#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Open-source AI-powered 5-phase VAPT pentest agent — recon/scan/vuln/exploit/report with PoC
OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

InQL è un'estensione robusta e open-source per Burp Suite per test GraphQL avanzati, che offre rilevamento intuitivo delle vulnerabilità, scansioni…

Nginxpwner è un semplice strumento per individuare comuni errori di configurazione e vulnerabilità di Nginx.

Uno script Python per scansionare vulnerabilità del server Apache Tomcat.

Scanner di sicurezza per applicazioni web creato da lcamtuf per google - Mirror non ufficiale

Motore aperto per la gestione della postura di sicurezza nel cloud

Strumento per scoprire la superficie di attacco della rete esterna e interna

Scanner di Indicatori di Compromissione per CVE-2019-19781

Uno strumento di difesa - rileva web shell nelle directory locali tramite md5sum

Strumento di analisi statica che rileva dipendenze dannose nelle pipeline CI/CD utilizzando il pattern matching e l'analisi AST, con un sistema di…

WRecon, è uno strumento per il riconoscimento di vulnerabilità e informazioni blackbox per wordpress.

Script in bash che permette di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto.

Scanner di vulnerabilità di upload di file e strumento di sfruttamento.

Scanner di vulnerabilità open redirect basato su Python che fuzza gli URL per rilevare reindirizzamenti basati su header, JavaScript e meta tag, con…

Controlla la conformità della sicurezza della supply chain software rispetto al benchmark CIS, scansionando le impostazioni SCM, le protezioni dei…

Database di vulnerabilità open-source che aggrega dati CVE da più fonti con un'interfaccia web e un'API. Mappa le vulnerabilità a pacchetti software…

Shodanwave è uno strumento per esplorare e ottenere informazioni da Netwave IP Camera.