Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k16h 47m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
pentest-copilot preview

pentest-copilot

GitHubbugbasesecurity/pentest-copilot

Agente di penetration testing basato sull'IA che si connette a una macchina Kali, esegue autonomamente strumenti di sicurezza, analizza i risultati e…

penetration-testing-frameworksreconnaissanceweb-proxies-interception+8
1.4k29 giorni fa
CVE-2026-32202 preview

CVE-2026-32202

GitHubf0xox/cve-2026-32202

Analisi tecnica di CVE-2026-32202, una coercizione di credenziali NTLM zero-click tramite elementi di applet del Pannello di controllo .lnk…

vulnerability-analysisexploitationweb-application-exploitation+4
2 mesi fa
stylesmuggler preview

stylesmuggler

GitHubfortbridge/stylesmuggler

PoC Python che riproduce CVE-2026-75650 StyleSmuggler, un RCE non autenticato su Magento tramite avvelenamento dei report e rendering dei pagamenti…

vulnerability-analysisexploitationweb-application-exploitation+3
12h 17m fa
CVE-2026-85706 preview

CVE-2026-85706

GitHubsolivaquaant/cve-2026-85706

Proof-of-concept e laboratorio di riproduzione per CVE-2026-85706, una lettura di file tramite path traversal non autenticata nelle API commits e…

vulnerability-scannersvulnerability-analysisexploitation+7
1 giorno fa
area51 preview

area51

GitHubthoropass-public/area51

Il server di exploit per i risultati out-of-band. Punta un target verso un dominio che possiedi. Ogni richiesta HTTP e ogni email che invia indietro…

exploitationweb-application-exploitationapi-security-testing+4
33 giorni fa
Roxy preview

Roxy

GitHubvid4l-07/roxy

Proxy HTTP di intercettazione basato su terminale con TUI per catturare, ispezionare e modificare le richieste in tempo reale, oltre a un Repeater…

web-proxies-interceptionweb-application-exploitationapi-security-testing+3
44 giorni fa
CVE-2026-78006-POC preview

CVE-2026-78006-POC

GitHubdeadexpl0it/cve-2026-78006-poc

POC per CVE-2026-78006 The Events Calendar <= 6.17.4 - Iniezione di Oggetti PHP non Autenticata con Esecuzione di Codice Remoto

defensive-toolspersistence-mechanismsvulnerability-analysis+7
18h 9m fa
CVE-2026-80099 preview

CVE-2026-80099

GitHubwayang1337/cve-2026-80099

Plugin Newfold (wp-module-data <= 2.9.7) non autenticato

vulnerability-scannerspassword-attacksexploitation+7
20h 5m fa
gori preview

gori

GitHubhahwul/gori

Un proxy di intercettazione HTTP veloce, guidato da tastiera, e un toolkit di hacking e pentesting per il terminale.

vulnerability-scannersweb-proxies-interceptionscripting-automation+8
951 giorno fa
mirth-connect-security-poc preview

mirth-connect-security-poc

GitHubabhinavagarwal07/mirth-connect-security-poc

PoC funzionanti per tre vulnerabilità di NextGen Connect 4.5.2.

defensive-toolsvulnerability-analysisexploitation+4
2 giorni fa
CVE-2026-89012 preview

CVE-2026-89012

GitHubfaceless0x7/cve-2026-89012

Exploit Python per CVE-2026-89012, un bypass della denylist dei filtri SQL di Dolibarr che utilizza un oracolo blind-boolean per estrarre hash di…

password-crackingvulnerability-analysisexploitation+6
11 giorno fa
CVE-2026-89013 preview

CVE-2026-89013

GitHubfaceless0x7/cve-2026-89013

Exploit Python per CVE-2026-89013, un bypass di autorizzazione hashp non autenticato di Dolibarr che consente la lettura arbitraria di file, con…

vulnerability-analysisexploitationweb-application-exploitation+5
11 giorno fa
CVE-2026-49049 preview

CVE-2026-49049

GitHubmatakucing-ofc/cve-2026-49049

Scanner Python e proof-of-concept per CVE-2026-49049, una scrittura arbitraria di file in Joomla Helix3 che consente il caricamento di web shell PHP…

vulnerability-scannersvulnerability-analysisexploitation+4
1 giorno fa
CVE-2026-21858-n8n-FullChain preview

CVE-2026-21858-n8n-FullChain

GitHubzerodayevil/cve-2026-21858-n8n-fullchain

🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE…

vulnerability-scannersvulnerability-analysisexploitation+7
1 giorno fa
GitLabSniper preview

GitLabSniper

GitHubynsmroztas/gitlabsniper

Scanner ed exploit Python in un singolo file per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE self-managed, con…

reconnaissancevulnerability-scannersexploitation+6
21 giorno fa
tomcat-cve-2025-24813-lab preview

tomcat-cve-2025-24813-lab

GitHubmega-starmie/tomcat-cve-2025-24813-lab

Lab di riproduzione locale per Apache Tomcat CVE-2025-24813, che documenta le condizioni di sfruttamento e la verifica assistita dall'IA della…

vulnerability-analysisexploitationweb-application-exploitation+4
0 giorni fa
DEVVORTEX preview

DEVVORTEX

GitHubr3fr4kt/devvortex

HackTheBox Devvortex walkthrough che copre il fuzzing dei sottodomini, l'enumerazione dell'API di Joomla, la web shell basata su template, il…

password-crackingprivilege-escalationvulnerability-analysis+7
0 giorni fa
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.

vulnerability-scannersvulnerability-analysisexploitation+3
1 giorno fa
Precedente12…100Successivo