#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la…

Un progetto open-source in Golang per valutare diversi strumenti di sicurezza API e WAF per la logica di rilevamento e i bypass.

Scanner di vulnerabilità SQL

Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il…

Script Nmap NSE per verificare le vulnerabilità log4shell o LogJam (CVE-2021-44228)

repository open source per la validazione di applicazioni AI agentiche: redteam, comportamento, catena di fornitura, analisi statica

Esegui una scansione malware basata su file sui tuoi server on-prem con AWS

Un proxy di intercettazione HTTP veloce, guidato da tastiera, e un toolkit di hacking e pentesting per il terminale.

OWASP dependency-check è un'utilità di analisi della composizione software che rileva vulnerabilità pubblicamente divulgate nelle dipendenze delle…

Uno strumento per bug hunting o pentesting per prendere di mira siti web che hanno repository .git aperti disponibili pubblicamente

CVE-2021-3129 Controllo exploit di ./MrMad

Scansiona le applicazioni Heroku per una vulnerabilità critica di esecuzione remota di codice in Rails (CVE-2013-0333) e identifica le istanze non…

CVE-2019-17558 Strumento di rilevamento grafico con un clic per la vulnerabilità di iniezione del template Solr. CVE-2019-17558 Solr Velocity…

Repository ufficiale vuls Scan: 15000+ PoCs; 23 tipi di crack di password di applicazioni; 7000+ impronte digitali Web; 146 protocolli e 90000+…

Toolkit per la caccia ai bug bounty basato su IA, funziona con o senza abbonamento.

Rileva e convalida oltre 500 tipi di segreti hardcoded con controlli avanzati. Usalo come pre-commit hook, GitHub Action o CLI per la rilevazione…

Estensione di Burp Suite che aggiunge strumenti MCP integrati, analisi assistita dall'IA, controlli sulla privacy, scansione passiva e attiva e altro…

Test di sicurezza offensiva basati su AI tramite agenti autonomi, direttamente nel tuo terminale.