Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
562 risultati
jumpserver preview

jumpserver

GitHubjumpserver/jumpserver

JumpServer è una piattaforma open-source di gestione degli accessi privilegiati (PAM) che fornisce ai team DevOps e IT un accesso sicuro e on-demand…

authentication-authorizationcontainer-securityconfiguration-auditing+5
31.2k
8h 32m fa
graph-go preview

graph-go

GitHubguilherme-grimm/graph-go

Semplicemente nodi e grafi

cloud-infrastructure-securitycontainer-securitynetwork-mapping+4
12419h 38m fa
atproto preview

atproto

GitHubblacksky-algorithms/atproto

Fork dell'implementazione di riferimento del protocollo AT con AppView ottimizzato per le prestazioni, indicizzatore firehose basato su Rust, caching…

cloud-infrastructure-securityconfiguration-auditingsecret-detection+6
9420h 9m fa
dbeaver preview

dbeaver

GitHubdbeaver/dbeaver

Strumento database universale gratuito e client SQL

authentication-authorizationgeneral-purpose-utilitiesencryption-decryption-tools+3
51.4k21h 44m fa
monitor preview

monitor

GitHubbetterdb-inc/monitor

Monitoraggio in tempo reale e analisi degli slowlog per database Valkey e Redis con rilevamento delle anomalie, audit delle ACL ed esportazione delle…

database-securityanomaly-detectionlog-analysis
1.2k1 giorno fa
pgbackrest preview

pgbackrest

GitHubpgbackrest/pgbackrest

Soluzione di backup e ripristino parallelo per PostgreSQL con crittografia, ripristino differenziale e supporto per archivi di oggetti multi-cloud…

encryption-decryption-toolsconfiguration-auditingdata-recovery+3
4.3k1 giorno fa
sqlancer preview

sqlancer

GitHubsqlancer/sqlancer

Test automatizzati per trovare bug logici e di performance nei sistemi di database.

vulnerability-analysisfuzzingpapers-research+2
1.7k1 giorno fa
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

vulnerability-scannersvulnerability-analysisexploitation+5
12 giorni fa
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

defensive-toolsexploitationpapers-research+4
2 giorni fa
vulnerablecode preview

vulnerablecode

GitHubaboutcode-org/vulnerablecode

Database di vulnerabilità open-source che aggrega dati CVE da più fonti con un'interfaccia web e un'API. Mappa le vulnerabilità a pacchetti software…

vulnerability-scannersvulnerability-analysisinformation-gathering+2
6952 giorni fa
CVE-2025-14847 preview

CVE-2025-14847

GitHubsakthivel10q/cve-2025-14847

🛠 Sfrutta la vulnerabilità CVE-2025-14847 in MongoDB per divulgare memoria heap sensibile utilizzando uno script Python che analizza le risposte per…

vulnerability-analysisexploitationinformation-gathering+3
12 giorni fa
mongobleed-scanner preview

mongobleed-scanner

GitHubpedrocruz2202/mongobleed-scanner

🔍 Scansiona le vulnerabilità di MongoDB con MongoBleed, uno strumento ad alte prestazioni per rilevare CVE-2025-14847 su larga scala in modo rapido…

vulnerability-scannersexploitationinformation-gathering+3
2 giorni fa
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

privilege-escalationreconnaissancepassword-attacks+9
2 giorni fa
kviklet preview

kviklet

GitHubkviklet/kviklet

Flusso di revisione/approvazione simile a una Pull Request per le query del database. Per un accesso conforme ma fluido dell'ingegneria alla…

authentication-authorizationcloud-securityidentity-access-management+1
6222 giorni fa
ecapture preview

ecapture

GitHubgojue/ecapture

Cattura del testo in chiaro SSL/TLS senza un certificato CA utilizzando eBPF. Supportato su kernel Linux/Android per amd64/arm64.

android-securitypacket-sniffing-analysisdynamic-analysis-sandboxing+3
15.4k3 giorni fa
sqlmap preview

sqlmap

GitHubsqlmapproject/sqlmap

Strumento automatico per SQL injection e presa di controllo del database

vulnerability-scannersexploitationweb-application-exploitation+2
38.2k3 giorni fa
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit proof-of-concept per CVE-2026-14669, un heap buffer overflow nell'abbreviazione del fuso orario della funzione to_char() di PostgreSQL che…

vulnerability-analysisexploitationpenetration-testing+4
13 giorni fa
TeamPass preview

TeamPass

GitHubnilsteampassnet/teampass

Gestore collaborativo di password

authentication-authorizationpassword-crackingencryption-decryption-tools+8
1.8k3 giorni fa
Precedente12…32Successivo