Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sviluppo Payload

Strumenti per creazione payload personalizzati, offuscamento, evasione AV e meccanismi di consegna.

Più recentiRilevanzaPiù popolariAggiornati di recente
3296 risultati
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

privilege-escalationreconnaissancepassword-attacks+9
2 giorni fa
CVE-2026-28134 preview

CVE-2026-28134

GitHubrandomrobbiebf/cve-2026-28134

JetEngine <= 3.7.2 - Esecuzione di codice in remoto autenticata (Contributor+)

vulnerability-analysisexploitationweb-application-exploitation+1
5 mesi fa
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

plugin halo cms RCE con 1 richiesta da un url, PoC + catena di exploit

exploitationweb-application-exploitationweb-security+3
11 giorno fa
CVE-2026-43499_HW-CLT-AL01 preview

CVE-2026-43499_HW-CLT-AL01

GitHubzychen027/cve-2026-43499_hw-clt-al01

Genera offset del kernel per dispositivo da boot.img e compila una libreria di preload per sfruttare l'escalation dei privilegi locale Android arm64…

android-securityprivilege-escalationexploitation+4
2 giorni fa
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3 giorni fa
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

payload-generationids-ips-evasionpost-exploitation+4
3 giorni fa
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

Analisi tecnica e PoC clean basato su Java Thread Echo per la catena di vulnerabilità di Oracle WebLogic Server.

vulnerability-analysisexploitationweb-application-exploitation+1
2 giorni fa
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit proof-of-concept per CVE-2026-14669, un heap buffer overflow nell'abbreviazione del fuso orario della funzione to_char() di PostgreSQL che…

vulnerability-analysisexploitationpenetration-testing+4
13 giorni fa
ghostlock-cve-2026-43499 preview

ghostlock-cve-2026-43499

GitHubgitchw/ghostlock-cve-2026-43499

CVE-2026-43499 (GhostLock) — Ricerca sull'escalation dei privilegi nel kernel Linux tramite futex PI rt_mutex UAF ARM32, mirata a Huawei Watch 4 Pro…

embedded-systems-securityprivilege-escalationiot-security+5
3 giorni fa
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

Kit di rooting per HP Slate 7 2800 Android 4.1.1 che sfrutta CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
13 giorni fa
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

Proof-of-concept RCE per Langflow CVE-2026-33017 che utilizza un componente personalizzato dannoso per eseguire comandi del sistema operativo tramite…

exploitationweb-application-exploitationctf+4
3 giorni fa
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

Sfrutta RCE non autenticata in Apache Gravitino < 1.2.1 tramite H2 JDBC INIT; ospita payload SQL/Java, esegue comandi ed esfiltra l'output tramite…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

Implementa la catena di attacco CVE-2026-20079 da bypass dell'autenticazione a RCE come root contro Cisco Secure FMC, tramite le modalità…

vulnerability-analysisexploitationweb-application-exploitation+3
3 giorni fa
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · XSS persistente in CometChat JS SDK

vulnerability-analysisexploitationweb-application-exploitation+4
3 giorni fa
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

Exploit RCE non autenticato per Realtyna WPL < 5.3.0 che carica una webshell PHP tramite chiave API hardcoded ed esegue comandi di sistema arbitrari.

exploitationweb-application-exploitationpost-exploitation+2
3 giorni fa
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

Exploit per CVE-2026-17544: scrittura OOB in bcmath di PHP convertita in RCE in sola memoria, che aggira disable_functions e open_basedir tramite un…

vulnerability-analysisexploitationweb-application-exploitation+4
5 giorni fa
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

PoC funzionale di CVE-2026-52715 (GeoLeak): SQLi non autenticata in GEO my WordPress <= 4.5.5 tramite swlatlng/nelatlng. Laboratorio Docker + exploit…

vulnerability-analysisexploitationweb-application-exploitation+4
6 giorni fa
MouseServer-1.7.8.5-RCE preview

MouseServer-1.7.8.5-RCE

GitHubmermehr/mouseserver-1.7.8.5-rce

Exploit PoC per CVE-2022-3218 che colpisce WiFi Mouse Server 1.7.8.5, consentendo RCE tramite iniezione di tasti e distribuzione di payload…

vulnerability-analysisexploitationpenetration-testing+2
5 giorni fa
Precedente12…100Successivo