#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Una console unificata per eseguire le fasi della "kill chain" degli attacchi.
Scanner SAST basato su AI che trova bypass di autenticazione, IDOR e bug logici che Semgrep e CodeQL non trovano. GitHub Action gratuito. Supporta…

Un'estensione leggera per browser per la cattura del traffico e l'analisi di sicurezza, che consente di svolgere l'intero flusso di lavoro di…

CVE-2026-63030, CVE-2026-60137, scanner wp2shell

Passive Laravel middleware that detects and logs SQL injection, XSS, RCE, bot scanners, and 175+ attack patterns. Features a built-in dashboard,…

Piattaforma di sicurezza AI open-source che fornisce difesa perimetrale per LLM e agenti AI attraverso analisi degli sciami, applicazione delle…

trova dati sensibili che trapelano dalle istanze ServiceNow.

CVE-2024-6387 con scanner IP automatico e expliot automatico

Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078

Scanner di vulnerabilità runtime: individua le CVE nei servizi effettivamente in esecuzione su un host e le classifica in base all'esposizione di…

Strumento automatizzato di fingerprinting per Web Application Firewall che identifica e rileva oltre 200 prodotti WAF analizzando le risposte HTTP a…

Script Bash che integra strumenti Active Directory per enumerazione automatizzata, controlli delle vulnerabilità, sfruttamento e dump delle password…

PacketFence è una soluzione di controllo degli accessi di rete (NAC) libera e open source, completamente supportata e affidabile. Vantando…

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

OpenClarity è una piattaforma open source progettata per migliorare la sicurezza e l'osservabilità delle applicazioni e infrastrutture cloud native.

Fuzzer automatizzato per API REST e strumento di test negativi per endpoint OpenAPI. Genera, esegue e riporta migliaia di test auto-riparanti senza…

Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni…

80k+ modelli Nuclei per WordPress, aggiornati quotidianamente dall'intelligence di Wordfence—filtra per gravità/tag/CVE e scansiona in una sola riga.…