Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
3375 risultati
penelope preview

penelope

GitHubbrightio/penelope

Penelope Gestore di Shell

payload-generationshellcodepost-exploitation+5
2.0k14h 18m fa
sliver preview

sliver

GitHubbishopfox/sliver

Framework di Emulazione Avversaria

penetration-testing-frameworksexploit-frameworkspayload-generation+4
11.7k17h 36m fa
PAYLOAD-LISTS preview

PAYLOAD-LISTS

GitHubnu11secur1ty/payload-lists
payload-generationvulnerability-analysisweb-application-exploitation+3
419h 20m fa
PyIris preview

PyIris

GitHubnot-sekiun/pyiris

PyIris è un toolkit modulare per trojan di accesso remoto scritto in python e progettato per sistemi Windows e Linux.

payload-generationexploitationpost-exploitation+4
32520h 33m fa
TinyLoad preview

TinyLoad

GitHubiamsopotatoe-coder/tinyload

Packer e crypter PE open source per Windows x64. Comprime e crittografa gli eseguibili tramite una macchina virtuale personalizzata, racchiudendoli…

encryption-decryption-toolspayload-generationexploitation+5
18021h 56m fa
Cybersec preview

Cybersec

GitHubamitr12/cybersec

Foglio di riepilogo HTML in un unico file per red teamer e penetration tester con variabili attaccante/target ad iniezione automatica, generatore di…

password-crackingprivilege-escalationreconnaissance+9
922h 15m fa
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

payload-generationvulnerability-analysisexploitation+5
1 giorno fa
CVE-2026-47858 preview

CVE-2026-47858

GitHubrealstatus/cve-2026-47858

Exploit proof-of-concept per RCE JMX non autenticata nella modalità live information di Spring Tools, che utilizza il caricamento remoto di classi…

payload-generationvulnerability-analysisexploitation+1
1 giorno fa
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

payload-generationvulnerability-analysisexploitation+4
1 giorno fa
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization preview

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

Bypass fail-open di EncryptInterceptor nel clustering Apache Tomcat Tribes che porta a RCE non autenticata tramite deserializzazione Java.

payload-generationvulnerability-analysisexploitation+2
1 giorno fa
discover preview

discover

GitHubleebaird/discover

Script personalizzati in Bash e Python utilizzati per automatizzare varie attività di test di penetrazione, tra cui ricognizione, scansione,…

osintreconnaissancevulnerability-scanners+9
3.9k1 giorno fa
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

Prova di concetto per l'iniezione di formule CSV senza autenticazione in SureForms, che mostra come invii di moduli appositamente predisposti…

payload-generationvulnerability-analysisexploitation+3
1 giorno fa
metasploit-framework preview

metasploit-framework

GitHubrapid7/metasploit-framework

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

penetration-testing-frameworksprivilege-escalationreconnaissance+9
38.8k1 giorno fa
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

payload-generationids-ips-evasionpost-exploitation+4
2 giorni fa
Palimpsest preview

Palimpsest

GitHubdefineid/palimpsest

CVE-2026-74945 · Divulgazione di heap non inizializzato tramite un font web appositamente creato (sec-high)

payload-generationvulnerability-analysisexploitation+1
2 giorni fa
AddUser-SAMR preview

AddUser-SAMR

GitHubricardojoserf/adduser-samr

Crea amministratori locali con l'API SAMR (tecnica di livello più basso). Implementato in C#, Crystal, Python e Rust

privilege-escalationpayload-generationpersistence-mechanisms+5
953 giorni fa
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

vulnerability-scannerspayload-generationport-scanning+6
13 giorni fa
CVE-2026-16723 preview

CVE-2026-16723

GitHubnowafen/cve-2026-16723

Exploit per Fastjson RCE (CVE-2026-16723) che colpisce le versioni dalla 1.2.68 alla 1.2.83. Genera payload JAR e JSON, ospita un server HTTP e…

payload-generationexploitationweb-application-exploitation+2
23 giorni fa
Precedente12…188Successivo