Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weakpass — Toolkit per il cracking delle password basato su browser con ricerca di hash, generazione di wordlist, simulazione di attacchi basati su regole e cracking lato client degli hash per test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/zzzteph/weakpass
Password CrackingAttacchi alle PasswordAnalisi HashPenetration Testing
GitHubzzzteph/weakpass

weakpass

Toolkit per il cracking delle password basato su browser con ricerca di hash, generazione di wordlist, simulazione di attacchi basati su regole e cracking lato client degli hash per test di penetrazione.

Vedi Repository
7276914 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Weakpass

Qui puoi trovare l'elenco degli strumenti e un esempio di server API da weakpass.com per il cracking di password e hash in un unico posto.

📂 Struttura delle cartelle

  • tools

    • Una collezione di strumenti per il cracking di password e hash. Dai un'occhiata:
      • Kraker-js
      • Lookup
      • Passcheck
      • Passgen
  • libs

    • Link alle librerie utilizzate in questo progetto.
  • rules

    • Archivio di regole di cracking per attacchi avanzati.

Tutti gli strumenti e le librerie si trovano in cartelle separate, una panoramica rapida degli strumenti se vuoi provarli subito

🚀 Panoramica degli strumenti

Passgen - generatore di password

Genera una wordlist basata su parole chiave fornite dall'utente per test mirati di password.

Provalo online: Passgen

Ad esempio, durante un penetration test, è necessario ottenere l'accesso a un servizio, dispositivo, account o rete Wi-Fi protetta da password. Ad esempio, supponiamo che sia la rete Wi-Fi di EvilCorp. A volte, una password è una combinazione del nome del dispositivo/rete/organizzazione con una data, un carattere speciale, ecc. Pertanto, è più semplice e facile testare alcune combinazioni prima di lanciare controlli più complessi e dispendiosi in termini di tempo. Ad esempio, decifrare una password Wi-Fi con una wordlist può richiedere diverse ore e può fallire, anche se si sceglie una grande wordlist perché non conteneva una password come Evilcorp2019.


Lookup - Strumento di ricerca hash per intervalli

Esegui ricerche hash sicure senza inviare dati sensibili a un server utilizzando l'API Range.

Provalo online: Lookup

Rivela le password per hash MD5, NTLM, SHA1 o SHA256 utilizzando la wordlist precalcolata senza inviare il tuo hash al backend. Il vantaggio principale è che tutti i controlli degli hash sono eseguiti lato client, garantendo che i tuoi dati rimangano sicuri e privati.

Inoltre, puoi ospitare e costruire il database per questo strumento localmente e internamente. Per farlo, utilizza una delle tabelle precalcolate disponibili qui e configura un'API per fornire intervalli di hash per valore.

Un esempio di server che "funziona" con questa struttura di database si trova nel repository.


Passcheck - La tua password è stata compromessa?

Determina se la tua password è stata compromessa o è vulnerabile ad attacchi basati su regole.

Online: Passcheck

Questo strumento verifica se la tua password esiste nella wordlist precalcolata utilizzando un'API di ricerca per intervalli.

Ma cosa succede se qualcuno decide di utilizzare un attacco basato su regole? La tua password è al sicuro da attacchi basati su regole? Inoltre, simula attacchi basati su regole applicando regole "inverse" di hashcat per identificare potenziali candidati che potrebbero essere utilizzati con le regole per decifrare la tua password.

Caratteristiche principali

  • Controllo wordlist - Verifica se la tua password è presente nella wordlist weakpass_4.merged.
  • Simulazione di attacco basato su regole - Genera candidati e verifica se la tua password è vulnerabile a tecniche di cracking basate su regole.

Kraker-JS

Decifra gli hash direttamente nel tuo browser con questo strumento basato su JavaScript.

Provalo online: Kraker-js

Caratteristiche

  • Tipi di hash supportati: MD5, SHA1, funzioni crypt, JWT, Net-NTLMv2 e altri.
  • Cracking parallelo: Esegui più attività contemporaneamente per un'elaborazione efficiente.
  • Puro JS e lato client
Scarica lo strumento