Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
647 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
1 giorno fa
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

Scanner per l'exploit non autenticato della Jenkins CLI per CVE-2024-23897, che rileva le versioni vulnerabili e legge file arbitrari dal controller…

vulnerability-analysisexploitationweb-application-exploitation+4
32 anni fa
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

SQL Injection non autenticata tramite il filtro degli attributi in Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
2 giorni fa
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Exploit di SQL injection senza autenticazione per la Content API di Ghost CMS (CVE-2026-26980); estrae le tabelle del database da SQLite/MySQL con…

vulnerability-analysisexploitationweb-application-exploitation+4
103 giorni fa
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Solo handler FormAutofill di test esposti in Firefox

vulnerability-analysisexploitationdata-exfiltration+3
2 giorni fa
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

POC di CVE-2026-51031 per la lettura arbitraria di file locali

vulnerability-analysisexploitationweb-application-exploitation+2
4 giorni fa
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047 è una vulnerabilità critica di Local File Inclusion (LFI) non autenticata in Oracle PeopleSoft Enterprise PeopleTools. Questo exploit…

vulnerability-analysisexploitationweb-application-exploitation+3
4 giorni fa
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

Analisi di reverse engineering di RedLine Stealer, un info-stealer basato su .NET che utilizza domini C2 (198.46.86.63, tempuri.org), bypass di…

memory-forensicspersistence-mechanismsreverse-engineering+4
15 giorni fa
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC Python configurabile per CVE-2026-54433, uno XSS persistente nel renderer di email in testo semplice di Roundcube. Genera file .eml appositamente…

vulnerability-analysisexploitationweb-application-exploitation+6
5 giorni fa
keepass-exfil-forensics preview

keepass-exfil-forensics

GitHubpugazhendii22/keepass-exfil-forensics

Writeup di network forensics + tooling per una challenge DFIR di TryHackMe: inverte una catena di esfiltrazione hex→Base64→XOR dal traffico PCAP, poi…

packet-sniffing-analysispassword-crackingmemory-forensics+6
5 giorni fa
CVE-2026-72550-poc preview

CVE-2026-72550-poc

GitHubabdugafforov-bobur/cve-2026-72550-poc

CVE-2026-72550 — PoC di SQL Injection a query impilate non autenticata in Friendica (CVSS 9.8 Critico)

vulnerability-analysisexploitationweb-application-exploitation+4
5 giorni fa
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis preview

Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis

GitHubkaandemir993/agent-tesla-apc-injection-token-manipulation-registry-persistence-analysis

Analisi di reverse engineering di Agent Tesla, un info-stealer basato su .NET che utilizza APC injection, manipolazione dei token e persistenza nel…

privilege-escalationpersistence-mechanismsreverse-engineering+4
312 giorni fa
CVE-2024-52806-PoC preview

CVE-2024-52806-PoC

GitHubheartlesseorg-dot/cve-2024-52806-poc

Exploit proof-of-concept per vulnerabilità di lettura file XXE pre-autenticazione in SimpleSAMLphp, che consente l'estrazione di file locali…

vulnerability-analysisexploitationweb-application-exploitation+2
7 giorni fa
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

data-exfiltrationsocial-engineeringred-teaming+3
68 giorni fa
CVE-2025-10951 preview

CVE-2025-10951

GitHub1amunvalid/cve-2025-10951

Verificatore proof-of-concept per CVE-2025-10951, una path traversal non autenticata in ml-logger, che valida la lettura arbitraria di file tramite…

vulnerability-scannersvulnerability-analysisexploitation+3
8 giorni fa
HiTMS_steganography preview

HiTMS_steganography

GitHubryehr/hitms_steganography

Incorpora più messaggi segreti nelle scelte dei token delle chat LLM utilizzando codificatori steganografici aritmetici/Discop, con decodifica…

defensive-toolsdata-exfiltrationsteganography+4
321 giorni fa
CVE-2026-15409 preview

CVE-2026-15409

GitHubch4120n/cve-2026-15409

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

vulnerability-analysisexploitationweb-application-exploitation+4
116 giorni fa
SliverKeylogger preview

SliverKeylogger

GitHubtrustedsec/sliverkeylogger

Modulo di keylogging per Windows per il framework di implant Sliver C2, che utilizza Raw Input per catturare le sequenze di tasti ed esporre agli…

data-exfiltrationpost-exploitationcommand-and-control+2
1692 anni fa
Precedente12…36Successivo