#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

🐢 Libreria open-source di valutazione e testing per agenti LLM
Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

Nosey Parker è uno strumento a riga di comando che trova segreti e informazioni sensibili nei dati testuali e nella cronologia di Git.

Uno strumento open source focalizzato sulla sicurezza della supply chain del software. 墨菲安全 si concentra sulla sicurezza della supply chain del…

PacBot (Bot delle Policy come Codice)

Scanner di vulnerabilità che utilizza Nmap per scansionare e correlare i CPE trovati con i CVE.

VULNRΞPO - Generatore di report di vulnerabilità gratuito e repository, crittografato end-to-end! Modelli di segnalazioni, CWE, CVE, MITRE ATT&CK,…

Trova le versioni vulnerabili di Log4j2 su disco e anche all'interno di file di archivio Java (Log4Shell CVE-2021-44228, CVE-2021-45046,…

Framework di valutazione della sicurezza SIP per pentester VoIP. Presentato a DEFCON, BlackHat e Offzone.

Domina il dominio. Inoltra ai reali.

Fuzzer web multi-thread per brute-forcing di percorsi URL, intestazioni HTTP e dati POST con supporto proxy, filtro dei codici di stato e rilevamento…

enumerazione automatizzata degli asset web & scansione [DEPRECATED]

Scanner di vulnerabilità basato sull'API di audit di vulners.com

Audit della sicurezza di Windows con le migliori pratiche

Scanner di vulnerabilità OpenSSL Heartbleed (CVE-2014-0160), data miner e strumenti di ripristino delle chiavi RSA.

Strumento di exploit automatizzato per CVE-2018-9206 (jQuery File Upload) con scansione su singolo/multiplo target, supporto proxy Tor e…

Strumento per l'analisi delle comunicazioni di rete sicure SAP (SNC).

Playbook Ansible per verificare la vulnerabilità CVE-2015-0235