Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bug-bounty-library — Libreria curata di metodologie bug bounty con runbook, playbook di ricognizione/fuzzing, checklist e helper CLI per la definizione dell'ambito dei target, l'enumerazione dei certificati e la revisione dello stato dell'arte. | Kitploit
Strumenti/GitLabGitLab/wattocyber/bug-bounty-library
RicognizioneAnalisi delle VulnerabilitàSicurezza WebFuzzingPenetration TestingEnumerazione SottodominiApprendimento e FormazioneRisorse CuratePercorsi e Corsi

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitLabwattocyber/bug-bounty-library

bug-bounty-library

Libreria curata di metodologie bug bounty con runbook, playbook di ricognizione/fuzzing, checklist e helper CLI per la definizione dell'ambito dei target, l'enumerazione dei certificati e la revisione dello stato dell'arte.

Vedi RepositorySito web
1h 52m faNon ancora revisionato

Libreria Bug Bounty / Scoperte Originali

Bug Bounty Notes banner

Esegui prima questo: [[06-alpha-runbook/ALPHA]]

Questo file è il manuale di istruzioni if-then (ricognizione → verifica → test → strumenti) con UMANO / AI / STRUMENTO ad ogni passaggio. Questa README è solo la mappa.

Solo con autorizzazione. Safe harbor, VDP, GitHub PVR o divulgazione coordinata. Nessun dato di altri clienti. Nessuna ricetta di exploit.

Mappa

CartellaCosa contiene
[[06-alpha-runbook/ALPHA]]Manuale di istruzioni — conduci la caccia da qui
[[00-methodology/00-INDEX]]Perché esistono la struttura/le soglie/il contratto dell'agente
[[00-methodology/08-gap-search]]Ultimo passaggio internet: lacune aggiunte vs scarti respinti
[[01-playbooks/00-INDEX]]Profondità delle classi dopo che ALPHA ti indica lo stack
[[01-playbooks/00-recon-fuzz]]Fase 2 — inventario, raccolta JS, ffuf mirato, fuzz OSS locale
[[02-writeups/00-INDEX]]Schede writeup distillate + pattern di catalogo
[[02-writeups/2026-sources]]Cataloghi e processi del 2026 realmente utilizzati
[[03-tools/README]]CLI di sola lettura
[[04-prompts/00-INDEX]]Estrarre / respingere / strutturare — mai exploit
[[05-checklists/intake]]One-pager stampabili (stesse soglie di ALPHA)
[[BOOK-Original-Findings-Playbook]]Narrativa di mercato + pacchetto curriculum — non il runbook

Comandi richiamati da ALPHA

root@kitploit:~
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv

Copia [[06-alpha-runbook/templates/target-card.example]] in out/target-card.yaml. Caccia solo se target_score.py stampa ≥10.

Questo repo è solo la libreria (estratta da WattoCyber/oscp-notes-2026). Caccia partendo da ALPHA. I feed CVE noti sono GHSA / OSV / NVD tramite tools/prior_art_desk.py, non una coda di invio.

Repo: https://gitlab.com/WattoCyber/bug-bounty-library

Scarica lo strumento