#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Un'estensione Burp progettata per identificare vulnerabilità di iniezione di argomenti.

Identifica i server, trova exploit, scansiona WebDAV. Potrebbe anche preparare il caffè, o forse no.

Uno scanner di superficie non intrusivo per la CVE-2025-55182 (React Server Components RCE). Rileva endpoint RSC esposti nelle applicazioni React 19…

Toolkit open source, multipiattaforma e portatile per automatizzare processi di routine durante l'esecuzione di vari lavori di test!

Scanner automatizzato per vulnerabilità di Local File Inclusion (LFI) con ricerca Google Dork e modalità di scansione URL mirate per test di…

SEDATED® Project (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Script ausiliario per l'elevazione dei privilegi su Windows

Strumento di sicurezza e conformità Kubernetes di OWASP [WIP]

Infrastruttura Terraform deliberatamente vulnerabile per apprendere le configurazioni errate di sicurezza cloud e validare il rilevamento degli…

Quadro di Consapevolezza sulla Sicurezza Informatica (CSAF)

Audita i server SSH per gruppi di scambio Diffie-Hellman deboli testando multiple configurazioni client, identificando endpoint vulnerabili a Logjam…

CISCO CVE-2020-3452 Scanner e Exploit

Applicazione web Node.js deliberatamente vulnerabile contenente 19+ bug di sicurezza (XSS, SSRF, Prototype Pollution, RCE) per test di penetrazione…

Un'estensione Burp per rilevare e sfruttare versioni di Telerik Web UI vulnerabili a CVE-2017-9248.

Framework modulare per rilevare e prevenire attacchi di confusione delle dipendenze analizzando i manifest dei pacchetti attraverso molteplici fonti…

Analizza le dipendenze del progetto per individuare vulnerabilità di dependency confusion e verifica i rischi di takeover dell'email del proprietario…

Scanner automatizzato di vulnerabilità, errori di configurazione e rootkit per istanze AWS EC2 utilizzando Vuls, Lynis e Chkrootkit tramite analisi…

Script di rilevamento locale della vulnerabilità Log4j. Analizza tutti i processi Java sul tuo host per verificare se sono affetti dalla…