Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k19h 40m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k23 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
CVE-2026-77276-PoC preview

CVE-2026-77276-PoC

GitHubmorzan6/cve-2026-77276-poc

CVE-2026-77276 RCE macro pre-autenticazione tramite convert-to su Collabora Online

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm preview

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

Proof-of-concept exploit per CVE-2026-85046 in Chrome 152.0.7977.75, che dimostra una type confusion in sort() per ottenere l'esecuzione arbitraria…

vulnerability-analysisexploitationweb-application-exploitation+1
14 giorni fa
CVE-2026-39987 preview

CVE-2026-39987

GitHubth3purge/cve-2026-39987

Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket del terminale di Marimo. Dimostra l'esecuzione di…

vulnerability-analysisexploitationweb-application-exploitation+3
14 giorni fa
CVE-2026-85046 preview

CVE-2026-85046

GitHubatiilla/cve-2026-85046

Proof-of-concept e analisi tecnica per CVE-2026-85046, una type confusion in V8 nell'inline di Array.prototype.sort, inclusi root cause, diff della…

vulnerability-analysisexploitationweb-application-exploitation+3
4 giorni fa
CVE-2026-29782-OpenSTAManager-RCE preview

CVE-2026-29782-OpenSTAManager-RCE

GitHubhackerking24/cve-2026-29782-openstamanager-rce

Proof-of-concept exploit per CVE-2026-29782, che combina SQL injection e PHP object injection per ottenere l'esecuzione remota di codice in…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2026-52307 preview

CVE-2026-52307

GitHublinan-oo/cve-2026-52307

Proof-of-concept per CVE-2026-52307, una XSS persistente autenticata nella gestione delle colonne di 1CMS v5.6, con passaggi di riproduzione e…

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-57811 preview

CVE-2026-57811

GitHub0xcyp1337/cve-2026-57811

Sfrutta CVE-2026-57811, una RCE non autenticata nel plugin WordPress Realtyna Organic IDX + WPL Real Estate, che consente il caricamento di shell e…

vulnerability-scannersexploitationweb-application-exploitation+2
4 giorni fa
POC-AIOWPM-CVE-2026-19949 preview

POC-AIOWPM-CVE-2026-19949

GitHub686f6c61/poc-aiowpm-cve-2026-19949

Reproducibile proof-of-concept basato su Docker per CVE-2026-19949, una SQL injection di secondo ordine in All-in-One WP Migration <= 7.109 che…

vulnerability-analysisexploitationweb-application-exploitation+4
14 giorni fa
CVE-2026-72744-poc preview

CVE-2026-72744-poc

GitHubsaku0512/cve-2026-72744-poc

Proof-of-concept exploit per CVE-2026-72744, una vulnerabilità di divulgazione di informazioni nell'endpoint workspace di Chrome DevTools del server…

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2022-4140 preview

CVE-2022-4140

GitHubanirbala98/cve-2022-4140

WordPress plugin Welcart e-Commerce < 2.8.5 - Lettura arbitraria di file

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-8732-PoC preview

CVE-2026-8732-PoC

GitHubfientix/cve-2026-8732-poc

CVE-2026-8732 | WP Maps Pro <= 6.1.0 Creazione Admin Non Autenticata

reconnaissancevulnerability-scannersexploitation+3
5 giorni fa
Mirth-Connect-CVE-2023-43208 preview

Mirth-Connect-CVE-2023-43208

GitHubazrvs/mirth-connect-cve-2023-43208

Implementazione in Python di CVE-2023-43208 Mirth Connect RCE (Unauth XStream)

vulnerability-analysisexploitationweb-application-exploitation+3
26 mesi fa
cve-2015-3306-lab preview

cve-2015-3306-lab

GitHubdiegslva/cve-2015-3306-lab

Lab Docker riproducibile + exploit raw-socket per CVE-2015-3306 (copia arbitraria di file pre-autenticazione in ProFTPD mod_copy) — un esercizio di…

exploit-frameworksvulnerability-analysisexploitation+4
5 giorni fa
misfortune-cookie preview

misfortune-cookie

GitHubluel-4013/misfortune-cookie

Suite PoC interattiva per CVE-2014-9222 (Misfortune Cookie) e relativi exploit per router, con moduli per rilevamento, bypass dell'autenticazione,…

embedded-systems-securityreconnaissancevulnerability-scanners+6
5 giorni fa
CVE-2026-39987-PoC preview

CVE-2026-39987-PoC

GitHubstapat1245/cve-2026-39987-poc

Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo, che fornisce accesso shell…

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-81780-Hash-Form preview

CVE-2026-81780-Hash-Form

GitHub0xterror/cve-2026-81780-hash-form

Exploit per CVE-2026-81780: upload di file non autenticato nel plugin WordPress Hash Form che porta all'esecuzione remota di codice tramite payload…

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-82329-JFrog-Artifactory- preview

CVE-2026-82329-JFrog-Artifactory-

GitHub0xterror/cve-2026-82329-jfrog-artifactory-

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

authentication-authorizationvulnerability-analysisexploitation+2
5 giorni fa
CVE-2026-13181-CVE-2026-13182-CVE-2026-13183-CVE-2026-13184 preview

CVE-2026-13181-CVE-2026-13182-CVE-2026-13183-CVE-2026-13184

GitHubhorkimhab/cve-2026-13181-cve-2026-13182-cve-2026-13183-cve-2026-13184

Proof-of-concept educativo per le vulnerabilità padding oracle di Telerik (CVE-2026-13181-184) con script per test di sicurezza autorizzati e ricerca.

vulnerability-analysisexploitationweb-application-exploitation+3
6 giorni fa
Precedente1…567…100Successivo
Sfruttamento di Applicazioni Web | Kitploit