#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro
Utilizza numerosi PoC/Exploit ad alta minaccia per ottenere rapidamente i permessi del target, per penetration test e rapido riconoscimento da parte…

Safety verifica le dipendenze Python per vulnerabilità di sicurezza note e suggerisce le opportune correzioni per le vulnerabilità rilevate.

Scanner di misconfigurazione CORS

Framework di automazione della sicurezza delle applicazioni web che ricognisce il target per vari asset per massimizzare la superficie d'attacco per…

Enumerazione di escalation dei privilegi in post-exploitation su Linux

WPHunter Uno scanner di vulnerabilità per Wordpress

CRLFMap è uno strumento per trovare vulnerabilità di HTTP Splitting

☄️ Framework di ricognizione e sfruttamento di massa per Apache Solr CVE-2026-44825 — Iniezione di template Velocity a RCE

Strumento per verificare la vulnerabilità CVE-2018-7600 su diversi URL

Script shell per rilevare gli indicatori di attacco alla supply chain di TanStack npm (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

Uno scanner di sicurezza per i tuoi workflow agentici LLM.

Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM

Un'estensione per verificare se .git è esposto nei siti web visitati

Strumento di rilevamento di SQL injection blind basato sul tempo per ricognizione e bug bounty. Accetta URL singoli o liste, supporta header…

XXRF Shots - Utile per testare la vulnerabilità SSRF

Framework di pentesting cloud che distribuisce risorse AWS vulnerabili su richiesta con scenari basati su missioni per insegnare competenze pratiche…

Basato su asyncio (coroutine), la velocità del CVE-2020-0796 è comunque notevole, comodo per gli amministratori di sistema per effettuare una rapida…