Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
208 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
the-bastion preview

the-bastion

GitHubovh/the-bastion

Autenticazione, autorizzazione, tracciabilità e verificabilità per gli accessi SSH.

authentication-authorizationconfiguration-auditingnetwork-security+4
2.2k
24 giorni fa
dorothy preview

dorothy

GitHubelastic/dorothy

Simula azioni di attaccante in ambienti Okta per testare le capacità di monitoraggio e rilevamento, con moduli mappati alle tattiche MITRE ATT&CK per…

defensive-toolspenetration-testingidentity-access-management+2
19511 mesi fa
policy_sentry preview

policy_sentry

GitHubsalesforce/policy_sentry

Genera policy IAM AWS con privilegi minimi basate su ARN di risorse e livelli di accesso, automatizzando la creazione sicura di policy per…

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
2.2k4 giorni fa
AADInternals preview

AADInternals

GitHubgerenios/aadinternals

Modulo PowerShell per l'amministrazione e l'audit di Azure AD e Office 365, che consente la manipolazione dei token, l'enumerazione degli utenti e le…

information-gatheringpenetration-testingcloud-security+2
1.7k10 mesi fa
BARK preview

BARK

GitHubbloodhoundad/bark

BloodHound Attack Research Kit

privilege-escalationreconnaissanceexploitation+6
6041 anno fa
reportly preview

reportly

GitHubsap8899/reportly

AzureAD/EntraID segnalatore di attività utente per i team blu. Inserisci un utente sospetto e un intervallo di tempo per ricevere un report…

information-gatheringcloud-securityidentity-access-management+2
963 anni fa
IAMActionHunter preview

IAMActionHunter

GitHubrhinosecuritylabs/iamactionhunter

Un analizzatore di dichiarazioni di policy IAM AWS e uno strumento di interrogazione.

cloud-infrastructure-securityprivilege-escalationvulnerability-analysis+4
2001 anno fa
CureIAM preview

CureIAM

GitHubgojek/cureiam

Pulisci gli account per le autorizzazioni nell'infrastruttura GCP su larga scala

cloud-infrastructure-securityconfiguration-auditingcloud-security+2
723 anni fa
BloodHound preview

BloodHound

GitHubspecterops/bloodhound

Sei gradi di amministratore di dominio

defensive-toolsprivilege-escalationreconnaissance+4
3.3k14h 58m fa
MAAD-AF preview

MAAD-AF

GitHubvectra-ai-research/maad-af

MAAD Attack Framework - Uno strumento di attacco per test di sicurezza semplici, veloci ed efficaci di M365 & Entra ID (Azure AD).

reconnaissancepassword-attacksdata-exfiltration+6
4297 mesi fa
CRT preview

CRT

GitHubcrowdstrike/crt

Audita le configurazioni di Azure AD e Exchange Online per individuare autorizzazioni difficili da trovare, trust di federazione, regole di inoltro…

cloud-infrastructure-securityconfiguration-auditingcloud-security+1
7563 anni fa
iam-vulnerable preview

iam-vulnerable

GitHubbishopfox/iam-vulnerable

Usa Terraform per creare il tuo playground di escalation dei privilegi AWS IAM vulnerabile by design.

privilege-escalationvulnerability-analysispenetration-testing+4
58511 mesi fa
red-shadow preview

red-shadow

GitHublightspin-tech/red-shadow

Scansiona le configurazioni AWS IAM per gli amministratori ombra rilevando politiche deny configurate in modo errato che non riescono a limitare le…

cloud-infrastructure-securityvulnerability-scannerspenetration-testing+3
955 anni fa
AA Discord Audit preview

AA Discord Audit

GitLabeveo7/aa-discord-audit

Audit di riconciliazione per l'integrazione Discord di Alliance Auth: trova i membri della gilda che detengono ruoli gestiti da AA che Auth non ha…

defensive-toolsconfiguration-auditingidentity-access-management+1
1 mese fa
Le Panthéon de la Souveraineté preview

Le Panthéon de la Souveraineté

GitLabschroeder-sys/pantheon-souverainete

Infrastruttura cloud modulare, ridondante e 100% sovrana per affrancarsi dalle GAFAM. Guide tecniche, architettura Zero-Trust e crittografia interna…

cloud-infrastructure-securityencryption-decryption-toolsconfiguration-auditing+8
16 giorni fa
authelia preview

authelia

GitHubauthelia/authelia

Il portale Single Sign-On multifattore per applicazioni web, ora certificato OpenID™

authentication-authorizationidentity-managementweb-security+2
28.5k5h 58m fa
ADFSDump preview
Archived

ADFSDump

GitHubmandiant/adfsdump

Estrae le chiavi di firma AD FS, i certificati dei token e la configurazione dei relying party, consentendo di forgiare token di autenticazione…

authentication-authorizationinformation-gatheringpenetration-testing+2
3863 anni fa
Silhouette preview
Archived

Silhouette

GitHubelastic/silhouette

Keep it secret, keep it safe

defensive-toolsidentity-access-managementauthentication
771 anno fa
Precedente1…101112Successivo