Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sfruttamento di Applicazioni Web | Kitploit
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k4 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k3 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k2 giorni fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k3 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k20h 8m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k7 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k29 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k24 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14204 risultati
aem-xss preview

aem-xss

GitHubcappricio-securities/aem-xss

Adobe Experience Manager Childlist Selector - Cross-Site Scripting

web-vulnerability-scannersweb-application-exploitationpenetration-testing
12 anni fa
cve2024-49740 preview

cve2024-49740

GitHubspiralbl0ck/cve2024-49740

cve2024-49740

vulnerability-analysisexploitationweb-application-exploitation
1 anno fa
Iot_Hacking_Camera_0day preview

Iot_Hacking_Camera_0day

GitHubspiralbl0ck/iot_hacking_camera_0day

Telecamera IoT 0day

embedded-systems-securityiot-securityvulnerability-analysis+3
22 anni fa
Citrix-Virtual-Apps-XEN-Exploit preview

Citrix-Virtual-Apps-XEN-Exploit

GitHubwatchtowrlabs/citrix-virtual-apps-xen-exploit

Citrix Virtual Apps and Desktops (XEN) RCE non autenticata

vulnerability-analysisexploitationweb-application-exploitation+2
2021 anno fa
kentico-xperience13-AuthBypass-wt-2025-0006 preview

kentico-xperience13-AuthBypass-wt-2025-0006

GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST…

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
51 anno fa
kentico-xperience13-AuthBypass-wt-2025-0011 preview

kentico-xperience13-AuthBypass-wt-2025-0011

GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

Script Python per verificare la vulnerabilità di bypass dell'autenticazione (WT-2025-0011) nel servizio di staging di Kentico Xperience 13 CMS…

authentication-authorizationvulnerability-analysisexploitation+3
71 anno fa
watchTowr-vs-SonicWall-PreAuth-RCE-Chain preview

watchTowr-vs-SonicWall-PreAuth-RCE-Chain

GitHubwatchtowrlabs/watchtowr-vs-sonicwall-preauth-rce-chain

Catena di exploit PoC per l'esecuzione remota di codice pre-autenticazione sugli appliance SonicWall SMA 100 che sfrutta CVE-2023-44221 e…

embedded-systems-securityvulnerability-analysisexploitation+3
191 anno fa
CVE-2023-6000 preview

CVE-2023-6000

GitHubrxerium/cve-2023-6000

Il plugin WordPress Popup Builder precedente alla versione 4.2.3 non impedisce ai semplici visitatori di aggiornare i popup esistenti e di iniettarvi…

vulnerability-scannersweb-application-exploitationweb-security+2
211 mesi fa
CVE-2025-11371 preview

CVE-2025-11371

GitHubrxerium/cve-2025-11371

Rilevamento per CVE-2025-11371

reconnaissancevulnerability-scannersweb-application-exploitation+2
611 mesi fa
vcenter_saml_login preview

vcenter_saml_login

GitHubhorizon3ai/vcenter_saml_login

Uno strumento per estrarre il certificato IdP dai backup di vCenter e accedere come Administrator

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+4
5293 anni fa
SecureConnect-Auth-Bypass preview

SecureConnect-Auth-Bypass

GitHubhorizon3ai/secureconnect-auth-bypass

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

authentication-authorizationvulnerability-analysisexploitation+3
132 anni fa
fortiweb-auth-bypass-check preview

fortiweb-auth-bypass-check

GitHubbishopfox/fortiweb-auth-bypass-check

Rileva il bypass dell'autenticazione CVE-2025-64446 in FortiWeb sfruttando un path traversal per confermare la vulnerabilità, senza azioni…

vulnerability-scannersweb-application-exploitationweb-security+1
59 mesi fa
GadgetProbe preview

GadgetProbe

GitHubbishopfox/gadgetprobe

Sonda gli endpoint che consumano oggetti serializzati Java per identificare classi, librerie e versioni delle librerie nei classpath Java remoti.

reconnaissancepayload-generationvulnerability-analysis+2
6205 anni fa
Imperva_gzip_WAF_Bypass preview

Imperva_gzip_WAF_Bypass

GitHubbishopfox/imperva_gzip_waf_bypass

Exploit per il bypass di Imperva Cloud WAF che utilizza l'header gzip Content-Encoding per eludere le regole WAF sulle richieste HTTP POST. Include…

vulnerability-analysisids-ips-evasionweb-application-exploitation+2
1684 anni fa
json-interop-vuln-labs preview

json-interop-vuln-labs

GitHubbishopfox/json-interop-vuln-labs

Laboratori complementari a "An Exploration of JSON Interoperability Vulnerabilities"

vulnerability-analysisweb-application-exploitationweb-security+2
2103 anni fa
VulnerableGWTApp preview

VulnerableGWTApp

GitHubbishopfox/vulnerablegwtapp

Un'applicazione web basata su GWT, intenzionalmente vulnerabile, per testare strumenti e tecniche

vulnerability-analysisexploitationweb-application-exploitation+4
52 anni fa
CVE-2024-53677 preview

CVE-2024-53677

GitHubeqstlab/cve-2024-53677

Vulnerabilità nella logica di caricamento dei file nell'exploit Apache Struts2

vulnerability-analysisexploitationweb-application-exploitation+1
171 anno fa
CVE-2025-12135 preview

CVE-2025-12135

GitHubd0n601/cve-2025-12135

WPBookit <= 1.0.6 - Cross-Site Scripting persistente non autenticato

static-code-analysisvulnerability-analysiscode-analysis+3
10 mesi fa
Precedente1…949596…100Successivo