Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework è un database di exploit, scanner e strumenti per il penetration testing. Pentest è un potente framework che include molti strumenti per principianti. Puoi esplorare vulnerabilità del kernel, vulnerabilità di rete | Kitploit
Strumenti/GitHubGitHub/pikpikcu/pentest-tools-framework
Frameworks per Penetration TestingEscalation di PrivilegiRicognizioneScanner di VulnerabilitàFramework di ExploitExploitRaccolta InformazioniSicurezza WebApprendimento e Formazione
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework è un database di exploit, scanner e strumenti per il penetration testing. Pentest è un potente framework che include molti strumenti per principianti. Puoi esplorare vulnerabilità del kernel, vulnerabilità di rete

Vedi Repository
46110761 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentest Tools Framework (exploits, Scanner, Password.)

Dettagli

NEWS Moduli PTF AGGIORNAMENTO!

Opzioni PTF

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  Opzioni Globali                                  |
        -------------------------------------------------------------------------------------
        |  Comando                                      Descrizione                         |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  Mostra i moduli                               |
        | show options                    |  Mostra le opzioni correnti del modulo selezionato|
        | ipconfig                        |  Informazioni di rete                            |
        | shell                           |  Esecuzione comandi shell >[ctrl+C per uscire dalla shell]|
        | use                             |  Seleziona il tipo di modulo da usare            |
        | set                             |  Seleziona i moduli da usare                     |
        | run                             |  Esegue i moduli                                 |
        | update                          |  Aggiorna Pentest Framework                       |
        | banner                          |  Banner PTF                                      |
        | about                           |  Informazioni sugli strumenti                     |
        | credits                         |  Crediti e Ringraziamenti                         |
        | clear                           |  Pulisci input/output di Pentest                 |
        | exit                            |  Esci dal programma                              |
        -------------------------------------------------------------------------------------

Moduli

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | EXPLOITS                                                                                                                          |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     COMANDI                                Rango                                    Descrizione                                   |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | normale   |    ABRT - Escalation dei Privilegi di sosreport                         |
        | exploit/web_delivery                     | buono     |    Script Web Delivery                                                   |
        | exploit/apache                           | buono     |    Exploit Apache                                                        |
        | exploit/shellshock                       | buono     |    cgi-bin/vulnerabile shellshock                                        |
        | exploit/davtest                          | buono     |    Strumento di test per server webdav                                   |
        | exploit/auto_sql                         | buono     |    automatico con sqlmap                                                 |
        | exploit/ldap_buffer_overflow             | normale   |    Modulo Apache mod_rewrite Buffer Overflow del protocollo LDAP         |
        | exploit/vbulletin_rce                    | buono     |    vBulletin 5.x exploit RCE 0day pre-autenticazione                     |
        | exploit/cmsms_showtime2_rce              | normale   |    CMS Made Simple (CMSMS) Showtime2 Caricamento File RCE                |
        | exploit/awind_snmp_exec                  | buono     |    Iniezione di comandi nel servizio SNMP di AwindInc                    |
        | exploit/webmin_packageup_rce             | eccellente|    Webmin Aggiornamenti Pacchetti Esecuzione Comandi Remota              |
        | exploit/samsung_knox_smdm_url            | buono     |    Samsung Galaxy KNOX Browser Android RCE                               |
        | exploit/cisco_dcnm_upload_2019           | eccellente|    Cisco Data Center Network Manager Esecuzione di Codice Remota Non Autenticata|
        | exploit/zenworks_configuration           | eccellente|    Novell ZENworks Configuration Management Caricamento File Arbitrario  |
        | exploit/cisco_ucs_rce                    | eccellente|    Cisco UCS Director Esecuzione di Codice Remota Non Autenticata        |
        | exploit/sonicwall                        | normale   |    Sonicwall SRA <= v8.1.0.2-14sv exploit remoto                        |
        | exploit/bluekeep                         | buono     |    CVE 2019-0708 bluekeep RCE                                            |
        | exploit/eternalblue                      | buono     |    MS17-010 EternalBlue SMB Corruzione del Pool del Kernel Windows Remota|
        | exploit/inject_html                      | normale   |    Iniettare codice HTML in tutte le pagine web visitate                 |
        | exploit/robots                           | normale   |    robots.txt Rilevato                                                   |
        | exploit/jenkins_script_console           | buono     |    Jenkins-CI Script-Console Esecuzione Java                             |
        | exploit/php_thumb_shell_upload           | buono     |    Caricamento shell PHP                                                 |
        | exploit/cpanel_bruteforce                | normale   |    cpanel forza bruta                                                    |
        | exploit/cms_rce                          | normale   |    CMS Made Simple 2.2.7 - Esecuzione di Codice Remota (Autenticato)     |
        | exploit/joomla_com_hdflayer              | manuale   |    Exploit Joomla hdflayer                                               |
        | exploit/wp_symposium_shell_upload        | buono     |    Caricamento shell symposium                                           |
        | exploit/joomla0day_com_myngallery        | buono     |    Exploit com myngallery                                                |
        | exploit/jm_auto_change_pswd              | normale   |    Vulnerabilità                                                         |
        | exploit/android_remote_access            | esperto   |    Accesso Remoto Amministratore (RAT)                                   |
        | exploit/power_dos                        | manuale   |    Denial of Service                                                     |
        | exploit/tp_link_dos                      | normale   |    TP_LINK DOS, Router Wireless Lite N 150M, Modello TL-WR740N           |
        | exploit/joomla_com_foxcontact            | alto      |    Joomla foxcontact                                                     |
        | exploit/joomla_simple_shell              | alto      |    Joomla simple shell                                                   |
        | exploit/joomla_comfields_sqli_rce        | alto      |    Joomla Component Fields SQLi Esecuzione di Codice Remota              |
        | exploit/inject_javascript                | normale   |    Iniettare codice Javascript in tutte le pagine web visitate           |
        | exploit/dns_bruteforce                   | alto      |    DNS Bruteforce con nmap                                               |
        | exploit/dos_attack                       | normale   |    Attacco DOS con hping3                                                |
        | exploit/shakescreen                      | alto      |    Scuotere il contenuto del browser web                                 |
        | exploit/bypass_waf                       | normale   |    Bypass WAF                                                            |
        | exploit/enumeration                      | alto      |    Enumerazione semplice                                                 |
        | exploit/restrict_anonymous               | normale   |    Ottenere credenziali                                                  |
        | exploit/openssl_heartbleed               | alto      |    Dump di OpenSSL Heartbleed                                            |
        | exploit/samba                            | buono     |    Samba Exploit                                                         |
        | exploit/smb                              | buono     |    Exploit Samba arbitrario                                              |
        | exploit/webview_addjavascriptinterface   | buono     |    Android Browser e WebView addJavascriptInterface Esecuzione di Codice |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | SCANNER | -------------------------------------------------------------------------------------------------------------------------------------- | COMANDI Rango Descrizione | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | good | enumerazione username del protocollo | | scanner/wordpress_user_dislosure | normal | User Disclosure di WordPress 5.3 | | scanner/botnet_scanning | normal | Scansione Bootnet, prima bisogna trovare l'IP del botnet | | scanner/check_ssl_certificate | normal | Certificato SSL | | scanner/http_services | normal | Raccogli i titoli delle pagine dai servizi HTTP | | scanner/dnsrecon | normal | Enumerazione dei record | | scanner/sslscan | normal | Scanner SSL | | scanner/ssl_cert | normal | Script Nmap ssl-cert | | scanner/dns_zone_transfer | normal | Trasferimento di zona DNS | | scanner/dns_bruteforce | normal | Bruteforce DNS | | scanner/zone_walking | normal | Zone walking | | scanner/web_services | normal | Ottieni le intestazioni HTTP dei servizi web | | scanner/http_enum | normal | Trova applicazioni web da percorsi noti | | scanner/ddos_reflectors | normal | Scansiona per riflettori UDP DDOS | | scanner/grabbing_detection | normal | Rilevamento leggero di banner grabbing | | scanner/discovery | normal | Scansiona porte selezionate - ignora discovery | | scanner/bluekeep | good | CVE-2019-0708 BlueKeep Microsoft Remote Desktop Verifica RCE | | scanner/drupal_scan | good | scanner drupal | | scanner/eternalblue | good | Rilevamento SMB RCE | | scanner/header | good | Scanner header con nmap | | scanner/firewalk | good | firewalk | | scanner/whois | high | whois | | scanner/dmitry | good | Strumento di raccolta informazioni | | scanner/admin_finder | normal | Ricerca admin | | scanner/heartbleed | normal | scanner vulnerabilità heartbleed | | scanner/wordpress_scan | normal | scanner wordpress | | scanner/ssl_scanning | good | Scansione vulnerabilità SSL | | scanner/dns_bruteforce | normal | bruteforce dns | | scanner/nmap_scanner | normal | scanner di porte nmap | | scanner/https_discover | normal | scoperta https | | scanner/smb_scanning | good | scansiona server SMB vulnerabile | | scanner/joomla_vulnerability_scanners | high | vulnerabilità | | scanner/mysql_empty_password | good | Password vuota mysql rilevata | | scanner/joomla_scanners_v.2 | good | scansione joomla | | scanner/joomla_scanners_v3 | normal | scansione joomla | | scanner/jomscan_v4 | good | scansiona joomla | | scanner/webdav_scan | normal | scansione webdav vulnerabile | | scanner/joomla_sqli_scanners | high | scanner vulnerabilità | | scanner/lfi_scanners | good | scansione bug LFI | | scanner/port_scanners | manual | scansione porte | | scanner/dir_search | high | scansione web directory | | scanner/dir_bruteforce | good | Scansione directory | | scanner/wordpress_user_scan | good | ottieni username wordpress | | scanner/cms_war | high | SCANSIONE COMPLETA DI TUTTI I SITI WEB | | scanner/usr_pro_wordpress_auto_find | norma | trova vulnerabilità utente | | scanner/nmap_vuln | normal | Scanner vulnerabilità | | scanner/xss_scaner | normal | Vulnerabilità xss rilevata | | scanner/spaghetti | high | Scanner di sicurezza applicazioni web | | scanner/dnslookup | normal | scansione dnslookup | | scanner/reverse_dns | normal | Reverse Dns Lookup | | scanner/domain_map | normal | mappa dominio scanner | | scanner/dns_report | normal | report dns | | scanner/find_shared_dns | normal | trova dns condiviso | | scanner/golismero | normal | scansiona vulnerabilità con golismero | | scanner/dns_propagation | low | propagazione dns | | scanner/find_records | normal | trova record | | scanner/cloud_flare | normal | cloud flare | | scanner/extract_links | normal | estrai link | | scanner/web_robot | normal | scanner web robots | | scanner/enumeration | normal | http-enumeration | | scanner/ip_locator | good | Localizzatore IP rilevato | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     COMANDI                                        Rango                 Descrizione                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     http-enumeration                        |
        |  post/vbulletin                                   | high   |     exploit                                |
        |  post/wordpress_user_scan                         | good   |     scanner                                |
        |  post/dir_search                                  | high   |     scanner                                |
        |  post/cms_war                                     | high   |     scanner                                |
        |  post/usr_pro_wordpress_auto_find                 | normal |     scanner                                |
        |  post/android_remote_access                       | good   |     exploit                                |
        |  post/samba                                       | good   |     exploit                                |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | PASSWORD                                                                                                 |
        ------------------------------------------------------------------------------------------------------------
        |     COMANDI                                        Rango                 Descrizione                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | good  |      decodifica base64                           |
        | password/md5_decrypt                              | good  |      decifra md5                             |
        | password/sha1_decrypt                             | good  |      decifra sha1                            |
        | password/sha256_decrypt                           | good  |      decifra sha256                          |
        | password/sha384_decrypt                           | good  |      decifra sha384                          |
        | password/sha512_decrypt                           | good  |      decifra sha512                          |
        | password/ssh_bruteforce                           | good  |      bruteforce password ssh                 |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | MODULI LISTENER                                                                                                      |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     COMANDI                                         Rango                                   Descrizione                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | good  |      Android Meterpreter, Android Reverse TCP Stager                 |
        |  android_meterpreter_reverse_https                  | good  |      Android Meterpreter, Android Reverse HTTPS Stager               |
        |  java_jsp_shell_reverse_tcp                         | good  |      Java JSP Command Shell, Reverse TCP Inline                      |
        |  linux_x64_meterpreter_reverse_https                | good  |      linux/x64/meterpreter_reverse_https                             |
        |  linux_x64_meterpreter_reverse_tcp                  | good  |      Linux Meterpreter, Reverse TCP Inline                           |
        |  linux_x64_shell_reverse_tcp                        | good  |      Linux Command Shell, Reverse TCP Stager                         |
        |  osx_x64_meterpreter_reverse_https                  | good  |      OSX Meterpreter, Reverse HTTPS Inline                           |
        |  osx_x64_meterpreter_reverse_tcp                    | good  |      OSX Meterpreter, Reverse TCP Inline                             |
        |  php_meterpreter_reverse_tcp                        | good  |      PHP Meterpreter, PHP Reverse TCP Stager                         |
        |  python_meterpreter_reverse_https                   | good  |      Python Meterpreter Shell, Reverse HTTPS Inline                  |
        |  python_meterpreter_reverse_tcp                     | good  |      python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | good  |      Windows Meterpreter Shell, Reverse HTTPS Inline (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | good  |      Windows Meterpreter Shell, Reverse TCP Inline x64               |
        |  cmd_windows_reverse_powershell                     | good  |      Windows Command Shell, Reverse TCP (via Powershell)             |
        +------------------------------------------------------------------------------------------------------------------------------------+

Informazioni su Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework è un database di exploit, scanner
e strumenti per penetration testing. Pentest è un potente
framework che include molti strumenti per principianti. Puoi esplorare
vulnerabilità del kernel, vulnerabilità di rete.

Come installare PTF (Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: Dopo aver eseguito install.py, dovresti
selezionare il tuo backbox/kali linux /parrot Os , tutto il sistema operativo del computer,

Informazioni sui moduli di Pentest Tools Framework

Exploit

root@kitploit:~
INFO: Un programma per computer, pezzo di codice,
o sequenza di comandi che sfrutta vulnerabilità
nel software e viene utilizzato per effettuare un attacco a un
sistema informatico. Lo scopo dell'attacco può essere il
controllo del sistema e la violazione del suo funzionamento!

Scanner

root@kitploit:~
INFO: Il programma che scansiona la risorsa Internet specificata,
l'archivio o il sito web. Inoltre, gli scanner di rete possono scansionare porte aperte o
la tua rete locale e IP!

Perché Pentest Tools Framework?

Pentest Tools Framework è un software gratuito

root@kitploit:~
INFO: Questa è una buona piattaforma
per iniziare a esplorare le vulnerabilità!

Interfaccia UX/UI semplice per principianti

root@kitploit:~
INFO: Pentest Tools Framework ha un'interfaccia UX/UI semplice per principianti!
È facile da capire e sarà più facile
per te padroneggiare Pentest Tools Framework.

Tanti strumenti per principianti

root@kitploit:~
INFO: Pentest Tools Framework ha i seguenti moduli
exploit - scanner - password
Questo è sufficiente per i principianti.

Dona!

(Adoro il caffè e ne sono molto dipendente :v)
Buy Me A Coffee

Crediti e Ringraziamenti

[Nmap Security Scanners] [Metasploit-framework] [exploit-db] [offensive-security]

FINE

Scarica lo strumento