#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Supera i codici di stato di risposta HTTP 4xx e altro. Lo strumento è basato su Python Requests, PycURL e HTTP Client.
Metodo di rilevamento per la vulnerabilità di Exim CVE-2024-39929

semplice script bash di CVE-2020-3452 Cisco ASA / Firepower Read-Only Path Traversal Vulnerability checker

Questo strumento aiuta a identificare l'esposizione a CVE-2025-20393 verificando la presenza di porte TCP/6025 aperte, interfacce Spam Quarantine che…

Strumento di audit e risposta agli incidenti per la vulnerabilità CVE-2026-41940

Piattaforma centralizzata di scansione e reportistica del firmware con interfaccia web, API REST e flussi di lavoro di analisi automatizzati per la…

Elenco curato dalla community di template per il motore nuclei per trovare vulnerabilità di sicurezza.

Ladon, scanner di penetration testing per reti interne su larga scala, plugin per PowerShell e Cobalt Strike, caricamento in memoria, scansione senza…

Strumento per lo sfruttamento automatico della vulnerabilità XXE utilizzando metodi diretti e diversi metodi out-of-band.

La piattaforma di sicurezza Kubernetes di StackRox esegue un'analisi dei rischi dell'ambiente container, fornisce visibilità e avvisi in tempo reale…

Firewall AI open-source per agenti che analizza il traffico HTTP, MCP, A2A e WebSocket per esfiltrazione, SSRF e injection di prompt, emettendo…

Scanner di sicurezza per applicazioni web

A fast universal code security scanner, written in Rust. Batteries included: supports 14 languages, TUI for triage, secrets, post-quantum audits,…

Script NMAP NSE gratuito e open source per interrogare le vulnerabilità tramite l'API di cve-search.org.

Security Manage Framwork è una piattaforma di gestione della sicurezza per intranet aziendali, che include moduli funzionali per la gestione degli…

Scoperta, validazione e conferma automatizzata del DLL Hijacking. Trasformare le configurazioni errate locali in percorsi di attacco confermati e…

Sandboxing appropriato per la codifica agentica e la navigazione web

Crawlector è un framework di threat hunting progettato per scansionare siti web alla ricerca di oggetti dannosi.