Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k18h 3m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
CVE-2026-42978-PoC-Research preview

CVE-2026-42978-PoC-Research

GitHubzerodayevil/cve-2026-42978-poc-research

Repository di ricerca proof-of-concept per CVE-2026-42978, contenente analisi e codice di exploit per la vulnerabilità di riferimento.

vulnerability-analysisexploitationweb-application-exploitation+2
7 mesi fa
CVE-2026-83991-WriteUP-and-PoC preview

CVE-2026-83991-WriteUP-and-PoC

GitHubzerodayvpn/cve-2026-83991-writeup-and-poc

Writeup e proof-of-concept per CVE-2026-83991, che documenta i dettagli della vulnerabilità e ne dimostra lo sfruttamento.

vulnerability-analysisexploitationweb-application-exploitation+2
2 giorni fa
CVE-2026-63642 preview

CVE-2026-63642

GitHubhakaioffsec/cve-2026-63642

Script di exploit proof-of-concept per CVE-2026-63642 e CVE-2026-63643, vulnerabilità SSRF nel modulo Calendar di MagicMirror² che consentono…

vulnerability-analysisexploitationweb-application-exploitation+2
2 giorni fa
CVE-2026-78804_Dolibarr_authenticated_SQL_injection preview

CVE-2026-78804_Dolibarr_authenticated_SQL_injection

GitHubrepo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection

L'azione responsabile dell'impostazione della soglia di allerta scorte per magazzino (`seuil_stock_alerte`) accetta input controllati dall'utente e…

vulnerability-analysisexploitationscripting-automation+4
2 giorni fa
Writeups preview

Writeups

GitHubserotav/writeups

Raccolta di write-up dettagliati e ottimizzati(?) per varie sfide CTF

vulnerability-analysisexploitationreverse-engineering+5
84 giorni fa
CVE-2025-27636-RCE-in-Apache-Camel preview

CVE-2025-27636-RCE-in-Apache-Camel

GitHubac8999/cve-2025-27636-rce-in-apache-camel

PoC Python che sfrutta CVE-2025-27636, un RCE tramite header injection in Apache Camel, con supporto per esecuzione di comandi, lettura di file e…

payload-generationvulnerability-analysisexploitation+3
3 giorni fa
CVE-2026-77578 preview

CVE-2026-77578

GitHubsoskalai/cve-2026-77578

Proof-of-concept in Python che sfrutta CVE-2026-77578, un path traversal autenticato in Xibo CMS che legge file locali arbitrari tramite importazioni…

vulnerability-analysisexploitationweb-application-exploitation+2
3 giorni fa
openfire-ssrf-cve-2019-18394 preview

openfire-ssrf-cve-2019-18394

GitHubl0lsec/openfire-ssrf-cve-2019-18394

PoC per CVE-2019-18394: SSRF con lettura completa non autenticata in Openfire <= 4.4.2 FaviconServlet

reconnaissancevulnerability-scannersvulnerability-analysis+4
3 giorni fa
Exploit-CVE-2023-6063-PoC-Vuln preview

Exploit-CVE-2023-6063-PoC-Vuln

GitHubzhairiazzeddine/exploit-cve-2023-6063-poc-vuln

PoC Python per CVE-2023-6063, un'iniezione SQL blind basata sul tempo non autenticata in WP Fastest Cache <=1.2.2, che estrae gli hash delle password…

password-crackingvulnerability-scannersvulnerability-analysis+4
3 giorni fa
CVE-2018-20062 preview

CVE-2018-20062

GitHubjasper2018/cve-2018-20062

Script di verifica e PoC per CVE-2018-20062, la RCE da deserializzazione invokefunction di ThinkPHP 5.0.x, che conferma la raggiungibilità della…

vulnerability-scannersvulnerability-analysisexploitation+2
3 giorni fa
CVE-2026-73570 preview

CVE-2026-73570

GitHubhainhc/cve-2026-73570

Proof-of-concept exploit per CVE-2026-73570, un'iniezione di comandi OS non autenticata in Zimbra Collaboration Suite tramite iniezione di log in…

vulnerability-analysisexploitationweb-application-exploitation+3
2 giorni fa
CVE-2023-25157 preview

CVE-2023-25157

GitHubivanesk315/cve-2023-25157

Laboratorio locale GeoServer/PostGIS che riproduce l'iniezione SQL di OGC Filter (CVE-2023-25157/25158) con modalità di test A/B vulnerabili,…

vulnerability-scannersvulnerability-analysisexploitation+6
2 giorni fa
CVE-2026-13181-Telerik preview

CVE-2026-13181-Telerik

GitHubivanesk315/cve-2026-13181-telerik

Proof-of-concept di exploit per CVE-2026-13181 che interessa i componenti web Telerik, dimostrando l'esecuzione di codice in remoto tramite richieste…

vulnerability-analysisexploitationweb-application-exploitation+2
2 giorni fa
CVE-2026-18963 preview

CVE-2026-18963

GitHubivanesk315/cve-2026-18963

Lab basato su Docker ed exploit Python per CVE-2026-18963, un bypass del flusso di reset delle credenziali di Keycloak che consente l'acquisizione…

vulnerability-analysisexploitationweb-application-exploitation+6
2 giorni fa
CVE-2026-20253 preview

CVE-2026-20253

GitHubivanesk315/cve-2026-20253

Ambiente lab Docker con exploit PoC e checker per CVE-2026-20253, un RCE pre-auth in Splunk Enterprise tramite il servizio sidecar PostgreSQL.

vulnerability-analysisexploitationweb-application-exploitation+4
2 giorni fa
CVE-2026-28496 preview

CVE-2026-28496

GitHubivanesk315/cve-2026-28496

Docker lab che riproduce la catena RCE pre-auth di FOSSBilling (CVE-2026-27604 bypass di autenticazione + CVE-2026-28496 Twig SSTI) con un PoC in…

vulnerability-scannersvulnerability-analysisexploitation+6
2 giorni fa
CVE-2026-42533 preview

CVE-2026-42533

GitHubivanesk315/cve-2026-42533

Docker lab che riproduce CVE-2026-42533, un heap overflow pre-auth in nginx e info leak tramite two-pass capture clobbering, con script PoC e…

vulnerability-scannersvulnerability-analysisexploitation+6
2 giorni fa
CVE-2026-42613 preview

CVE-2026-42613

GitHubivanesk315/cve-2026-42613

Proof-of-concept PHP per CVE-2026-42613, che dimostra lo sfruttamento della vulnerabilità citata.

vulnerability-analysisexploitationweb-application-exploitation+2
2 giorni fa
Precedente1234…100Successivo