazione HTTP, evitando chiamate dirette a SSPI; la v2 delega l'autenticazione al…

Un toolkit Python educativo per il penetration testing autorizzato: port scanner threaded, enumerazione di sottodomini e directory, banner grabber e…

Strumento di attacco a dizionario per Apple ID iCloud basato su PHP che aggira il blocco dell'account e l'autenticazione secondaria per forzare le…

Plugin Newfold (wp-module-data <= 2.9.7) non autenticato