Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Sfruttamento di Applicazioni Web

Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k3 giorni fa
beef preview#2

beef

GitHubbeefproject/beef
11.0k3 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k2 giorni fa
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6k1 giorno fa
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1k1 anno fa
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5k2 giorni fa
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6k12h 24m fa
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0k6 giorni fa
nikto preview#9

nikto

GitHubsullo/nikto
10.6k28 giorni fa
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7k22 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
14187 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
waf-checker preview

waf-checker

GitHubsech0us3/waf-checker

Strumento automatizzato di valutazione WAF che rileva i vendor di firewall, testa 19 categorie di attacco con payload di evasione avanzati e fornisce…

vulnerability-scannersids-ips-evasionweb-application-exploitation+6
338h 5m fa
coreruleset preview

coreruleset

GitHubcoreruleset/coreruleset

Set di regole generiche per il rilevamento di attacchi per firewall di applicazioni web, che protegge da OWASP Top Ten e vulnerabilità comuni con…

vulnerability-scannersids-ips-evasionweb-application-exploitation+4
3.2k8h 15m fa
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

PoC per CVE-2026-85706: lettura arbitraria di file locali non autenticata in GitLab CE/EE

vulnerability-analysisexploitationweb-application-exploitation+4
8h 27m fa
CVE-2026-57827 preview

CVE-2026-57827

GitHubcandisexterior171/cve-2026-57827

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

reconnaissancevulnerability-analysisexploitation+2
9h 23m fa
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

vulnerability-scannersvulnerability-analysisexploitation+3
9h 24m fa
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

Proof-of-concept di exploit per CVE-2026-39987, un RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo che fornisce una shell…

vulnerability-analysisexploitationweb-application-exploitation+3
9h 43m fa
CVE-2026-79294 preview

CVE-2026-79294

GitHubmgtx2/cve-2026-79294

Avviso di responsible-disclosure per CVE-2026-79294, un XSS memorizzato nell'anteprima degli artefatti HTML di Moonshot AI Kimi tramite la vista…

vulnerability-analysisexploitationweb-application-exploitation+3
10h 42m fa
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

PoC Python per CVE-2026-85706, un path traversal non autenticato nell'API Repository Commits di GitLab CE/EE che espone file locali arbitrari tramite…

reconnaissancevulnerability-analysisexploitation+5
110h 49m fa
commix preview

commix

GitHubcommixproject/commix

Automated Αll-in-One OS command injection exploitation tool.

vulnerability-scannersexploitationweb-application-exploitation+2
5.8k11h 9m fa
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

PoC exploit in Python per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE tramite bypass della codifica del percorso…

vulnerability-analysisexploitationweb-application-exploitation+4
411h 36m fa
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.

vulnerability-scannersvulnerability-analysisexploitation+3
12h 9m fa
dirsearch preview

dirsearch

GitHubmaurosoria/dirsearch

Scanner di percorsi web

reconnaissancevulnerability-scannersweb-vulnerability-scanners+11
14.6k12h 24m fa
1day-archive preview

1day-archive

GitHub1dayexploit/1day-archive

Approfondimenti tecnici e analisi delle cause profonde delle CVE divulgate di recente: reverse engineering delle patch, creazione di proof-of-concept…

vulnerability-analysisexploitationreverse-engineering+5
3012h 36m fa
hackcar-writeup preview
Archived

hackcar-writeup

GitHubiapetus12/hackcar-writeup

Writeup: Hackcar - DockerLabs (Node.js Inspector RCE + CVE-2025-55182 React2Shell)

vulnerability-analysisexploitationweb-application-exploitation+6
12h 43m fa
Grafana-Final-Scanner preview

Grafana-Final-Scanner

GitHubzierax/grafana-final-scanner

Scanner per Grafana con tutte le CVE pubbliche che ho raccolto in un unico script per rendere più facile il testing di Grafana.

vulnerability-scannersvulnerability-analysisweb-application-exploitation+3
24212h 52m fa
katana preview

katana

GitHubprojectdiscovery/katana

Un framework di crawling e spidering di nuova generazione.

reconnaissanceweb-vulnerability-scannersdynamic-code-analysis+7
17.3k13h 17m fa
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)

vulnerability-analysisexploitationweb-application-exploitation+2
13h 41m fa
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato

vulnerability-analysisexploitationweb-application-exploitation+2
13h 49m fa
Precedente12…100Successivo