Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-hacking — Una lista curata di fantastici tutorial, strumenti e risorse per Hacking | Kitploit
Strumenti/GitHubGitHub/carpedm20/awesome-hacking
Reverse EngineeringInformatica ForenseSicurezza WebSicurezza di ReteCrittografiaCTFPenetration TestingApprendimento e FormazioneRisorse Curate
GitHubcarpedm20/awesome-hacking

awesome-hacking

Una lista curata di fantastici tutorial, strumenti e risorse per Hacking

16.8k1.7k12 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Awesome Hacking -Un Progetto Fantastico Awesome

Una lista curata di fantastico Hacking. Ispirata da awesome-machine-learning

Se vuoi contribuire a questa lista (per favore fallo), inviami una pull request!

Per una lista di libri gratuiti su hacking disponibili per il download, vai qui

Table of Contents

  • Sistema
    • Tutorial
    • Strumenti
    • Docker
    • Generale
  • Reverse Engineering
    • Tutorial
    • Strumenti
    • Generale
  • Web
    • Strumenti
    • Generale
  • Rete
    • Strumenti
  • Forense
    • Strumenti
  • Crittografia
    • Strumenti
  • Wargame
    • Sistema
    • Reverse Engineering
    • Web
    • Crittografia
    • Bug bounty
  • CTF
    • Competizione
    • Generale
  • Sistema Operativo
    • Risorse online
  • Post sfruttamento
    • strumenti
  • ECC

Sistema

Tutorial

  • Roppers Computing Fundamentals
    • Curriculum gratuito e autonomo che costruisce una base di conoscenze in informatica e networking. Inteso a portare uno studente senza precedenti conoscenze tecniche ad essere sicuro nella propria capacità di imparare qualsiasi cosa e proseguire la propria formazione in sicurezza. Testo completo disponibile come gitbook.
  • Tutorial di scrittura exploit di Corelan Team
  • Tutorial di scrittura exploit per pentesters
  • Comprendere le basi dello sfruttamento binario Linux
  • Shells
  • Missing Semester

Strumenti

  • Metasploit Un progetto di sicurezza informatica che fornisce informazioni sulle vulnerabilità di sicurezza e aiuta nei test di penetrazione e nello sviluppo di firme IDS.
  • mimikatz - Un piccolo strumento per giocare con la sicurezza di Windows
  • Strumenti degli hacker - Tutorial sugli strumenti.

Immagini Docker per Penetration Testing e Sicurezza

  • docker pull kalilinux/kali-linux-docker Kali Linux ufficiale
  • docker pull owasp/zap2docker-stable - OWASP ZAP ufficiale
  • docker pull wpscanteam/wpscan - WPScan ufficiale
  • docker pull metasploitframework/metasploit-framework - Metasploit ufficiale
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Installazione WordPress vulnerabile
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilità come servizio: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

Generale

  • Exploit database - Un archivio definitivo di exploit e software vulnerabili

Reverse Engineering

Tutorial

  • Begin RE: Un Workshop Tutorial di Reverse Engineering
  • Tutorial di Malware Analysis: un Approccio di Reverse Engineering
  • Tutorial di Reverse Engineering di Malware Unicorn
  • Lena151: Reversing Con Lena

Strumenti

Disassembler e debugger

  • IDA - IDA è un disassemblatore e debugger multiprocessore ospitato su Windows, Linux o Mac OS X
  • OllyDbg - Un debugger analitico a livello assembler a 32 bit per Windows
  • x64dbg - Un debugger open-source x64/x32 per Windows
  • radare2 - Un framework di reversing portabile
  • plasma - Disassemblatore interattivo per x86/ARM/MIPS. Genera pseudo-codice indentato con sintassi colorata.
  • ScratchABit - Disassemblatore interattivo facilmente riconfigurabile e hackerabile con API plugin compatibile con IDAPython
  • Capstone
  • Ghidra - Una suite di strumenti di reverse engineering software (SRE) sviluppata dalla Direzione Ricerca della NSA a supporto della missione di cybersecurity

Decompilatori

  • Linguaggi basati su JVM

  • Krakatau - il miglior decompilatore che abbia usato. È in grado di decompilare app scritte in Scala e Kotlin in codice Java. JD-GUI e Luyten non ci sono riusciti completamente.

  • JD-GUI

  • procyon

    • Luyten - uno dei migliori, anche se un po' lento, si blocca su alcuni binari e non è molto mantenuto.
  • JAD - Decompilatore Java JAD (closed-source, non mantenuto)

  • JADX - un decompilatore per app Android. Non correlato a JAD.

  • Linguaggi basati su .net

    • dotPeek - un decompilatore .NET gratuito di JetBrains
    • ILSpy - un browser e decompilatore open-source di assembly .NET
    • dnSpy - editor, decompilatore e debugger di assembly .NET
  • Codice nativo

    • Hopper - Un disassemblatore/decompilatore per eseguibili Windows/Mac/Linux/iOS a 32/64 bit su OS X e Linux.
    • cutter - un decompilatore basato su radare2.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - decompilatore per oltre 20 rilasci e 20 anni di CPython.

Deoffuscatori

  • de4dot - Deoffuscatore e unpacker .NET.
  • JS Beautifier
  • JS Nice - un servizio web che indovina nomi e tipi di variabili JS basato sul modello derivato da open source.

Altro

  • nudge4j - Strumento Java per far comunicare il browser con la JVM
  • dex2jar - Strumenti per lavorare con file .dex Android e .class Java
  • androguard - Reverse engineering, analisi di malware e buonware di applicazioni Android
  • antinet - Codice .NET anti-debugger gestito e anti-profiler
  • UPX - l'Ultimate Packer (e unpacker) per eseguibili

Logging e tracciamento dell'esecuzione

  • Wireshark - Un analizzatore di pacchetti gratuito e open-source
  • tcpdump - Un potente analizzatore di pacchetti a riga di comando; e libpcap, una libreria C/C++ portabile per la cattura del traffico di rete
  • mitmproxy - Un proxy man-in-the-middle interattivo con supporto SSL per HTTP con interfaccia console
  • Charles Proxy - Un proxy di debug web GUI multipiattaforma per visualizzare il traffico HTTP e HTTPS/SSL intercettato in tempo reale
  • usbmon - Cattura USB per Linux.
  • USBPcap - Cattura USB per Windows.
  • dynStruct - Recupero di strutture tramite instrumentazione dinamica.
  • drltrace - Tracciamento delle chiamate a librerie condivise.

Esame e modifica di file binari

Editor esadecimali

  • HxD - Un editor esadecimale che, oltre alla modifica grezza del disco e alla modifica della memoria principale (RAM), gestisce file di qualsiasi dimensione
  • WinHex - Un editor esadecimale, utile nel campo dell'informatica forense, del recupero dati, dell'elaborazione dati a basso livello e della sicurezza IT
  • wxHexEditor
  • Synalize It/Hexinator -

Altro

  • Binwalk - Rileva firme, decomprime archivi, visualizza entropia.
  • Veles - un visualizzatore per proprietà statistiche di blob.
  • Kaitai Struct - un DSL per creare parser in vari linguaggi di programmazione. L'IDE Web è particolarmente utile per il reverse engineering.
  • Protobuf inspector
  • DarunGrim - differenziatore di eseguibili.
  • DBeaver - un editor DB.
  • Dependencies - un sostituto FOSS di Dependency Walker.
  • PEview - Un modo rapido e semplice per visualizzare la struttura e il contenuto di file Portable Executable (PE) a 32 bit e di file Component Object File Format (COFF)
  • BinText - Un piccolo estrattore di testo molto veloce e potente che sarà di particolare interesse per i programmatori.

Generale

  • Open Malware

Web

Strumenti

  • Spyse - Servizio di raccolta dati che raccoglie informazioni web utilizzando OSINT. Informazioni fornite: host IPv4, domini/whois, porte/banner/protocolli, tecnologie, SO, AS, mantiene un enorme database SSL/TLS, e altro... Tutti i dati sono memorizzati nel proprio database, consentendo di ottenere i dati senza scansione.
  • sqlmap - Iniezione SQL automatica e strumento di takeover del database
  • NoSQLMap - Strumento automatizzato per l'enumerazione di database NoSQL e lo sfruttamento di applicazioni web.
  • tools.web-max.ca - codifica/decodifica base64, base85, md5, sha1 hash
  • VHostScan - Uno scanner di host virtuali che esegue lookup inversi, può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
  • SubFinder - SubFinder è uno strumento di scoperta di sottodomini che scopre sottodomini validi per qualsiasi target utilizzando fonti passive online.
  • Findsubdomains - Uno strumento di scoperta di sottodomini che raccoglie tutti i possibili sottodomini da fonti open source e li convalida attraverso vari strumenti per fornire risultati accurati.
  • badtouch - Cracker di autenticazione di rete scriptabile
  • PhpSploit - Framework C2 completo che persiste silenziosamente sul server web tramite evil PHP oneliner
  • Git-Scanner - Uno strumento per il bug hunting o il pentesting per individuare siti web che hanno repository .git aperti disponibili pubblicamente
  • CSP Scanner - Analizza la Content-Security-Policy (CSP) di un sito per trovare bypass e direttive mancanti.
  • Shodan - Un motore di ricerca web-crawling che permette agli utenti di cercare vari tipi di server connessi a internet.
  • masscan - Portscanner su scala internet.

Generale

  • Strong node.js - Una checklist esaustiva per assistere nell'analisi della sicurezza del codice sorgente di un servizio web node.js.

Rete

Strumenti

  • NetworkMiner - Uno strumento di analisi forense di rete (NFAT)
  • Paros - Un proxy HTTP/HTTPS basato su Java per la valutazione della vulnerabilità delle applicazioni web
  • pig - Uno strumento di creazione di pacchetti Linux
  • findsubdomains - servizio di scansione di sottodomini molto veloce che ha molte più opportunità di un semplice finder di sottodomini (funziona usando OSINT).
  • cirt-fuzzer - Un semplice fuzzer di protocolli TCP/UDP.
  • ASlookup - uno strumento utile per esplorare i sistemi autonomi e tutte le informazioni correlate (CIDR, ASN, Org...)
  • ZAP - Lo Zed Attack Proxy (ZAP) è uno strumento di penetration testing integrato facile da usare per trovare vulnerabilità nelle applicazioni web
  • mitmsocks4j - Proxy SOCKS Man-in-the-middle per Java
  • ssh-mitm - Uno strumento man-in-the-middle SSH/SFTP che registra sessioni interattive e password.
  • nmap - Nmap (Network Mapper) è uno scanner di sicurezza
  • Aircrack-ng - Un programma di cracking delle chiavi WEP e WPA-PSK 802.11
  • Nipe - Uno script per rendere Tor Network il tuo gateway predefinito.
  • Habu - Python Network Hacking Toolkit
  • Wifi Jammer - Programma gratuito per disturbare tutti i client wifi nel raggio d'azione
  • Firesheep - Programma gratuito per attacchi di hijacking di sessioni HTTP.
  • Scapy - Uno strumento e libreria Python per la creazione e manipolazione di pacchetti a basso livello
  • Amass - Strumento di enumerazione approfondita di sottodomini che esegue scraping, brute forcing ricorsivo, crawling di archivi web, alterazione dei nomi e scansione DNS inversa

Forense

Strumenti

  • Autopsy - Una piattaforma di informatica forense e interfaccia grafica per The Sleuth Kit e altri strumenti di informatica forense
  • sleuthkit - Una libreria e raccolta di strumenti forensi digitali a riga di comando
  • EnCase - La tecnologia condivisa all'interno di una suite di prodotti per indagini digitali di Guidance Software
  • malzilla - Strumento di caccia al malware
  • IPED - Indexador e Processador de Evidências Digitais - Strumento della Polizia Federale Brasiliana per le indagini forensi
  • CyLR - Collettore di immagini forensi NTFS
  • CAINE- CAINE è un'app basata su Ubuntu che offre un ambiente forense completo che fornisce un'interfaccia grafica. Questo strumento può essere integrato in strumenti software esistenti come modulo. Estrae automaticamente una timeline dalla RAM.

Crittografia

Strumenti

  • xortool - Uno strumento per analizzare cifrari XOR multi-byte
  • John the Ripper - Un cracker di password veloce
  • Aircrack - Aircrack è un programma di cracking delle chiavi WEP e WPA-PSK 802.11.
  • Ciphey - Strumento di decifratura automatizzato che utilizza intelligenza artificiale e elaborazione del linguaggio naturale.

Wargame

Sistema

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - Fornisce varie sfide pwn riguardanti la sicurezza di sistema
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Reverse Engineering

  • Reversing.kr - Questo sito testa la tua capacità di Cracking & Reverse Code Engineering
  • CodeEngn - (Coreano)
  • simples.kr - (Coreano)
  • Crackmes.de - Il primo e più grande sito web comunitario al mondo per crackmes e reversemes.

Web

  • Hack This Site! - un campo di addestramento gratuito, sicuro e legale per hacker per testare e ampliare le loro abilità di hacking
  • Hack The Box - un sito gratuito per eseguire pentesting in una varietà di diversi sistemi.
  • Webhacking.kr
  • 0xf.at - un sito web senza login o pubblicità dove puoi risolvere indovinelli di password (chiamati hackits).
  • fuzzy.land - Sito web di un gruppo austriaco. Molte sfide tratte da CTF a cui hanno partecipato.
  • Gruyere
  • Altri
  • TryHackMe - Formazione pratica sulla sicurezza informatica attraverso scenari del mondo reale.## Crittografia
  • OverTheWire - Krypton

Bug bounty

  • Risorse fantastiche per bug bounty di EdOverflow

Bug bounty - Guadagna qualche soldo

  • Bugcrowd
  • Hackerone
  • Intigriti Il programma di hacking etico e bug bounty numero 1 in Europa.

CTF

Competizione

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - Sfide XSS
  • HackTheBox

Generale

  • Hack+ - Una rete intelligente di bot che recuperano gli ultimi contenuti di InfoSec.
  • CTFtime.org - Tutto sul CTF (Capture The Flag)
  • WeChall
  • Archivi CTF (shell-storm)
  • Rookit Arsenal - Reverse engineering del sistema operativo e sviluppo di rootkit
  • Pentest Cheat Sheets - Raccolta di cheat sheet utili per il pentesting
  • Movies For Hackers - Una lista curata di film che ogni hacker e cyberpunk deve vedere.
  • Corso di fondamenti CTF di Roppers - Corso gratuito progettato per far sì che uno studente affronti i CTF il più rapidamente possibile. Insegna la mentalità e le competenze necessarie per crittografia, forensics e altro. Testo completo disponibile come gitbook.

OS

Risorse online

  • Sistemi operativi legati alla sicurezza @ Rawsec - Elenco completo di sistemi operativi legati alla sicurezza
  • Migliori distribuzioni Linux per penetration testing @ CyberPunk - Descrizione delle principali distribuzioni per penetration testing
  • Sicurezza @ Distrowatch - Sito web dedicato a parlare, recensire e tenersi aggiornati sui sistemi operativi open source

Post sfruttamento

Strumenti

  • empire - Un framework di post sfruttamento per powershell e python.
  • silenttrinity - Uno strumento di post sfruttamento che utilizza iron python per superare le restrizioni di powershell.
  • PowerSploit - Un framework di post sfruttamento PowerShell
  • ebowla - Framework per la creazione di payload con chiave ambientale

ETC

  • SecTools - Top 125 strumenti di sicurezza di rete
  • Fondamenti di sicurezza di Roppers - Corso gratuito che insegna a un principiante come funziona la sicurezza nel mondo reale. Impara la teoria della sicurezza e attua misure difensive per essere meglio preparato contro le minacce online e nel mondo fisico. Testo completo disponibile come gitbook.
  • Networking pratico di Roppers - Un'introduzione pratica e molto pragmatica al networking e al far ballare i pacchetti. Nessun tempo sprecato, nessuna memorizzazione, solo imparare le basi.
  • Inventario di CyberSecurity di Rawsec - Un inventario open-source di strumenti, risorse, piattaforme CTF e sistemi operativi sulla sicurezza informatica. (Fonte)
  • The Cyberclopaedia - L'enciclopedia open-source della sicurezza informatica. Repository GitHub
Scarica lo strumento
Vulnerabilità come servizio: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux Penetration Tester
  • docker pull diogomonica/docker-bench-security - Docker Bench per la Sicurezza
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Immagine docker del progetto OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - Applicazione pratica di Pen-Test Web OWASP Mutillidae II
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Metasploit Docker
  • Keyscope - uno strumento estensibile di validazione di chiavi e segreti per il controllo di segreti attivi contro più fornitori SaaS
  • Decompiler.com - Decompilatore online Java, Android, Python, C#.
  • sniffglue - Sniffer di pacchetti multithread sicuro
  • Netz - Scopri configurazioni errate a livello internet, usando zgrab2 e altri.
  • RustScan - Scanner di porte estremamente veloce costruito con Rust, progettato per scansionare tutte le porte in un paio di secondi e utilizza nmap per eseguire l'enumerazione delle porte in una frazione del tempo.
  • PETEP - Proxy TCP/UDP estensibile con GUI per l'analisi e la modifica del traffico con supporto SSL/TLS.