Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k3h 28m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu preview

Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu

GitHubalkimcoskun/yordam-kutuphane-otomasyonunda-coklu-html-enjeksiyonu

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Riflessione di HTML injection in tre punti distinti, intercettazione dell'azione del modulo e…

vulnerability-analysisexploitationweb-application-exploitation+2
8 giorni fa
CVE-2026-34197-PoC preview

CVE-2026-34197-PoC

GitHubnirvanasec/cve-2026-34197-poc

Proof-of-concept exploit per CVE-2026-34197, una RCE in Apache ActiveMQ tramite addNetworkConnector di Jolokia, con note tecniche e payload di…

vulnerability-analysisexploitationweb-application-exploitation+3
8 giorni fa
cve-2026-19900-PoC preview

cve-2026-19900-PoC

GitHubon3sk-0x1/cve-2026-19900-poc

Proof-of-concept exploit per CVE-2026-19900, una vulnerabilità di bypass dell'autenticazione e di esecuzione remota di codice nei router LB-LINK…

iot-securityvulnerability-analysisexploitation+3
8 giorni fa
CVE-Chamilo-LMS preview

CVE-Chamilo-LMS

GitHubhorkimhab/cve-chamilo-lms

CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,…

vulnerability-analysisexploitationweb-application-exploitation+3
9 giorni fa
tomcatfileread preview

tomcatfileread

GitHublem0n817/tomcatfileread

CVE-2020-1938 (Ghostcat) PoC per lettura/inclusione file AJP di Tomcat con porta python3

vulnerability-analysisexploitationweb-application-exploitation+2
9 giorni fa
POC-CVE-2026-10134 preview

POC-CVE-2026-10134

GitHubrmhowe425/poc-cve-2026-10134

Proof-of-concept exploit per CVE-2026-10134 in Langflow, che consente l'esecuzione remota di comandi autenticata tramite richieste appositamente…

vulnerability-analysisexploitationweb-application-exploitation+2
8 giorni fa
CVE-2026-63077 preview

CVE-2026-63077

GitHub0xcyp1337/cve-2026-63077

Exploit per CVE-2026-63077, una RCE non autenticata in JetBrains TeamCity tramite deserializzazione. Supporta scansione di massa, multi-threading e…

vulnerability-scannersexploitationweb-application-exploitation+2
18 giorni fa
CVE-2024-36057 preview

CVE-2024-36057

GitHubhacklantic/cve-2024-36057

Advisory e proof-of-concept per CVE-2024-36057, un'iniezione di comandi OS autenticata in Koha Library Software, che dimostra l'esecuzione arbitraria…

vulnerability-analysisexploitationweb-application-exploitation+1
9 giorni fa
CVE-2024-36058 preview

CVE-2024-36058

GitHubhacklantic/cve-2024-36058

Proof-of-concept exploit e advisory per CVE-2024-36058, una SQL injection blind basata sul tempo in opac-sendbasket.pl del software bibliotecario…

vulnerability-analysisexploitationweb-application-exploitation+1
9 giorni fa
CVE-2026-75429_PowerJob_friend_process_RCE preview

CVE-2026-75429_PowerJob_friend_process_RCE

GitHubunpredictable21/cve-2026-75429_powerjob_friend_process_rce

Exploit di esecuzione remota di codice non autenticato per PowerJob Server tramite iniezione Groovy nell'endpoint /friend/process, che consente…

vulnerability-analysisexploitationweb-application-exploitation+2
1 mese fa
CVE-2026-75430_PowerJob_worker_deployContainer_RCE preview

CVE-2026-75430_PowerJob_worker_deployContainer_RCE

GitHubunpredictable21/cve-2026-75430_powerjob_worker_deploycontainer_rce

Proof-of-concept exploit per CVE-2026-75430, che consente l'esecuzione remota di codice non autenticata su PowerJob Worker tramite il caricamento…

payload-generationvulnerability-analysisexploitation+3
1 mese fa
cve-2026-47627 preview

cve-2026-47627

GitHubanekazek/cve-2026-47627

Proof-of-concept exploit per CVE-2026-47627, una vulnerabilità di path traversal in NVIDIA Triton Inference Server che porta alla scrittura…

vulnerability-analysisexploitationweb-application-exploitation+3
310 giorni fa
CVE-2024-21546 preview

CVE-2024-21546

GitHubdigitalsurgn/cve-2024-21546

Kit di exploit automatizzato e template di rilevamento per CVE-2024-21546, una RCE non autenticata in UniSharp Laravel Filemanager, con evasione WAF…

reconnaissancevulnerability-scannerscode-analysis+4
10 giorni fa
CVE-2026-78070 preview

CVE-2026-78070

GitHubtoanln-cov/cve-2026-78070

SQL Injection tramite shortcode ORDER BY in plg_content_dpcalendar — DPCalendar Free ≤ 10.11.2

vulnerability-analysisexploitationweb-application-exploitation+3
10 giorni fa
CVE-2026-78071 preview

CVE-2026-78071

GitHubtoanln-cov/cve-2026-78071

Stored XSS tramite Location Title in DPCalendar Free

vulnerability-analysiscode-analysisexploitation+2
10 giorni fa
struts2-tool preview

struts2-tool

GitHubgu-007/struts2-tool

Struts2 S2-045/S2-046 CVE-2017-5638 strumento di rilevamento e sfruttamento

vulnerability-scannersexploitationweb-application-exploitation+5
110 giorni fa
tfo-connect-bypass preview

tfo-connect-bypass

GitHub4n4s4zi/tfo-connect-bypass

Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)

exploitationids-ips-evasionweb-application-exploitation+3
5 giorni fa
SmarterMail-CVE-2026-24423 preview

SmarterMail-CVE-2026-24423

GitHubcyberalp0/smartermail-cve-2026-24423

Exploit per CVE-2026-24423 — una RCE critica non autenticata nell'API ConnectToHub di SmarterMail. Interessa tutte le build precedenti alla 9511.

vulnerability-analysisexploitationweb-application-exploitation+3
10 giorni fa
Precedente1…91011…100Successivo