Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
1735 risultati
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

privilege-escalationreconnaissancepassword-attacks+9
2 giorni fa
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

Quaderno da campo OSCP di Samson Laird: archivio di tecniche unificato, note numerate (MIT)

privilege-escalationpassword-attackslateral-movement+7
3 giorni fa
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liner di sicurezza offensiva per test autorizzati e CTF, organizzati in un unico notebook markdown per categoria e fase della kill-chain.…

privilege-escalationreconnaissancepassword-attacks+9
3 giorni fa
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
292 giorni fa
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

privilege-escalationvulnerability-analysisexploitation+6
2 giorni fa
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

Exploit del kernel per la CVE-2026-43499 su Samsung Galaxy A17 che consente di ottenere i privilegi di root tramite bypass di KDP, recupero di KASLR…

android-securityprivilege-escalationpersistence-mechanisms+4
2 giorni fa
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

persistence-mechanismsids-ips-evasionpost-exploitation+2
3 giorni fa
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3 giorni fa
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa delle entitlement di debugger di macOS e di DYLD_INSERT_LIBRARIES per eseguire il dump o la ricerca nella memoria di un processo in esecuzione,…

memory-forensicsids-ips-evasioninformation-gathering+4
13 giorni fa
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

payload-generationids-ips-evasionpost-exploitation+4
3 giorni fa
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

Exploit di root del kernel (CVE-2026-43499) per alcuni dispositivi 5.X (per lo più Amazon)

android-securityprivilege-escalationexploitation+3
93 giorni fa
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Riproduce la RCE non autenticata di ZendTo tramite ClamAV e l'escalation dei privilegi di root in un laboratorio autorizzato, con target Docker…

privilege-escalationvulnerability-analysisexploitation+5
3 giorni fa
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

Kit di rooting per HP Slate 7 2800 Android 4.1.1 che sfrutta CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
13 giorni fa
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

PoC locale di escalation dei privilegi su Windows per CVE-2026-66804: inserisce una DLL COM in un percorso mancante per abusare di Camera FrameServer…

privilege-escalationexploitationpost-exploitation+1
2 giorni fa
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Exploit proof-of-concept per CVE-2026-65400 che consente lettura/scrittura autenticata di file, reverse shell e persistenza su macOS tramite Apple…

privilege-escalationpersistence-mechanismsexploitation+4
13 giorni fa
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

Exploit di escalation dei privilegi Windows che abusa dell'impersonazione dei token di servizio per eseguire comandi arbitrari con privilegi SYSTEM,…

privilege-escalationexploitationpost-exploitation+2
1356 anni fa
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Brownout di rete Windows limitati all'applicazione in C nativo e in formato BOF

post-exploitationnetwork-securityred-teaming+2
14 giorni fa
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — schema di escalation dei privilegi tramite scrittura fisica arbitraria basato su CVE-2025-21479 (Adreno GPU…

android-securityprivilege-escalationexploitation+4
4 giorni fa
Precedente12…97Successivo