#1Strumenti per simulazione phishing, rilevamento, analisi e formazione sulla sicurezza.
Raccomandato da Kitploit

Genera indirizzi IP e URL offuscati utilizzando trucchi DWORD, ottale, esadecimale, IPv6-mapped e fake-domain @ per penetration testing,…
Framework red team e piattaforma C2 multi-operatore con agenti AI, implant malleabili, rootkit, motore di phishing e 741 comandi CLI che coprono…

Genera pagine di HTML smuggling che incorporano e ricostruiscono file lato client tramite JavaScript, con codifica del payload, chunking,…

Toolkit Go per valutazioni di sicurezza Azure autorizzate: enumera sottoscrizioni e risorse, verifica configurazioni errate e attacca l'archiviazione…

PoC del phishing tramite l'impostazione del browser in modalità fullscreen

Walkthrough della room di TryHackMe su CVE-2024-21413, che copre il bypass della Protected View tramite Outlook Moniker Link, la fuga di hash NTLM e…

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

Piattaforma open-source di threat intelligence per l'analisi di malware e osservabili. Arricchisce IP, domini, URL e hash con fonti esterne, esegue…

Framework di hooking dei browser per red team autorizzati e formatori. Aggancia i browser tramite XSS, offre controllo interattivo post-exploitation,…

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Riflessione di HTML injection in tre punti distinti, intercettazione dell'azione del modulo e…

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

Un'estensione leggera per rilevare automaticamente e fornire avvisi dettagliati sugli elementi iframe incorporati, al fine di proteggersi dagli…

Wiki per raccogliere risorse sull'hardening delle infrastrutture Red Team

Distribuisci un'infrastruttura di phishing al volo.

Genera un documento Microsoft Word dannoso che sfrutta la vulnerabilità MS-MSDT 'Follina' per eseguire comandi arbitrari o mettere in scena payload…

Progetto purple team che sfrutta la perdita NTLM di Outlook CVE-2023-23397 con consegna tramite phishing, oltre a rilevamenti Sigma/Wazuh mappati su…

Advisory che descrive CVE-2025-56218, una vulnerabilità di upload file senza restrizioni in Ascertia SigningHub che consente di convertire file Excel…

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2