Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k20h 8m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
CVE-2026-71981 preview

CVE-2026-71981

GitHublyn4r/cve-2026-71981

Proof-of-concept exploit per CVE-2026-71981, una deserializzazione insicura che consente l'esecuzione remota di codice (RCE) in Cypht. Esegue comandi…

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-28576-poc preview

CVE-2026-28576-poc

GitHubmobilehackinglab/cve-2026-28576-poc

Dimostrazione educativa proof-of-concept che illustra una vulnerabilità di SQL injection nel Contacts Provider di Android 17, consentendo a un'app…

android-securityvulnerability-analysisexploitation+4
15 giorni fa
CVE-2026-11991-Exploit preview

CVE-2026-11991-Exploit

GitHub0x00phantom-hat/cve-2026-11991-exploit

# Exploit automatizzato per CVE-2026-11991, un bypass dell'autorizzazione nel plugin WordPress FlowForms che consente agli utenti Contributor+ di…

vulnerability-analysisexploitationweb-application-exploitation+3
5 giorni fa
EXPLOIT-CVE-2026-42559 preview

EXPLOIT-CVE-2026-42559

GitHubjoaovicdev/exploit-cve-2026-42559

Lab Docker + PoC Python per CVE-2026-42559 - DNS rebinding tramite header Host non validato nel trasporto server HTTP Streamable di rmcp (Rust MCP…

vulnerability-analysisexploitationweb-application-exploitation+2
6 giorni fa
CVE-2026-36392 preview

CVE-2026-36392

GitHubmoksh-nfsu/cve-2026-36392

Proof-of-concept per XSS persistente nel campo del titolo degli elementi di RISE CRM (CVE-2026-36392), che dimostra il dirottamento della sessione e…

vulnerability-analysisexploitationweb-application-exploitation+2
5 giorni fa
CVE-2026-77262 preview

CVE-2026-77262

GitHubromain-deperne/cve-2026-77262

Proof-of-concept exploit per la lettura arbitraria di file in mcp-atlassian tramite path traversal in confluence_upload_attachment, con analisi e…

vulnerability-analysiscode-analysisexploitation+2
5 giorni fa
React2Shell-CVE-2025-55182-Exploit preview

React2Shell-CVE-2025-55182-Exploit

GitHubbluex707/react2shell-cve-2025-55182-exploit

Exploit per CVE-2025-55182, una vulnerabilità React2Shell, che fornisce codice proof-of-concept per dimostrare l'esecuzione remota di codice.

vulnerability-analysisexploitationweb-application-exploitation
6 giorni fa
CVE-2025-31324 preview

CVE-2025-31324

GitHubhkenzokimura/cve-2025-31324

Proof-of-concept exploit per CVE-2025-31324, un upload di file non autenticato in SAP NetWeaver Visual Composer, con indicazioni di rilevamento,…

vulnerability-analysisexploitationweb-application-exploitation+4
6 giorni fa
CVE-2026-44578-next-js-ssrf preview

CVE-2026-44578-next-js-ssrf

GitHubisaca0315/cve-2026-44578-next-js-ssrf

este laboratorio puede estar bien o mal esta el pruebas pero debe funcionar preguntale a la IA hahah

vulnerability-analysisexploitationweb-application-exploitation+4
6 giorni fa
CVE-2026-42559 preview

CVE-2026-42559

GitHubjoaovicdev/cve-2026-42559

Lab Docker e proof-of-concept in Python che dimostrano il DNS rebinding tramite header Host non validato nel trasporto HTTP Streamable del server…

vulnerability-analysisexploitationweb-application-exploitation+2
6 giorni fa
CVE-2025-57819 preview

CVE-2025-57819

GitHubr3vpwnx/cve-2025-57819

Exploit da SQL injection non autenticata a RCE per FreePBX 16 Endpoint Manager (CVE-2025-57819). Dimostra query impilate per scrivere una webshell…

privilege-escalationvulnerability-analysisexploitation+2
6 giorni fa
CVE-2026-58138 preview

CVE-2026-58138

GitHub0xblackash/cve-2026-58138

Repository di ricerca sulla sicurezza difensiva che descrive in dettaglio CVE-2026-58138, una RCE non autenticata in Conductor tramite GraalVM.…

defensive-toolsvulnerability-analysisexploitation+3
17 giorni fa
CVE-2026-52774-YESWIKI-XSS preview

CVE-2026-52774-YESWIKI-XSS

GitHub0xterror/cve-2026-52774-yeswiki-xss

una vulnerabilità XSS riflessa nel gestore del widget Bazar di YesWiki.

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
CVE-2026-0920 preview

CVE-2026-0920

GitHubk3ystr0k3r/cve-2026-0920

Proof-of-concept exploit per CVE-2026-0920, un'escalation dei privilegi non autenticata nel plugin WordPress LA-Studio Element Kit, che consente la…

privilege-escalationvulnerability-analysisexploitation+2
15 giorni fa
CVE-2026-84645 preview

CVE-2026-84645

GitHubmhtsec/cve-2026-84645

Jenkins PersistenceRoot Deserialization RCE (SECURITY-3972) — PoC e analisi. Richiede Item/Configure; interessa le versioni weekly <= 2.579 / LTS <=…

vulnerability-analysiscode-analysisexploitation+3
7 giorni fa
CVE-2024-12356 preview

CVE-2024-12356

GitHubskraft9/cve-2024-12356

Detector non distruttivo per RCE non autenticata in BeyondTrust Remote Support e PRA, che combina l'iniezione di argomenti e il bypass dell'escape di…

vulnerability-scannersvulnerability-analysisexploitation+3
17 giorni fa
CVE-2026-19598- preview

CVE-2026-19598-

GitHub0xcyp1337/cve-2026-19598-

Sfrutta la CVE-2026-19598 nel plugin WordPress Pods per creare account amministratore o sovrascrivere password tramite una richiesta AJAX non…

privilege-escalationvulnerability-scannersexploitation+2
7 giorni fa
CVE-2026-1529-Keycloak-Exploit-Tool preview

CVE-2026-1529-Keycloak-Exploit-Tool

GitHub0xlyvio/cve-2026-1529-keycloak-exploit-tool

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
Precedente1…678…100Successivo