Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
668 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Workshop pratico sulla sicurezza delle pipeline CI/CD con lab Terraform, sfruttamento di AWS, fuga da Kubernetes ed esercizi di backdooring degli…

privilege-escalationcontainer-securitylateral-movement+8
94
3 anni fa
text4shell-tools preview

text4shell-tools

GitHubjfrog/text4shell-tools

Rileva e correggi Apache Commons Text vulnerabile negli artefatti JAR/WAR Java; identifica le classi e scansiona il bytecode per i siti di chiamata…

defensive-toolsstatic-analysisvulnerability-analysis+3
1043 anni fa
SupplyChainAttacks preview

SupplyChainAttacks

GitHubbinarly-io/supplychainattacks

Repository curato di attacchi documentati alla supply chain del firmware, con IoC, strumenti di rilevamento e riferimenti per aiutare i difensori a…

ioc-managementthreat-intelligencesupply-chain-security+4
2811 anno fa
shim preview

shim

GitHubrhboot/shim

UEFI shim loader

defensive-toolsembedded-systems-securitycryptography+3
1.1k25 giorni fa
Find-WSUS preview

Find-WSUS

GitHubmubix/find-wsus

Aiuta i difensori a individuare le proprie configurazioni WSUS a seguito di CVE-2025-59287

defensive-toolsvulnerability-analysisconfiguration-auditing+2
469 mesi fa
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Sfrutta CVE-2026-21005 avvelenando i manifest Docker Registry V2 Schema 1 tramite push non autenticati, consentendo la sovrascrittura dei tag e il…

container-securityvulnerability-analysisexploitation+4
17 giorni fa
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- preview

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

Proof-of-concept per CVE-2026-23001: dimostra una RCE tramite deserializzazione pickle non sicura in Hugging Face Transformers creando un modello…

payload-generationexploitationsupply-chain-security+1
16 giorni fa
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

Dimostra come un pacchetto Python malevolo esegua comandi arbitrari durante l'installazione tramite pip via setup.py, evidenziando i rischi di supply…

exploitationsupply-chain-securityeducation+2
17 giorni fa
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- preview

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

Proof-of-concept per l'avvelenamento dei puntatori Git LFS, con script Bash e Python che creano un repository dannoso, simulano un server LFS…

vulnerability-analysisexploitationsupply-chain-security+3
17 giorni fa
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN preview

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

Prova di concetto per CVE-2026-22008 che dimostra l'iniezione di layer AWS Lambda tramite ARN non attendibili, consentendo l'esecuzione arbitraria di…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
17 giorni fa
cve-2026-45033-class preview

cve-2026-45033-class

GitHubgrassplatypus/cve-2026-45033-class

CVE-2026-45033 PoC per Claude Code, non Github Copilot. Funziona per Haiku 4.5.

vulnerability-analysisexploitationpenetration-testing+3
17 giorni fa
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- preview

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

PoC per CVE-2026-22018, una vulnerabilità critica di RCE in Jenkins Pipeline Shared Library tramite Groovy @Grab, che dimostra l'iniezione di codice…

vulnerability-analysisexploitationweb-application-exploitation+2
17 giorni fa
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
95711 giorni fa
Reports preview

Reports

GitHubj4ck3lsyn-gen2/reports

Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza…

iot-securityvulnerability-analysisexploitation+8
21 mese fa
hijagger preview

hijagger

GitHubfirefart/hijagger

Controlla tutti i maintainer di tutti i pacchetti NPM e Pypi per individuare pacchetti dirottabili tramite ri-registrazione di domini.

osintreconnaissancevulnerability-scanners+3
3057 giorni fa
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP preview

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

Dimostra CVE-2026-8888, un aggiornamento del firmware della stampante non firmato tramite HTTP, inclusi un server di aggiornamento malintenzionato e…

embedded-systems-securityiot-securityvulnerability-analysis+4
18 giorni fa
CVE-2026-43637-cornac preview

CVE-2026-43637-cornac

GitHubrahulreddykarne/cve-2026-43637-cornac

Path traversal (Tar Slip) in Cornac tramite _extract_archive (CVE-2026-43637)

vulnerability-analysisexploitationsupply-chain-security+2
18 giorni fa
CVE-2026-63720-datamodel-code-generator preview

CVE-2026-63720-datamodel-code-generator

GitHubrahulreddykarne/cve-2026-63720-datamodel-code-generator

Iniezione di codice (RCE) in datamodel-code-generator tramite customBasePath non convalidato (CVE-2026-63720)

vulnerability-analysisexploitationsupply-chain-security+2
18 giorni fa
Precedente123…38Successivo