Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
381 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
aegisagent preview

aegisagent

GitHubhuzjie/aegisagent

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

authentication-authorizationdefensive-toolssecurity-virtualization+4
10 giorni fa
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
2 mesi fa
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Checklist di sicurezza pre-lancio per app generate da IA (Lovable, v0, Bolt, Cursor). 69 controlli che coprono Supabase RLS, chiavi esposte e…

vulnerability-analysisconfiguration-auditingweb-security+9
1312 giorni fa
POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability preview

POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability

GitHubsam00/poc-cve-2026-32621-apollo-federation-xss-vulnerability

Exploit PoC per CVE-2026-32621 che dimostra la prototype pollution di deepMerge in Apollo Federation tramite alias GraphQL appositamente creati, con…

vulnerability-analysisexploitationweb-application-exploitation+1
15 giorni fa
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.

vulnerability-analysisapi-security-testingweb-security+2
1222 anni fa
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Elenco di regex per lo scraping di chiavi API segrete e informazioni interessanti.

reconnaissanceinformation-gatheringweb-security+3
7294 anni fa
CVE-2026-18953 preview

CVE-2026-18953

GitHubronamosa/cve-2026-18953

Dimostra la scrittura arbitraria di file CVE-2026-18953 nel tool get_resource di un server MCP abusando del path traversal di savePath; include…

vulnerability-analysisexploitationpenetration-testing+1
13 giorni fa
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

authentication-authorizationvulnerability-scannersapi-security-testing+6
1781 anno fa
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist delle contromisure di sicurezza più importanti in fase di progettazione, test e rilascio della tua API

authentication-authorizationweb-securitydevsecops+4
23.3k1 mese fa
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

container-securityiot-securityweb-security+6
5141 anno fa
CVE-2026-64640 preview

CVE-2026-64640

GitHuboscerd/cve-2026-64640

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

reconnaissancevulnerability-analysisexploitation+5
14 giorni fa
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2k7 mesi fa
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

authentication-authorizationexploitationweb-application-exploitation+3
17 giorni fa
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit proof-of-concept per CVE-2026-11103 che dimostra il bypass del rate-limit di GraphQL tramite batching e alias di campi; include un server…

vulnerability-analysisexploitationweb-application-exploitation+3
17 giorni fa
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
1822 anni fa
damn-vulnerable-MCP-server preview

damn-vulnerable-MCP-server

GitHubharishsg993010/damn-vulnerable-mcp-server

Damn Vulnerable MCP Server

exploitationweb-securityctf+5
1.3k8 mesi fa
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

vulnerability-analysisapi-security-testingweb-security+3
2172 giorni fa
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

authentication-authorizationvulnerability-analysisexploitation+4
17 giorni fa
Precedente123…22Successivo