#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

uno script per cercare la vulnerabilità CVE-2019-19781 in un dominio e nei suoi sottodomini

CVE-2021-44228 Script di Risposta

Nuget scanner

Applicazione web volutamente vulnerabile per la formazione sulla sicurezza, le competizioni CTF e il test di strumenti di sicurezza. Copre le…

Una Bitbucket Pipe per attivare l'analisi SonarCloud

Un template AWS CloudFormation utilizzato per provisioning e gestire le risorse AWS WAFv2, inclusi un Web ACL, gruppi di regole gestiti, un set di…

Deploy automatico di OWASP Juice Shop su Kubernetes utilizzando kubeadm e Terraform, con scansione integrata delle vulnerabilità Trivy per pipeline…

Valutatore Globale dell'Integrità delle API

Rileva in modo sicuro il bypass di autenticazione SAML di Citrix NetScaler CVE-2026-19490

GitHub Action: scansione SAST Offensive360 con output SARIF per il code scanning. Oltre 60 linguaggi. Gratuito per l'open source.

Strumento di test basato su Python per CVE-2023-44487 (HTTP/2 Rapid Reset) con molteplici modelli di attacco, configurazione granulare e monitoraggio…

Strumento Java offline che analizza i jar delle applicazioni per determinare l'esposizione a 14 CVE di Netty codec-http, identificando la versione…

Framework di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta scansione di massa, rilevamento automatico,…

Suite PoC interattiva per CVE-2014-9222 (Misfortune Cookie) e relativi exploit per router, con moduli per rilevamento, bypass dell'autenticazione,…

# Validatore di exploit BlueGate - Validatore RD Gateway per CVE-2020-0609 e CVE-2020-0610 (BlueGate) che utilizza OpenSSL DTLS su UDP/3391.

Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di…

[interrotto] Exploit di massa di CVE-2015-1579 per WordPress CMS

Sfrutta la CVE-2026-19598 nel plugin WordPress Pods per creare account amministratore o sovrascrivere password tramite una richiesta AJAX non…