#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Questo impone le firme per la CVE-2021-44228 su tutte le policy di un dispositivo BIG-IP ASM.

Script di exploit proof-of-concept per CVE-2024-24919 che scansiona gli URL di destinazione tramite richieste HTTP POST, analizza le risposte per…

Scanner basato su Python per l'esecuzione remota di codice CVE-2021-22205 di GitLab, con integrazione Shodan per la scoperta dei target e consegna di…

Mikrotik 0day Scanner di Divulgazione di Credenziali

Uno strumento per eseguire la scansione delle porte utilizzando Request-Baskets vulnerabile.

Esegue la scansione dei file selezionati per individuare i pattern indicati nelle regole. Viene utilizzato per trovare segreti che potresti aver…

Aggrega e incrocia le Known Exploited Vulnerabilities di CISA con VulnCheck KEV e i modelli di scansione Nuclei per l'analisi della copertura.

CVE-2019-0708, uno strumento che esegue una ricerca di massa della vulnerabilità BlueKeep ai fini dello sfruttamento.

Controllo della vulnerabilità Heartbleed di openssl (CVE-2014-0160) per Node.js

cpanel_xss_2023 è un semplice script Python progettato per trovare la vulnerabilità CVE-2023-29489 in cPanel.

Scanner di vulnerabilità di massa che mira a CVE-2024-36401 in GeoServer, utilizzando richieste WFS per scoprire i tipi di feature e consegnare…

Template Nuclei per rilevare la deserializzazione non sicura RCE CVE-2025-24016 nei server Wazuh tramite un payload JSON appositamente creato che…

Exploit proof-of-concept automatizzato per Next.js RCE (CVE-2025-55182) con shell interattiva, scansione batch e codifica avanzata dei payload per…

Kit automatizzato per la scansione, lo sfruttamento e il patching di CVE-2026-42945 (RCE critico in nginx). Include scanner di rete, exploit heap…

Uno script per rilevare se xz è vulnerabile - CVE-2024-3094

Torito React2Shell Scanner e strumento di exploit (CVE-2025-55182 / 66478)

Uno strumento CLI leggero e cross-platform che esplora il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per…

Strumento di sicurezza per WordPress CVE-2026-63030 e CVE-2026-60137 per rilevare l'esposizione alla catena RCE pre-autenticazione WP2Shell.