Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k4h 41m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k8 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
npm-demo preview

npm-demo

GitHubalonnavon/npm-demo

Demo browser: iniezione di template EJS (CVE-2022-29078) con remediation di Seal Security

vulnerability-analysiscode-analysisweb-application-exploitation+2
6 mesi fa
cve-2026-82329-jfrog-artifactory preview

cve-2026-82329-jfrog-artifactory

GitHubdinosn/cve-2026-82329-jfrog-artifactory

Lab Docker riproducibile e PoC in Python per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory che porta alla…

vulnerability-analysisexploitationweb-application-exploitation+5
1111 giorni fa
CVE-2026-33017 preview

CVE-2026-33017

GitHubmaxprog-svg/cve-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito…

reconnaissancevulnerability-scannersexploitation+3
11 giorni fa
yaml-payload-2 preview

yaml-payload-2

GitHubseal-sec-demo-2/yaml-payload-2

SnakeYAML CVE-2022-1471 payload di exploit per le demo di Seal Security

vulnerability-analysisexploitationweb-application-exploitation+2
1 mese fa
cve-2024-55591-poc preview

cve-2024-55591-poc

GitHubull0a/cve-2024-55591-poc

Implementazione educativa in Go per CVE-2024-55591 (Fortinet FortiOS Authentication Bypass). Progettata per la ricerca sulla sicurezza, la…

vulnerability-analysisexploitationweb-application-exploitation+2
111 giorni fa
log4j2-vuln-lab preview

log4j2-vuln-lab

GitHub14free/log4j2-vuln-lab

CVE-2021-44228 (Log4Shell) campo di riproduzione della vulnerabilità | SpringBoot + Log4j2 2.14.1 | Verifica PoC con 3 vettori di attacco

vulnerability-analysisexploitationweb-application-exploitation+3
12 giorni fa
CVE-2026-33453 preview

CVE-2026-33453

GitHubdinosn/cve-2026-33453

Fornisce proof-of-concept exploit funzionanti e analisi dettagliata per tre vulnerabilità critiche di Apache Camel, inclusa l'iniezione di header…

vulnerability-analysisexploitationweb-application-exploitation+4
4 mesi fa
ActiveMQ-CVE-2023-46604 preview

ActiveMQ-CVE-2023-46604

GitHubbhanunamikaze/activemq-cve-2023-46604

Validator non distruttivo per Apache ActiveMQ CVE-2023-46604. Invia pacchetti OpenWire appositamente costruiti, utilizza un server di callback HTTP…

vulnerability-scannersvulnerability-analysisexploitation+2
12 giorni fa
CVE-2026-18963 preview

CVE-2026-18963

GitHubeqstlab/cve-2026-18963

Proof-of-concept exploit for CVE-2026-18963, demonstrating unauthenticated account takeover by bypassing the reset-credentials flow in web…

vulnerability-analysisexploitationweb-application-exploitation+2
212 giorni fa
CVE-2026-82592 preview

CVE-2026-82592

GitHubhackspeak/cve-2026-82592

Proof-of-concept exploit per il buffer overflow dello stack e l'iniezione di comandi in D-Link DIR-825M in /boafrm/formDiskFormat, che consente…

iot-securityvulnerability-analysisexploitation+4
112 giorni fa
cve-2025-11142-axis-mediaclip-rce preview

cve-2025-11142-axis-mediaclip-rce

GitHubkemrec/cve-2025-11142-axis-mediaclip-rce

Proof-of-concept e analisi tecnica per CVE-2025-11142, un'iniezione di comandi del sistema operativo autenticata in AXIS VAPIX mediaclip.cgi, con…

iot-securityvulnerability-analysisexploitation+2
12 giorni fa
CVE-2026-75855 preview

CVE-2026-75855

GitHubpervinzahidli/cve-2026-75855

Proof-of-concept per CVE-2026-75855, un path traversal nei comandi create/drop database di ArcadeDB che consente la scrittura e l'eliminazione…

vulnerability-analysisexploitationweb-application-exploitation+1
12 giorni fa
BUK_TS_KILLER preview

BUK_TS_KILLER

GitHubblackhatexploitation/buk_ts_killer

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

authentication-authorizationvulnerability-analysisexploitation+2
13 mesi fa
CVE-2026-27472-and-CVE-2026-27474 preview

CVE-2026-27472-and-CVE-2026-27474

GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

Proof-of-concept per CVE-2026-27472 (SSRF cieco) e CVE-2026-27474 (XSS persistente) nella funzionalità di syndication di SPIP 4.4.8, che dimostra i…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
CVE-2026-27475 preview

CVE-2026-27475

GitHubtrachinus/cve-2026-27475

Proof-of-concept exploit per CVE-2026-27475, una vulnerabilità di deserializzazione non sicura autenticata in SPIP 4.4.8 che porta all'esecuzione…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
CVE-2025-69080 preview

CVE-2025-69080

GitHubandrielsec/cve-2025-69080

Exploit per Local File Inclusion (LFI) non autenticato nel tema WordPress Gecko <=1.9.8, che consente la lettura arbitraria di file, incluso…

vulnerability-analysisexploitationweb-application-exploitation+2
10 giorni fa
POC-CVE-2025-5777 preview

POC-CVE-2025-5777

GitHubnicecopy/poc-cve-2025-5777

Proof-of-concept exploit per CVE-2025-5777, che dimostra la vulnerabilità e fornisce codice di sfruttamento per test di sicurezza e ricerca.

vulnerability-analysisexploitationweb-application-exploitation
1 anno fa
CVE-2018-14667_Lab_POC preview

CVE-2018-14667_Lab_POC

GitHubr4ch1d0/cve-2018-14667_lab_poc

Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
Precedente1…111213…100Successivo