Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
621 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

persistence-mechanismsids-ips-evasionpost-exploitation+2
3 giorni fa
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa delle entitlement di debugger di macOS e di DYLD_INSERT_LIBRARIES per eseguire il dump o la ricerca nella memoria di un processo in esecuzione,…

memory-forensicsids-ips-evasioninformation-gathering+4
13 giorni fa
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

payload-generationids-ips-evasionpost-exploitation+4
3 giorni fa
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Proof-of-concept di vulnerabilità 0day in Windows Defender che dimostra un bypass della patch per CVE-2026-69414, mirato a Windows 11 25H2 e Server…

vulnerability-analysisexploitationids-ips-evasion+1
12 giorni fa
CVE-2025-7771 preview

CVE-2025-7771

GitHubenessakircolak/cve-2025-7771

ThrottleStop.sys Lettura/Scrittura Arbitraria della Memoria Fisica

privilege-escalationvulnerability-analysisexploitation+3
210 giorni fa
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Un elenco di script Powershell utili con bypass AV al 100% (Al momento della pubblicazione).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4k2 mesi fa
Dumpy preview

Dumpy

GitHubkudaes/dumpy

Riutilizza gli handle aperti per eseguire il dump dinamico di LSASS.

exploitationids-ips-evasiondata-exfiltration+3
2462 anni fa
SleepyCrypt preview

SleepyCrypt

GitHubsolomonsklash/sleepycrypt

Una funzione shellcode per crittografare l'immagine di un processo in esecuzione quando è in stato di sospensione.

ids-ips-evasionshellcodered-teaming+1
3384 anni fa
EDRs preview

EDRs

GitHubmr-un1k0d3r/edrs

Strumento red team per l'evasione degli EDR: risolve dinamicamente gli ID delle syscall, applica patch agli stub di ntdll, rimuove gli hook della IAT…

ids-ips-evasionreverse-engineeringpost-exploitation+3
2.2k4 mesi fa
Empire preview

Empire

GitHubbc-security/empire

Framework C2 cifrato e di post-exploitation per red team, con agenti modulari PowerShell/Python/C#/Go, numerosi moduli offensivi e un'architettura…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2k19 giorni fa
FalsePositives preview

FalsePositives

GitHubdidierstevens/falsepositives

Tools that trigger False Positive AV alerts

defensive-toolspayload-generationids-ips-evasion+3
591 anno fa
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

Un proof-of-concept di Cobalt Strike Reflective Loader che mira a ricreare, integrare e potenziare le funzionalità di evasione di Cobalt Strike!

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
3352 anni fa
Lastenzug preview

Lastenzug

GitHubcodewhitesec/lastenzug

Proxy Socks4a che sfrutta PIC, WebSocket e offuscamento statico a livello di assembly.

ids-ips-evasionshellcodepost-exploitation+3
2343 anni fa
WTSRM preview

WTSRM

GitHubrad9800/wtsrm

WTSRM

ids-ips-evasioneducationred-teaming+2
2154 anni fa
RunAsWinTcb preview

RunAsWinTcb

GitHubtastypepperoni/runaswintcb

Exploit C proof-of-concept che esegue una DLL con protezione WinTcb-Light da userland, dimostrando una primitiva di escalation dei privilegi di…

privilege-escalationexploitationids-ips-evasion+2
1384 anni fa
MalwareApiLibrary preview

MalwareApiLibrary

GitHubmalwareapilib/malwareapilibrary

collection of apis used in malware development

ids-ips-evasionred-teamingpayload-development
2314 anni fa
TamperingSyscalls preview

TamperingSyscalls

GitHubrad9800/tamperingsyscalls

Libreria C++ che recupera e falsifica gli argomenti delle syscall di Windows utilizzando breakpoint hardware e gestori di eccezioni per sovvertire la…

ids-ips-evasionpost-exploitationred-teaming+1
5084 anni fa
breakcyserver preview

breakcyserver

GitHubwaawaa/breakcyserver

Utilità di evasione EDR per red-team che termina i servizi di sicurezza abusando della funzionalità del driver di Process Explorer per bypassare PPL…

privilege-escalationexploitationids-ips-evasion+2
523 anni fa
Precedente12…35Successivo