Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-portfolio — Portfolio di sicurezza composto da segnalazioni originali di responsible disclosure, write-up di CTF e laboratori, note metodologiche e tooling pentest creato ad hoc che copre web, Active Directory e detection engineering. | Kitploit
Strumenti/GitHubGitHub/mitsu-bis/security-portfolio
Escalation di PrivilegiAnalisi delle VulnerabilitàRaccolta InformazioniCTFPenetration TestingApprendimento e FormazioneRed TeamingRisorse CurateLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmitsu-bis/security-portfolio

security-portfolio

Portfolio di sicurezza composto da segnalazioni originali di responsible disclosure, write-up di CTF e laboratori, note metodologiche e tooling pentest creato ad hoc che copre web, Active Directory e detection engineering.

Vedi Repository
322 giorni faNon ancora revisionato

Skyler M. — Portfolio di Sicurezza

Ingegnere di Infrastruttura IT & Sicurezza · Sicurezza offensiva · Detection engineering · Rischio fornitori Veterano USMC · Unico responsabile IT e sicurezza per un'azienda di ~200 utenti in 23 stati · Top 2% su TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Curriculum


Sono un veterano USMC e il principale responsabile dell'infrastruttura IT e della sicurezza per un'azienda di costruzioni di ~200 utenti che opera in 23 stati, quindi difendo un ambiente reale e attivo ogni giorno, non un laboratorio. Il mio lavoro spazia dalla sicurezza offensiva al detection engineering e al rischio fornitori, e sono nella top 2% su TryHackMe. Sto costruendo il percorso verso la mia attività di consulenza in sicurezza. Il principio che attraversa tutto ciò che trovi qui è semplice: testo solo ciò che sono autorizzato a testare, definisco con cura lo scope del mio lavoro e divulgo in modo responsabile.

Questo repository è il mio portfolio operativo — risultati originali, write-up di laboratorio, note di metodologia e gli strumenti che sviluppo. I risultati relativi a sistemi di terze parti sono pubblicati solo dopo divulgazione responsabile e remediation, e sono ripuliti da qualsiasi dato reale.


Aree di Focus

Sicurezza offensivaTest di applicazioni web e autenticazione — enumerazione, controllo degli accessi, gestione delle sessioni
Windows / Active DirectorySicurezza degli endpoint, percorsi di attacco AD, escalation dei privilegi
Detection engineeringMonitoraggio della sicurezza, alerting, telemetria
Rischio fornitori / terze partiMaturità dei programmi di divulgazione, valutazione della postura di sicurezza
Sicurezza fisica & social engineeringTest di intrusione fisica, valutazione di social engineering
Ricerca & strumentiRicerca basata su home lab e strumenti di sicurezza sviluppati ad hoc

Certificazioni

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — in corso

Badge dei corsi Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Ogni badge rimanda alla sua verifica pubblica su Credly.


Strumenti & Progetti

Cose che ho costruito e utilizzato.

StrikeOps — PenTest Command Center

Un command center sviluppato ad hoc per gestire ingaggi professionali di penetration testing dall'inizio alla fine — un'unica cockpit locale che guida l'intero ciclo di vita (Recon → Enumerazione → Exploitation → Reporting), con acquisizione delle evidenze, mappatura MITRE ATT&CK, scoring CVSS 3.1, un motore di rilevanza guidato dai risultati, un costruttore di catene di attacco e l'esportazione del report pronto per il cliente con un solo clic. Funziona completamente in locale, progettato con attenzione all'OPSEC.

Vedi la vetrina di StrikeOps →

ProgettoDescrizioneLink
StrikeOpsCommand center locale per ingaggi di pentest — metodologia, evidenze, reportingVetrina
Home labRange di target Windows/AD + Linux usato per validare tecniche e detection

Risultati Originali & Divulgazioni Responsabili

Risultati reali scoperti in contesti autorizzati, validati all'interno dello scope e divulgati responsabilmente. Pubblicati solo dopo la remediation.

RisultatoClasseGravitàStatoWrite-up
Enumerazione account tramite reset password — SaaS per la sicurezza nelle costruzioniCWE-204Bassa–ModerataSegnalato; in attesa di remediation(divulgazione in sospeso — link quando autorizzato)

Ogni divulgazione segue una struttura coerente: Sommario · Contesto della Scoperta · Scope & Autorizzazione · Metodologia · Impatto & Gravità · Timeline di Divulgazione. Altri verranno aggiunti qui man mano che vengono segnalati e risolti.


Write-Up di Lab & CTF

Exploitation e metodologia documentate da piattaforme di formazione e CTF. Questi sono esercizi guidati / con vulnerabilità note — inclusi per dimostrare documentazione, strumenti e processo, non ricerca originale.

Write-upPiattaformaFocusLink
EternalBlue (CVE-2017-0144) — RCE su SMBv1TryHackMeEsecuzione di codice remoto su Windows SMB: recon → exploitation → post-exploitation → looting, completamente documentato con screenshotLeggi →

Metodologia & Note

Write-up orientati al processo che mostrano come affronto un problema, indipendentemente da un singolo target.

NotaArgomentoStato
Validare in sicurezza un risultato di autenticazioneTest controllati, definizione dello scope, esclusione di fattori confondenti(in programma)
Maturità della divulgazione dei fornitori: bounty vs VDP vs security.txtInquadramento del rischio di terze parti(in programma)

Una nota su scope & etica

Ogni risultato qui presente è stato scoperto in un contesto che ero autorizzato a valutare — sistemi che amministro, piattaforme che autorizzano i test o ambienti di formazione creati per questo — validato solo contro asset nello scope e, quando è coinvolta una terza parte, divulgato responsabilmente prima della pubblicazione. Nulla di quanto presente è stato ottenuto testando sistemi che non avevo l'autorizzazione di toccare.

Scarica lo strumento
(write-up in programma)