Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Hacking-Resources — Una raccolta di risorse per hacking / penetration testing per migliorarti! | Kitploit
Strumenti/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Open Source Intelligence)Escalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza WebAnalisi MalwareCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Risorse Curate
Sicurezza dell'IA
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

Una raccolta di risorse per hacking / penetration testing per migliorarti!

Vedi Repository
17.3k2.2k443 mesi faRevisionato da Kitploit


awesome

Awesome Hacking Resources

Una collezione curata di risorse per hacking, penetration testing e AI red-teaming per migliorarti.

Awesome Stars Forks Contributors Ultimo commit Licenza PR benvenuti

Facciamolo diventare il più grande repository di risorse per la nostra comunità.
Sei libero di fare fork e contribuire.

Manteniamo anche un elenco complementare di strumenti — i contributi sono benvenuti anche lì.

Indice

  • 📚 Imparare le Competenze
  • 🎥 Canali YouTube
    • Aziende
    • Conferenze
    • NOTIZIE
  • 🎯 Affinare le Tue Competenze
  • 🧬 Reverse Engineering, Buffer Overflow e Sviluppo Exploit
  • ⬆️ Privilege Escalation
  • 🕵️ OSINT
  • 🛰️ Network Scanning / Reconnaissance
  • 🦠 Analisi Malware
  • 🤖 Sicurezza AI / AI Red Teaming
  • 🌐 Applicazioni Web Vulnerabili
  • 🖥️ Sistemi Operativi Vulnerabili
  • 💥 Exploit
  • 💬 Forum
  • 🎬 Video Archivi di Conferenze sulla Sicurezza
  • 👥 Comunità Online
  • 📰 Fonti di Notizie Online
  • 🐧 Sistemi Operativi Linux per Penetration Testing

📚 Imparare le Competenze

(torna all'indice)

🎥 Canali YouTube

(torna all'indice)

### 🎯 Affinare le tue abilità Nome | Descrizione ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | Una serie di sfide CTF, tutte incentrate sulla crittografia. [Crackmes.one](https://crackmes.one/) | Un semplice posto dove scaricare crackme per migliorare le tue abilità di reverse engineering. [CTFLearn](https://ctflearn.com/) | Un sito CTF basato su account, dove gli utenti possono entrare e risolvere una serie di sfide. [CTFs write-ups](https://github.com/ctfs) | Una raccolta di writeup di vari CTF, organizzati per. [CTF365](https://ctf365.com/) | Sito CTF basato su account, premiato da Kaspersky, MIT, T-Mobile. [The enigma group](https://www.enigmagroup.org/) | Formazione sulla sicurezza delle applicazioni web, basata su account, video tutorial. [Exploit exercises](https://exploit-exercises.com/) | Ospita 5 macchine virtuali vulnerabili da attaccare, nessun account richiesto. [Google CTF](https://github.com/google/google-ctf) | Codice sorgente di Google 2017, 2018 e 2019 CTF. [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Edizione 2019 del contest Google CTF. [Google's XSS game](https://xss-game.appspot.com/) | Sfide XSS e potenzialmente una possibilità di essere pagati! [Hack The Box](https://www.hackthebox.com/) | Laboratori di penetration testing che ospitano oltre 39 macchine vulnerabili, con due aggiunte ogni mese. [Hacker test](http://www.hackertest.net/) | Simile a "hackthissite", nessun account richiesto. [Hacksplaining](https://www.hacksplaining.com/) | Un sito informativo sulla sicurezza interattivo, molto buono per i principianti. [hackburger.ee](http://hackburger.ee/) | Ospita una serie di sfide di hacking web, account richiesto. [Hack this site!](https://www.hackthissite.org/) | Un vecchio ma buono, account richiesto, gli utenti iniziano a livelli bassi e progrediscono in difficoltà. [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Esercitati con l'escalation dei privilegi Linux. [Over the wire](http://overthewire.org/wargames/) | Un CTF basato su livelli progressivi per ogni laboratorio, gli utenti si collegano via SSH, nessun account richiesto. [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | Mira a creare una classifica universale per i partecipanti ai CTF. [PentesterLab](https://pentesterlab.com/) | Ospita una varietà di esercizi e vari "bootcamp" incentrati su attività specifiche. [Pentest.training](https://pentest.training) | Molti laboratori/VM diversi da provare a violare, la registrazione è facoltativa. [PicoCTF](https://picoctf.org/) | CTF ospitato dalla Carnegie Mellon, si verifica annualmente, account richiesto. [pwnable.kr](http://pwnable.kr/) | Non lasciarti ingannare dai personaggi dei cartoni animati, questo è un serio sito CTF che ti insegnerà molto, account richiesto. [pwnable.tw](http://pwnable.tw/) | Ospita 27 sfide accompagnate da writeup, account richiesto. [Ringzer0 Team](https://ringzer0team.com/challenges) | Un sito CTF basato su account, che ospita oltre 272 sfide. [ROP Emporium](https://ropemporium.com/) | Sfide di Return Oriented Programming. [SmashTheStack](https://www.smashthestack.org/) | Ospita varie sfide, simile a OverTheWire, gli utenti devono connettersi via SSH alle macchine e progredire di livello. [Vulnhub](https://www.vulnhub.com/) | Il sito ospita un sacco di diverse immagini di macchine virtuali vulnerabili, scarica e inizia a violare. [websec.fr](https://websec.fr/) | Focalizzato su sfide web, la registrazione è facoltativa. [tryhackme](https://tryhackme.com) | Piattaforma fantastica per iniziare a imparare la cybersecurity, è necessario un account. [webhacking.kr](https://webhacking.kr) | Molte sfide di sicurezza web sono disponibili, consigliato per principianti. Devi risolvere una semplice sfida per registrarti. [Stripe CTF 2.0](https://github.com/stripe-ctf) | Passato contest di sicurezza in cui puoi scoprire e sfruttare vulnerabilità in applicazioni web mock. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | Esercitati con l'escalation dei privilegi Linux e Windows. [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | Raccolta di brevi writeup CTF con molti screenshot, buona per principianti. [Hacker101 CTF](https://ctf.hacker101.com/) | CTF ospitato da HackerOne, sempre online. Riceverai inviti ad alcuni programmi privati sulla piattaforma HackerOne come ricompensa. [Hacking Lab](https://www.hacking-lab.com/index.html) | Piattaforma europea che ospita molti indovinelli, sfide e competizioni. [Portswigger Web Security Academy](https://portswigger.net/web-security) | La migliore piattaforma gratuita per imparare il web pentesting, account richiesto. [CTF 101](https://ctf101.org/) | Guida introduttiva ai CTF che copre le categorie comuni (crypto, forensics, web, pwn, RE) con esempi pratici. [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Corso CTF autogestito, compagno della formazione Hopper's Roppers. [HTB Writeups](https://github.com/momenbasel/htb-writeups) | La più completa raccolta di writeup di Hack The Box con oltre 500 macchine, 400+ sfide, ProLabs, Sherlocks, eventi CTF e cheat sheet.

(torna all'indice)

🧬 Reverse Engineering, Buffer Overflow e Sviluppo Exploit

(torna all'indice)

⬆️ Escalation dei Privilegi

(torna all'indice)

🕵️ OSINT

(torna all'indice)

🦠 Analisi Malware

NomeDescrizione
Malware traffic analysisElenco di esercizi sull'analisi del traffico.
Malware Analysis - CSCI 4976Un'altra lezione dei ragazzi di RPISEC, contenuti di qualità.

(torna all'indice)

🤖 AI Security / AI Red Teaming

Imparare le Competenze

NomeDescrizione
HTB AI Red Teamer PathIl percorso offensivo AI di Hack The Box (costruito con Google). Moduli su injection nei prompt, attacchi alla privacy dei modelli, AI avversaria, supply chain, minacce al deployment. Laboratori pratici contro sistemi reali.

Framework Offensivi e Basi di Conoscenza

NomeDescrizione
OWASP Top 10 for LLM ApplicationsTassonomia canonica delle classi di attacco: injection nei prompt, divulgazione di informazioni sensibili, supply chain, avvelenamento del modello, eccessiva autonomia, fuga del system prompt e altro.

Strumenti (Offensivi)

Affinare le tue abilità

Awesome Lists

NameDescription
corca-ai/awesome-llm-securityLista awesome più stellata sulla sicurezza LLM.
PromptLabs/Prompt-Hacking-Resources

(torna su)

🛰️ Network Scanning / Reconnaissance

NameDescription
Foot Printing with WhoIS/DNS recordsun white paper di SANS
Google Dorks/Google Hackingelenco di comandi per trucchi di Google, scatena la potenza del motore di ricerca più grande del mondo

(torna su)

🌐 Vulnerable Web Application

(torna su)

🖥️ Vulnerable OS

(torna su)

🐧 Linux Penetration Testing OS

(torna su)

💥 Exploits

(torna su)

💬 Forums

Name

(torna su)

🎬 Archived Security Conference Videos

NameDescription
InfoCon.orgospita dati di centinaia di conferenze
IrongeekSito web di Adrien Crenshaw, ospita tantissime informazioni.
infocondb.orgun sito che mira a catalogare e incrociare tutte le conferenze hacker.

(torna su)

👥 Online Communities

NameDescription
Hacktodayrichiede un account, copre tutti i tipi di argomenti di hacking
Hack+il link richiede l'uso di Telegram
MPGHcomunità di hacking di giochi multiplayer

(torna su)

📰 Online News Sources

(torna su)


Contributori

Grazie a tutti coloro che hanno contribuito con risorse, correzioni e recensioni.

Contributors

Cronologia Stelle

Star History Chart

Licenza

Rilasciato sotto GPL-3.0.

Scarica lo strumento
NomeDescrizione
CS 642: Intro to Computer Securitycontenuto accademico, corso semestrale completo, include letture assegnate, compiti e riferimenti github per esempi di exploit. NESSUN VIDEO LETTURE.
CyberSec WTFCyberSec WTF Sfide di hacking web da write-up di bounty
Cybrarysito stile coursera, molti contenuti contribuiti dagli utenti, account richiesto, i contenuti possono essere filtrati per livello di esperienza
Free Cyber Security TrainingContenuto accademico, 8 corsi completi con video da un istruttore eccentrico sam, link a ricerche, materiali Defcon e altri corsi/learning raccomandati
Hak5video in stile podcast che coprono vari argomenti, ha un forum, la serie di video "metasploit-minute" potrebbe essere utile
Hopper's Roppers Security TrainingQuattro corsi gratuiti autogestiti su Fondamenti di Informatica, Sicurezza, Capture the Flag e un Bootcamp di Competenze Pratiche che aiutano i principianti a costruire una solida base di conoscenze fondamentali. Progettato per preparare gli studenti per qualsiasi cosa debbano imparare dopo.
Mind MapsMappe mentali relative alla Sicurezza Informatica
MIT OCW 6.858 Computer Systems Securitycontenuto accademico, ben organizzato, corso semestrale completo, include letture assegnate, lezioni, video, file di laboratorio richiesti.
OWASP top 10 web security riskscorso gratuito, richiede account
Seed Labscontenuto accademico, ben organizzato, con video di laboratorio, compiti, file di codice necessari e letture raccomandate
TryHackMeSfide preconfigurate che includono macchine virtuali (VM) ospitate nel cloud pronte per essere distribuite
NomeDescrizione
0patch by ACROS Securitypochi video, molto brevi, specifici per 0patch
BlackHatpresenta talk dalle conferenze BlackHat in tutto il mondo
Christiaan008ospita una varietà di video su vari argomenti di sicurezza, disorganizzato
Aziende
Detectifyvideo molto brevi, mirati a mostrare come usare lo scanner Detictify
Hak5vedi Hak5 sopra
Kaspersky Labmolte promozioni di Kaspersky, alcuni tesori di cybersicurezza nascosti
Metasploitraccolta di demo di Metasploit di media durata, circa 25 minuti ciascuna, didattiche
ntopmonitoraggio di rete, analisi di pacchetti, didattico
nVisiumAlcune promozioni nVisium, una manciata di serie didattiche su vulnerabilità Rails e hacking web
OpenNSManalisi di rete, molti video su TCPDUMP, didattici,
OWASPvedi OWASP sopra
Rapid7video brevi, promozionali/didattici, circa 5 minuti
Securelistvideo brevi, interviste che discutono vari argomenti di cybersicurezza
Segment Securityvideo promozionali, non didattici
SocialEngineerOrgstile podcast, didattico, contenuti lunghi circa 1 ora ciascuno
Sonatypemolti video casuali, un buon gruppo di contenuti relativi a DevOps, ampia gamma di durate, disorganizzato
SophosLabsmolti video brevi in stile notizia, il segmento "7 Deadly IT Sins" è degno di nota
Sourcefiremolti video brevi che coprono argomenti come botnet, DDoS, circa 5 minuti ciascuno
Station Xuna manciata di video brevi, disorganizzato, aggiornamenti di contenuto non programmati
Synackvideo casuali in stile notizia, disorganizzato, non didattico
TippingPoint Zero Day Initiativevideo molto brevi circa 30 sec, in qualche modo didattici
Tripwire, Inc.alcune demo di Tripwire e video casuali in stile notizia, non didattici
Vincent Yiuuna manciata di video di un singolo hacker, didattici
Conferenze
44contvin
MIT OCW 6.858 Computer Systems SecurityConferenza sulla sicurezza informatica a Londra, lunghi video didattici
BruCON Security Conferenceconferenza sulla sicurezza e hacker con sede in Belgio, molti lunghi video didattici
BSides Manchesterconferenza sulla sicurezza e hacker con sede a Manchester, molti lunghi video
BSidesAugustaconferenza sulla sicurezza con sede ad Augusta, Georgia, molti lunghi video didattici
CarolinaConconferenza sulla sicurezza con sede in North Carolina, associata a vari capitoli 2600, molti lunghi contenuti didattici
Cort Johnsonuna manciata di lunghi talk in stile conferenza da Hack Secure Opensec 2017
DevSecConlunghi video di conferenza che coprono DevSecOps, rendere il software più sicuro
Garage4Hackers - Information Securityuna manciata di lunghi video, la sezione About manca di descrizione
HACKADAYmolti contenuti tecnologici casuali, non strettamente infosec, alcuni didattici
Hack In The Box Security Conferencelunghi talk didattici in stile conferenza da una conferenza internazionale sulla sicurezza
Hack in Parisconferenza sulla sicurezza con sede a Parigi, presenta molti talk didattici, le slide possono essere difficili da vedere.
Hacklumolti lunghi video didattici in stile conferenza
Hacktivitymolti lunghi video didattici in stile conferenza da una conferenza nell'Europa centrale/orientale
Hardwear.iouna manciata di lunghi video in stile conferenza, enfasi su hack hardware
IEEE Symposium on Security and Privacycontenuti dal symposium; IEEE è un'associazione professionale con sede negli USA, pubblicano anche varie riviste
LASCONlunghi talk in stile conferenza da una conferenza OWASP tenuta ad Austin, TX
leHACKleHACK è la più antica (2003), leader, conferenza sulla sicurezza a Parigi, FR
Marcus Niemietzmolti contenuti didattici, associato a HACKPRA, un corso di sicurezza offensiva da un istituto in Germania
Media.ccc.deIl vero canale ufficiale del Chaos Computer Club, gestito dal CCC VOC - tonnellate di lunghi video in stile conferenza
NorthSeclunghi talk in stile conferenza da una conferenza sulla sicurezza applicata in Canada
Pancake Nopcodecanale del mago di Radare2 Sergi "pancake" Alvarez, Contenuti di Reverse Engineering
Psiinonvideo didattici di media durata, per OWASP Zed Attack Proxy
SJSU Infosecuna manciata di lunghi video didattici dalla San Jose State University Infosec
Secappdev.orgtonnellate di lunghe lezioni didattiche sullo Sviluppo di Applicazioni Sicure
Security Festtalk di media durata in stile conferenza da un festival della sicurezza in Svezia
SecurityTubeConsun assortimento di talk in stile conferenza da varie conferenze tra cui BlackHat e Shmoocon
ToorConuna manciata di video di media durata da conferenza con sede a San Diego, CA
USENIX Enigma Conference"tavola rotonda con esperti leader" di media durata, i contenuti iniziano nel 2016
ZeroNightsmolti talk in stile conferenza dalla conferenza internazionale ZeroNights
Notizie
0x41414141Canale con un paio di sfide, ben spiegate
Adrian Crenshawmolti lunghi talk in stile conferenza
Corey Nachreinernotizie di sicurezza in pillole, 2.7K iscritti, 2-3 video a settimana, nessun programma fisso
BalCCon - Balkan Computer CongressLunghi talk in stile conferenza dal Balkan Computer Congress, non si aggiorna regolarmente
danooct1molti brevi screenshot, video how-to riguardanti malware, aggiornamenti regolari, 186K follower
DedSecmolti brevi video how-to in stile screenshot basati su Kali, nessun post recente.
DEFCON Conferencemolti lunghi video in stile conferenza dall'iconica DEFCON
DemmSecmolti video di pen testing, caricamenti irregolari, 44K follower
Derek Rook - CTF/Boot2root/wargames Walkthroughmolti lunghi video didattici in stile screenshot, con
Don Does 30pen-tester amatoriale che pubblica molti brevi video in stile screenshot regolarmente, 9K follower
Error 404 Cyber Newsbrevi video screenshot con metal ad alto volume, nessun dialogo, bisettimanale
Geeks Fort - KIFmolti brevi video screenshot, nessun post recente
GynvaelENStream di sicurezza da un ricercatore Google. Principalmente su CTF, sicurezza informatica, programmazione e cose simili.
HackerSploitpost regolari, video screenshot di media durata, con dialogo
HACKING TUTORIALSuna manciata di brevi video screenshot, nessun post recente.
iExplo1tmolti video screenshot mirati ai principianti, 5.7K follower, nessun post recente
JackkTutorialsmolti video didattici di media durata con alcuni video AskMe dallo youtuber
John HammondRisolve problemi CTF. contiene consigli e trucchi per pen testing
LionSecmolti brevi video didattici in stile screenshot, nessun dialogo
LiveOverflowMolti video didattici brevi e medi, che coprono cose come buffer overflow e scrittura di exploit, post regolari.
Metasploitationmolti video screenshot, poco o nessun dialogo, tutto sull'uso di Metasploit, nessun video recente.
NetSecNowcanale di pentesteruniversity.org, sembra pubblicare una volta al mese, video didattici in stile screenshot
Open SecurityTrainingmolti lunghi video in stile lezione, nessun post recente, ma informazioni di qualità.
Pentester Academy TVmolti video brevi, post molto regolari, fino a +8 a settimana
Penetration Testing in LinuxDELETE
rwbnetsecmolti video didattici di media durata che coprono strumenti da Kali 2.0, nessun post recente.
Samy Kamkar's Applied Hackingvideo didattici brevi e medi dal creatore di PoisonTap per Raspberry Pi Zero, nessun contenuto recente, ultimo aggiornamento nel 2016
SecureNinjaTVbrevi notizie in pillole, post irregolari, 18K follower
Security Weeklyaggiornamenti regolari, lunghe interviste in stile podcast con professionisti del settore
Seytonicvarietà di tutorial di hacking fai-da-te, hack hardware, aggiornamenti regolari
Shozab Haxormolti video didattici in stile screenshot, aggiornamenti regolari, tutorial CLI Windows
SSTec Tutorialsmolti brevi video screenshot, aggiornamenti regolari
Tradecraft Security WeeklyVuoi imparare tutti gli ultimi strumenti e tecniche di sicurezza?
Troy Huntyoutuber solitario, video di notizie di media durata, 16K follower, contenuti regolari
Waleed Juttmolti brevi video screenshot che coprono sicurezza web e programmazione di giochi
webpwnizedmolti brevi video screenshot, alcuni walkthrough CTF
Zer0Mem0rymolti brevi video di sicurezza in c++, programmazione intensiva
LionSecmolti brevi video didattici in stile screenshot, nessun dialogo
Adrian Crenshawmolti lunghi talk in stile conferenza
HackerSploitpost regolari, video screenshot di media durata, con dialogo
Derek Rook - CTF/Boot2root/wargames Walkthroughmolti lunghi video didattici in stile screenshot, con
Tradecraft Security WeeklyVuoi imparare tutti gli ultimi strumenti e tecniche di sicurezza?
IPPSecWalkthrough di macchine vulnerabili retired di Hackthebox.eu per aiutarti a imparare processi e tecniche sia di base che avanzate
The Daily SwigUltime notizie sulla cybersicurezza
Awesome Worldwide ITSec Specialistsindice curato di YouTuber e creator di sicurezza IT non anglofoni
NomeDescrizione
A Course on Intermediate Level Linux ExploitationCome dice il titolo, questo corso non è per principianti.
Binary hacking35 video binari "senza fronzoli" insieme ad altre informazioni.
Corelan tutorialsTutorial dettagliato, molte buone informazioni sulla memoria.
Exploit tutorialsUna serie di 9 tutorial sugli exploit, include anche un podcast.
Exploit developmentCollegamenti ai post del forum sullo sviluppo di exploit, la qualità e lo stile varieranno con ogni utente.
flAWS challengeAttraverso una serie di livelli imparerai gli errori comuni e le insidie quando usi Amazon Web Services (AWS).
Introduction to ARM Assembly BasicsTonnellate di tutorial dalla professionista infosec Azeria, seguila su Twitter.
Introductory Intel x8663 giorni di materiale del corso SO, 29 lezioni, 24 istruttori, nessun account richiesto.
Linux (x86) Exploit Development SeriesPost del blog di sploitfun, ha 3 diversi livelli.
Megabeets journey into Radare2I tutorial di radare2 di un utente.
Modern Binary Exploitation - CSCI 4968Sfide di RE, puoi scaricare i file o scaricare la VM creata da RPISEC specificamente per le sfide, collega anche alla loro home page con tonnellate di lezioni infosec.
Recon.cx - conferenza sul reverse engineeringIl sito della conferenza contiene registrazioni e slide di tutti i talk!!
Reverse Engineering for BeginnersEnorme libro di testo, creato da Dennis Yurichev, open-source.
Reverse engineering reading listUna raccolta GitHub di strumenti e libri di RE.
Reverse Engineering challengesRaccolta di sfide dell'autore di RE for Beginners.
Reverse Engineering for Beginners (sito del libro)Sito ufficiale del libro di Dennis Yurichev, tutti i formati e il codice sorgente disponibili.
Reverse Engineering Malware 101Corso introduttivo creato da Malware Unicorn, completo di materiale e due VM.
Reverse Engineering Malware 102Il seguito di RE101.
reversing.kr challengesSfide di reverse engineering di varia difficoltà.
Shell stormRaccolta in stile blog con informazioni organizzate sul Rev. Engineering.
Shellcode InjectionUn post del blog di uno studente laureato presso SDS Labs.
Micro Corruption — AssemblyCTF progettato per imparare l'Assembly esercitandosi.
NomeDescrizione
A GUIDE TO LINUX PRIVILEGE ESCALATIONBasi dell'escalation dei privilegi Linux.
Abusing SUDO (Linux Privilege Escalation)Abusare di SUDO (Escalation dei privilegi Linux).
AutoLocalPrivilegeEscalationScript automatizzati che scaricano e compilano da exploitdb.
Basic linux privilege escalationSfruttamento Linux di base, copre anche Windows.
Windows Local Privilege Escalation (HackTricks)Checklist completa e aggiornata dei vettori di escalation dei privilegi Windows.
Editing /etc/passwd File for Privilege EscalationModifica del file /etc/passwd per l'escalation dei privilegi.
Linux Privilege Escalation Escalation dei privilegi Linux – Tradecraft Security Weekly (Video).
Linux Privilege Escalation Check ScriptUn semplice script di controllo PE Linux.
Linux Privilege Escalation ScriptsUn elenco di script di controllo PE, alcuni potrebbero essere già stati coperti.
Linux Privilege Escalation Using PATH VariableEscalation dei privilegi Linux usando la variabile PATH.
Linux Privilege Escalation using Misconfigured NFSEscalation dei privilegi Linux usando NFS configurato erroneamente.
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryCome RPATH e permessi deboli dei file possono portare a un compromesso del sistema.
Local Linux Enumeration & Privilege Escalation CheatsheetBuone risorse che potrebbero essere compilate in uno script.
PEASS-ng (Privilege Escalation Awesome Scripts)Script di enumerazione per l'escalation dei privilegi attivamente mantenuti per Windows, Linux e macOS.
Linux Privilege Escalation (HackTricks)Riferimento esteso e mantenuto che copre i metodi comuni di escalation dei privilegi Linux con esempi.
RootHelperUno strumento che esegue vari script di enumerazione per verificare l'escalation dei privilegi.
Unix privesc checkerUno script che controlla le vulnerabilità PE su un sistema.
Windows exploits, mostly precompiled.Exploit Windows precompilati, potrebbero essere utili anche per il reverse engineering.
Windows Privilege EscalationRaccolta di pagine wiki che coprono l'escalation dei privilegi Windows.
Windows privilege escalation checkerUn elenco di argomenti che collegano a pentestlab.blog, tutti relativi all'escalation dei privilegi Windows.
Windows Privilege Escalation FundamentalsRaccolta di grandi informazioni/tutorial, opzione per contribuire al creatore tramite Patreon, il creatore è un OSCP.
Windows Privilege Escalation GuideGuida all'escalation dei privilegi Windows.
Windows Privilege Escalation Methods for PentestersMetodi di escalation dei privilegi Windows per Pentester.
NomeDescrizione
theHarvesterRaccolta di email, sottodomini, host e nomi di persone tramite fonti pubbliche.
Maltego CEPiattaforma di analisi dei collegamenti basata su grafi per OSINT e forensics; la Community Edition è gratuita.
Recon-ngFramework di ricognizione web completo scritto in Python.
SpiderFootRaccolta OSINT automatizzata con oltre 200 moduli e un'interfaccia web.
Intel Techniques ToolsStrumenti di ricerca ospitati di Michael Bazzell per persone, social, immagini, geo.
Google Hacking DatabaseDatabase curato di Google dork di Exploit-DB per la ricognizione.
github-dorksStrumento CLI per scansionare repo/organizzazioni GitHub alla ricerca di fughe di informazioni sensibili.
metagoofilEstrae metadati da documenti pubblici (PDF, DOC, XLS) appartenenti a un target.
SherlockCerca nomi utente su oltre 400 social network.
MaigretEnumerazione dei nomi utente in stile Sherlock su oltre 3000 siti con estrazione dei dati del profilo.
HoleheVerifica se un'email è utilizzata su oltre 120 siti tramite flussi di reimpostazione della password.
GHuntToolkit OSINT per investigare account Google (esposizione di Gmail, Drive, Calendar).
BlackbirdRicerca OSINT veloce di nomi utente ed email su oltre 600 servizi.
h8mailOSINT email e caccia a credenziali violate (integrazioni HIBP, Snusbase, Leak-Lookup).
PhoneInfogaFramework OSINT avanzato per la scansione di numeri di telefono internazionali.
PhotonWeb crawler veloce che estrae URL, email, segreti e intelligence per la ricognizione.
AmassProgetto OWASP per la mappatura approfondita della superficie d'attacco e la scoperta di risorse esterne.
SubfinderEnumerazione passiva veloce di sottodomini utilizzando fonti pubbliche.
cloud_enumEnumera risorse pubbliche in AWS, Azure e GCP per una parola chiave target.
reconFTWAutomazione della ricognizione end-to-end che concatena oltre 50 strumenti per sottodomini, vulnerabilità e OSINT.
IntelOwlSoluzione OSINT che aggrega oltre 100 analizzatori (threat intel, malware, osservabili).
OSINT FrameworkDirectory web di risorse OSINT organizzata per tipo di dato.
Bellingcat Online Investigation ToolkitToolkit curato e regolarmente aggiornato di Bellingcat e guide pratiche.
Have I Been PwnedVerifica se email/nomi utente appaiono in violazioni di dati note.
Hunter.ioTrova e verifica indirizzi email professionali collegati a un dominio.
Carbon14Strumento OSINT per stimare l'età delle pagine web dai metadati HTTP.
OWASP ML Security Top 10Progetto gemello focalizzato sugli attacchi contro le pipeline ML.
MITRE ATLASMatrice delle minacce avversarie per i sistemi AI (16 tattiche, 84 tecniche, casi studio reali). L'ATT&CK per l'AI.
NomeDescrizione
GarakScanner di vulnerabilità LLM open-source più maturo. Sonda per injection nei prompt, jailbreak, fuga di dati, allucinazioni, tossicità.
PyRITStrumento di identificazione del rischio Python di Microsoft per l'AI generativa; supporta orchestrazione di attacchi multi-turno.
PromptfooFramework di red teaming LLM + valutazione con oltre 100 tipi di attacco.
DeepTeamFramework di red teaming mappato su OWASP LLM Top 10; oltre 50 vulnerabilità, oltre 20 metodi avversari.
LLMFuzzerFramework di fuzzing specifico per integrazioni LLM.
promptmapScanner di vulnerabilità di injection nei prompt.
Adversarial Robustness Toolbox (ART)Libreria Linux Foundation che copre attacchi di elusione, avvelenamento, estrazione e inferenza su tutti i principali framework ML.
CleverHansLibreria classica per la creazione di esempi avversari contro modelli di immagini.
AI Exploits (Protect AI)Raccolta di exploit reali e funzionanti per vulnerabilità trovate in strumenti e piattaforme AI/ML.
NomeDescrizione
Gandalf (Lakera)Sfida di injection nei prompt a 7 livelli; l'"OverTheWire" dell'hacking LLM.
HackAPromptCTF competitivo di injection nei prompt; dataset di oltre 600.000 sottomissioni di jailbreak reali.
Dreadnode CruciblePiattaforma CTF gratuita di red team AI con sfide di molte difficoltà e domini.
0DIN (Mozilla)Community di formazione CTF AI gamificata su injection nei prompt e jailbreaking contro personaggi AI interattivi.
huntrPiattaforma di bug bounty con una categoria AI/ML attiva che mira a modelli reali e CVE.#### Reading & Research
NameDescription
--------
Embrace The Redblog di Johann Rehberger; articoli pratici e approfonditi sullo sfruttamento di LLM e agenti in scenari reali.
Simon Willison — prompt injectionCommenti continui della persona che ha coniato il termine; tiene traccia di ogni nuova tecnica.
0DIN BlogDivulgazioni e articoli su vulnerabilità AI reali dal programma bug bounty di Mozilla.
Indirect Prompt Injection (Greshake et al.)Repository di ricerca canonico per l'iniezione indiretta di prompt.
HackerOne x HTB AI Red Team CTF debriefLezioni da oltre 200 partecipanti in un CTF live di jailbreak LLM, mappate su OWASP LLM Top 10.
Focalizzata specificamente su red teaming, jailbreak, iniezione di prompt.
jiep/offensive-ai-compilationCuratela orientata all'offensiva: attacchi potenziati dall'AI, più attacchi contro l'AI.
NameDescription
bWAPPapp web comune piena di bug per hacking, ottima per principianti, molta documentazione
Damn Small Vulnerable Webscritta in meno di 100 righe di codice, questa app web ha tonnellate di vulnerabilità, ottima per insegnare
Damn Vulnerable Web Application (DVWA)app web PHP/MySQL per testare competenze e strumenti
Google Gruyereospita una serie di sfide su questa app web formaggiosa
OWASP Broken Web Applications Projectospita una raccolta di app web vulnerabili
OWASP Hackademic Challenges projectsfide di hacking web
OWASP Mutillidae IIun'altra app vulnerabile OWASP, molta documentazione.
OWASP Juice Shopcopre le prime 10 vulnerabilità OWASP
WebGoat: A deliberately insecure Web Applicationmantenuta da OWASP e progettata per insegnare la sicurezza delle app web
NameDescription
General Test Environment Guidancewhite paper dei professionisti di Rapid7
Metasploitable2 (Linux)OS vulnerabile, ottimo per esercitarsi nell'hacking
Metasploitable3 [Installation]la terza installazione di questo OS vulnerabile
Vulnhubraccolta di tantissimi OS vulnerabili e sfide diverse
NameDescription
BackBoxprogetto comunitario open source, che promuove la sicurezza negli ambienti IT
BlackArchdistro di pentesting basata su Arch Linux, compatibile con le installazioni di Arch
Bugtraqtecnologia avanzata di pen-testing GNU Linux
Docker for pentestImmagine con gli strumenti più usati per creare un ambiente di pentest in modo facile e veloce.
Kalila famigerata distro di pentesting dei ragazzi di Offensive Security
LionSec LinuxOS di pentesting basato su Ubuntu
Parrot Debian include un laboratorio portatile completo per sicurezza, DFIR e sviluppo
PentooOS di pentesting basato su Gentoo
NameDescription
0day.todayDatabase di exploit facile da navigare
Exploit Databasedatabase di un'ampia varietà di exploit, archivio conforme a CVE
CXsecurityInformazioni di cybersecurity indipendenti gestite da 1 persona
Snyk Vulnerability DBinformazioni dettagliate e indicazioni di remediation per vulnerabilità note, permette anche di testare il proprio codice
Description
0x00sechacker, malware, ingegneria informatica, reverse engineering
CODEBY.NEThacker, WAPT, malware, ingegneria informatica, reverse engineering, forensics - forum basato in Russia
Greysecforum di hacking e sicurezza
Hackforumssito per postare hack/exploit/discussioni varie
NameDescription
InfoSeccopre tutti gli ultimi argomenti di infosec
Hashes.com Hash Lookupottimo posto per cercare hash in set noti di hash craccati/filtrati
Security Intellcopre tutti i tipi di notizie, ottime risorse di intelligence
Threatpostcopre le ultime minacce e violazioni
Secjuice
The Hacker Newsoffre un flusso quotidiano di notizie sull'hacking, ha anche un'app
Infostealers by Hudson Rockhub completo con notizie e pubblicazioni sugli Infostealer