Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cybersecurity-Projects — Costruendo 70 progetti che vanno dal principiante all'avanzato così chiunque può — imparare, partire, usare come riferimento o persino copiare direttamente. Apprendimento gamificato della cybersecurity 👇 | Kitploit
Strumenti/GitHubGitHub/carterperez-dev/cybersecurity-projects
Sicurezza WebSicurezza di ReteCrittografiaPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

Costruendo 70 progetti che vanno dal principiante all'avanzato così chiunque può — imparare, partire, usare come riferimento o persino copiare direttamente. Apprendimento gamificato della cybersecurity 👇

Vedi RepositorySito web
5.0k721396 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Kali-dragon-icon svg

Progetti di Cybersecurity 🐉

70 Progetti di Cybersecurity, Roadmap per Certificazioni e Risorse

stars forks issues license
projects resources
contribuisci

Reso possibile da CertGames

Vedi i Progetti Completi:
Progetti

Attualmente in costruzione: DDoS Mitigation Tool


Navigazione Rapida

Progetti

Progetti di cybersecurity pratici con codice sorgente completo, organizzati in quattro livelli — Fondamenti (pre-principiante, programmatori alle prime armi), Principiante, Intermedio e Avanzato.

Roadmap per Certificazioni

10 percorsi di carriera strutturati con guide alle certificazioni per SOC Analyst, Penetration Tester, Security Engineer e altro.

Risorse di Apprendimento

Strumenti, corsi, certificazioni, comunità e framework per professionisti della cybersecurity.


Progetti

Fondamenti Principiante Intermedio Avanzato

[!SUGGERIMENTO] Vuoi essere guidato nella costruzione di questi invece di leggere il codice finito? CertGames offre corsi di progetto guidati che costruiscono strumenti di sicurezza reali da zero, passo dopo passo, con i concetti spiegati mentre procedi. Stessi progetti, meno blocco. GRATUITO

Progetti Fondamenti

[!NOTA] Inizia qui se è la prima volta che programmi. Il livello Fondamenti è pre-principiante — pensato per chi non ha mai scritto Python, ha usato a malapena un terminale ed è nuovo alla cybersecurity. I file sorgente sono pesantemente commentati come aiuto didattico, e ogni cartella learn/ spiega i concetti da zero. Una volta che ti senti a tuo agio qui, i progetti Principianti assumono che tu conosca già il linguaggio e procedono più velocemente.

Cosa rende diversi i Fondamenti:

  • Progetti a file singolo — l'intero strumento vive in un unico file Python leggibile. Nessun salto tra file.
  • Commenti didattici pesanti — ogni riga che introduce un nuovo concetto è annotata inline.
  • Docstring stile Numpy su ogni funzione — cosa fa, perché esiste, ogni parametro.
  • Cartelle learn/ extra-profonde — sia le caratteristiche di Python che i concetti di sicurezza sono spiegati da zero.
  • Codice da senior, spiegazioni da principiante — il codice stesso è comunque di qualità produttiva.
ProgettoInformazioniCosa Imparerai
Hash Identifier
Identifica i tipi di hash tramite prefisso, lunghezza e charset
Step 1/3 più facile ⏱️ 2-4h Python FondamentiFamiglie di hash (MD5, SHA, bcrypt, Argon2) • Formato stringa PHC • Pattern matching • Progettazione a funzioni pure
Codice Sorgente | Documentazione
HTTP Headers Scanner
Controlla gli header di risposta di un URL per controlli di sicurezza mancanti o deboli
Step 2/3 in crescita ⏱️ 3-5h Python FondamentiFondamenti HTTP • Header di sicurezza (CSP, HSTS, X-Frame-Options) • Richieste httpx • Audit con punteggio
Codice Sorgente |

Progetti Principianti

ProgettoInformazioniCosa Imparerai
Simple Port Scanner
Scanner di porte TCP asincrono in C++ @deniskhud
⏱️ 4-5h C++ PrincipianteProgrammazione socket TCP • Pattern di I/O asincrono • Rilevamento servizi
Codice Sorgente | Documentazione
Keylogger
Cattura eventi di tastiera con timestamp
⏱️ 4-5h Python PrincipianteGestione eventi • I/O su file • Considerazioni etiche
Codice Sorgente | Documentazione
Caesar Cipher
Strumento CLI per crittografia/decifratura
⏱️ 4-5h

Progetti Intermedi| Progetto | Info | Cosa Imparerai |

|---------|------|-------------------| | Security News Scraper
Aggrega notizie di cybersecurity | 3-4h Go Beginner | Web scraping • Parsing CVE • Archiviazione database
Codice Sorgente | Documentazione | | Payload Obfuscation Engine
Toolkit per offuscamento payload multistrato | 2-4d Go Intermediate | Tecniche di offuscamento • Polimorfismo • Evasione AV • Rilevamento firme
Scopri di più | | SIEM Dashboard
Aggregazione log con correlazione | 3-5d Flask React Intermediate | Concetti SIEM • Correlazione log • Sviluppo full-stack
Codice Sorgente | Documentazione
siem.carterperez-dev.com | | Token Abuse Playground
Oltre 15 vulnerabilità token da sfruttare e correggere | 3-5d FastAPI React Intermediate | Sfruttamento JWT • Attacchi OAuth • Sicurezza delle sessioni • Analisi dei token
Scopri di più | | Supply Chain Attack Simulator
Demo di confusione delle dipendenze con finti pacchetti PyPI | 2-4d Python Intermediate | Attacchi alla supply chain • Confusione delle dipendenze • Sicurezza dei pacchetti • Interni PyPI
Scopri di più | | DDoS Mitigation Tool
Rileva picchi di traffico | 2-4d Go Intermediate | Rilevamento DDoS • Limitazione della frequenza • Rilevamento anomalie
Scopri di più | | Secrets Scanner
Scansiona codebase e cronologia git per segreti divulgati | 1-2d Go Intermediate | Rilevamento segreti • Entropia di Shannon • K-anonimato HIBP • Output SARIF
Codice Sorgente | Documentazione | | API Security Scanner
Scanner di vulnerabilità API enterprise | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP
Codice Sorgente | Documentazione | | Wireless Deauth Detector
Monitora attacchi deauth WiFi | 2-4d Rust Intermediate | Sicurezza wireless • Sniffing pacchetti • Rilevamento attacchi
Scopri di più | | Credential Enumeration
Raccolta credenziali post-sfruttamento | 2-4d Nim Intermediate | Estrazione credenziali • Analisi forense browser • Tooling red team • Linguaggio Nim
Codice Sorgente | Documentazione | | Binary Analysis Tool
Disassembla e analizza eseguibili | 3-5d Rust Intermediate | Analisi binaria • Estrazione stringhe • Rilevamento malware
Codice Sorgente | Documentazione
elitenetwork4life.com | | Chaos Engineering Security Tool
Inietta fallimenti di sicurezza per testare la resilienza | 3-5d Go Intermediate | Chaos engineering • Resilienza di sicurezza • Credential spraying • Test autenticazione
Scopri di più | | Credential Rotation Enforcer
Tieni traccia e imponi politiche di rotazione credenziali | 2-4d Crystal Intermediate | Igiene delle credenziali • Rotazione segreti • Dashboard conformità • Integrazione API
Codice Sorgente | Documentazione | | Race Condition Exploiter
Laboratorio attacco e difesa per race condition TOCTOU | 3-5d FastAPI React Intermediate | Attacchi TOCTOU • Bug doppia spesa • Sfruttamento concorrenza • Visualizzazione race
Scopri di più | | JA3/JA4 TLS Fingerprinting Tool
Impronta digitale client TLS tramite handshake | 2-4d Rust Intermediate | Analisi handshake TLS • Hashing JA3/JA4 • Rilevamento bot • Identificazione C2 malware
Codice Sorgente | Documentazione
mkultraalumni.com | | Mobile App Security Analyzer
Decompila e analizza app mobili | 3-5d Python Intermediate | Analisi APK/IPA • Reverse engineering • OWASP Mobile
Scopri di più | | DLP Scanner
Prevenzione perdita dati per file, DB e traffico | 2-4d Python Intermediate | Rilevamento PII • Conformità GDPR/HIPAA • Pattern matching • Classificazione dati
Codice Sorgente | Documentazione | | Lua/Nginx Edge Backend
Backend CRUD completo tramite Lua in Nginx | 3-5d Lua Nginx Intermediate | Edge computing • OpenResty • Scripting Lua • WAF • JWT all'edge
Scopri di più | | Privesc Playground
Oltre 20 percorsi di escalation privilegi da sfruttare | 3-5d Python Intermediate | Sfruttamento SUID • Abuso sudo • Hijacking cron • GTFOBins • Abuso capacità
Scopri di più | | SBOM Generator & Vulnerability Matcher
Software Bill of Materials con matching CVE | 2-4d Go Intermediate | Formati SPDX/CycloneDX • Analisi dipendenze • Database CVE • Conformità EO 14028
Codice Sorgente | Documentazione | | Subdomain Takeover Scanner
Rileva record DNS dangling | 2-4d Go Intermediate | Enumerazione DNS • Analisi CNAME • Rivendicazione risorse cloud • Bug bounty
Scopri di più | | GraphQL Security Tester
Test automatizzati vulnerabilità GraphQL | 2-4d Python Intermediate | Attacchi introspection • DoS profondità query • Bypass autorizzazione • Abuso batching
Scopri di più | | Docker Security Audit
Scanner benchmark CIS Docker | 1-2d Go Docker Intermediate | Benchmark CIS • Sicurezza container • Formati output multipli
Codice Sorgente | Documentazione |

Progetti Avanzati| Progetto | Info | Cosa imparerai |

|---------|------|-------------------| | API Rate Limiter
Middleware di rate limiting distribuito | 1w Python Redis Advanced | Algoritmo token bucket • Sistemi distribuiti • Backend Redis
Source Code | Docs | | Encrypted Chat Application
Messaggistica E2EE in tempo reale | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Source Code | Docs | | Exploit Development Framework
Framework di exploit modulare | 3-4w C++ Advanced | Sviluppo di exploit • Generazione di payload • Architettura a plugin
Learn More | | AI Threat Detection
Rilevamento minacce nginx basato su ML | 3-4w FastAPI React PyTorch Advanced | Insieme ML (AE + RF + IF) • Inferenza ONNX • Rilevamento in tempo reale
Source Code | Docs | | Zingela Stateless Scanner
Scanner di porte TCP/UDP stateless ad alta velocità | 1-2w Zig Advanced | Scansione SYN stateless • Cookie SipHash • Permutazione a gruppo ciclico • AF_PACKET / AF_XDP
Source Code | Docs | | Bug Bounty Platform
Piattaforma completa di divulgazione delle vulnerabilità | 2-3w FastAPI React PostgreSQL Advanced | Sviluppo full-stack • Punteggio CVSS • Automazione del flusso di lavoro
Source Code | Docs
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
Conformità multi-cloud con CIS, SOC2, HIPAA | 2-3w Go React AWS Advanced | Benchmark CIS • Conformità SOC2/HIPAA • Ottimizzazione costi-sicurezza • Rilevamento drift
Learn More | | Malware Analysis Platform
Analisi automatizzata in sandbox | 2-3w Rust Docker Advanced | Analisi malware • Sandboxing • Regole YARA • Estrazione IOC
Learn More | | Quantum Resistant Encryption
Crittografia post-quantistica | 3-4w Python Advanced | Algoritmi post-quantistici • Crittografia ibrida • Kyber/Dilithium
Learn More | | Zero Day Vulnerability Scanner
Fuzzing guidato dalla copertura | 2-3w Rust C Advanced | Fuzzing • Ricerca di vulnerabilità • Triage dei crash
Learn More | | Distributed Password Cracker
Cracking accelerato su GPU | 3-4w C++ CUDA Advanced | Sistemi distribuiti • Calcolo GPU • Cracking di hash
Learn More | | Kernel Rootkit Detection
Rilevamento di rootkit a livello kernel | 2-3w Rust Advanced | Interni del kernel • Forensics della memoria • Rilevamento rootkit
Learn More | | Blockchain Smart Contract Auditor
Analisi delle vulnerabilità di Solidity | 3-4w Python Solidity Advanced | Smart contract • Analisi statica • Sicurezza di Solidity
Learn More | | Adversarial ML Attacker
Generare esempi adversarial | 3-4w Python TensorFlow Advanced | ML adversarial • FGSM/DeepFool • Robustezza del modello
Learn More | | Reverse-Engineering
Piattaforma di apprendimento del reverse engineering. | 3-4w C Advanced | Reverse Engineering • Disassemblaggio • Analisi dinamica e statica
Source Code | Docs | Hardware Security Module Emulator
HSM software che compila in un vero .so PKCS#11 | 2-3w Zig Advanced | ABI C PKCS#11/Cryptoki (verificata automaticamente rispetto agli header OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + crittografato a riposo • guidato da pkcs11-tool
Source Code | Docs | | Network Covert Channel
Tecniche di esfiltrazione dati | 3-4w Rust Advanced | Canali covert • Esfiltrazione dati • Steganografia
Learn More | | Automated Penetration Testing
Automazione completa del penetration test | 3-4w Python Advanced | Automazione del pentest • Dalla ricognizione allo sfruttamento • Generazione di report
Learn More | | Haskell Reverse Proxy
Proxy inverso funzionale con middleware di sicurezza | 2-3w Haskell Advanced | Programmazione funzionale • Progettazione proxy inverso • Middleware di sicurezza • Haskell
Source Code | | "Monitor the Situation" Dashboard
Consapevolezza situazionale delle minacce informatiche in tempo reale | 3-4w Go React PostgreSQL Advanced | Feed di intelligence sulle minacce • Velocità EPSS/KEV/CVE • BGP hijack • Fan-out WebSocket • Vista SOC globo 3D
Source Code | Docs
iminthewalls.com | | Honeypot Network
Distribuzione e analisi di honeypot multi-servizio | 2-3w Go React Docker Advanced | Distribuzione honeypot • Analisi del comportamento degli attaccanti • Estrazione IOC • Mappatura MITRE
Source Code | Docs
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
Analisi delle vulnerabilità delle dipendenze | 2-3w Go Advanced | Sicurezza della supply chain • Analisi delle dipendenze • Pacchetti malevoli
Learn More |


Learn More

Certification Roadmaps - Percorsi di carriera per SOC Analyst, Pentester, Security Engineer, GRC Analyst e altri 6 percorsi

Learning Resources - Strumenti, corsi, certificazioni, canali YouTube, community Reddit e framework di sicurezza

CertGames - La piattaforma che ho costruito per fare tutto questo in un unico posto: domande di pratica, lezioni Learn, progetti guidati e queste roadmap con monitoraggio dei progressi. GRATUITO

Licenza

AGPL 3.0.

Scarica lo strumento
Documentazione
Password Manager
Vault locale crittografato con sblocco tramite password principale
Step 3/3 più difficile ⏱️ 6-8h Python FondamentiDerivazione chiave Argon2id • Crittografia autenticata AES-GCM • Vault sicuri su disco • Flussi di lavoro con password principale
Codice Sorgente | Documentazione
Python
Principiante
Crittografia classica • Attacchi brute force • Progettazione CLI
Codice Sorgente | Documentazione
DNS Lookup CLI Tool
Interroga record DNS con WHOIS
⏱️ 6-7h Python PrincipianteProtocolli DNS • Query WHOIS • Reverse DNS lookup
Codice Sorgente | Documentazione
Simple Vulnerability Scanner
Controlla il software rispetto ai database CVE
⏱️ 12-14h Go PrincipianteDatabase CVE • Scansione delle dipendenze • Valutazione delle vulnerabilità
Codice Sorgente | Documentazione
Metadata Scrubber Tool
Rimuovi metadata EXIF e privacy @Heritage-XioN
⏱️ 10-12h Python PrincipianteDati EXIF • Protezione della privacy • Elaborazione batch
Codice Sorgente | Documentazione
Network Traffic Analyzer
Cattura e analizza pacchetti
⏱️ 10-12h Python C++ PrincipianteCattura pacchetti • Analisi dei protocolli • Visualizzazione del traffico
Codice (C++) | Doc (C++) | Codice (Python) | Doc (Python)
Hash Cracker
Cracking con dizionario e brute-force
⏱️ 5-6h C++ PrincipianteAlgoritmi di hash • Attacchi a dizionario • Sicurezza delle password
Codice Sorgente | Documentazione
Steganography Multi-Tool
Nascondi dati in immagini, audio, QR, PDF, testo
⏱️ 8-10h Go PrincipianteSteganografia multi-formato • Busta AEAD crittografata • Unicode a larghezza zero • LSB audio • Iniezione Reed-Solomon QR
Codice Sorgente | Documentazione
Ghost on the Wire
Attacco e difesa L2: MAC spoofing + rilevamento ARP
⏱️ 6-8h Python PrincipianteProtocollo ARP • MAC spoofing • Rilevamento MITM • Mappa fiducia L2
Ulteriori Informazioni
Canary Token Generator
Honeytoken auto-ospitati che avvisano all'accesso
⏱️ 8-10h Go React Docker PrincipianteDifesa con inganno • Honeytoken • Protocollo wire MySQL • Patch PDF/DOCX • Avvisi Webhook + Telegram
Codice Sorgente | Documentazione
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
Generazione typosquat + rilevamento phishing QR
⏱️ 6-8h Python PrincipianteAttacchi omoglifi • Typosquatting • Analisi codici QR • Intelligence di dominio
Ulteriori Informazioni
SSH Brute Force Detector
Monitora e blocca attacchi SSH
⏱️ 2-4h Python PrincipianteParsing dei log • Rilevamento attacchi • Automazione firewall
Ulteriori Informazioni
Simple C2 Beacon
Beacon/server Command and Control
⏱️ 10-12h Python React Docker PrincipianteArchitettura C2 • MITRE ATT&CK • Protocollo WebSocket • Codifica XOR
Codice Sorgente | Documentazione
Base64 Encoder/Decoder
Strumento di codifica multi-formato
⏱️ 2h Python PrincipianteCodifica Base64/32 • Codifica URL • Rilevamento automatico
Codice Sorgente | Documentazione
Linux CIS Hardening Auditor
Verificatore di conformità ai benchmark CIS
⏱️ 6-8h Bash PrincipianteBenchmark CIS • Hardening del sistema • Punteggio di conformità • Scripting shell
Codice Sorgente | Documentazione
Systemd Persistence Scanner
Caccia ai meccanismi di persistenza su Linux
⏱️ 6-8h Go PrincipianteTecniche di persistenza • Internals di systemd • Analisi cron • Threat hunting
Codice Sorgente | Documentazione
Linux eBPF Security Tracer
Tracciamento syscall in tempo reale con eBPF
⏱️ 10-12h Python C PrincipianteProgrammi eBPF • Tracciamento syscall • Framework BCC • Osservabilità della sicurezza
Codice Sorgente | Documentazione
Trojan Application Builder
Demo educativa del ciclo di vita del malware
⏱️ 8-10h Python PrincipianteAnatomia del trojan • Esfiltrazione dati • Crittografia file • Ciclo di vita dell'attacco
Ulteriori Informazioni
DNS Sinkhole
Blocco domini malware stile Pi-hole
⏱️ 10-12h Go PrincipianteProtocollo DNS • Gestione liste di blocco • Log delle query • Difesa di rete
Ulteriori Informazioni
Firewall Rule Engine
Analizza e valida regole iptables/nftables
⏱️ 6-8h V PrincipianteInternals del firewall • Parsing di regole • iptables/nftables • Linguaggio V
Codice Sorgente | Documentazione
LLM Prompt Injection Firewall
Rileva e blocca attacchi di prompt injection
⏱️ 8-10h Python PrincipianteSicurezza AI • Prompt injection • Sanitizzazione input • Difesa LLM
Ulteriori Informazioni