Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k5 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k6h 7m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k8 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
cve-2026-67363-67364 preview

cve-2026-67363-67364

GitHublulztigre/cve-2026-67363-67364

PoC e template di rilevamento per RCE pre-autenticazione e manomissione dei pagamenti in Balbooa Forms (Joomla), inclusi exploit in Python e template…

vulnerability-analysisexploitationweb-application-exploitation+3
13 giorni fa
htb-machine-ringdown preview

htb-machine-ringdown

GitHubraajgupta01/htb-machine-ringdown

# Analisi dettagliata di progettazione e sfruttamento per Ringdown—una macchina vulnerabile originale Debian/Asterisk con CVE-2024-42365 (AMI),…

privilege-escalationvulnerability-analysisexploitation+5
13 giorni fa
Project-CVE-2026-45833 preview

Project-CVE-2026-45833

GitHube4zyy/project-cve-2026-45833

Strumento di exploit per CVE-2026-45833 in ChromaDB, che consente la generazione di modelli dannosi, la ricognizione e l'esfiltrazione di dati dalle…

reconnaissancevulnerability-analysisexploitation+2
13 giorni fa
CVE-2026-79483-FastGPT-NoSQL-Injection preview

CVE-2026-79483-FastGPT-NoSQL-Injection

GitHubexploreio/cve-2026-79483-fastgpt-nosql-injection

# Proof-of-concept per CVE-2026-79483, un'iniezione NoSQL in FastGPT Community Edition che consente l'accesso non autenticato ai titoli della…

vulnerability-analysisexploitationweb-application-exploitation+2
114 giorni fa
CVE-2026-18741 preview

CVE-2026-18741

GitHublindhunt/cve-2026-18741

Proof-of-concept per CVE-2026-18741, una vulnerabilità XSS persistente in Worksuite SaaS Asset Management, che dimostra l'esecuzione di JavaScript…

vulnerability-analysisexploitationweb-application-exploitation+2
114 giorni fa
CVE-2026-12513 preview

CVE-2026-12513

GitHubminhhk68/cve-2026-12513

Advisory tecnico e proof-of-concept per CVE-2026-12513, una cancellazione arbitraria di file non autenticata tramite path traversal nel plugin…

vulnerability-analysisexploitationweb-application-exploitation+3
14 giorni fa
drupalgeddon2-cve-lab preview

drupalgeddon2-cve-lab

GitHubvaibhav91one/drupalgeddon2-cve-lab

# Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di…

container-securityvulnerability-analysisweb-application-exploitation+3
14 giorni fa
CVE-2026-82539 preview

CVE-2026-82539

GitHubxernary/cve-2026-82539

Avviso di sicurezza per la vulnerabilità di buffer overflow in TOTOLINK a720r

embedded-systems-securityiot-securityvulnerability-analysis+5
314 giorni fa
CitrixBleedCVE-2026-8452-2025-5777 preview

CitrixBleedCVE-2026-8452-2025-5777

GitHubmaxprog-svg/citrixbleedcve-2026-8452-2025-5777

# Strumento Exploit CitrixBleed - CVE-2025-5777 & CVE-2026-8452 Lettura remota non autenticata della memoria da Citrix NetScaler ADC & Gateway. Ruba…

vulnerability-analysisexploitationweb-application-exploitation+3
14 giorni fa
cve-2026-82222-poc preview

cve-2026-82222-poc

GitHubudinchan/cve-2026-82222-poc

Proof-of-concept exploit per CVE-2026-82222, un'iniezione di oggetti PHP non autenticata che porta all'esecuzione remota di codice nel plugin…

vulnerability-analysisexploitationweb-application-exploitation+2
114 giorni fa
givewp-cve-2026-82222-rce-lab preview

givewp-cve-2026-82222-rce-lab

GitHubdinosn/givewp-cve-2026-82222-rce-lab

# Laboratorio Docker autorizzato e PoC pulito per la validazione della RCE CVE-2026-82222 in GiveWP 4.16.5.1 e della correzione 4.16.7.2.

vulnerability-analysisexploitationweb-application-exploitation+2
1614 giorni fa
EXPLOIT-CVE-2026-9198 preview

EXPLOIT-CVE-2026-9198

GitHubjoaovicdev/exploit-cve-2026-9198

Proof-of-concept exploit per CVE-2026-9198, una RCE non autenticata in IBM Langflow OSS, che combina gli endpoint auto_login e validate/code. Include…

vulnerability-analysisexploitationweb-application-exploitation+4
14 giorni fa
POC-CVE-2026-18729 preview

POC-CVE-2026-18729

GitHubrmhowe425/poc-cve-2026-18729

Proof-of-concept exploit per CVE-2026-18729 in Langflow, che dimostra l'esecuzione remota di codice tramite richieste appositamente create. Include…

vulnerability-analysisexploitationweb-application-exploitation+2
14 giorni fa
CVE-2026-1357 preview

CVE-2026-1357

GitHubsahmsec/cve-2026-1357

Proof-of-concept exploit per CVE-2026-1357, un upload arbitrario di file non autenticato in WPvivid Backup & Migration che porta all'esecuzione…

vulnerability-analysisexploitationweb-application-exploitation+3
14 giorni fa
CVE-2025-59287-WSUS-2 preview

CVE-2025-59287-WSUS-2

GitHubsamy4samy/cve-2025-59287-wsus-2

Proof-of-concept exploit per CVE-2025-59287, una vulnerabilità di esecuzione remota di codice in Microsoft WSUS tramite deserializzazione non sicura.…

vulnerability-analysisexploitationweb-application-exploitation+2
9 mesi fa
CVE-2026-82286-gpt-crawler-Arbitrary-File-Write preview

CVE-2026-82286-gpt-crawler-Arbitrary-File-Write

GitHubbiitts/cve-2026-82286-gpt-crawler-arbitrary-file-write

CVE-2026-82286 — gpt-crawler <=1.5.1 scrittura arbitraria di file non autenticata tramite outputFileName (POST /crawl). PoC + laboratorio Docker…

vulnerability-analysisexploitationweb-application-exploitation+3
15 giorni fa
CVE-2024-12381 preview

CVE-2024-12381

GitHubvictorns69/cve-2024-12381

Exploit per la type confusion in Chrome V8 (CVE-2024-12381) con bypass della sandbox JSPI, che consente l'esecuzione remota di codice (RCE) tramite…

exploit-frameworksvulnerability-analysisexploitation+1
3 mesi fa
cve-2026-23989-opencloud-lab preview

cve-2026-23989-opencloud-lab

GitHubdinosn/cve-2026-23989-opencloud-lab

# Laboratorio di riproduzione (A/B Docker) per CVE-2026-23989 — bypass della validazione dell'ambito dei link pubblici in OpenCloud / ownCloud…

vulnerability-analysisexploitationweb-application-exploitation+3
115 giorni fa
Precedente1…131415…100Successivo