Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
327 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
feroxfuzz preview

feroxfuzz

GitHubepi052/feroxfuzz

Costruisci fuzzer HTTP black-box struttura-aware in Rust con mutatori, scheduler, observer, decisori e processori componibili per test web e API…

api-security-testingweb-securityfuzzing+1
223
7 mesi fa
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
13 giorni fa
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Questa estensione, per Burp Suite Enterprise Edition, utilizza le regole di gestione delle sessioni per fornire un token TOTP alle richieste in…

api-security-testingweb-securitypenetration-testing+1
92 anni fa
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

Solo a scopo accademico. Attacco contro Salesforce Lightning con privilegio ospite.

exploitationweb-application-exploitationapi-security-testing+4
1845 anni fa
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ è un'estensione di Burp Suite progettata per la scansione passiva e attiva del traffico JavaScript utilizzando lo strumento CLI jsluice

reconnaissancestatic-code-analysisapi-security-testing+3
3022 anni fa
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit proof-of-concept per CVE-2026-11103 che dimostra il bypass del rate-limit di GraphQL tramite batching e alias di campi; include un server…

vulnerability-analysisexploitationweb-application-exploitation+3
17 giorni fa
API-Wordlist preview

API-Wordlist

GitHubnet-hunter121/api-wordlist

Wordlist curate di nomi di funzioni API, verbi e sostantivi per il fuzzing degli endpoint di applicazioni web con Burp Suite Intruder.

api-security-testinginformation-gatheringweb-security+3
2545 anni fa
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
1822 anni fa
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

vulnerability-analysisapi-security-testingweb-security+3
2172 giorni fa
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
15 giorni fa
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner di HTTP Request Smuggling basato su Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12515 giorni fa
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + analisi per CVE-2026-54917 — path traversal tra bucket nel gateway S3 di SeaweedFS (CVSS 10.0, <4.30). Lettura/scrittura di qualsiasi bucket…

vulnerability-analysisexploitationweb-application-exploitation+3
16 giorni fa
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script di rilevamento della sicurezza dell'autenticazione Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token debole /expr) / porta…

authentication-authorizationvulnerability-scannersexploitation+4
16 giorni fa
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

authentication-authorizationvulnerability-analysisexploitation+4
16 giorni fa
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valida le chiavi API di Google Maps contro 21 endpoint, rivelando servizi esposti con URL PoC, supporto proxy e modalità silenziosa per un audit…

reconnaissancevulnerability-scannersapi-security-testing+3
501 mese fa
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Exploit proof-of-concept per CVE-2026-22014 che dimostra la manipolazione dell'ID delle query persistenti nelle API GraphQL per aggirare le allowlist…

vulnerability-analysisexploitationweb-application-exploitation+4
17 giorni fa
ParamFinder preview

ParamFinder

GitHubcaido-community/paramfinder

Discover hidden parameters in Caido

api-security-testinginformation-gatheringweb-security+2
471 mese fa
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Dimostra una critica vulnerabilità di SQL injection da alias-confusion nel batching GraphQL (CVE-2026-5432) con un server Node.js vulnerabile e un…

vulnerability-analysisexploitationweb-application-exploitation+3
18 giorni fa
Precedente123…19Successivo