Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
offensive-one-liners — 110 one-liner di sicurezza offensiva per test autorizzati e CTF, organizzati in un unico notebook markdown per categoria e fase della kill-chain. Riferimento a duplice uso; rilevamento ambientale + rilevamento dell'evasione in detection-defense-library. | Kitploit
Strumenti/GitLabGitLab/wattocyber/offensive-one-liners
Escalation di PrivilegiRicognizioneAttacchi alle PasswordExploitMovimento LateraleSfruttamento di Applicazioni WebPost-ExploitCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
Risorse Curate
Escape dal Container
GitLabwattocyber/offensive-one-liners

offensive-one-liners

110 one-liner di sicurezza offensiva per test autorizzati e CTF, organizzati in un unico notebook markdown per categoria e fase della kill-chain. Riferimento a duplice uso; rilevamento ambientale + rilevamento dell'evasione in detection-defense-library.

Vedi RepositorySito web
13 giorni faNon ancora revisionato

offensive-one-liners

Un notebook con 110 one-liner di sicurezza offensiva per test autorizzati, CTF, bug bounty e ricerca di laboratorio. Organizzato in un unico notebook markdown con 12 sezioni.

Vedi offensive-one-liners.md per il notebook completo.

Argomenti trattati

  1. Recon & Enumerazione
  2. Active Directory & Kerberos (AS-REP roast, Kerberoast, DCSync, golden ticket)
  3. SMB & Movimento Laterale (PTT, pass-the-hash, GPP passwords, EternalBlue)
  4. Sfruttamento Web & API (SQLi, NoSQLi, SSTI, request smuggling, GraphQL)
  5. SSRF, Cloud & Metadati (AWS/GCP/ECS metadata, k8s, internal vhost smuggling)
  6. Attacchi alle Credenziali & Spraying
  7. Reverse Shell & Tunnel (TLS socat, chisel, ligolo-ng, frp)
  8. Escalation dei Privilegi
  9. Persistenza (incl. WMI event subscription, LD_PRELOAD)
  10. Container & Cloud Escape (docker socket, cgroup release_agent, nsenter)
  11. Pivoting & Proxy
  12. Moltiplicatori di Forza Vari

I segnaposto (TGT, LHOST, LPORT, DOMAIN, USER, PASS) sono documentati nel notebook.

Ambito

Questi one-liner sono pensati per sistemi di tua proprietà, sistemi esplicitamente autorizzati, target CTF/benchmark e ambienti di laboratorio. Nulla di quanto contenuto qui conferisce autorizzazione. Rivedi l'ambito del target prima di eseguire.

Scarica lo strumento