Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k5 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k5h 19m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k8 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
CVE-2026-30251 preview

CVE-2026-30251

GitHubvenablee/cve-2026-30251

Vulnerabilità Reflected XSS divulgata per ZenShare Suite login_newpwd.php, che consente l'esecuzione arbitraria di JavaScript tramite URL…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
CVE-2025-59528 preview

CVE-2025-59528

GitHubnymiitechtips/cve-2025-59528

Proof-of-concept per CVE-2025-59528, che dimostra l'esecuzione remota di codice autenticata in Flowise tramite l'iniezione di mcpServerConfig, con…

vulnerability-analysisexploitationweb-application-exploitation+3
13 mesi fa
CVE-2026-82222 preview

CVE-2026-82222

GitHubr0x19/cve-2026-82222

GiveWP <= 4.16.7.1 Iniezione di Oggetti PHP Non Autenticata → RCE

vulnerability-analysisexploitationweb-application-exploitation+3
13 giorni fa
cve-2025-20333 preview

cve-2025-20333

GitHubcobbbex/cve-2025-20333

Toolkit completo di ricerca ed exploitation per CVE-2025-20333, un overflow critico del buffer di stack in Cisco ASA/FTD WebVPN. Include analisi…

vulnerability-analysisexploitationweb-application-exploitation+4
12 giorni fa
CVE-2026-76569 preview

CVE-2026-76569

GitHubtoanln-cov/cve-2026-76569

XSS riflesso tramite parametro GET di ricerca in Phoca Download

vulnerability-analysisexploitationweb-application-exploitation+2
13 giorni fa
HavocPwn preview

HavocPwn

GitHubundefinedcs/havocpwn

# Exploit esteso basato su CVE-2024-41570

vulnerability-analysisexploitationweb-application-exploitation+3
9 mesi fa
CVE-2018-14667_Lab_POC preview

CVE-2018-14667_Lab_POC

GitHubaitlmalem/cve-2018-14667_lab_poc

Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
cacti-cve-2023-39361 preview

cacti-cve-2023-39361

GitHubspartanx-alejandro/cacti-cve-2023-39361

Exploit per CVE-2023-39361 in Cacti, una soluzione di grafici di rete, che dimostra la vulnerabilità di SQL injection a scopo educativo e di test di…

vulnerability-analysisexploitationweb-application-exploitation+2
12 giorni fa
CVE-2026-38192 preview

CVE-2026-38192

GitHubming1700/cve-2026-38192

pluck-CMS-4.7.20-code-injection-vulnerability

vulnerability-analysiscode-analysisexploitation+2
313 giorni fa
cve-2026-42945 preview

cve-2026-42945

GitHubfranklinf25/cve-2026-42945

Analizza CVE-2026-42945, un heap overrun nella riscrittura di NGINX, fornendo un rilevatore differenziale, un PoC DoS deterministico e una porta RCE…

vulnerability-analysisexploitationweb-application-exploitation+3
13 giorni fa
CVE-2025-66478-PoC-Reverse-Shell preview

CVE-2025-66478-PoC-Reverse-Shell

GitHubjotaespig/cve-2025-66478-poc-reverse-shell

Proof-of-concept exploit per CVE-2025-55182/66478, una deserializzazione RCE dei React Server Components, che consegna una reverse shell tramite una…

vulnerability-analysisexploitationweb-application-exploitation+3
113 giorni fa
My-Exploits preview

My-Exploits

GitHubm4xsec/my-exploits

Metasploit modules, Python PoCs and throwaway Docker labs for four platform CVEs: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp…

container-securityexploit-frameworksvulnerability-analysis+7
112 giorni fa
EXPLOIT-CVE-2026-56121 preview

EXPLOIT-CVE-2026-56121

GitHubjoaovicdev/exploit-cve-2026-56121

Proof-of-concept exploit per CVE-2026-56121, una RCE non autenticata nel server gRPC del registry di Feast tramite deserializzazione dill non sicura.…

vulnerability-analysisexploitationweb-application-exploitation+3
13 giorni fa
CVE-2026-78903-SWIFT-Kick-to-the-Creds preview

CVE-2026-78903-SWIFT-Kick-to-the-Creds

GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

Ricerca Offensiva e Sviluppo di Exploit. Ricerca di vulnerabilità, sviluppo di PoC e strumentazione offensiva per infrastrutture finanziarie.

vulnerability-analysisexploitationweb-application-exploitation+2
213 giorni fa
CVE-2026-78905-Facebook-Account-Takeover preview

CVE-2026-78905-Facebook-Account-Takeover

GitHubvxssroott/cve-2026-78905-facebook-account-takeover

# Ricerca sulle vulnerabilità dell'infrastruttura dei social media. CVE-2026-78905: riutilizzo dei token OAuth e dirottamento della sessione nella…

vulnerability-analysisexploitationweb-application-exploitation+1
313 giorni fa
CVE-2026-78904-Digital-Dinar-Drain preview

CVE-2026-78904-Digital-Dinar-Drain

GitHubvxssroott/cve-2026-78904-digital-dinar-drain

# Ricerca sulle vulnerabilità dell'infrastruttura CBDC. CVE-2026-78904: Bypass infinito di conio e riscatto nelle API delle valute digitali delle…

vulnerability-analysisexploitationweb-application-exploitation+1
413 giorni fa
admin-panel-finder preview

admin-panel-finder

GitHubbdblackhat/admin-panel-finder

Script Python per scoprire gli URL dei pannelli di amministrazione dei siti web, utile per la ricognizione di sicurezza e il penetration testing.

reconnaissanceweb-application-exploitationinformation-gathering+2
1914 anni fa
phpBB-CVE-2026-48611 preview

phpBB-CVE-2026-48611

GitHubethicalgrey/phpbb-cve-2026-48611

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

authentication-authorizationvulnerability-analysisexploitation+5
13 giorni fa
Precedente1…121314…100Successivo