Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KITT-Lite — Strumento CLI per Pentesting Basato su Python | Kitploit
Strumenti/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Open Source Intelligence)Password CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiAuditing Wi-FiFramework di ExploitSicurezza IoTGenerazione di PayloadSicurezza di ReteHacking HardwareCommand and Control
90255 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubcisc0-gif/kitt-lite

KITT-Lite

Strumento CLI per Pentesting Basato su Python

Vedi RepositorySito web

KITT Penetration Testing Framework - Versione Lite (Non più mantenuta, potrebbe necessitare di alcune modifiche per funzionare)

Il KITT Penetration Testing Framework è stato sviluppato come soluzione open source per pentester e programmatori per compilare gli strumenti che usano con ciò che conoscono in un progetto open source. Con KITT, gli utenti possono accedere facilmente a una lista di strumenti comunemente usati nella loro professione, tutti aperti alla configurazione nel codice sorgente.

AGGIORNAMENTO: Ora supporta Kali 2020.2!

Se vuoi dare un'occhiata alla versione GUI completa di KITT, il suo repository si trova qui

Caratteristiche

OSINT

  • Domainsticate - Strumento personalizzato di enumerazione dei domini
  • Shodan Search - Strumento rapido di ricerca Shodan
  • PhoneInfoga - Strumento OSINT per numeri di telefono
  • gitGraber - Strumento di ricerca token non protetti per GitHub
  • gitHound - Fuzzer di dati sensibili per GitHub
  • GitRob - Fuzzer di file sensibili per GitHub
  • Katana - Scanner Google Dork
  • TIDoS-Framework - Framework di Riconoscimento WebApp e Analisi delle Vulnerabilità
  • Domained - Strumento di Enumerazione dei Sottodomini
  • Vulnx - Bot WebApp Auto Shell Injector
  • Webkiller - Strumento OSINT per Domini
  • BadMod - Scanner Siti Web e Auto Exploiter
  • Deep-Explorer - Browser di link .Onion
  • W3af - Scanner di Sicurezza per Siti Web
  • UserRecon - Strumento di Ricerca Username su Social Media
  • Th3inspector - Strumento OSINT Full Stack
  • BlackDir-Framework - Scanner di Vulnerabilità WebApp
  • Skiptracer - Framework di Scraping OSINT IN ARRIVO
  • Konan - Scanner Avanzato di Directory WebApp
  • Fast-Google-Dork-Scan - Script di Enumerazione Dork per Siti Web
  • Pompem - Strumento di Ricerca Exploit/Vulnerabilità
  • Striker - Suite di Riconoscimento e Scansione Vulnerabilità
  • RustScan - Scanner di Porte Estremamente Veloce
  • Trape - Strumento OSINT Avanzato
  • Email-Extract - Strumento di Estrazione Email da Directory di Siti Web
  • Nuclei - Scanner di Vulnerabilità Basato su Template
  • Bypass-Firewalls-By-DNS-History - Utilizza record DNS per verificare se il server risponde a vecchi domini (o IP)
  • Infog - Strumento OSINT Generale
  • Byp4xx - Sonda 403 Forbidden

Cracking

  • Hate_Crack - Cracker Automatico Hashcat
  • FTPBruter - Brute Forcer di Login FTP
  • Tangalanga - Brute Forcer di Token Zoom
  • Zip-Crakcer - Brute Forcer di file Zip protetti da password

Phishing

  • Blackeye - Strumento di Phishing per Pagine Web
  • SET - Social Engineers Toolkit
  • SocialBox - Brute Forcer di Password per Social Media
  • Seeker - Geolocator IP per Social Engineering (Precisione di circa 30m)
  • BruteDum - Brute Forcer di Protocolli Comuni
  • SayCheese - Scatta foto dalla webcam alla visita del sito
  • SayHello - Registra clip audio alla visita del sito
  • Shellphish - Blackeye con Ngrok Automatico
  • Nexphisher - Strumento di Phishing per Pagine Web
  • Lockphish - Strumento di Phishing per Schermata di Blocco
  • SocialFish - Strumento di Phishing Comune
  • Locator - Geolocalizzatore e Tracker IP
  • EvilApp - Attacco Phishing MiTM tramite APK
  • Droidfiles - Scarica file da directory Android tramite payload .apk
  • Cuteit - Offuscatore IP

Payload

  • Ninja C2 - Software C&C
  • Evil-Droid - Framework di Payloading e Incorporamento APK Android
  • Catchyou - Generatore di Payload Win32 Non Rilevabile
  • Winspy - Generatore di Reverse Shell Windows con IP Poisoning
  • Evilreg - Generatore di Reverse Shell Windows tramite file .reg
  • Badlnk - Generatore di Reverse Shell tramite collegamento (.lnk)
  • Enigma - Dropper di Payload Multipiattaforma
  • Avet_Fabric - Payload Windows Evasivi per AV
  • Eviloffice - Inietta codice Macro e DDE in documenti Excel e Word
  • Evilpdf - Incorpora file .exe in file PDF
  • EvilDLL - Generatore di Reverse Shell DLL
  • DroidTracker - Tracker di Posizione per Android .APK
  • hmmcookies - Recupera cookie da Firefox, Chrome e Opera
  • TrevorC2 - Software C&C
  • HTTP-revshell - Server di reverse shell HTTP(S)

Keylogger

  • HeraKeylogger - Estensione Keylogger per Chrome
  • KatroLogger - Keylogger per sistemi Unix/Linux

Escalation dei Privilegi/Exploitation

  • BIOS_UBTU_Rooter.sh - Exploit personalizzato per boot USB Ubuntu
  • LinEnum - Script di enumerazione shell Linux
  • Linux - Script di exploit Linux e enumerazione
  • Mimikatz_trunk - Strumento di post-exploitation per Windows
  • mysql - Script di exploit MSQL e enumerazione
  • passwd_backdoor.sh - Exploit backdoor personalizzato / passwd per post-exploitation
  • pspy - Scanner di processi per Linux
  • windows-privesc-check - Script di Privilege Escalation per Windows
  • Windows-Privilege-Escalation - Script di Privilege Escalation per Windows
  • Chromepass - Strumento di estrazione login Chrome non rilevabile da AV (esecuzione locale)
  • htbenum - Server di enumerazione locale offline (principalmente per HTB)
  • PeekABoo - Abilita il servizio RDP (solo su macchine WinRM - abilitato per impostazione predefinita su macchine WinServer ma non su macchine client)
  • firefox_decrypt - Estrattore di login salvati nel browser Mozilla
  • Powershell-reverse-tcp - Payload Powershell Reverse TCP con offuscamento
  • Invoker - Utility shell post Windows non-GUI
  • HiveJack - Strumento di dump SAM per Windows
  • Impacket - Strumenti Python per protocolli di rete

Ransomware

  • Hidden-cry - Criptatore/Decriptatore Windows AES 256 Bit
  • CryDroid - Criptatore/Decriptatore Android

Bot

  • Idisagree - Bot Discord Trojan
  • UFOnet - Strumento DDoS tramite vettori di terze parti

Cracking di Rete

  • Airsuite-ng - Suite software con rilevatore, sniffer di pacchetti, cracker WEP e WPA/WPA2-PSK e strumento di analisi
  • Wash & Reaver - Strumenti di cracking WPS
  • Wifite2 - Strumento di Audit di Rete
  • Ettercap - Suite di attacco MiTM
  • Airgeddon - Strumento di Audit di Rete
  • WiFipumpkin3 - Framework di Cracking di Rete
  • Wifijammer - Jammer WiFi fisso o mobile
  • PwnSTAR - Framework di strumenti per AP falsi
  • HT-WPS - Estrattore PIN WPS
  • Linset - Strumento di attacco MiTM WPA/WPA2
  • PentBox - Strumento di configurazione HoneyPot
  • Espionage - Sniffer di pacchetti/Spoof ARP
  • EvilNet - Attacchi ARP, attacchi VLAN, MAC Flooding, ecc.
  • wacker - Attacco dizionario password WPA3
  • C41N - Strumento automatico per Rogue AP

Exploitation IoT

  • HomePwn - Framework di Exploitation IoT
  • Spooftooph - Spoofing BT
  • BtVerifier - Verificatore di canali Rfcomm
  • BlueScan - Scanner porte/MAC BT
  • Dronesploit - Framework di Exploitation per Droni
  • ADB-Toolkit - Framework di Pentesting per Dispositivi Android

Hardware Hacking

  • MouseJack - Hacker di tastiere e mouse BT
  • GPIO_CTL - Controller GPIO personalizzato per RPi
  • Brutal - Generatore di Payload RubberDucky

Sicurezza di Sistema

  • InspIRCd - Server IRC locale
  • SysIntegrity - Controllo dell'integrità dei file e del logging di sistema
  • snort - Sistema di Rilevamento Intrusioni di Rete
  • ssh_port_randomizer - Randomizzatore porta SSHD
  • ssh rsa_key generator - Generatore chiave RSA
  • proxy router - Router proxy per traffico
  • ssh_encryption - Rafforzamento dei protocolli di sicurezza SSHD
  • Fail2ban Configurations - Audit del protocollo Fail2ban
  • PTF - Framework di installazione strumenti di Pentesting
  • ClamAV - Scanner di virus/malware da CLI
  • Wotop - Tunnel del traffico Internet su HTTP
  • TorghostNG - Dirige tutto il traffico Internet attraverso il proxy Tor

Per Iniziare

ATTENZIONE: L'installazione richiede circa 20 minuti per essere completata!

Per iniziare, esegui sudo ./setup.sh per installare tutte le librerie necessarie e configurare l'uso di PATH. Segui semplicemente tutte le istruzioni nell'installer.

Se vuoi solo installare gli strumenti, esegui sudo ./catchup.sh

Utilizzo

Per avviare il framework, digita kittlite ed esegui nel terminale.

Disclaimer Legale

L'uso di KITT-Lite e/o degli strumenti installati con KITT-Lite per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.

Realizzato Con

  • RPi 3B+ - Microcomputer sviluppato dalla Raspberry Pi Foundation
  • Kali Linux - Sistemi operativi per pentesting sviluppato da Offensive Security
  • GitHub - Questo sito web!

Autori

  • Cisc0-gif - Contributore/Autore principale
  • Email: [email protected]
  • Discord: Fergo310#5226

Licenza

Questo progetto è concesso in licenza secondo la GNU General Public License v3 - consulta il file LICENSE per i dettagli

Riconoscimenti

Tutti i crediti sono attribuiti agli autori e ai contributori degli strumenti utilizzati in questo software.

Scarica lo strumento
  • ntlm_theft - Generatore di File per Furto di Hash
  • Win-Brute-Logon - Strumento post per cracking delle password utente (XP -> 10)
  • Covermyass - Copre le tue tracce su sistemi UNIX
  • Leviathan - Toolkit per audit di sistema
  • ispy - Scanner/Exploiter EternalBlue/Bluekeep
  • NekoBotV1 - Strumento di Auto Exploit
  • Gtfo - Strumento di ricerca binari Unix
  • Grok-backdoor - Backdoor basata su Python con tunneling Ngrok
  • Mimikatz - Strumento di estrazione password, hash, PIN e ticket Kerberos di Windows