#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Scanner di codice PHP statico che rileva SQL injection, XSS, SSRF, LFI, command injection, deserializzazione non sicura e altre vulnerabilità web in…

Nmap NSE script per rilevare Apache Log4j RCE (CVE-2021-44228) iniettando payload di exploit JNDI tramite header HTTP o socket TCP/UDP attraverso le…

Caccia alle istanze MongoDB aperte

Enumerare un target basato sui risultati di Nmap

Strumento Go multi-thread per rilevare vulnerabilità di alias traversal in nginx utilizzando tecniche euristiche e brute-force per identificare alias…

Application Hijack Scanner per macOS

Script di rilevamento e risorse di mitigazione per la vulnerabilità BootHole (CVE-2020-10713), inclusi strumenti PowerShell e Bash per controllare la…

Caricatore di assembly .Net per lo Scanner ed Exploit noPac [CVE-2021-42287 - CVE-2021-42278]

Controllo tool: CVE-2021-41773, CVE-2021-42013, CVE-2020-17519

Rileva CVE-2025-55182 RCE in React Server Components scansionando i file di blocco npm/pnpm/yarn, le immagini Docker, gli SBOM e gli URL live.…

Server MCP per test di penetrazione basato sull'IA

Automatizza la migrazione dei carichi di lavoro AWS da IMDSv1 a IMDSv2 per mitigare gli attacchi SSRF. Rileva l'utilizzo di IMDSv1 su EC2, ECS, EKS,…

Script automatizzato per lo scanner F5 BIG-IP (CVE-2020-5902) che utilizza host recuperati dall'API di Shodan.

Ladon Scanner For Python, Scanner di Penetrazione per Grandi Reti & Cobalt Strike, vulnerabilità / exploit / rilevazione /…

Uno strumento di penetration testing per testare le CVE-2024-4577 e CVE-2024-8926.

Monitoraggio proattivo della sicurezza per le distribuzioni di OpenClaw. Rileva ClawHavoc, AMOS stealer, CVE-2026-25253, avvelenamento della memoria…

Sonda e scopri il percorso HTTP utilizzando la metodologia brute-force e filtrato per parola specifica o 2 parole alla volta.

Test del benchmark CIS della configurazione SIEM di Windows