Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Red-Teaming-Toolkit — Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) per un red teamer e un threat hunter. | Kitploit
Strumenti/GitHubGitHub/infosecn1nja/red-teaming-toolkit
RicognizioneMovimento LateralePost-ExploitPhishingPenetration TestingCommand and ControlRed TeamingRisorse CurateSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) per un red teamer e un threat hunter.

Vedi Repository
10.6k2.4k854 mesi faRevisionato da Kitploit
Condividi

Toolkit per Red Teaming

Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) che ti aiuteranno durante la simulazione avversaria e, come informazioni destinate ai cacciatori di minacce, possono semplificare il rilevamento e il controllo di prevenzione. L'elenco degli strumenti qui sotto potrebbe essere potenzialmente utilizzato in modo improprio da attori malintenzionati come APT e Ransomware Operato da Umani (HumOR). Se vuoi contribuire a questo elenco, inviami una pull request.


Indice

  • Riconoscimento
  • Accesso Iniziale
  • Consegna
  • Consapevolezza Situazionale
  • Dumping delle Credenziali
  • Escalation dei Privilegi
  • Evasione della Difesa
  • Persistenza
  • Movimento Laterale
  • Esfiltrazione
  • Varie

Riconoscimento

NomeDescrizioneURL
RustScanLo scanner di porte moderno. Trova le porte rapidamente (3 secondi al massimo). Esegui script attraverso il nostro motore di scripting (supportati Python, Lua, Shell).https://github.com/RustScan/RustScan
AmassMappatura approfondita della superficie di attacco e scoperta di assethttps://github.com/OWASP/Amass
gitleaksGitleaks è uno strumento SAST per rilevare segreti hardcodati come password, chiavi API e token nei repository git.https://github.com/zricethezav/gitleaks
S3ScannerScansiona bucket S3 aperti e scarica il contenutohttps://github.com/sa7mon/S3Scanner
cloud_enumStrumento OSINT multi-cloud. Enumera risorse pubbliche in AWS, Azure e Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngStrumento di raccolta informazioni da fonti aperte volto a ridurre il tempo speso nella raccolta di informazioni da fonti aperte.https://github.com/lanmaster53/recon-ng
busterUno strumento avanzato per la ricognizione delle emailhttps://github.com/sham00n/buster
linkedin2usernameStrumento OSINT: genera elenchi di nomi utente per aziende su LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeStrumento di inventario web, cattura screenshot di pagine web usando Pyppeteer (Chrome/Chromium headless) e fornisce alcune funzionalità extra per semplificare la vita.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Automatizza lo scraping e la ricerca del database Google Hackinghttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot è uno strumento di automazione OSINT (intelligence da fonti aperte). Si integra con quasi tutte le fonti dati disponibili e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare.https://github.com/smicallef/spiderfoot
dnscandnscan è uno scanner di sottodomini DNS basato su wordlist in Python.https://github.com/rbsec/dnscan
spoofcheckUn programma che verifica se un dominio può essere spoofato. Il programma controlla i record SPF e DMARC per configurazioni deboli che consentono lo spoofing.https://github.com/BishopFox/spoofcheck
LinkedIntStrumento di ricognizione LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTScanner internet ricorsivo ispirato a Spiderfoot, ma progettato per essere più veloce, più affidabile e più amichevole per pentester, cacciatori di bug e sviluppatori.https://github.com/blacklanternsecurity/bbot
Gato (GitHub Attack Toolkit)Gato, o GitHub Attack Toolkit, è uno strumento di enumerazione e attacco che consente sia ai blue teamer che ai professionisti della sicurezza offensiva di identificare e sfruttare le vulnerabilità delle pipeline all'interno dei repository pubblici e privati di un'organizzazione GitHub.https://github.com/praetorian-inc/gato

Accesso Iniziale

Forza Bruta

NomeDescrizioneURL
SprayingToolkitScript per rendere gli attacchi di password spraying contro Lync/S4B, OWA e O365 molto più rapidi, meno dolorosi e più efficientihttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRecupera informazioni tramite O365 con credenziali validehttps://github.com/nyxgeek/o365recon
CredMasterStrumento di password spraying rifattorizzato e migliorato di CredKing, utilizza le API FireProx per ruotare gli indirizzi IP, rimanere anonimi e superare il throttlinghttps://github.com/knavesec/CredMaster
Scarica lo strumento