Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
329 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
strix preview

strix

GitHubusestrix/strix

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

osintreconnaissancevulnerability-scanners+9
51.1k
13h 23m fa
mitmproxy preview

mitmproxy

GitHubmitmproxy/mitmproxy

Un proxy HTTP interattivo in grado di intercettare e gestire TLS, per penetration tester e sviluppatori di software.

packet-sniffing-analysisdynamic-analysis-sandboxingweb-proxies-interception+4
44.7k6 giorni fa
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

reconnaissancevulnerability-scannerscode-analysis+5
46.6k17h 59m fa
SafeLine preview

SafeLine

GitHubchaitin/safeline

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3k1 giorno fa
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei è uno scanner di vulnerabilità veloce e personalizzabile, alimentato dalla comunità globale della sicurezza e costruito su un semplice DSL…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k3 giorni fa
cli preview

cli

GitHubhttpie/cli

🥧 HTTPie CLI — client HTTP da riga di comando moderno e user-friendly per l'era delle API. Supporto JSON, colori, sessioni, download, plugin e altro.

general-purpose-utilitiesapi-security-testingweb-security
38.4k1 anno fa
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Framework automatizzato per test di sicurezza delle applicazioni mobili per Android, iOS e Windows. Esegue analisi statiche e dinamiche, rilevamento…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6k10 giorni fa
discover preview

discover

GitHubleebaird/discover

Script personalizzati in Bash e Python utilizzati per automatizzare varie attività di test di penetrazione, tra cui ricognizione, scansione,…

osintreconnaissancevulnerability-scanners+9
3.9k1 giorno fa
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6k17h 27m fa
android-reverse-engineering-skill preview

android-reverse-engineering-skill

GitHubsimoneavogadro/android-reverse-engineering-skill

Decompila file APK/XAPK/JAR/AAR Android ed estrae API HTTP, pattern di autenticazione e flussi di chiamata utilizzando jadx, con recupero dei nomi…

android-securitystatic-analysisvulnerability-analysis+8
6.7k2 mesi fa
coraza preview

coraza

GitHubcorazawaf/coraza

Libreria firewall per applicazioni web basata su Go, compatibile con le regole ModSecurity SecLang e con l'OWASP Core Rule Set v4, che fornisce…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7k2 giorni fa
Arjun preview

Arjun

GitHubs0md3v/arjun

Strumento di scoperta di parametri HTTP che trova parametri di query validi per endpoint URL utilizzando un ampio dizionario, supportando richieste…

reconnaissanceapi-security-testinginformation-gathering+2
6.4k1 anno fa
Astra preview

Astra

GitHubflipkart-incubator/astra

Test di sicurezza automatizzato per le API REST

vulnerability-scannersapi-security-testingweb-security+2
2.7k2 anni fa
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Strumento leggero di virtualizzazione dei servizi / simulazione API / mocking API per sviluppatori e tester

web-proxies-interceptionapi-security-testing
2.5k10 ore fa
akto preview

akto

GitHubakto-api-security/akto

Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento…

vulnerability-scannersapi-security-testingweb-security+2
1.5k1h 27m fa
pentest-ai preview

pentest-ai

GitHub0xsteph/pentest-ai

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

osintreconnaissancevulnerability-scanners+9
1.6k3 giorni fa
VAmPI preview

VAmPI

GitHuberev0s/vampi

API REST vulnerabile con le vulnerabilità OWASP top 10 per test di sicurezza

web-vulnerability-scannersvulnerability-analysisapi-security-testing+2
1.3k4 mesi fa
Inspeckage preview

Inspeckage

GitHubac-pm/inspeckage

Android Package Inspector - analisi dinamica con api hooks, avvia attività non esportate e altro. (Xposed Module)

android-securitydynamic-analysis-sandboxingmobile-app-pentesting+2
3.0k7 anni fa
Precedente12…19Successivo