Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k20h 52m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
CVE-2026-18963-keycloak preview

CVE-2026-18963-keycloak

GitHub0xlyvio/cve-2026-18963-keycloak

Proof-of-concept exploit per CVE-2026-18963, un bypass del reset delle credenziali di Keycloak che porta al furto dell'account. Dimostra la…

vulnerability-analysisexploitationweb-application-exploitation+2
17 giorni fa
CVE-2020-10770-keycloak-exploit-poc preview

CVE-2020-10770-keycloak-exploit-poc

GitHub0xlyvio/cve-2020-10770-keycloak-exploit-poc

Guida passo-passo per riprodurre la vulnerabilità SSRF cieca in Keycloak (CVE-2020-10770) con configurazione Docker, configurazione del listener e…

vulnerability-analysisexploitationweb-application-exploitation+3
7 giorni fa
CVE-2021-3030 preview

CVE-2021-3030

GitHubathosgonzaga/cve-2021-3030

Advisory: Cute Editor 6.4 riflesso XSS tramite il parametro 'Theme' in colorpicker_more.aspx

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
CVE-2026-27876 preview

CVE-2026-27876

GitHubatiilla/cve-2026-27876

Grafana SQL Expressions Scrittura Arbitraria di File a RCE

vulnerability-analysisexploitationweb-application-exploitation+3
7 giorni fa
CVE-2015-1579 preview

CVE-2015-1579

GitHubdmonst3r/cve-2015-1579

Python exploit per CVE-2015-1579 che colpisce WordPress Slider Revolution <= 4.1.4, consentendo la divulgazione remota di file. Utilizzo: python3…

vulnerability-analysisexploitationweb-application-exploitation+2
49 anni fa
CVE-2015-8562 preview

CVE-2015-8562

GitHubdmonst3r/cve-2015-8562

Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header

vulnerability-analysisexploitationweb-application-exploitation+2
49 anni fa
WordPressMassExploiter preview

WordPressMassExploiter

GitHubdmonst3r/wordpressmassexploiter

[interrotto] Exploit di massa di CVE-2015-1579 per WordPress CMS

reconnaissancevulnerability-scannersexploitation+3
308 anni fa
CVE-2025-24799 preview

CVE-2025-24799

GitHubgalisko/cve-2025-24799

Exploit di SQL injection non autenticata per versioni di GLPI precedenti alla 10.0.18, che consente l'enumerazione del database, l'estrazione delle…

vulnerability-analysisexploitationweb-application-exploitation+3
7 giorni fa
CVE-2026-73570 preview

CVE-2026-73570

GitHubjuanpoch/cve-2026-73570

Zimbra Collaboration Suite RCE — Avvelenamento dei log SMTP → swatchdog → Iniezione di comandi nel sistema operativo (CVSS 8.9, CISA KEV)

vulnerability-analysisexploitationweb-application-exploitation+3
7 giorni fa
CVE-2026-82222-MassExploit preview

CVE-2026-82222-MassExploit

GitHub0xcyp1337/cve-2026-82222-massexploit

Strumento di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta lo sfruttamento su singolo target e in batch…

vulnerability-scannersexploitationweb-application-exploitation+3
7 giorni fa
GitLab-CVE-2023-7028 preview

GitLab-CVE-2023-7028

GitHubfeartheploto/gitlab-cve-2023-7028

# Istanza GitLab vulnerabile simulata che riproduce il dirottamento del reset della password CVE-2023-7028 Dimostra lo sfruttamento del parametro…

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
CVE-2024-2876 preview

CVE-2024-2876

GitHubaerchy/cve-2024-2876

Proof-of-concept exploit per CVE-2024-2876, una SQL injection critica nel plugin WordPress Email Subscribers by Icegram Express, che consente ad…

vulnerability-analysisexploitationweb-application-exploitation+2
21 anno fa
CVE-2024-29973 preview

CVE-2024-29973

GitHubaerchy/cve-2024-29973

Proof-of-concept exploit per CVE-2024-29973, una vulnerabilità di injection di comandi remoti nei dispositivi NAS Zyxel, che dimostra l'esecuzione…

vulnerability-analysisexploitationweb-application-exploitation+2
21 anno fa
CVE-2024-7593 preview

CVE-2024-7593

GitHubaerchy/cve-2024-7593

Exploit per CVE-2024-7593, una RCE critica nell'interfaccia di gestione di Pulse Secure VPN, che consente ad attaccanti autenticati di eseguire…

reconnaissancevulnerability-analysisexploitation+2
1 anno fa
HackTheBox-Connected preview

HackTheBox-Connected

GitHubikmalhanaan/hackthebox-connected

Writeup dettagliato di penetration testing per la macchina 'Connected' di HackTheBox, che copre lo sfruttamento di FreePBX CVE-2025-57819 (da SQLi a…

privilege-escalationreconnaissancevulnerability-analysis+5
20 giorni fa
FreePBX-SQLi-Exploit-Privilege-escalation preview

FreePBX-SQLi-Exploit-Privilege-escalation

GitHubitsc1sco/freepbx-sqli-exploit-privilege-escalation

Questo walkthrough documenta il compromesso completo della macchina HTB Connected.

privilege-escalationvulnerability-analysiscode-analysis+5
126 giorni fa
CVE-2026-44402 preview

CVE-2026-44402

GitHub0xcyp1337/cve-2026-44402

Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di…

vulnerability-scannersexploitationweb-application-exploitation+3
6 giorni fa
CVE-2026-78850 preview

CVE-2026-78850

GitHubslo-cyber-sec/cve-2026-78850

Proof-of-concept che dimostra una SSRF cieca autenticata nel SiteContentDetector di Matomo, consentendo la ricognizione della rete interna e l'invio…

reconnaissancevulnerability-analysisexploitation+3
2 mesi fa
Precedente1…789…100Successivo