Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k18h 38m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
CVE-2026-53519 preview

CVE-2026-53519

GitHubivanesk315/cve-2026-53519

Docker lab che riproduce CVE-2026-53519, un path traversal pre-auth in Nezha Dashboard che espone jwt_secret_key e consente la falsificazione di JWT…

vulnerability-analysisexploitationweb-application-exploitation+5
3 giorni fa
CVE-2026-60137-and-CVE-2026-63030 preview

CVE-2026-60137-and-CVE-2026-63030

GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation…

privilege-escalationvulnerability-analysisexploitation+6
3 giorni fa
CVE-2020-13671 preview

CVE-2020-13671

GitHubivanesk315/cve-2020-13671

Proof-of-concept exploit per CVE-2020-13671, una vulnerabilità di caricamento file in Drupal che consente l'esecuzione di codice remoto tramite nomi…

vulnerability-analysisexploitationweb-application-exploitation+2
3 giorni fa
XMLRPC-Pingback-vulnerability-POC preview

XMLRPC-Pingback-vulnerability-POC

GitHubmufasa-noir/xmlrpc-pingback-vulnerability-poc

Questo è il mio POC scritto personalmente sulla vulnerabilità xmlrpc-pingback trovata su wordpress. CVE-2025-54352.

vulnerability-analysisexploitationweb-application-exploitation+1
9 mesi fa
code-graph-rag-PoC preview

code-graph-rag-PoC

GitHubsqueeze440/code-graph-rag-poc

PoC — symlink following per lettura/scrittura arbitraria di file al di fuori della root del progetto in code-graph-rag (GHSA-85gg-2gfq-q95m,…

vulnerability-analysisexploitationweb-application-exploitation+3
9 giorni fa
linux-entra-sso-PoC preview

linux-entra-sso-PoC

GitHubsqueeze440/linux-entra-sso-poc

PoC — errore di validazione dell'origine che consente l'esfiltrazione del cookie SSO PRT di Entra ID in linux-entra-sso (GHSA-g9vc-5j77-f2cm,…

vulnerability-analysisexploitationweb-application-exploitation+5
9 giorni fa
obsidian-note-toolbar-PoC preview

obsidian-note-toolbar-PoC

GitHubsqueeze440/obsidian-note-toolbar-poc

PoC — esecuzione arbitraria di JavaScript guidata dal frontmatter in Note Toolbar per Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

static-analysisvulnerability-analysiscode-analysis+5
9 giorni fa
openlore-PoC preview

openlore-PoC

GitHubsqueeze440/openlore-poc

PoC — path traversal tramite campo dominio non sanificato derivato da LLM in OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7).

vulnerability-analysiscode-analysisexploitation+3
9 giorni fa
supernote-obsidian-plugin-PoC preview

supernote-obsidian-plugin-PoC

GitHubsqueeze440/supernote-obsidian-plugin-poc

PoC — path traversal tramite sincronizzazione malevola del dispositivo nel plugin Supernote Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

vulnerability-analysisexploitationweb-application-exploitation+3
9 giorni fa
cve-2026-41940-PoC-Linux preview

cve-2026-41940-PoC-Linux

GitHubxrzmodz444/cve-2026-41940-poc-linux

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM. Supporta payload personalizzati e logging dettagliato,…

authentication-authorizationvulnerability-analysisexploitation+2
3 giorni fa
CVE-2026-11387-WooCommerce-SMS-OTP preview

CVE-2026-11387-WooCommerce-SMS-OTP

GitHubabraxas/cve-2026-11387-woocommerce-sms-otp

Plugin SMS & OTP per WooCommerce, notifiche degli ordini e recupero carrello abbandonato per WordPress; SMS Alert <3.9.6; Escalation dei privilegi…

privilege-escalationvulnerability-analysisexploitation+4
3 giorni fa
CyberhawksLab-telnetCVE preview

CyberhawksLab-telnetCVE

GitHubskyejacobson/cyberhawkslab-telnetcve

Writeup/finding di CVE-2026-24061 all'interno del laboratorio Cyberhawks

reconnaissancevulnerability-analysisexploitation+4
4 giorni fa
CVE-2026-79303 preview

CVE-2026-79303

GitHub4ybrick/cve-2026-79303

Proof-of-concept per CVE-2026-79303, una SQL injection boolean-blind critica in Kaiten che interessa i parametri order_by e order_direction, con…

vulnerability-analysisexploitationweb-application-exploitation+2
3 giorni fa
SG-2026-0021 preview

SG-2026-0021

GitHubteamn4c/sg-2026-0021

Proof-of-concept exploit per CVE-2026-34159, che dimostra la vulnerabilità e fornisce codice di sfruttamento per test di sicurezza e ricerca.

vulnerability-analysisexploitationweb-application-exploitation+1
17 giorni fa
CVE-2026-67401 preview

CVE-2026-67401

GitHubaxedos/cve-2026-67401

Proof-of-concept in Python per CVE-2026-67401, una SQL injection autenticata in cPanel EmailTrack che consente la scrittura arbitraria di file come…

privilege-escalationexploitationweb-application-exploitation+2
3 giorni fa
CVE-2024-44625-Gogs-RCE-0.13.0 preview

CVE-2024-44625-Gogs-RCE-0.13.0

GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

Exploit per CVE-2024-44625 in Gogs 0.13.0, che consente l'esecuzione remota di codice tramite symlink-follow per creare una git hook, con modalità…

vulnerability-analysisexploitationweb-application-exploitation+3
3 giorni fa
CVE-2026-79387-PbootCMS-SQL-Injection preview

CVE-2026-79387-PbootCMS-SQL-Injection

GitHubjhli07/cve-2026-79387-pbootcms-sql-injection

Proof-of-concept per CVE-2026-79387, una SQL injection autenticata nella gestione utenti di PbootCMS che consente aggiornamenti arbitrari dei campi e…

vulnerability-analysisexploitationweb-application-exploitation+2
3 giorni fa
CVE-2024-2961-XXE-Exploit preview

CVE-2024-2961-XXE-Exploit

GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF

vulnerability-analysisexploitationweb-application-exploitation+3
4 giorni fa
Precedente1…345…100Successivo