Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PentestingEverything — Soluzione completa per VAPT/AppSec e guida al pentesting: Web | Mobile | API | Thick Client | Revisione del codice sorgente | DevSecOps | Wireless | Pentesting di rete | SAST | DAST ecc. | Kitploit
Strumenti/GitHubGitHub/m14r41/pentestingeverything
OSINT (Open Source Intelligence)Sicurezza WebSicurezza di ReteCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobileApprendimento e FormazioneRisorse CurateSicurezza delle APIPercorsi e Corsi
2.0k4464 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubm14r41/pentestingeverything

PentestingEverything

Soluzione completa per VAPT/AppSec e guida al pentesting: Web | Mobile | API | Thick Client | Revisione del codice sorgente | DevSecOps | Wireless | Pentesting di rete | SAST | DAST ecc.

Vedi RepositorySito web

PentestingEverything

Una knowledge base completa e ricercabile per penetration testing su 23 domini di sicurezza.

Sito web live: pentesting.m14r41.in

Sito web live · PentestingChecklist · Contribuisci · Segnala un problema

License Stars Forks Last commit

Leggilo online su pentesting.m14r41.in: completamente ricercabile, con 108 pagine di documentazione, 104 PDF di riferimento e oltre 212 argomenti in 23 domini. Il sito web trasforma questo repository in una knowledge base veloce, strutturata e leggibile.

Novità nella v2.0.0: il progetto è ora un sito web completo con ricerca full-text istantanea, una libreria di PDF di riferimento filtrabile, percorsi di apprendimento per engagement comuni e una checklist companion su checklist.m14r41.in. Note complete nel changelog.

PentestingEverything è una knowledge base open-source e completa per penetration testing. Riunisce metodologia, checklist, payload, comandi e riferimenti testati sul campo in 23 domini: web, API, mobile, rete, cloud, Active Directory, OSINT e altro ancora. L'obiettivo è semplice: fornirti la conoscenza concisa e pratica per valutare qualsiasi target, dalla definizione dell'engagement alla caccia di una specifica classe di vulnerabilità fino alla stesura del report.

Compagno pratico: PentestingChecklist. Questo progetto è la knowledge base. La checklist è il compagno pratico da spuntare mentre procedi. Una checklist strutturata su 23 piattaforme (web, API, mobile, cloud, AD e altro ancora) con tracciamento dei progressi, note ed esportazione. Usali fianco a fianco.

Agent Skill

Installa un Agent Skill portatile per usare questa knowledge base da Cursor e altri agenti di codifica. Fondamenta le risposte sul Markdown di PentestingEverything, crea checklist mirate e redige note basate su prove per valutazioni autorizzate solo.

A chi è rivolto: cacciatori di bug, tester di sicurezza e penetration tester che conducono engagement reali tramite un agente, non solo navigando documenti statici. Le regole base mantengono sicuro l'uso autonomo: l'autorizzazione è confermata prima del test attivo, le azioni ad alto impatto sono bloccate, i risultati passano un controllo di falsi positivi prima di essere redatti, e le richieste automatiche sono ritmate per rispettare i limiti di velocità del programma.

Installazione (locale al progetto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Installazione globale** (disponibile per tutti i progetti):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Seleziona un cliente specifico (esempi):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Elenco senza installare:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

Prossime nuove risorse in arrivo!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Nuovo Modulo:** Sfruttare l'IA nel Pentesting
Contenuti Aggiornati Recentemente : 2026
  • Modulo iOS Pentesting
  • Android Pentesting
  • Modulo API Pentesting
  • SAST / Revisione del Codice Sorgente
  • DevSecOps & SCA
  • Thick Client Pentesting
  • OWASP Top 10:2025 Web Application
  • Threat Modeling, Design Review, Idea Review, Architecture Review
  • Nuovo Modulo : LLMs OWASP Top 10
  • Nuovo Modulo : MCP Pentesting
  • Nuovo Modulo : Firewall (In corso)
Miglioramenti e tecniche avanzate
  • Più metodi per bypassare SSL Pinning e sfruttamento
  • Intercettare il traffico TCP mobile usando iptables e proxy invisibile
  • Enumerazione completa con Frida e analisi degli oggetti
    (Local Storage, Classi, Metodi, Attività, Servizi, Intent, Receiver, ecc.)
  • Sfruttare i componenti Android usando ADB e Drozer
  • SAST avanzato oltre MobSF
Attualmente in Esplorazione e in Cerca di Collaborazione

I contributi e la condivisione di conoscenze sono benvenuti da professionisti esperti in Cloud e Penetration Testing di Infrastrutture Aziendali.

  • Cloud Pentesting
  • Enterprise Pentesting (Rete, Firewall, WiFi e Revisione della Configurazione)
Lingua

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Indice dei Contenuti


Pentesting e Strumenti

Oltre 40 Tipi di Strumenti di Valutazione della Sicurezza


1. Test di Penetrazione e Strumenti

2. Versione Estesa


2.1. Contributori

Apprezzo il tuo interesse nel contribuire! per favore leggi le Linee Guida per i Contributi.

Un sentito ringraziamento alle fantastiche persone per i loro contributi a questo progetto. Puoi consultare la chiave delle emoji per vedere i vari modi in cui puoi contribuire!


2.2. Cronologia delle Stelle

Grafico della Cronologia delle Stelle


Contenuto e Attribuzione

Questo progetto è open source (MIT) e include materiale di terze parti come PDF e documenti che appartengono ai loro proprietari originali. È condiviso in buona fede solo per scopi educativi. Se qualcosa ti appartiene e desideri che venga accreditato diversamente o rimosso, basta chiedere e verrà gestito prontamente. Vedi CONTENT_REMOVAL.md.


Supporto:

m14r41

Scarica lo strumento

Tiếng Việt

Bahasa Indonesia

No.Tipi di PentestingNo.Tipi di Pentesting
1Web Application Pentesting13MCP Security Assessment
2API Pentesting14LLM Security Assessment
3Mobile Pentesting15Threat Modeling
4Thick Client Pentesting16Configuration Review
5Secure Code Review17Container & Kubernetes Assessment
6Cloud Pentesting18CI/CD Pentesting
7DevSecOps19IoT Pentesting
8Network Pentesting20BlockChain Pentesting
9Wi-Fi Pentesting21Phishing Assessment
10Firewall Penetration22OSINT
11Active Directory Pentesting23Forensic
12Infrastructure Security
CategoriaStrumenti
Web Application PentestingAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Android Securityadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
iOS Securitycheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
API PentestingBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Secure Code ReviewBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Thick-Client SecurityBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Network PentestingBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
CategoriaStrumenti
Active Directory PentestingBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Cloud SecurityProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
IoT SecurityFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Firewall Pentestinghping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay
Firmware AnalysisBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Container SecurityTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
WiFi PentestingAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Configuration ReviewLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Phishing SimulationGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ForensicsAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Blockchain SecurityMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
Threat ModelingMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Red Team ToolsCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Blue Team ToolsVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM & Log AnalysisSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Password CrackingHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Reverse EngineeringGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Hardware HackingChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Social EngineeringSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Psychological Frameworks (Pretexting, Elicitation)
SCADA/ICS SecuritySnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Supply Chain SecuritySnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
Email Security TestingGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Mobile Malware AnalysisAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
AI/ML SecurityAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Security Automation / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Bug Bounty ToolkitAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Credential Dumping & CrackingLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Payload GenerationMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / DeceptionCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
MacOS SecurityKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Windows Post-ExploitationPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Linux Post-ExploitationLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Browser Security TestingBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻