Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
328 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

vulnerability-scannersexploitationweb-application-exploitation+3
1 giorno fa
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Rileva CVE-2026-19478 in GitLab CE/EE con un template Nuclei non distruttivo che attiva l'invocazione del metodo del campo di fallback GraphQL…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2 giorni fa
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

authentication-authorizationcontainer-securityvulnerability-analysis+3
2 giorni fa
masq preview

masq

GitLabwattocyber/masq

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

reconnaissancestatic-analysisvulnerability-analysis+6
3 giorni fa
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

vulnerability-analysisexploitationapi-security-testing+4
4 giorni fa
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

PoC in Python che convalida l'esposizione non autenticata della REST API di BookingPress Pro e verifica la presenza di dati di prenotazione/clienti…

vulnerability-analysisexploitationweb-application-exploitation+3
1425 giorni fa
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Exploit PoC per CVE-2026-73678: RCE non autenticata in MindsDB Cowork tramite chiave LLM fornita dall'attaccante ed esecuzione (exec) non sandboxed…

vulnerability-analysisexploitationweb-application-exploitation+4
6 giorni fa
CVE-2026-54356 preview

CVE-2026-54356

GitHubkovachvl/cve-2026-54356

Exploit proof-of-concept e advisory per CVE-2026-54356, una vulnerabilità di autorizzazione mancante in Budibase che consente agli utenti con…

vulnerability-analysisexploitationweb-application-exploitation+3
7 giorni fa
CVE-2026-9198 preview

CVE-2026-9198

GitHubcuteecat/cve-2026-9198

CVE-2026-9198利用代码

vulnerability-analysisexploitationweb-application-exploitation+3
10 giorni fa
HTB-TwoMillion-machine preview

HTB-TwoMillion-machine

GitHubabedallarawashdeh/htb-twomillion-machine

Writeup della macchina Hack The Box TwoMillion — bypass di JWT/codice di invito, IDOR, iniezione di comandi ed escalation dei privilegi CVE-2023-0386.

privilege-escalationweb-application-exploitationapi-security-testing+4
10 giorni fa
ragflow-audit preview

ragflow-audit

GitHubqianlijaingshan/ragflow-audit

RAGFlow Strumento di audit per tre vulnerabilità (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

vulnerability-scannersvulnerability-analysisexploitation+4
10 giorni fa
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
2 mesi fa
CVE-2026-34910-PoC preview

CVE-2026-34910-PoC

GitHubboreas37/cve-2026-34910-poc

CVE-2026-34910/34909 — RCE non autenticata su UniFi OS + lettura di file tramite bypass dell'autenticazione ..%2f (CVSS 10.0, KEV, Mirai ITW)

vulnerability-analysisexploitationweb-application-exploitation+3
611 giorni fa
CVE-2025-59528-PoC preview

CVE-2025-59528-PoC

GitHubloaxert/cve-2025-59528-poc

PoC per CVE-2025-59528 utilizzato per ottenere l'esecuzione remota di codice sulla macchina Silentium su HTB

exploitationweb-application-exploitationapi-security-testing+3
11 giorni fa
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.

vulnerability-analysisapi-security-testingweb-security+2
1222 anni fa
api_wordlist preview

api_wordlist

GitHubchrislockard/api_wordlist

Una wordlist di nomi di API per valutazioni di applicazioni web

api-security-testingweb-securityfuzzing+2
9261 anno fa
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit WordPress RCE Pre-Auth + Scanner + Bypass WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + moduli Metasploit + lab Docker

web-vulnerability-scannersexploitationweb-application-exploitation+4
212 giorni fa
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

authentication-authorizationvulnerability-scannersapi-security-testing+6
1781 anno fa
Precedente12…19Successivo