#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Scansiona ed esporta la password di RouterOS
Uno strumento di scansione e sfruttamento delle vulnerabilità SSL-VPN FortiGate ad alte prestazioni.

dSploit - Il toolkit professionale di sicurezza informatica più completo e avanzato su Android.

Determina se le tue risorse di calcolo sono realmente vulnerabili a una specifica vulnerabilità tenendo conto di tutti i fattori che influenzano…

Motore di punteggio per competizioni Red/White/Blue Team


Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore può indicare un possibile punto di…

Strumento di analisi statica del codice basato su Elasticsearch

Project Eyes On è uno strumento di sorveglianza ad alta velocità e multi-thread creato da Y0oshi (@rde0) per individuare telecamere IP aperte in…

Scanner di vulnerabilità basato su plugin multithread per il rilevamento di massa di vulnerabilità in applicazioni web

Una shell da riga di comando e un linguaggio di scripting gratuiti e open source, progettati appositamente per i test di sicurezza.

Script di Zed Attack Proxy per la ricerca di CVE e segreti.

Un'estensione Burp progettata per identificare vulnerabilità di iniezione di argomenti.

Scanner distribuito di vulnerabilità di rete

Uno scanner di superficie non intrusivo per la CVE-2025-55182 (React Server Components RCE). Rileva endpoint RSC esposti nelle applicazioni React 19…

Kubolt strumento per la scansione di cluster Kubernetes pubblici

Script ausiliario per l'elevazione dei privilegi su Windows

NodeXP - Uno strumento di Server Side Javascript Injection in grado di rilevare e sfruttare vulnerabilità Node.js