Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
33265 risultati
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

vulnerability-scannersexploitationweb-application-exploitation+3
1
2 anni fa
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

Exploit proof-of-concept LPE per Android Binder UAF che sfrutta iovec spraying e addr_limit overwrite per ottenere lettura/scrittura arbitraria del…

android-securityprivilege-escalationvulnerability-analysis+5
112h 30m fa
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

vulnerability-analysisexploitationweb-application-exploitation+4
21h 57m fa
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Script di exploit proof-of-concept per CVE-2024-8068 e CVE-2024-8069, focalizzati su test di penetrazione autorizzati, laboratori didattici e ricerca…

vulnerability-analysisexploitationpenetration-testing+2
18h 31m fa
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

Prova di concetto per CVE-2026-19598 che riguarda Pods <= 3.3.9.

privilege-escalationvulnerability-analysisexploitation+3
21h 10m fa
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHubreaizuguo/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

Strumento Caps-Root per iQOO Neo9 (PD2338C) senza sblocco** — schema di elevazione dei privilegi tramite scrittura fisica arbitraria basato su…

android-securityprivilege-escalationvulnerability-analysis+4
11 giorno fa
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

payload-generationvulnerability-analysisexploitation+4
17h 14m fa
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

vulnerability-scannersvulnerability-analysisexploitation+5
111h 26m fa
ghostlock-custom preview

ghostlock-custom

GitHubxiaobailovesstirring/ghostlock-custom

GhostLock (CVE-2026-43499) adattamento per Linux 6.x ARM64 non Android

privilege-escalationvulnerability-analysisexploitation+1
18h 55m fa
CVE-2026-53365 preview

CVE-2026-53365

GitHubhackspeak/cve-2026-53365

Exploit di elevazione dei privilegi locali che prende di mira un bug del conteggio dei riferimenti di io_uring AF_VSOCK nel kernel Linux, utilizzando…

privilege-escalationvulnerability-analysisexploitation+2
110h 55m fa
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

privilege-escalationvulnerability-analysisexploitation+6
14h 41m fa
s26-m1q-ghostlock-selinux preview

s26-m1q-ghostlock-selinux

GitHubxrzcc/s26-m1q-ghostlock-selinux

Ricerca su GhostLock CVE-2026-43499 per Galaxy S26 (SM-S942U1/m1q): SELinux Permissive ottenuto, port KASLR + tracefs, limite uid=0 documentato

android-securityprivilege-escalationvulnerability-analysis+4
118h 39m fa
CVE-2026-73072 preview

CVE-2026-73072

GitHubhorkimhab/cve-2026-73072

Repository educativo di ricerca sulla sicurezza per testare e apprendere concetti di vulnerabilità, sandboxing, codifica sicura e pratiche difensive…

vulnerability-analysiseducationlabs-practice
15h 37m fa
ksmbrace preview

ksmbrace

GitHubturtlearm/ksmbrace

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

authentication-authorizationdefensive-toolsvulnerability-analysis+3
513h 58m fa
KOOBE-Guard preview

KOOBE-Guard

GitHubvedantk6403/koobe-guard

Modulo del kernel Linux che utilizza Kprobes per rilevare e neutralizzare gli exploit di double-free dell'heap relativi a CVE-2024-1086 tramite il…

defensive-toolsvulnerability-analysisintrusion-detection+1
1 giorno fa
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

payload-generationvulnerability-analysisexploitation+5
11h 51m fa
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

vulnerability-analysisexploitationweb-application-exploitation+5
115h 58m fa
CVE-2025-24799 preview

CVE-2025-24799

GitHubrosemary1337/cve-2025-24799

Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da…

vulnerability-analysisexploitationweb-application-exploitation+2
11 mesi fa
Precedente12…1849Successivo