Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Pentest — Un elenco di fantastici strumenti e risorse per il penetration testing. | Kitploit
Strumenti/GitHubGitHub/kc57/awesome-pentest
Password CrackingEscalation di PrivilegiAnalisi Statica del Codice (SAST)Reverse EngineeringRaccolta InformazioniSicurezza WebPenetration TestingSicurezza CloudSicurezza MobileSicurezza HardwareApprendimento e FormazioneRisorse Curate
844102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubkc57/awesome-pentest

Awesome-Pentest

Un elenco di fantastici strumenti e risorse per il penetration testing.

Vedi Repository

Awesome Strumenti e Risorse per il Pentest Awesome

Una lista di fantastici strumenti e risorse per il penetration testing.

Contenuti

  • Strumenti di Evasione Antivirus
  • AWS
  • Visualizzatori di File e Pretty Printer
  • Sicurezza Hardware
    • CAN Bus
    • Analizzatori Logici
    • Vari Strumenti Hardware
  • Strumenti per il Cracking di Hash
  • Editor Esadecimali
  • Configurazione del Laboratorio
  • Sicurezza Mobile
    • Android
    • iOS
    • Varie
    • App Vulnerabili
  • Strumenti di Rete
  • OSINT
    • Strumenti per i Metadati
  • Strumenti per l'Elevazione dei Privilegi
  • Strumenti di Reverse Engineering
  • Static Application Security Testing (SAST)
  • Strumenti Web
    • Plugin per Burp Suite
    • GraphQL
  • Wordlist

Strumenti di Evasione Antivirus

  • Anti-Virus-Evading-Payloads - Guida alla generazione di payload in grado di eludere l'antivirus.

AWS

  • AWSBucketDump - Strumento di sicurezza per cercare file interessanti nei bucket S3.
  • enumerate-iam - Enumera i permessi associati a un set di credenziali AWS.
  • lazys3 - Uno script Ruby per fare brute force sui bucket AWS S3 usando diverse permutazioni.
  • s3-inspector - Strumento per controllare i permessi dei bucket AWS S3.
  • S3Scanner - Scansiona i bucket S3 aperti e scarica il contenuto.
  • slurp - Un enumeratore di bucket Amazon S3 estremamente veloce e ricco di funzionalità.

Visualizzatori di File e Pretty Printer

  • gron - gron trasforma JSON in assegnazioni discrete per rendere più facile cercare ciò che si desidera e vedere il 'percorso' assoluto fino ad esso. Facilita l'esplorazione di API che restituiscono grandi blocchi di JSON ma hanno documentazione pessima.
  • jless - jless è un visualizzatore JSON da riga di comando progettato per leggere, esplorare e cercare dati JSON.

Sicurezza Hardware

  • Binwalk - Binwalk è uno strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
  • chipsec - CHIPSEC è un framework per analizzare la sicurezza delle piattaforme PC, inclusi hardware, firmware di sistema (BIOS/UEFI) e componenti di piattaforma. Include una suite di test di sicurezza, strumenti per accedere a varie interfacce di basso livello e funzionalità forensi.

CAN Bus

  • Korlan USB2CAN - Con USB2CAN puoi monitorare una rete CAN, scrivere un programma CAN e comunicare con dispositivi di rete CAN bus industriali, medici, automobilistici o di altro tipo.

Analizzatori Logici

  • DSLogic - DSLogic è una serie di analizzatori logici basati su USB, con frequenza di campionamento massima fino a 1GHz e profondità di campionamento massima fino a 16G.
  • Saleae - Gli analizzatori logici Saleae sono usati da ingegneri elettronici, sviluppatori di firmware, appassionati e studenti di ingegneria per registrare, misurare, visualizzare e decodificare i segnali nei loro circuiti elettrici.

Vari Strumenti Hardware

  • Bus Pirate - Il Bus Pirate è un multi-strumento hacker open source che comunica con dispositivi elettronici.
  • ChipWhisperer - La toolchain open-source completa per l'analisi dei canali laterali tramite consumo energetico e attacchi di glitching.
  • HydraBus - HydraBus (hardware) con HydraFW (firmware) sono usati come multi-strumento open source per chiunque sia interessato ad apprendere/sviluppare/debuggare/hackerare/fare Penetration Testing su hardware embedded base o avanzato.

Strumenti per il Cracking di Hash

  • haiti - Uno strumento CLI (e libreria) per identificare i tipi di hash (identificatore del tipo di hash).
  • Hashview - Un front-end web per il cracking delle password e l'analisi.
  • hate_crack - Uno strumento per automatizzare le metodologie di cracking tramite Hashcat, dal team TrustedSec.

Editor Esadecimali

  • ImHex - Un editor esadecimale per reverse engineer, programmatori e persone che tengono alle proprie retine quando lavorano alle 3 del mattino.

Configurazione del Laboratorio

  • AutomatedLab - AutomatedLab è una soluzione di provisioning e un framework che consente di distribuire lab complessi su HyperV e Azure con semplici script PowerShell.
  • BadBlood - BadBlood di Secframe riempie un dominio Microsoft Active Directory con una struttura e migliaia di oggetti. L'output dello strumento è un dominio simile a un dominio del mondo reale.

Sicurezza Mobile

Android

  • Apktool - Uno strumento per il reverse engineering di app Android binarie, chiuse e di terze parti.
  • dex2jar - Strumenti per lavorare con file Android .dex e Java .class.
  • rootAVD - esegui il root del tuo Android Studio Virtual Device (AVD), con Magisk (Stable, Canary o Alpha).
  • Simplify - Macchina virtuale Android e deoffuscatore.

iOS

  • iHide - Un'utility per nascondere il jailbreak dalle applicazioni iOS.
  • iOS App Signer - iOS App Signer può firmare (o rifirmare) le app e impacchettarle in file ipa pronti per essere installati su un dispositivo iOS.
  • Keychain-Dumper - Uno strumento per verificare quali elementi del portachiavi sono disponibili a un attaccante dopo il jailbreak di un dispositivo iOS.
  • MGSpoof - Aggancia MGCopyAnswer + helper personalizzato per consentire all'utente di spoofare alcune chiavi.
  • plistsubtractor - Legge un file plist e scrive eventuali file plist incorporati.
  • plistsubtractor_py3- plistsubtractor aggiornato per Python3.
  • Shadow - Un bypass del rilevamento del jailbreak per i jailbreak iOS moderni.
  • Sideloadly - Sideloadly è un'alternativa a Cydia Impactor che ti consente di installare IPA sul tuo iPhone o iPad.
  • sigh - sigh può creare, rinnovare, scaricare e riparare i profili di provisioning (con un solo comando). Supporta i profili App Store, Ad Hoc, Development ed Enterprise e include funzionalità interessanti, come l'aggiunta automatica di tutti i dispositivi di test.
  • Swift Demangler - Demangla i nomi mangled.

Varie

  • Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
  • Fridump - Un dump universale di memoria basato su Frida.
  • frida-swift-bridge - Interoperabilità Swift da Frida.
  • ipwndfu - strumento open-source per il jailbreak di molti dispositivi iOS.
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) è un framework automatizzato tutto-in-uno per il pen-testing di applicazioni mobili (Android/iOS/Windows), l'analisi malware e la valutazione della sicurezza, in grado di eseguire analisi statiche e dinamiche.
  • objection - objection è un toolkit di esplorazione mobile in runtime, basato su Frida.
  • Proxy Helper - Proxy Helper è un modulo per WiFi Pineapple che configura automaticamente il Pineapple per l'uso con un proxy come Burp Suite.

App Vulnerabili

  • AndroGoat - AndroGoat è un'app open source vulnerabile/non sicura sviluppata appositamente con Kotlin.
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank è progettata per essere un'applicazione Android intenzionalmente vulnerabile.
  • igoat - Uno strumento di apprendimento per il pentesting e la sicurezza delle app iOS di Swaroop Yermalkar. Objective-C
  • iGoat-Swift - Un'applicazione Swift dannatamente vulnerabile per iOS. Swift
  • InsecureShop - Un'applicazione Android vulnerabile progettata intenzionalmente, sviluppata in Kotlin. Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground è una raccolta di app mobili iOS e Android educative, costruite intenzionalmente in modo insicuro per fornire una guida pratica a sviluppatori, ricercatori di sicurezza e penetration tester.
  • ovaa - OVAA (Oversecured Vulnerable Android App) è un'app Android che aggrega tutte le vulnerabilità di sicurezza note e popolari della piattaforma.

Strumenti di Rete

  • Certipy - Strumento per l'enumerazione e l'abuso dei servizi di certificato Active Directory.
  • Coercer - Uno script Python per costringere automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso 9 metodi.
  • Nginxpwner - Nginxpwner è un semplice strumento per cercare errori di configurazione e vulnerabilità comuni di Nginx.
  • Nuclei - Scanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL basato su YAML.
  • SSHScan - SSHScan è uno strumento di test che enumera i cipher SSH. Con SSHScan, i cipher deboli possono essere facilmente rilevati.

OSINT

  • Amass - Mappatura approfondita della superficie d'attacco e scoperta di asset.
  • github-search - Strumenti per eseguire ricerche di base su GitHub.
  • subfinder - Subfinder è uno strumento di scoperta di sottodomini che individua sottodomini validi per siti web. Progettato come framework passivo, è utile per i bug bounty e sicuro per il penetration testing.

Strumenti per i Metadati

  • Goca - Goca è un fork di FOCA scritto in Go, uno strumento usato principalmente per trovare metadati e informazioni nascoste nei documenti che scansiona.

Strumenti per l'Elevazione dei Privilegi

  • IDiagnosticProfileUAC - Solo un altro bypass di UAC che utilizza l'oggetto COM auto-elevato Virtual Factory per DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
  • iscsicpl_bypassUAC - Bypass di UAC per Windows 7 - 11 x64.

Strumenti di Reverse Engineering

  • Cpp2IL - Strumento in lavorazione per fare reverse engineering della toolchain IL2CPP di Unity. Unity
  • dnSpy - Revival non ufficiale del noto debugger .NET ed editor di assembly, dnSpy.
  • Doldrums - Uno strumento di reverse engineering per Flutter/Dart. Flutter
  • Ghidra - Ghidra è un framework di software reverse engineering (SRE) creato e mantenuto dalla National Security Agency Research Directorate.
  • hbctool - Strumento di reverse engineering per Hermes Bytecode (Assembla/Disassembla Hermes Bytecode). React Native
  • Il2CppDumper - Reverse engineer per il2cpp di Unity. Unity
  • Il2CppInspector - Il2CppInspector ti aiuta a fare reverse engineering delle applicazioni IL2CPP, fornendo l'analisi più completa attualmente disponibile. Unity
  • Recaf - Il moderno editor di bytecode Java.

Static Application Security Testing (SAST)

  • appshark - Appshark è una piattaforma di analisi statica del taint per scansionare le vulnerabilità in un'app Android.
  • route-sixty-sink - uno strumento open source che consente a difensori e ricercatori di sicurezza di identificare rapidamente le vulnerabilità in qualsiasi assembly .NET usando l'analisi automatizzata source-to-sink.

Strumenti Web

  • drupwn - Strumento di enumerazione ed exploit di Drupal.
  • jwt_tool - jwt_tool.py è un toolkit per validare, forgiare, scansionare e manomettere i JWT (JSON Web Tokens).
  • lfimap - Strumento per la scoperta e lo sfruttamento della local file inclusion

Plugin per Burp Suite

  • burp-awesome-tls - Questa estensione intercetta lo stack HTTP/TLS di Burp e ti consente di spoofare qualsiasi browser fingerprint per renderlo più potente e meno soggetto al fingerprinting da parte di tutti i tipi di WAF.

GraphQL

  • clairvoyance - Ottieni lo schema API GraphQL anche con l'introspezione disabilitata!
  • GraphCrawler - Toolkit automatizzato per i test di sicurezza GraphQL.
  • graphql-voyager - Rappresenta qualsiasi API GraphQL come un grafico interattivo.

Wordlist

  • google-10000-english - Questa repository contiene un elenco delle 10.000 parole inglesi più comuni in ordine di frequenza, determinato dall'analisi della frequenza degli n-gram del Google's Trillion Word Corpus.
  • SecLists - È una raccolta di vari tipi di liste usate durante le valutazioni di sicurezza, raccolte in un unico posto.
Scarica lo strumento