Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k4h 3m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k8 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
CVE-2025-24071-POC preview

CVE-2025-24071-POC

GitHubbuffertrychar/cve-2025-24071-poc

Proof-of-concept exploit per CVE-2025-24071, che genera un file ZIP dannoso che attiva la divulgazione dell'hash NTLM tramite Esplora file di…

payload-generationexploitationweb-application-exploitation+2
3 mesi fa
artifactory-CVE-2026-82329-poc.py preview

artifactory-CVE-2026-82329-poc.py

GitHubrealalexandergeorgiev/artifactory-cve-2026-82329-poc.py

CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

authentication-authorizationvulnerability-analysisexploitation+2
111 giorni fa
POC-CVE-2026-0768 preview

POC-CVE-2026-0768

GitHubrmhowe425/poc-cve-2026-0768

Proof-of-concept exploit per CVE-2026-0768 in Langflow, che consente l'esecuzione remota di comandi tramite richieste HTTP appositamente predisposte.

vulnerability-analysisexploitationweb-application-exploitation+2
10 giorni fa
POC-CVE-2026-0769 preview

POC-CVE-2026-0769

GitHubrmhowe425/poc-cve-2026-0769

Proof-of-concept exploit per CVE-2026-0769 in Langflow, che consente l'esecuzione remota di codice tramite richieste appositamente create. Dimostra…

vulnerability-analysisexploitationweb-application-exploitation+2
10 giorni fa
CVE-2026-82329-JFrog-Artifactory-Auth-Bypass preview

CVE-2026-82329-JFrog-Artifactory-Auth-Bypass

GitHubynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

authentication-authorizationvulnerability-scannersexploitation+2
610 giorni fa
CVE-2022-25765 preview

CVE-2022-25765

GitHubinnocentx0/cve-2022-25765

Proof-of-concept in Python per CVE-2022-25765, una vulnerabilità di command injection in pdfkit, che consente l'esecuzione remota di codice tramite…

vulnerability-analysisexploitationweb-application-exploitation+4
11 giorni fa
CVE-2026-78839 preview

CVE-2026-78839

GitHubnabeelmkhan/cve-2026-78839

Proof-of-concept per CVE-2026-78839, una vulnerabilità di upload arbitrario di file in AppNitro MachForm v30 che consente l'esecuzione remota di…

vulnerability-analysisexploitationweb-application-exploitation+2
11 giorni fa
POC-CVE-2026-5027 preview

POC-CVE-2026-5027

GitHubrmhowe425/poc-cve-2026-5027

Proof-of-concept exploit per CVE-2026-5027 in Langflow, che consente l'esecuzione remota di comandi tramite richieste HTTP appositamente costruite.

vulnerability-analysisexploitationweb-application-exploitation+2
10 giorni fa
cve-2025-55182 preview

cve-2025-55182

GitHubchrisbarack/cve-2025-55182

Writeup tecnico di penetration testing che dimostra lo sfruttamento di CVE-2025-55182 in Next.js, il furto di credenziali da SQLite e l'escalation…

privilege-escalationreconnaissancevulnerability-analysis+4
10 giorni fa
CVE-2026-19490 preview

CVE-2026-19490

GitHubtarpeg007/cve-2026-19490

NetScaler ADC/Gateway bypass dell'asserzione SAML non firmata tramite binding HTTP-Redirect (CTX696939) - analisi della causa principale + PoC

vulnerability-analysisexploitationweb-application-exploitation+4
1210 giorni fa
cryptoquant-key-gen preview

cryptoquant-key-gen

GitHubternopil-te-te-t4p/cryptoquant-key-gen

Utilità di patching che aggira le restrizioni del livello premium di CryptoQuant per sbloccare analisi avanzate e accesso ai dati in tempo reale, con…

exploitationweb-application-exploitationmisconfiguration+2
1332 mesi fa
39646 preview

39646

GitHubgtech/39646

# Plugin WordPress Advanced Video 1.0 - Inclusione Locale di File

vulnerability-analysisexploitationweb-application-exploitation+1
39 anni fa
CVE-2019-10068-PoC preview

CVE-2019-10068-PoC

GitHubcrukz404/cve-2019-10068-poc

Proof-of-concept exploit per CVE-2019-10068, una RCE da deserializzazione in Kentico CMS, che carica una web shell per l'esecuzione remota di comandi.

vulnerability-analysisexploitationweb-application-exploitation+2
6 mesi fa
CVE-2026-78837 preview

CVE-2026-78837

GitHubnabeelmkhan/cve-2026-78837

Proof-of-concept exploit per CVE-2026-78837, una SQL injection non autenticata in AppNitro MachForm v30 che consente l'enumerazione dei nomi delle…

vulnerability-analysisexploitationweb-application-exploitation+2
11 giorni fa
NetSec-CVE-2023-4357 preview

NetSec-CVE-2023-4357

GitHubshihongsu/netsec-cve-2023-4357

Riproduce la CVE-2023-4357 in Google Chrome per dimostrare il bypass dell'accesso ai file basato su XML/XSLT, con analisi e proof-of-concept a scopo…

vulnerability-analysisexploitationweb-application-exploitation+2
11 giorni fa
CVE-2026-39987 preview

CVE-2026-39987

GitHubghxstsec/cve-2026-39987

Exploit per RCE pre-autenticazione di Marimo tramite WebSocket del terminale, che fornisce esecuzione di comandi, shell PTY interattiva e…

reconnaissancevulnerability-scannersexploitation+3
111 giorni fa
Fortigate-SSL-VPN-Exploit-Kit preview

Fortigate-SSL-VPN-Exploit-Kit

GitHubabraxas/fortigate-ssl-vpn-exploit-kit

Il vaso d'oro SSL-VPN di FortiGate. CVE-2024-21762 e CVE-2023-27997. 79 client exploit funzionanti. 53 SKU hardware. 55 build FortiOS.

exploit-frameworksvulnerability-analysisexploitation+7
11 giorni fa
CVE-2026-82221-PoC preview

CVE-2026-82221-PoC

GitHubgabrielftanaka/cve-2026-82221-poc

PoC per Cross-Site Scripting (XSS) Riflesso Non Autenticato nel Plugin WordPress RegistrationMagic

vulnerability-analysisexploitationweb-application-exploitation+2
11 giorni fa
Precedente1…101112…100Successivo