#1Strumenti per scansione chiavi API, rilevamento fughe di credenziali e gestione segreti.
Raccomandato da Kitploit

Orchestratore autorizzato di ricognizione e triage per il settore educativo (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, leak di secret/API-key,…

Strumento per l'estrazione avanzata di contenuti su GitHub

# Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android! Estrai chiavi API trapelate, credenziali hardcoded, endpoint da file…

Una libreria per rilevare segreti noti in molti framework web.

Analisi dettagliata di CVE-2026-22038, una vulnerabilità ad alta gravità nei blocchi AutoGPT Stagehand che registra le chiavi API in chiaro, inclusi…

Scanner proof-of-concept locale che rileva password di database in chiaro nei log di inizializzazione di llama-stack, utilizzando il pattern matching…

# Scanner di Sicurezza per File Python Wheel — analizza i file .whl per problemi di sicurezza prima dell'installazione. Rileva path traversal…

Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Gestione dei segreti cloud native per sviluppatori - non lasciare mai la tua riga di comando per i segreti.

Un wrapper attorno a grep, per aiutarti a cercare cose.

Strumento di linting per template CloudFormation

Keep private data, internal infrastructure and secrets out of cloud coding agents without breaking your workflow.

Scanner di sicurezza per file di modelli AI/ML. Rileva codice dannoso, backdoor e vulnerabilità prima della distribuzione

Interactive secure coding training with hands-on SCORM exercises covering OWASP Top 10 web and API vulnerabilities, Git/secrets exposure, and…

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Uno scanner di sicurezza statico + runtime per server MCP (Model Context Protocol)

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.