Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k19h 9m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14203 risultati
CVE-2026-19089-WooCommerce-Tyche preview

CVE-2026-19089-WooCommerce-Tyche

GitHubabraxas/cve-2026-19089-woocommerce-tyche

Repository di ricerca per CVE-2026-19089, una vulnerabilità di esecuzione remota di comandi in WooCommerce Product Input Fields di Tyche Softwares.…

vulnerability-analysisexploitationweb-application-exploitation+1
4 giorni fa
CVE-2026-30225-OliveTin-RCE preview

CVE-2026-30225-OliveTin-RCE

GitHubhackerking24/cve-2026-30225-olivetin-rce

Proof-of-concept exploit per OliveTin RCE non autenticato (CVE-2026-30225) tramite impostazioni predefinite guest non sicure e tipi di argomento non…

privilege-escalationvulnerability-analysisexploitation+5
4 giorni fa
CVE-2025-55182 preview

CVE-2025-55182

GitHubr3vpwnx/cve-2025-55182

Exploit autonomo per CVE-2025-55182 che consente RCE non autenticata in Next.js App Router tramite deserializzazione Flight di React Server…

vulnerability-analysisexploitationweb-application-exploitation+3
4 giorni fa
CVE-2025-8110 preview

CVE-2025-8110

GitHubr3vpwnx/cve-2025-8110

Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente…

privilege-escalationvulnerability-analysisexploitation+2
4 giorni fa
CVE-2025-58434 preview

CVE-2025-58434

GitHubr3vpwnx/cve-2025-58434

Catena di exploit per Flowise 3.0.5: acquisizione non autenticata dell'account tramite divulgazione del token di reset della password…

vulnerability-analysisexploitationweb-application-exploitation+3
4 giorni fa
CVE-2024-38077-POC preview

CVE-2024-38077-POC

GitHubstarscow/cve-2024-38077-poc

Codice proof-of-concept per CVE-2024-38077, una vulnerabilità di esecuzione remota di codice nel servizio di licenza Desktop remoto di Windows. Copia…

vulnerability-analysisexploitationweb-application-exploitation+1
2 anni fa
CVE-2026-73309 preview

CVE-2026-73309

GitHubbombobombone/cve-2026-73309

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

authentication-authorizationvulnerability-analysisexploitation+2
4 giorni fa
CVE-2026-73310 preview

CVE-2026-73310

GitHubbombobombone/cve-2026-73310

Proof of concept e descrizione tecnica per CVE-2026-73310, una vulnerabilità di binding dell'URI di reindirizzamento del codice di autorizzazione…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-73311 preview

CVE-2026-73311

GitHubbombobombone/cve-2026-73311

Proof-of-concept exploit che dimostra il riutilizzo del codice di autorizzazione OAuth2 in XenForo precedente alla versione 2.3.13, consentendo il…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-73314 preview

CVE-2026-73314

GitHubbombobombone/cve-2026-73314

Proof-of-concept exploit per CVE-2026-73314, un bypass della verifica della firma dei webhook REST di PayPal in XenForo precedente alla versione…

vulnerability-analysisexploitationweb-application-exploitation+1
4 giorni fa
CVE-2026-73315 preview

CVE-2026-73315

GitHubbombobombone/cve-2026-73315

Proof-of-concept e descrizione tecnica per CVE-2026-73315, una SSRF nel gestore webhook PayPal REST di XenForo che consente richieste HTTP…

vulnerability-analysisexploitationweb-application-exploitation+1
4 giorni fa
CVE-2026-73316 preview

CVE-2026-73316

GitHubbombobombone/cve-2026-73316

Proof-of-concept e descrizione tecnica per CVE-2026-73316, una vulnerabilità di replay del webhook REST di PayPal in XenForo precedente alla versione…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-73317 preview

CVE-2026-73317

GitHubbombobombone/cve-2026-73317

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

authentication-authorizationvulnerability-analysisexploitation+3
4 giorni fa
CVE-2026-73318 preview

CVE-2026-73318

GitHubbombobombone/cve-2026-73318

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

authentication-authorizationvulnerability-analysisexploitation+3
4 giorni fa
CVE-2026-73319 preview

CVE-2026-73319

GitHubbombobombone/cve-2026-73319

Proof-of-concept exploit e write-up tecnico per CVE-2026-73319, una XSS javascript: URI same-host in XenForo precedente alla 2.3.13, inclusi passaggi…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-74239 preview

CVE-2026-74239

GitHubbombobombone/cve-2026-74239

Proof of concept e descrizione tecnica per CVE-2026-74239, una vulnerabilità di path traversal nelle importazioni di archivi di stili XenForo su…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-82222 preview

CVE-2026-82222

GitHubghostlyrootb2h/cve-2026-82222

Framework di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta scansione di massa, rilevamento automatico,…

vulnerability-scannersexploitationweb-application-exploitation+5
4 giorni fa
CVE-2026-77276-PoC preview

CVE-2026-77276-PoC

GitHubmorzan6/cve-2026-77276-poc

CVE-2026-77276 RCE macro pre-autenticazione tramite convert-to su Collabora Online

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
Precedente1…456…100Successivo