Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnvault — Knowledge base per sviluppatori sulle vulnerabilità di sicurezza delle applicazioni, con esempi di codice insicuro e sicuro, linee guida per la prevenzione e mappature OWASP/CWE per linguaggi e framework. | Kitploit
Strumenti/GitHubGitHub/viralmaniar/vulnvault
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebDevSecOpsSicurezza della Supply ChainApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubviralmaniar/vulnvault

Vulnvault

Knowledge base per sviluppatori sulle vulnerabilità di sicurezza delle applicazioni, con esempi di codice insicuro e sicuro, linee guida per la prevenzione e mappature OWASP/CWE per linguaggi e framework.

176 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VulnVault 🔐

VulnVault è una knowledge base pratica, orientata allo sviluppatore, delle vulnerabilità di sicurezza applicativa comuni e critiche, che copre l'intero ciclo di vita dal codice alla build, all'infrastruttura e al deployment.

Fornisce spiegazioni chiare, esempi realistici di codice insicuro vs sicuro e indicazioni attuabili in molteplici linguaggi di programmazione e framework per aiutare i team a costruire applicazioni sicure by default.

image

🎯 Obiettivo: Migliorare la postura di sicurezza applicativa dell'organizzazione rendendo la programmazione sicura comprensibile, accessibile e ripetibile.


Perché VulnVault?

La maggior parte delle linee guida di sicurezza è:

  • Troppo astratta per essere applicata, oppure
  • Troppo incentrata sulla sicurezza per coinvolgere gli sviluppatori

VulnVault colma questo divario:

  • Mostrando come appare realmente il codice insicuro
  • Spiegando perché è vulnerabile
  • Dimostrando come correggerlo correttamente
  • Mappando i problemi su impatti e controlli del mondo reale

Questo repo è pensato per essere utilizzato da:

  • Sviluppatori
  • Tech lead e architetti
  • Team AppSec e DevSecOps
  • Programmi di onboarding ingegneristico

Cosa contiene

VulnVault è organizzato per categoria di vulnerabilità, non per strumento o standard.

Ogni vulnerabilità include tipicamente:

  • ✅ Descrizione e rischio
  • ✅ Come si verifica la vulnerabilità
  • ✅ Esempi di codice insicuro
  • ✅ Esempi di codice sicuro
  • ✅ Sfumature specifiche di linguaggio / framework
  • ✅ Prevenzione e best practice
  • ✅ Standard correlati (OWASP Top 10, CWE, ASVS)

Copertura delle vulnerabilità (esempi)

  • Injection (SQL, NoSQL, OS Command)
  • Cross‑Site Scripting (XSS)
  • Cross‑Site Request Forgery (CSRF)
  • Autenticazione e gestione delle sessioni
  • Autorizzazione e controllo degli accessi
  • Deserializzazione insicura
  • Security Misconfiguration
  • Esposizione di dati sensibili
  • File Upload e Path Traversal
  • Server‑Side Request Forgery (SSRF)
  • Rischi di dipendenze e supply chain
  • Gestione dei segreti
  • Misconfigurazioni di cloud e container

Linguaggi e framework supportati

Gli esempi sono scritti utilizzando pattern applicativi realistici, non frammenti artificiosi.

La copertura attuale include (ed è in espansione):

  • Java
    • Spring / Spring Boot
  • JavaScript / TypeScript
    • Node.js
    • Express
  • Python
    • Flask
    • Django
  • C#
    • ASP.NET / ASP.NET Core
  • Go
  • Infrastruttura e piattaforma
    • Docker
    • Kubernetes
    • Pipeline CI/CD (pattern generici)

Ogni esempio mette a confronto implementazioni ❌ insicure e ✅ sicure fianco a fianco.


Esempio

SQL Injection (Java – Spring Boot)

❌ Insicuro

String query = "SELECT * FROM users WHERE username = '" + username + "'";

Perché è importante: Input non attendibile viene concatenato direttamente nella query, consentendo agli attaccanti di manipolare la logica SQL.

✅ Sicuro

String query = "SELECT * FROM users WHERE username = ?";
PreparedStatement ps = connection.prepareStatement(query);
ps.setString(1, username);
ResultSet rs = ps.executeQuery();

Come usare VulnVault

📚 Apprendimento e consultazione Usalo come manuale di programmazione sicura durante lo sviluppo.

🔍 Code Review Collega le pagine pertinenti di VulnVault direttamente nei commenti delle PR.

🧪 Security Testing Verifica se i risultati di SAST, DAST o pentest sono sfruttabili.

🎓 Formazione e onboarding Usa gli esempi per formare nuovi assunti e sviluppatori junior.

🛡 Abilitazione del programma AppSec Allinea le linee guida con standard interni, modelli di minaccia e propensione al rischio.


Linee guida per i contributi

I contributi sono benvenuti e incoraggiati. Puoi contribuire:

  • Aggiungendo nuove vulnerabilità
  • Ampliando la copertura di linguaggi/framework
  • Migliorando gli esempi insicuri/sicuri
  • Correggendo imprecisioni o casi limite

Principi guida per i contributi:

  • Mantieni gli esempi realistici e minimali
  • Preferisci la chiarezza all'astuzia
  • Presupponi un pubblico di sviluppatori
  • Evita, dove possibile, il lock‑in specifico di uno strumento

Filosofia di sicurezza

VulnVault si concentra intenzionalmente su:

  • Cause profonde, non solo sintomi
  • Processo decisionale degli sviluppatori, non solo controlli
  • Pattern preventivi, non correzioni reattive

Questo non è un vulnerability scanner—è una risorsa per l'abilitazione alla sicurezza.


Disclaimer

Gli esempi in questo repository sono solo a scopo educativo. Non distribuire esempi insicuri in sistemi di produzione.


Licenza

Questo progetto è distribuito sotto la licenza MIT. Vedi il file LICENSE per i dettagli.


Ringraziamenti

Ispirato a security review del mondo reale, penetration test e lezioni apprese dalla costruzione e messa in sicurezza di sistemi di produzione.

🔐 Costruisci software sicuro. By design.

Scarica lo strumento