Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-ctf — Un elenco curato di framework CTF, librerie, risorse e software. | Kitploit
Strumenti/GitHubGitHub/apsdehal/awesome-ctf
ExploitReverse EngineeringInformatica ForenseSicurezza WebCrittografiaCTFPenetration TestingApprendimento e FormazioneRisorse Curate
GitHubapsdehal/awesome-ctf

awesome-ctf

Un elenco curato di framework CTF, librerie, risorse e software.

11.7k1.6k6 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

Awesome CTF Build Status Awesome

Una lista curata di framework, librerie, risorse, software e tutorial per Capture The Flag (CTF). Questa lista mira ad aiutare sia i principianti che i giocatori esperti di CTF a trovare tutto ciò che riguarda i CTF in un unico posto.

Contribuire

Si prega di dare prima un'occhiata alle linee guida per i contributi.

Se conosci uno strumento che non è presente qui, sentiti libero di aprire una pull request.

Perché?

Ci vuole tempo per costruire una raccolta di strumenti usati nei CTF e ricordarli tutti. Questo repository aiuta a tenere tutti questi strumenti sparsi in un unico posto.

Contenuti

  • Awesome CTF

    • Creazione
      • Analisi forense
      • Piattaforme
      • Steganografia
      • Web
    • Risoluzione
      • Attacchi
      • Bruteforce
      • Crittografia
      • Exploit
      • Analisi forense
      • Rete
      • Reversing
      • Servizi
      • Steganografia
      • Web
  • Risorse

    • Sistemi operativi
    • Kit di partenza
    • Tutorial
    • Wargames
    • Siti web
    • Wiki
    • Raccolte di writeup

Creazione

Strumenti utilizzati per creare sfide CTF

  • Kali Linux CTF Blueprints - Libro online su come costruire, testare e personalizzare le proprie sfide Capture the Flag.

Analisi forense

Strumenti utilizzati per creare sfide di analisi forense

  • Dnscat2 - Comunicazione host tramite DNS.
  • Kroll Artifact Parser and Extractor (KAPE) - Programma di triage.
  • Magnet AXIOM - Strumento DFIR incentrato sugli artefatti.
  • Registry Dumper - Estrai il tuo registro.

Piattaforme

Progetti che possono essere utilizzati per ospitare un CTF

  • CTFd - Piattaforma per ospitare CTF in stile jeopardy di ISISLab, NYU Tandon.
  • echoCTF.RED - Sviluppa, distribuisci e mantieni la tua infrastruttura CTF.
  • FBCTF - Piattaforma per ospitare competizioni Capture the Flag di Facebook.
  • Haaukins - Una piattaforma di virtualizzazione altamente accessibile e automatizzata per l'educazione alla sicurezza.
  • HackTheArch - Piattaforma di punteggio CTF.
  • Mellivora - Un motore CTF scritto in PHP.
  • MotherFucking-CTF - Piattaforma leggera e cattiva per ospitare CTF. Nessun JS coinvolto.
  • NightShade - Un semplice framework CTF per la sicurezza.
  • OpenCTF - CTF in una scatola. Configurazione minima richiesta.
  • PicoCTF - La piattaforma utilizzata per eseguire picoCTF. Un ottimo framework per ospitare qualsiasi CTF.
  • PyChallFactory - Piccolo framework per creare/gestire/pacchettizzare sfide CTF in stile jeopardy.
  • RootTheBox - Un gioco di hacker (Classifica CTF e Gestore di partite).
  • Scorebot - Piattaforma per CTF di Legitbs (Defcon).
  • SecGen - Generatore di scenari di sicurezza. Crea macchine virtuali casualmente vulnerabili.

Steganografia

Strumenti utilizzati per creare sfide di steganografia

Vedere la sezione Risoluzione per la steganografia.

Web

Strumenti utilizzati per creare sfide Web

Oscuratori JavaScript

  • Metasploit JavaScript Obfuscator
  • Uglify

Risoluzione

Strumenti utilizzati per risolvere sfide CTF

Attacchi

Strumenti utilizzati per eseguire vari tipi di attacchi

  • Bettercap - Framework per eseguire attacchi MITM (Man in the Middle).
  • Yersinia - Attacca vari protocolli al livello 2.

Crittografia

Strumenti utilizzati per risolvere sfide di crittografia

  • CyberChef - App web per analizzare e decodificare dati.
  • FeatherDuster - Uno strumento di crittoanalisi automatizzato e modulare.
  • Hash Extender - Uno strumento utility per eseguire attacchi di estensione della lunghezza degli hash.
  • padding-oracle-attacker - Uno strumento CLI per eseguire attacchi di padding oracle.
  • PkCrack - Uno strumento per violare la crittografia PkZip.
  • QuipQuip - Uno strumento online per violare cifrari a sostituzione o cifrari di Vigenère (senza chiave).
  • RSACTFTool - Uno strumento per recuperare chiavi private RSA con vari attacchi.
  • RSATool - Genera chiave privata con conoscenza di p e q.
  • XORTool - Uno strumento per analizzare cifrari XOR multi-byte.

Bruteforce

Strumenti utilizzati per vari tipi di brute force (password, ecc.)

  • Hashcat - Password Cracker
  • Hydra - Un cracker di login parallelizzato che supporta numerosi protocolli da attaccare
  • John The Jumbo - Versione migliorata dalla community di John the Ripper.
  • John The Ripper - Password Cracker.
  • Nozzlr - Nozzlr è un framework per brute force, veramente modulare e amichevole con gli script.
  • Ophcrack - Cracker di password Windows basato su rainbow table.
  • Patator - Patator è un brute-forcer multiuso, con design modulare.
  • Turbo Intruder - Estensione di Burp Suite per inviare un gran numero di richieste HTTP

Exploit

Strumenti utilizzati per risolvere sfide di exploit

  • DLLInjector - Inietta DLL nei processi.
  • libformatstr - Semplifica lo sfruttamento di vulnerabilità di formato stringa.
  • Metasploit - Software per penetration testing.
    • Cheatsheet
  • one_gadget - Uno strumento per trovare la chiamata execve('/bin/sh', NULL, NULL) di un one gadget.
    • gem install one_gadget
  • Pwntools - Framework CTF per scrivere exploit.
  • Qira - Analizzatore interattivo del runtime di QEMU.
  • ROP Gadget - Framework per lo sfruttamento di ROP.
  • V0lt - Toolkit per CTF di sicurezza.

Analisi forense

Strumenti utilizzati per risolvere sfide di analisi forense

  • Aircrack-Ng - Cracca chiavi 802.11 WEP e WPA-PSK.
    • apt-get install aircrack-ng
  • Audacity - Analizza file audio (mp3, m4a, ecc.).
    • apt-get install audacity
  • Bkhive and Samdump2 - Estrae file SYSTEM e SAM.
    • apt-get install samdump2 bkhive
  • CFF Explorer - Editor PE.
  • Creddump - Estrae credenziali Windows.
  • DVCS Ripper - Scava sistemi di controllo versione (distribuiti) accessibili via web.
  • Exif Tool - Legge, scrive e modifica metadati dei file.
  • Extundelete - Utilizzato per recuperare dati persi da immagini montabili.
  • Fibratus - Strumento per esplorazione e tracciamento del kernel Windows.
  • Foremost - Estrae tipi particolari di file utilizzando gli header.
    • apt-get install foremost
  • Fsck.ext4 - Utilizzato per riparare file system corrotti.
  • Malzilla - Strumento per la caccia ai malware.
  • - Strumento di analisi forense di rete.

Visualizzatori di registro

  • OfflineRegistryView - Semplice strumento per Windows che permette di leggere file di registro offline da unità esterne e visualizzare la chiave di registro desiderata in formato file .reg.
  • Registry Viewer® - Utilizzato per visualizzare i registri Windows.

Rete

Strumenti utilizzati per risolvere sfide di rete

  • Masscan - Scanner di porte IP di massa, scanner di porte TCP.
  • Monit - Uno strumento Linux per controllare un host sulla rete (e altre attività non di rete).
  • Nipe - Nipe è uno script per rendere la rete Tor il tuo gateway predefinito.
  • Nmap - Un'utility open source per la scoperta di rete e il controllo di sicurezza.
  • Wireshark - Analizza i dump di rete.
    • apt-get install wireshark
  • Zeek - Un monitor di sicurezza di rete open source.
  • Zmap - Uno scanner di rete open source.

Reversing

Strumenti utilizzati per risolvere sfide di reverse engineering

  • Androguard - Reverse engineering di applicazioni Android.
  • Angr - Framework di analisi binaria indipendente dalla piattaforma.
  • Apk2Gold - Ancora un decompilatore Android.
  • ApkTool - Decompilatore Android.
  • Barf - Framework di analisi binaria e reverse engineering.
  • Binary Ninja - Framework di analisi binaria.
  • BinUtils - Raccolta di strumenti binari.
  • BinWalk - Analizza, fa reverse engineering ed estrae immagini firmware.
  • Boomerang - Decompila binari x86/SPARC/PowerPC/ST-20 in C.
  • ctf_import – Esegue funzioni di base da binari stripped su più piattaforme.
  • cwe_checker - cwe_checker trova pattern vulnerabili in eseguibili binari.
  • demovfuscator - Un deobfuscatore in fase di sviluppo per binari movfuscati.
  • Frida - Iniezione di codice dinamico.
  • GDB - Il debugger del progetto GNU.
  • GEF - Plugin per GDB.
  • Ghidra - Suite open source di strumenti di reverse engineering. Simile a IDA Pro.
  • Hopper - Strumento di reverse engineering (disassemblatore) per OSX e Linux.
  • IDA Pro - Software di reverse engineering più utilizzato.
  • Jadx - Decompila file Android.

Deobfuscarori JavaScript

  • Detox - Uno strumento di analisi malware JavaScript.
  • Revelo - Analizza codice JavaScript offuscato.

Analizzatori SWF

  • RABCDAsm - Raccolta di utility tra cui un assemblatore/disassemblatore ActionScript 3.
  • Swftools - Raccolta di utility per lavorare con file SWF.
  • Xxxswf - Uno script Python per analizzare file Flash.

Servizi

Vari tipi di servizi utili disponibili su internet

  • CSWSH - Tester per Cross-Site WebSocket Hijacking.
  • Request Bin - Ti permette di ispezionare le richieste HTTP verso un URL particolare.

Steganografia

Strumenti utilizzati per risolvere sfide di steganografia

  • AperiSolve - Aperi'Solve è una piattaforma che esegue analisi a livelli sulle immagini (open-source).
  • Convert - Converte immagini tra formati e applica filtri.
  • Exif - Mostra informazioni EXIF nei file JPEG.
  • Exiftool - Legge e scrive meta-informazioni nei file.
  • Exiv2 - Strumento di manipolazione dei metadati delle immagini.
  • Image Steganography - Incorpora testo e file nelle immagini con crittografia opzionale. Interfaccia utente facile da usare.
  • Image Steganography Online - Questo è uno strumento JavaScript lato client per nascondere immagini all'interno dei bit "inferiori" di altre immagini in modo steganografico.
  • ImageMagick - Strumento per manipolare immagini.
  • Outguess - Strumento steganografico universale.
  • Pngtools - Per varie analisi relative ai PNG.
    • apt-get install pngtools
  • SmartDeblur - Utilizzato per deblurrare e correggere immagini sfocate.
  • Steganabara - Strumento per analisi steganografica scritto in Java.
  • SteganographyOnline - Codificatore e decodificatore steganografico online.
  • Stegbreak - Lancia attacchi di dizionario brute-force su immagini JPG.
  • StegCracker - Utility brute-force per steganografia per scoprire dati nascosti nei file.

Web

Strumenti utilizzati per risolvere sfide Web

  • BurpSuite - Uno strumento grafico per testare la sicurezza dei siti web.
  • Commix - Strumento automatizzato all-in-one per l'iniezione e lo sfruttamento di comandi del sistema operativo.
  • Hackbar - Addon Firefox per facilitare lo sfruttamento web.
  • OWASP ZAP - Proxy di intercettazione per riprodurre, debug e fuzzing di richieste e risposte HTTP
  • Postman - Addon per Chrome per il debug delle richieste di rete.
  • Raccoon - Uno strumento di sicurezza offensivo ad alte prestazioni per ricognizione e scansione delle vulnerabilità.
  • SQLMap - Strumento automatico per l'iniezione SQL e il takeover del database. pip install sqlmap
  • W3af - Web Application Attack and Audit Framework.
  • XSSer - Automated XSS testor.

Resources

Where to discover about CTF

Operating Systems

Penetration testing and security lab Operating Systems

  • Android Tamer - Based on Debian.
  • BackBox - Based on Ubuntu.
  • BlackArch Linux - Based on Arch Linux.
  • Fedora Security Lab - Based on Fedora.
  • Kali Linux - Based on Debian.
  • Parrot Security OS - Based on Debian.
  • Pentoo - Based on Gentoo.
  • URIX OS - Based on openSUSE.
  • Wifislax - Based on Slackware.

Malware analysts and reverse-engineering

  • Flare VM - Based on Windows.
  • REMnux - Based on Debian.

Starter Packs

Collections of installer scripts, useful tools

  • CTF Tools - Collection of setup scripts to install various security research tools.
  • LazyKali - A 2016 refresh of LazyKali which simplifies install of tools and configuration.

Tutorials

Tutorials to learn how to play CTFs

  • CTF Field Guide - Field Guide by Trails of Bits.
  • CTF Resources - Start Guide maintained by community.
  • How to Get Started in CTF - Short guideline for CTF beginners by Endgame
  • Intro. to CTF Course - A free course that teaches beginners the basics of forensics, crypto, and web-ex.
  • IppSec - Video tutorials and walkthroughs of popular CTF platforms.
  • LiveOverFlow - Video tutorials on Exploitation.
  • MIPT CTF - A small course for beginners in CTFs (in Russian).

Wargames

Always online CTFs

  • Backdoor - Security Platform by SDSLabs.
  • Crackmes - Reverse Engineering Challenges.
  • CryptoHack - Fun cryptography challenges.
  • echoCTF.RED - Online CTF with a variety of targets to attack.
  • Exploit Exercises - Variety of VMs to learn variety of computer security issues.
  • Exploit.Education - Variety of VMs to learn variety of computer security issues.
  • Gracker - Binary challenges having a slow learning curve, and write-ups for each level.
  • Hack The Box - Weekly CTFs for all types of security enthusiasts.
  • Hack This Site - Training ground for hackers.
  • Hacker101 - CTF from HackerOne
  • Hacking-Lab - Ethical hacking, computer network and security challenge platform.
  • Hone Your Ninja Skills - Web challenges starting from basic ones.
  • IO - Wargame for binary challenges.
  • Microcorruption - Embedded security CTF.
  • Over The Wire - Wargame maintained by OvertheWire Community.
  • PentesterLab - Variety of VM and online challenges (paid).
  • PicoCTF - All year round ctf game. Questions from the yearly picoCTF competition.
  • PWN Challenge - Binary Exploitation Wargame.
  • Pwnable.kr - Pwn Game.
  • Pwnable.tw - Binary wargame.

Self-hosted CTFs

  • Damn Vulnerable Web Application - PHP/MySQL web application that is damn vulnerable.
  • Juice Shop CTF - Scripts and tools for hosting a CTF on OWASP Juice Shop easily.

Websites

Various general websites about and on CTF

  • Awesome CTF Cheatsheet - CTF Cheatsheet.
  • CTF Time - General information on CTF occuring around the worlds.
  • Reddit Security CTF - Reddit CTF category.

Wikis

Various Wikis available for learning about CTFs

  • Bamboofox - Chinese resources to learn CTF.
  • bi0s Wiki - Wiki from team bi0s.
  • CTF Cheatsheet - CTF tips and tricks.
  • ISIS Lab - CTF Wiki by Isis lab.
  • OpenToAll - CTF tips by OTA CTF team members.

Writeups Collections

Collections of CTF write-ups

  • 0e85dc6eaf - Write-ups for CTF challenges by 0e85dc6eaf
  • Captf - Dumped CTF challenges and materials by psifertex.
  • CTF write-ups (community) - CTF challenges + write-ups archive maintained by the community.
  • CTFTime Scrapper - Scraps all writeup from CTF Time and organize which to read first.
  • HackThisSite - CTF write-ups repo maintained by HackThisSite team.
  • Mzfr - CTF competition write-ups by mzfr
  • pwntools writeups - A collection of CTF write-ups all using pwntools.
  • SababaSec - A collection of CTF write-ups by the SababaSec team
  • Shell Storm - CTF challenge archive maintained by Jonathan Salwan.
  • Smoke Leet Everyday - CTF write-ups repo maintained by SmokeLeetEveryday team.

LICENSE

CC0 :)

Scarica lo strumento
NetworkMiner
  • PDF Streams Inflater - Trova ed estrae file zlib compressi nei file PDF.
  • Pngcheck - Verifica l'integrità dei PNG e visualizza tutte le informazioni a livello di chunk in forma leggibile dall'uomo.
    • apt-get install pngcheck
  • ResourcesExtract - Estrae vari tipi di file dagli exe.
  • Shellbags - Indaga file NT_USER.dat.
  • Snow - Uno strumento di steganografia degli spazi bianchi.
  • USBRip - Strumento forense CLI semplice per tracciare artefatti di dispositivi USB (cronologia degli eventi USB) su GNU/Linux.
  • Volatility - Per investigare dump di memoria.
  • Wireshark - Utilizzato per analizzare file pcap o pcapng
  • Java Decompilers - Un decompilatore online per Java e APK Android.
  • Krakatau - Decompilatore e disassemblatore Java.
  • Objection - Esplorazione runtime mobile.
  • PEDA - Plugin per GDB (solo python2.7).
  • Pin - Uno strumento di strumentazione binaria dinamica di Intel.
  • PINCE - Front-end GDB/strumento di reverse engineering, focalizzato su game-hacking e automazione.
  • PinCTF - Uno strumento che usa Intel Pin per l'analisi del canale laterale.
  • Plasma - Un disassemblatore interattivo per x86/ARM/MIPS che può generare pseudo-codice indentato con sintassi colorata.
  • Pwndbg - Un plugin GDB che fornisce una suite di utility per hackerare facilmente GDB.
  • radare2 - Un framework di reverse engineering portabile.
  • Triton - Framework di analisi binaria dinamica (DBA).
  • Uncompyle - Decompila binari Python 2.7 (.pyc).
  • WinDbg - Debugger Windows distribuito da Microsoft.
  • Xocopy - Programma che può copiare eseguibili con permesso di esecuzione, ma non di lettura.
  • Z3 - Un dimostratore di teoremi di Microsoft Research.
  • stegextract - Rileva file e testo nascosti nelle immagini.
  • Steghide - Nasconde dati in vari tipi di immagini.
  • StegOnline - Conduci un'ampia gamma di operazioni di steganografia sulle immagini, come nascondere/rivelare file nascosti nei bit (open-source).
  • Stegsolve - Applica varie tecniche di steganografia alle immagini.
  • Zsteg - Analisi di PNG/BMP.
  • Pwnable.xyz - Binary Exploitation Wargame.
  • Reversin.kr - Reversing challenge.
  • Ringzer0Team - Ringzer0 Team Online CTF.
  • Root-Me - Hacking and Information Security learning platform.
  • ROP Wargames - ROP Wargames.
  • SANS HHC - Challenges with a holiday theme released annually and maintained by SANS.
  • SmashTheStack - A variety of wargames maintained by the SmashTheStack Community.
  • Viblo CTF - Various amazing CTF challenges, in many different categories. Has both Practice mode and Contest mode.
  • VulnHub - VM-based for practical in digital security, computer application & network administration.
  • W3Challs - A penetration testing training platform, which offers various computer challenges, in various categories.
  • WebHacking - Hacking challenges for web.