Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k17h 21m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

vulnerability-scannersvulnerability-analysisexploitation+3
1 giorno fa
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

PoC exploit in Python per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE tramite bypass della codifica del percorso…

vulnerability-analysisexploitationweb-application-exploitation+4
41 giorno fa
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

Proof-of-concept di exploit per CVE-2026-39987, un RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo che fornisce una shell…

vulnerability-analysisexploitationweb-application-exploitation+3
1 giorno fa
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

PoC Python per CVE-2026-85706, un path traversal non autenticato nell'API Repository Commits di GitLab CE/EE che espone file locali arbitrari tramite…

reconnaissancevulnerability-analysisexploitation+5
11 giorno fa
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

PoC per CVE-2026-85706: lettura arbitraria di file locali non autenticata in GitLab CE/EE

vulnerability-analysisexploitationweb-application-exploitation+4
1 giorno fa
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)

vulnerability-analysisexploitationweb-application-exploitation+2
1 giorno fa
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato

vulnerability-analysisexploitationweb-application-exploitation+2
1 giorno fa
CVE-2026-65540 preview

CVE-2026-65540

GitHubtestardou/cve-2026-65540

Popup per CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

web-vulnerability-scannersvulnerability-analysisexploitation+2
1 giorno fa
CVE-2026-79294 preview

CVE-2026-79294

GitHubmgtx2/cve-2026-79294

Avviso di responsible-disclosure per CVE-2026-79294, un XSS memorizzato nell'anteprima degli artefatti HTML di Moonshot AI Kimi tramite la vista…

vulnerability-analysisexploitationweb-application-exploitation+3
1 giorno fa
Spring4Shell-POC preview

Spring4Shell-POC

GitHublunasec-io/spring4shell-poc

Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965).

vulnerability-analysisexploitationweb-application-exploitation+4
1064 anni fa
Exploit-CVE-2026-18351 preview

Exploit-CVE-2026-18351

GitHubchiefyoru/exploit-cve-2026-18351

Drag and Drop File Upload per Elementor Forms - Caricamento arbitrario di file non autenticato per RCE.🔥

vulnerability-analysisexploitationweb-application-exploitation+3
2 giorni fa
CVE-2026-35194 preview

CVE-2026-35194

GitHubdexsemon/cve-2026-35194

Proof-of-concept di exploit e laboratorio Docker per CVE-2026-35194, un'iniezione di codice SQL in Apache Flink che consente l'esecuzione remota di…

vulnerability-analysisexploitationweb-application-exploitation+5
2 mesi fa
CVE-2026-18351 preview

CVE-2026-18351

GitHubjohenlastgen-jlg/cve-2026-18351

Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing…

vulnerability-scannersexploitationscripting-automation+5
2 giorni fa
CVE-2026-85706_docker_exp preview

CVE-2026-85706_docker_exp

GitHubflowerwitch/cve-2026-85706_docker_exp

Ambiente di riproduzione basato su Docker e PoC per CVE-2026-85706, che dimostra il bypass LFI di GitLab tramite suffisso .json e trucchi di percorso…

container-securityvulnerability-analysisexploitation+4
1 giorno fa
the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss preview

the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

GitHubhunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

PoC per CVE-2026-78997, un Universal XSS in UC Browser per Android. Include un generatore di URL craftato, un oracolo di callback-dispatch e hook…

android-securitydynamic-analysis-sandboxingvulnerability-analysis+6
1 giorno fa
CVE-2026-33017 preview

CVE-2026-33017

GitHubmaximilianomeyer/cve-2026-33017

Implementazione proof-of-concept per CVE-2026-33017, che dimostra la vulnerabilità per test di sicurezza autorizzati e attività di ricerca.

vulnerability-analysisexploitationweb-application-exploitation+1
1 giorno fa
OMG_KILLER preview

OMG_KILLER

GitHubrazdorunet/omg_killer

Script di auto-attacco basato sugli exploit CVE-2024-37890 e OOM 2026

exploit-frameworksvulnerability-analysisexploitation+6
2 giorni fa
CVE-2026-41096-PoC preview

CVE-2026-41096-PoC

GitHubzerodayevil/cve-2026-41096-poc

Proof-of-concept di exploit per CVE-2026-41096, che dimostra la vulnerabilità e fornisce un caso di test riproducibile per ricercatori di sicurezza e…

vulnerability-analysisexploitationweb-application-exploitation+1
7 mesi fa
Precedente123…100Successivo