Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
622 risultati
GoRedOps preview
Archived

GoRedOps

GitHubkiexitdispatcher/goredops

🦫 | GoRedOps è un repository dedicato alla raccolta e condivisione di tecniche avanzate e malware offensivi per Red Team, con un focus specifico…

privilege-escalationexploitationids-ips-evasion+9
673
1 anno fa
legion preview
Archived

legion

GitHubabacus-group-rto/legion

Legion è uno strumento di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta,…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
1.1k1 anno fa
BypassFuzzer preview
Archived

BypassFuzzer

GitHubintrudir/bypassfuzzer

Fuzz delle pagine 401/403/404 per bypass

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
4307 mesi fa
FullBypass preview
Archived

FullBypass

GitHubsh3lldon/fullbypass

Uno strumento che bypassa AMSI (AntiMalware Scan Interface) e PowerShell CLM (Constrained Language Mode) e ti fornisce una reverse shell PowerShell…

privilege-escalationpayload-generationexploitation+5
8221 anno fa
Freeze preview
Archived

Freeze

GitHuboptiv/freeze

Freeze è un toolkit per payload progettato per bypassare gli EDR utilizzando processi sospesi, syscall dirette e metodi di esecuzione alternativi.

penetration-testing-frameworksexploit-frameworkspayload-generation+8
1.5k3 anni fa
Codecepticon preview
Archived

Codecepticon

GitHubaccenture/codecepticon

.NET/PowerShell/VBA Offuscatore per la Sicurezza Offensiva

static-analysiscode-analysisids-ips-evasion+5
5272 anni fa
FunctionStomping preview
Archived

FunctionStomping

GitHubidov31/functionstomping

Tecnica di iniezione di shellcode. Fornita come header C++, programma Rust autonomo o libreria.

defensive-toolsprivilege-escalationexploitation+7
7062 anni fa
heyserial preview
Archived

heyserial

GitHubmandiant/heyserial

Crea programmaticamente regole di caccia per lo sfruttamento della deserializzazione con più parole chiave, catene di gadget, tipi di oggetti,…

payload-generationvulnerability-analysisexploitation+6
1423 anni fa
RefleXXion preview
Archived

RefleXXion

GitHubhlldz/reflexxion

RefleXXion è uno strumento progettato per aiutare a bypassare gli hook in modalità utente utilizzati da AV/EPP/EDR ecc. Per bypassare gli hook in…

defensive-toolsprivilege-escalationpersistence-mechanisms+3
4994 anni fa
wmiexec-RegOut preview
Archived

wmiexec-RegOut

GitHubxiaolichan/wmiexec-regout

Versione modificata di impacket wmiexec.py, ottieni output(data,response) dal registro, non necessita di connessione SMB, inoltre bypassa il software…

ids-ips-evasionlateral-movementpost-exploitation+3
2753 anni fa
Spray365 preview
Archived

Spray365

GitHubmarkoh17/spray365

Spray365 rende semplice lo spraying degli account Microsoft (Office 365 / Azure AD) grazie al suo approccio personalizzabile di password spraying in…

password-attacksids-ips-evasionpenetration-testing+3
3811 anno fa
DcRat preview
Archived

DcRat

GitHubqwqdanchun/dcrat

Un semplice strumento remoto in C#.

privilege-escalationpayload-generationpersistence-mechanisms+9
1.0k4 anni fa
Gorsair preview
Archived

Gorsair

GitHubullaakut/gorsair

Gorsair concede l'accesso root su container docker remoti che espongono le loro API.

privilege-escalationcontainer-securitynetwork-mapping+6
8472 anni fa
RedWarden preview
Archived

RedWarden

GitHubmgeeky/redwarden

Proxy inverso C2 di Cobalt Strike che respinge Blue Teams, AV, EDR, scanner attraverso l'ispezione dei pacchetti e la correlazione del profilo…

penetration-testing-frameworksreconnaissanceexploit-frameworks+8
9973 anni fa
Dent preview
Archived

Dent

GitHuboptiv/dent

Un framework per creare bypass basati su COM sfruttando vulnerabilità nei sensori WDAPT di Microsoft.

defensive-toolsexploit-frameworksids-ips-evasion+2
2973 anni fa
firefox_tunnel preview
Archived

firefox_tunnel

GitHubconviso-archives/firefox_tunnel

Tunnel C2 basato su browser che esfiltra payload attraverso cookie.sqlite di Firefox e HTML/JS con invio automatico, consentendo un bypass silenzioso…

payload-generationweb-proxies-interceptionids-ips-evasion+5
618 anni fa
MeterPwrShell preview
Archived

MeterPwrShell

GitHubgetrektboy724/meterpwrshell

Strumento automatizzato che genera il payload Meterpreter PowerShell perfetto

privilege-escalationexploit-frameworkspayload-generation+7
2274 anni fa
VBA-RunPE preview
Archived

VBA-RunPE

GitHubitm4n/vba-runpe

Un'implementazione VBA della tecnica RunPE o come bypassare l'application whitelisting.

exploitationids-ips-evasionpost-exploitation+3
8156 anni fa
Precedente1…333435Successivo