Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k3 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k21h 44m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
KeySniper preview

KeySniper

GitHubynsmroztas/keysniper

**CVE-2026-18963** — acquisizione non autenticata dell'account Keycloak tramite il flusso di reimpostazione delle credenziali.

reconnaissancevulnerability-scannersexploitation+4
1096 giorni fa
POC-CVE-2025-68613 preview

POC-CVE-2025-68613

GitHubrmhowe425/poc-cve-2025-68613

Proof-of-concept exploit per CVE-2025-68613, una vulnerabilità di esecuzione remota di codice autenticata in N8N. Esegue comandi bash arbitrari su…

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
CVE-2026-41940 preview

CVE-2026-41940

GitHub0xgh057r3c0n/cve-2026-41940

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione

authentication-authorizationvulnerability-scannersexploitation+4
17 giorni fa
CVE-2025-29927-PoC preview

CVE-2025-29927-PoC

GitHubritinify/cve-2025-29927-poc

Proof-of-concept exploit per CVE-2025-29927, un bypass dell'autorizzazione middleware di Next.js. Include un laboratorio target vulnerabile e uno…

exploitationweb-application-exploitationctf+3
7 giorni fa
CVE-2026-32475 preview

CVE-2026-32475

GitHub4minx/cve-2026-32475

Proof-of-concept exploit per CVE-2026-32475, un upload arbitrario di file non autenticato in Elementor Pro che porta all'esecuzione remota di codice.…

vulnerability-analysisexploitationweb-application-exploitation+3
18 giorni fa
Langflow-RCE-CVE-2025-3248 preview

Langflow-RCE-CVE-2025-3248

GitHubleotheggman/langflow-rce-cve-2025-3248

Proof-of-concept exploit per CVE-2025-3248, una vulnerabilità di esecuzione remota di codice in Langflow, che dimostra lo sfruttamento dell'endpoint…

vulnerability-analysisexploitationweb-application-exploitation
8 giorni fa
CVE-2023-42793-TeamCity-Unauthenticated-RCE preview

CVE-2023-42793-TeamCity-Unauthenticated-RCE

GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

Un PoC e strumento automatizzato di rilevamento versione/exploit per JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793).

vulnerability-analysisexploitationweb-application-exploitation+3
8 giorni fa
cve-2026-32475-elementor-pro-lab preview

cve-2026-32475-elementor-pro-lab

GitHubdinosn/cve-2026-32475-elementor-pro-lab

# Lab Docker A/B + PoC per CVE-2026-32475 (Elementor Pro Forms: upload arbitrario di file non autenticato -> RCE tramite desincronizzazione del loop…

vulnerability-analysisexploitationweb-application-exploitation+4
78 giorni fa
CVE-2026-75865 preview

CVE-2026-75865

GitHubghostpels/cve-2026-75865

Upload di file arbitrario non autenticato -> RCE in WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 - write-up tecnico e PoC

vulnerability-analysisexploitationweb-application-exploitation+3
8 giorni fa
EXPLOIT-CVE-2026-22778 preview

EXPLOIT-CVE-2026-22778

GitHubjoaovicdev/exploit-cve-2026-22778

Proof-of-concept exploit per CVE-2026-22778, una RCE non autenticata nell'elaborazione video di vLLM, che dimostra la divulgazione di indirizzi heap…

vulnerability-analysisexploitationweb-application-exploitation+5
8 giorni fa
POC-CVE-2026-7873 preview

POC-CVE-2026-7873

GitHubrmhowe425/poc-cve-2026-7873

Proof-of-concept exploit per CVE-2026-7873 in Langflow, che consente l'esecuzione remota di codice autenticata tramite un comando Bash appositamente…

vulnerability-analysisexploitationweb-application-exploitation+2
8 giorni fa
CVE-2026-82329 preview

CVE-2026-82329

GitHub0xcyp1337/cve-2026-82329

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target…

authentication-authorizationvulnerability-scannersexploitation+3
9 giorni fa
cve-2026-75604 preview

cve-2026-75604

GitHubfortbridge-uk/cve-2026-75604

# Laboratorio di riproduzione e strumenti di exploit per CVE-2026-75604, un path traversal nella cache incrementale di Next.js che porta a RCE non…

vulnerability-analysisexploitationweb-application-exploitation+3
9 giorni fa
CVE-2026-4813 preview

CVE-2026-4813

GitHubtrachinus/cve-2026-4813

Proof-of-concept exploit per l'esecuzione remota di codice autenticata tramite iniezione XSLT in Lutece Core, che dimostra l'esecuzione di comandi…

vulnerability-analysiscode-analysisexploitation+2
9 giorni fa
CVE-2024-9465 preview

CVE-2024-9465

GitHubmustafaakalin/cve-2024-9465

Proof-of-concept exploit per CVE-2024-9465, una SQL injection basata sul tempo in Check Point Expedition, con query di ricerca Shodan/FOFA e…

reconnaissancevulnerability-analysisexploitation+2
1 anno fa
CVE-2026-65643-PoC-Toolkit preview

CVE-2026-65643-PoC-Toolkit

GitHubtc4dy/cve-2026-65643-poc-toolkit

Red/Blue team toolkit for CVE-2026-65643, a cPanel domain parking RCE. Includes exploit with reverse shell, webshell, persistence, and mass scanning,…

privilege-escalationvulnerability-scannerspersistence-mechanisms+7
118 giorni fa
CVE-2026-56718 preview

CVE-2026-56718

GitHubhellkkid/cve-2026-56718

AJCloud AJY IPC Firmware Path Traversal tramite jdbhttpd

embedded-systems-securityreconnaissanceiot-security+3
9 giorni fa
CVE-2026-11613 preview

CVE-2026-11613

GitHubwayang1337/cve-2026-11613

Divi Ajax Filter <= 5.1.2 Inclusione Locale di File Non Autenticata tramite 'custom_loop_template'

vulnerability-analysisexploitationweb-application-exploitation+3
8 giorni fa
Precedente1…8910…100Successivo