Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
380 risultati
faraday preview

faraday

GitHubinfobyte/faraday

Piattaforma Open Source per la gestione delle vulnerabilità

vulnerability-scannerspenetration-testingdevsecops+1
6.7k12h 47m fa
noir preview

noir

GitHubowasp-noir/noir

Dai la caccia a ogni Endpoint nel tuo codice, scopri le Shadow API, mappa la superficie d'attacco.

static-analysisvulnerability-analysisweb-security+3
1.4k20h 23m fa
CentralizedFirewall preview

CentralizedFirewall

GitHubadriyansyah-mf/centralizedfirewall

fornisce un'API di Firewall Manager progettata per centralizzare e semplificare la gestione delle configurazioni del firewall

configuration-auditingnetwork-securitydevsecops+1
101 anno fa
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Exploit proof-of-concept per l'iniezione di codice remota non autenticata nell'API GraphQL di GitLab, che utilizza query appositamente formulate per…

vulnerability-analysisexploitationweb-application-exploitation+3
12 giorni fa
PatrowlManager preview

PatrowlManager

GitHubpatrowl/patrowlmanager

PatrOwl - Piattaforma di Orchestrazione delle Operazioni di Sicurezza Open Source, Intelligente e Scalabile

vulnerability-scannersthreat-intelligenceincident-response+1
6384 anni fa
laravel-threat-detection preview

laravel-threat-detection

GitHubjay123anta/laravel-threat-detection

Middleware Laravel passivo che rileva e registra SQL injection, XSS, RCE, scanner bot e oltre 175 pattern di attacco. Include una dashboard…

defensive-toolsvulnerability-scannersweb-security+6
310 giorni fa
CVE-2026-40179-PoC preview

CVE-2026-40179-PoC

GitHubbsdrip/cve-2026-40179-poc

PoC Python minimale per CVE-2026-40179: inietta un nome di metrica dannoso tramite remote_write Prometheus non autenticato per attivare una XSS…

vulnerability-analysisexploitationweb-application-exploitation+1
1 giorno fa
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

vulnerability-analysisexploitationweb-application-exploitation+5
11 giorno fa
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

privilege-escalationvulnerability-analysisexploitation+6
1 giorno fa
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

vulnerability-analysisexploitationweb-application-exploitation+4
1 giorno fa
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

Risorse proof-of-concept per exploit relativi a CVE-2026-19650 e CVE-2026-19478, che prendono di mira una vulnerabilità GitLab GraphQL, destinate a…

vulnerability-analysisexploitationweb-application-exploitation+4
2 giorni fa
EITS-Portal-Exploit-CVE-2026-31367-PoC preview

EITS-Portal-Exploit-CVE-2026-31367-PoC

GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

PoC exploit per RCE non autenticata in EITS Admin Dashboard v2.4.0 tramite command injection in /api/v1/debug, che consente l'esecuzione arbitraria…

vulnerability-analysisexploitationweb-application-exploitation+2
3 giorni fa
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · XSS persistente in CometChat JS SDK

vulnerability-analysisexploitationweb-application-exploitation+4
2 giorni fa
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
3 giorni fa
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
3 giorni fa
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

vulnerability-analysisexploitationapi-security-testing+4
3 giorni fa
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

PoC per CVE-2026-73519 - Il segreto cluster hardcoded di WolfStack porta a RCE non autenticata (CVSS 9.8)

container-securityvulnerability-analysisexploitation+3
4 giorni fa
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

Corregge l'iniezione SQL non autenticata in un endpoint di configurazione sostituendo le query JDBC grezze con la parametrizzazione ORM e la…

defensive-toolsvulnerability-analysisweb-security+3
14 giorni fa
Precedente12…22Successivo