#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Basato su asyncio (coroutine), la velocità del CVE-2020-0796 è comunque notevole, comodo per gli amministratori di sistema per effettuare una rapida…

Scanner per la RCE di Log4j CVE-2021-44228

CVE-2026-0257

Guida e script PowerShell automatizzati per risolvere gli errori di applicazione della patch CVE-2024-20666 nell'Ambiente di ripristino di Windows…

Script Bash per rilevare versioni vulnerabili di XZ Utils (CVE-2024-3094) e eseguire il downgrade a una versione sicura, supportando multiple…

Modello Nuclei per rilevare CVE-2024-24919 controllando la perdita del file /etc/shadow, consentendo la scansione automatizzata delle vulnerabilità e…

DirDar è uno strumento che cerca directory (403-Forbidden) per forzarle e ottenere l'elenco dei file al loro interno.

Un rapido scanner per HTTP downgrade smuggling scritto in Go.

Trova bucket AWS S3 non referenziati a cui puntano record CNAME CloudFront.

Script Python per rilevare la RCE pre-auth di Sitecore Experience Platform (CVE-2021-42237) sondando endpoint Report.ashx vulnerabili e analizzando…

Analisi statica leggera per molti linguaggi. Trova varianti di bug con pattern che assomigliano a codice sorgente.

Framework agentico per Penetration Testing automatizzato basato su Large Language Models

Uno script Ruby che scansiona la rete alla ricerca di applicazioni web di terze parti vulnerabili e sfruttabili.

Un software gratuito per trovare i componenti installati in Joomla CMS, nato dalle ceneri di Joomscan.

Test end-to-end di Web, API, Cloud, Eventi e Sicurezza

Una raccolta curata di strumenti, tecniche, framework e risorse di apprendimento focalizzata su Attack Surface Management (ASM).

Checker per la vulnerabilità CVE-2023-22518 su Confluence

TomcatScanner è uno strumento di sicurezza completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-24813 nei server Apache Tomcat.