Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hacker-roadmap — Una collezione di strumenti di hacking, risorse e riferimenti per praticare l'hacking etico. | Kitploit
Strumenti/GitHubGitHub/sundowndev/hacker-roadmap
Attacchi alle PasswordExploitRaccolta InformazioniPost-ExploitSicurezza WebSicurezza WirelessPenetration TestingApprendimento e FormazioneRisorse CurateArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

Una collezione di strumenti di hacking, risorse e riferimenti per praticare l'hacking etico.

15.5k1.7k82 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Roadmap per hacker

Questa repository offre una panoramica di ciò che serve per imparare il penetration testing e una raccolta di strumenti, risorse e riferimenti per praticare l'hacking etico. La maggior parte degli strumenti sono compatibili con UNIX, gratuiti e open source.

Stato

Questo progetto è stato chiuso e archiviato. I contenuti potrebbero essere obsoleti.


Prima di iniziare

  • Se sei nuovo alla sicurezza informatica, dimentica tutto ciò che sai sull'hacking.
  • Non iniziare a usare strumenti senza aver letto sul pen testing e su come funziona (vedi la sezione Risorse aggiuntive).
  • Non scaricare o usare strumenti se non hai controllato il loro codice.
  • Non usare questi strumenti per fare cose stupide come indagare/hackerare senza consenso i tuoi amici, o peggio, il tuo reclutatore.
  • Leggi libri, manuali, articoli, sii curioso e non solo uno script kiddie.
  • Ti auguro di non usare questi strumenti per scopi illegali, ma se lo fai, spero tu sappia cosa stai facendo.
  • Esercitati usando sfide, non target reali!

Indice

  • Introduzione
    • Cos'è il penetration testing?
    • Vuoi diventare un penetration tester?
  • Un po' di vocabolario
  • Differenza tra hacking e hacking etico
  • Linguaggi
  • Sistemi di gestione dei contenuti
  • Passi base del pen testing
  • Strumenti per categoria
    • 🕵️‍♂️ Raccolta di informazioni
    • 🔒 Attacchi alle password
      • 📝 Wordlist
    • 🌐 Test wireless
    • 🔧 Strumenti di sfruttamento
    • 👥 Sniffing e spoofing
    • 🚀 Hacking web
    • 🎉 Post sfruttamento
    • 📦 Framework
  • Risorse aggiuntive
    • Libri / Manuali
    • Discussioni
    • Avvisi di sicurezza
    • Sfide
  • Licenza

(TOC creato con nGitHubTOC)

Introduzione

Cos'è il penetration testing?

Il penetration testing è un tipo di test di sicurezza utilizzato per testare la sicurezza di un'applicazione. Viene condotto per trovare un rischio di sicurezza che potrebbe essere presente in un sistema.

Se un sistema non è sicuro, un attaccante potrebbe essere in grado di interrompere o prendere il controllo non autorizzato di quel sistema. Un rischio di sicurezza è normalmente un errore accidentale che si verifica durante lo sviluppo e l'implementazione del software. Ad esempio, errori di configurazione, errori di progettazione e bug del software, ecc. Per saperne di più

Vuoi diventare un penetration tester?

Conoscere i rischi su internet e come possono essere prevenuti è molto utile, specialmente come sviluppatore. L'hacking web e il penetration testing è la versione 2.0 dell'autodifesa! Ma sapere degli strumenti e come usarli è davvero tutto ciò che serve per diventare un pen tester? Di certo no. Un vero penetration tester deve essere in grado di procedere in modo rigoroso e individuare le debolezze di un'applicazione. Deve essere in grado di identificare la tecnologia sottostante e testare ogni singola porta che potrebbe essere aperta agli hacker.

Questa repository mira prima di tutto a stabilire un metodo di riflessione sul penetration testing e spiegare come procedere per mettere in sicurezza un'applicazione. E in secondo luogo, a raggruppare tutti i tipi di strumenti o risorse di cui i pen tester hanno bisogno. Assicurati di conoscere le basi dei linguaggi di programmazione e della sicurezza internet prima di imparare il pen testing.

Inoltre, è importante informarsi sulla legge e su cosa è permesso fare o no. A seconda del tuo paese, le leggi informatiche non sono le stesse. Prima di tutto, controlla le leggi sulla privacy e la sorveglianza: Paesi dei Nove Occhi, Cinque Occhi e Quattordici Occhi. Controlla sempre se ciò che stai facendo è legale. Anche quando non è offensivo, la raccolta di informazioni può essere illegale!

(Torna all'indice)

Un po' di vocabolario

Infosec: Sicurezza delle informazioni, che è la pratica di prevenire l'accesso non autorizzato, l'uso, la divulgazione, l'interruzione, la modifica, l'ispezione, la registrazione o la distruzione delle informazioni. Le informazioni o i dati possono assumere qualsiasi forma, ad esempio elettronica o fisica. Infosec può anche riferirsi a una persona che pratica la sicurezza etica. Wikipedia

Opsec: Sicurezza operativa, che è un processo che identifica le informazioni critiche per determinare se le azioni amiche possono essere osservate dall'intelligence nemica, determina se le informazioni ottenute dagli avversari potrebbero essere interpretate come utili per loro, e quindi esegue misure selezionate che eliminano o riducono lo sfruttamento avversario delle informazioni critiche amiche. Wikipedia

Hacker black/grey/white hat: Qualcuno che utilizza bug o exploit per introdursi in sistemi o applicazioni. L'obiettivo e il metodo differiscono a seconda che siano hacker black, grey o white hat. Un black hat è semplicemente qualcuno malintenzionato che non aspetta il permesso per introdursi in un sistema o applicazione. Un white hat è di solito un ricercatore di sicurezza che pratica l'hacking etico. Un grey hat è nel mezzo di questi due tipi di hacker, potrebbe voler essere malintenzionato se può trarne vantaggio (violazione dei dati, denaro, whistleblowing...).

Red team: Secondo Wikipedia, un red team (o squadra rossa) è un gruppo indipendente che sfida un'organizzazione a migliorare la sua efficacia assumendo un ruolo o punto di vista avversario. È particolarmente efficace in organizzazioni con culture forti e modi fissi di affrontare i problemi. La comunità dell'intelligence degli Stati Uniti (militare e civile) ha red team che esplorano futuri alternativi e scrivono articoli come se fossero leader mondiali stranieri. Esistono poche dottrine formali o pubblicazioni sul Red Teaming in ambito militare. Negli esercizi di sicurezza informatica, i Red teamer giocano il ruolo degli attaccanti. Wikipedia

Blue team: Un blue team (o squadra blu) è un gruppo di individui che esegue un'analisi dei sistemi informatici per garantire la sicurezza, identificare falle di sicurezza, verificare l'efficacia di ogni misura di sicurezza e assicurarsi che tutte le misure di sicurezza continueranno ad essere efficaci dopo l'implementazione. Di conseguenza, i blue team sono stati sviluppati per progettare misure difensive contro le attività del red team. Negli esercizi di sicurezza informatica, i Blue teamer giocano il ruolo dei difensori. Wikipedia

Penetration tester: Un hacker etico che pratica la sicurezza, testa applicazioni e sistemi per prevenire intrusioni o trovare vulnerabilità.

Ricercatore di sicurezza: Qualcuno che pratica il pen testing e naviga sul web per trovare siti di phishing/falsi, server infetti, bug o vulnerabilità. Possono lavorare per un'azienda come consulente di sicurezza e molto probabilmente sono un Blue teamer.

Reverse engineering: Il reverse engineering, chiamato anche ingegneria inversa, è il processo mediante il quale un oggetto creato dall'uomo viene decostruito per rivelare i suoi progetti, architettura o per estrarre conoscenza dall'oggetto. Simile alla ricerca scientifica, l'unica differenza è che la ricerca scientifica riguarda un fenomeno naturale. Wikipedia

Ingegneria sociale: Nel contesto della sicurezza informatica, si riferisce alla manipolazione psicologica delle persone per indurle a compiere azioni o divulgare informazioni riservate. Un tipo di truffa basata sulla fiducia finalizzata alla raccolta di informazioni, frode o accesso al sistema, si differenzia da una tradizionale "truffa" in quanto è spesso uno dei tanti passi in uno schema fraudolento più complesso. Il termine "ingegneria sociale" come atto di manipolazione psicologica di un essere umano è anche associato alle scienze sociali, ma il suo uso si è diffuso tra i professionisti della sicurezza informatica. Wikipedia

Analista di minacce: Un cacciatore di minacce, chiamato anche analista di minacce informatiche, è un professionista della sicurezza o un fornitore di servizi gestiti (MSP) che utilizza proattivamente tecniche manuali o assistite da macchina per rilevare incidenti di sicurezza che potrebbero sfuggire ai sistemi automatizzati. I cacciatori di minacce mirano a scoprire incidenti che un'azienda altrimenti non verrebbe a conoscenza, fornendo ai responsabili della sicurezza delle informazioni (CISO) e ai responsabili dell'informatica (CIO) una linea di difesa aggiuntiva contro le minacce persistenti avanzate (APT). SearchCIO

(Torna all'indice)

Differenza tra hacking e hacking etico

Un black hat pratica il penetration testing, ma a differenza di un white hat, questo non è hacking etico. L'hacking etico riguarda la ricerca di vulnerabilità e il miglioramento della sicurezza di un sistema. Un hacker etico è il massimo professionista della sicurezza. Gli hacker etici sanno come trovare e sfruttare vulnerabilità e debolezze in vari sistemi, proprio come un hacker malintenzionato (un black hat hacker). In effetti, entrambi usano le stesse competenze; tuttavia, un hacker etico usa tali competenze in modo legittimo e legale per cercare di trovare vulnerabilità e risolverle prima che i malintenzionati possano arrivare e tentare di introdursi. Un hacker etico è fondamentalmente un white hat hacker.

(Torna all'indice)

Linguaggi

Imparare a programmare è il primo vero passo per iniziare a imparare la sicurezza. Ci sono molti linguaggi, la maggior parte delle persone inizia con Python, è il più semplice e il più popolare. PHP e Go sono meno popolari per scrivere cose legate alla sicurezza, ma ognuno di essi può essere comunque utilizzato in tale contesto. Bash e Powershell riguardano principalmente lo scripting e la scrittura di semplici applicazioni CLI.

Poiché non tutti i linguaggi funzionano allo stesso modo, devi guardare come funzionano e cosa vuoi imparare. Ad esempio, C++ e Java compilano, PHP e Python no, sono linguaggi interpretati. Questo cambia sicuramente per cosa dovresti usarli. Ogni linguaggio ha anche i propri schemi di progettazione.

Scripting

  • Bash
  • Powershell

Software e app mobili

  • Java
  • Swift
  • C / C++ / C#

Uso generale

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(Torna all'indice)

Sistemi di gestione dei contenuti

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

Questi sono i sistemi di gestione dei contenuti (CMS) più utilizzati. Vedi un elenco completo qui.

(Torna all'indice)

Passi base del pen testing

Fonte: tutorialspoint

Leggi di più sulla metodologia del pen testing

(Torna all'indice)

Strumenti per categoria

Un elenco più completo di strumenti può essere trovato sul sito ufficiale di Kali Linux.

🕵️‍♂️ Raccolta di informazioni

Gli strumenti di raccolta informazioni ti consentono di raccogliere metadati dell'host su servizi e utenti. Verifica le informazioni su un dominio, indirizzo IP, numero di telefono o indirizzo email.

🔒 Attacchi alle password

Cracca password e crea wordlist.

📝 Wordlist
StrumentoDescrizione
Probable WordlistWordlist ordinate per probabilità, create originariamente per la generazione e il test di password.

🌐 Test wireless

Usati per il rilevamento di intrusioni e attacchi wifi.

🔧 Strumenti di sfruttamento

Accedi a sistemi e dati con exploit orientati ai servizi.

👥 Sniffing e spoofing

Ascolta il traffico di rete o fingi un'entità di rete.

🚀 Hacking web

Sfrutta CMS popolari ospitati online.

🎉 Post sfruttamento

Exploit per dopo aver già ottenuto l'accesso.

StrumentoLinguaggioSupportoDescrizione
TheFatRatCLinux/Windows/macOSStrumento facile per generare backdoor e per attacchi di post sfruttamento come browser attack, dll.

📦 Framework

I framework sono pacchetti di strumenti per pen test con navigazione shell personalizzata e documentazione.| Tool | Language | Support | Description | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | Framework basato sull'azione delle impronte digitali, questo strumento viene utilizzato per ottenere informazioni su un sito web o un target aziendale con più moduli. | | Metasploit | Ruby | Linux/Windows/macOS | Un framework di penetration testing per ethical hacker. | | cSploit | Java | Android | Il toolkit professionale per la sicurezza informatica più completo e avanzato su Android. | | radare2 | C | Linux/Windows/macOS/Android | Framework di reverse engineering e strumenti da riga di comando simili a Unix. | | Wifiphisher | Python | Linux | Il framework per Rogue Access Point. | | Beef | Javascript | Linux/Windows/macOS | Il Browser Exploitation Framework. È uno strumento di penetration testing che si concentra sul browser web. | | Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) è un framework automatizzato e tutto-in-uno per il pen-testing di applicazioni mobili (Android/iOS/Windows), l'analisi malware e la valutazione della sicurezza, in grado di eseguire analisi statiche e dinamiche. | | | | | Burp Suite è una gamma leader di strumenti per la cybersecurity, fornita da PortSwigger. |

(Indice)

Risorse aggiuntive

  • Devbreak su Twitter
  • La vita di un ricercatore di sicurezza
  • Trova fantastici posti per hacker nel tuo paese
  • Awesome-Hacking Lists
  • Crack Station
  • Exploit Database
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • Non usare servizi VPN
  • Come evitare di diventare uno Script Kiddie
  • Top 10 Rischi per la Sicurezza delle Applicazioni 2017
  • Iniziare nella cybersecurity?

Libri / Manuali

Attenzione : Non li ho letti tutti, quindi non considerarli come mie raccomandazioni. Sembrano solo fornire risorse utili.

  • Penetration Testing: Un'introduzione pratica all'hacking (2014)
  • Kali Linux Revealed - PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersecurity - Strategie di attacco e difesa (2018)
  • NMAP Network Scanning: Scoperta ufficiale (2009)
  • Social Engineering: L'arte dell'hacking umano (2010)
  • Incognito Toolkit: Strumenti, app e metodi creativi per rimanere anonimi (2013)

Discussioni

  • Reddit/HowToHack Impara e chiedi informazioni su hacking, sicurezza e penetration testing.
  • Reddit/hacking Discuti di hacking e sicurezza web.
  • ax0nes Forum su hacking, sicurezza e sviluppo software.
  • 0Day.rocks su discord Server Discord sul blog 0day.rocks per discussioni tecniche e generali su InfoSec/Cyber e ultime notizie.
  • Reddit/AskNetsec Discuti di sicurezza di rete, chiedi consigli ai professionisti su lavoro e altro.

Advisory di sicurezza

  • CVE
  • CWE
  • NVD

Sfide

  • Vulnhub - Ha molte macchine virtuali con cui giocare. Alcune sono adatte ai principianti, altre no.
  • Itsecgames - bWAPP o buggy web app è un'applicazione web volutamente insicura.
  • Dvwa - Damn Vulnerable Web Application è un'altra applicazione web volutamente insicura su cui esercitare le tue abilità.
  • Hackthissite - Un sito che fornisce sfide, CTF e altro per migliorare le tue abilità di hacking.
  • Defend the Web - Defend the Web è una piattaforma interattiva di sicurezza dove puoi imparare e mettere alla prova le tue abilità.
  • Root-me - Un altro sito web che ospita sfide per testare le tue abilità di hacking.
  • HackTheBox - Una piattaforma online per testare e migliorare le tue abilità nel penetration testing e nella cybersecurity.
  • Overthewire - Impara e pratica concetti di sicurezza attraverso giochi divertenti.
  • Ctftime - Il sito web de facto per tutto ciò che riguarda i CTF.
  • TryHackMe - TryHackMe è una piattaforma online gratuita per imparare la cybersecurity, utilizzando esercizi pratici e laboratori.
  • PicoCTF - Fornisce sfide CTF divertenti di vari livelli di difficoltà su cui esercitarsi.

(Indice)

Licenza

Questo repository è sotto licenza MIT.

(Indice)

Scarica lo strumento
StrumentoLinguaggioSupportoDescrizione
theHarvesterPythonLinux/Windows/macOSRaccoglitore di email, sottodomini e nomi.
CTFRPythonLinux/Windows/macOSAbuso dei log dei certificati di trasparenza per ottenere sottodomini di siti web HTTPS.
Sn1perbashLinux/macOSScanner di ricognizione automatizzato per pen test.
RED HawkPHPLinux/Windows/macOSTutto in uno per raccolta informazioni, scansione vulnerabilità e crawling. Uno strumento indispensabile per tutti i penetration tester.
InfogaPythonLinux/Windows/macOSRaccolta di informazioni email.
KnockMailPythonLinux/Windows/macOSVerifica se un indirizzo email esiste.
a2svPythonLinux/Windows/macOSScansione automatica delle vulnerabilità SSL.
WfuzzPythonLinux/Windows/macOSFuzzer per applicazioni web.
NmapC/C++Linux/Windows/macOSUno strumento molto comune. Rilevatore di host di rete, porte e vulnerabilità.
PhoneInfogaGoLinux/macOSUn framework OSINT per numeri di telefono.
StrumentoLinguaggioSupportoDescrizione
John the RipperCLinux/Windows/macOSJohn the Ripper è un veloce cracker di password.
hashcatCLinux/Windows/macOSIl più veloce e avanzato strumento di recupero password al mondo.
HydraCLinux/Windows/macOSCracker di login parallelo che supporta numerosi protocolli per attaccare.
ophcrackC++Linux/Windows/macOSCracker di password Windows basato su tabelle arcobaleno.
NcrackCLinux/Windows/macOSStrumento di cracking dell'autenticazione di rete ad alta velocità.
WGenPythonLinux/Windows/macOSCrea fantastiche wordlist con Python.
SSH AuditorGoLinux/macOSIl modo migliore per scansionare password SSH deboli sulla tua rete.
StrumentoLinguaggioSupportoDescrizione
AircrackCLinux/Windows/macOSSuite di strumenti per il controllo della sicurezza WiFi.
bettercapGoLinux/Windows/macOS/Androidbettercap è il coltellino svizzero per attacchi di rete e monitoraggio.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework per attacchi di punti di accesso Wi-Fi falsi.
AirgeddonShellLinux/Windows/macOSQuesto è uno script bash multi-uso per sistemi Linux per controllare reti wireless.
AirbashCLinux/Windows/macOSUno script compatibile POSIX per la cattura automatica di handshake WPA PSK, finalizzato al penetration testing.
StrumentoLinguaggioSupportoDescrizione
SQLmapPythonLinux/Windows/macOSStrumento automatico per SQL injection e presa di controllo del database.
XSStrikePythonLinux/Windows/macOSSuite avanzata per il rilevamento e lo sfruttamento di XSS.
CommixPythonLinux/Windows/macOSStrumento automatico tutto-in-uno per command injection e sfruttamento.
NucleiGoLinux/Windows/macOSScanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL YAML.
StrumentoLinguaggioSupportoDescrizione
WiresharkC/C++Linux/Windows/macOSWireshark è un analizzatore di protocolli di rete.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework per attacchi di punti di accesso Wi-Fi falsi.
ZarpPythonLinux/Windows/macOSUn framework gratuito per attacchi di rete.
StrumentoLinguaggioSupportoDescrizione
WPScanRubyLinux/Windows/macOSWPScan è uno scanner di vulnerabilità WordPress a scatola chiusa.
DroopescanPythonLinux/Windows/macOSUno scanner basato su plugin per identificare problemi con diversi CMS, principalmente Drupal e Silverstripe.
JoomscanPerlLinux/Windows/macOSScanner di vulnerabilità Joomla.
DrupwnPythonLinux/Windows/macOSScanner di sicurezza Drupal per eseguire enumerazioni su applicazioni web basate su Drupal.
CMSeekPythonLinux/Windows/macOSSuite di rilevamento e sfruttamento CMS: scansiona WordPress, Joomla, Drupal e altri 130 CMS.
Python
Linux/Windows/macOS
Burp Suite
Java
Linux/Windows/macOS
Questo strumento non è gratuito e open source