Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)
OSINT (Open Source Intelligence)
Sniffing e Analisi dei Pacchetti
Password Cracking
Frameworks per Penetration Testing
Strumenti di Phishing
Escalation di Privilegi
Ricognizione
Analisi Statica
Scanner di Vulnerabilità
Scanner di Vulnerabilità Web
Auditing Wi-Fi
Sicurezza Bluetooth
Sicurezza dei Contenitori
Analisi Dinamica (Sandboxing)
Strumenti di Crittografia/Decrittografia
Framework di Exploit
Gestione Identità
Sicurezza iOS
Sicurezza IoT
Memory Forensics
Mappatura della Rete
OSINT per Ingegneria Sociale
Attacchi alle Password
Generazione di Payload
Meccanismi di Persistenza
Scansione Porte
Analisi Statica del Codice (SAST)
Feed e Aggregatori di Minacce
Analisi delle Vulnerabilità
Proxy Web e Intercettazione
Analisi del Codice
Enumerazione DNS e Sottodomini
Analisi Dinamica del Codice (DAST)
Exploit
Analisi Hash
Evasione IDS/IPS
Strumenti di Impersonificazione
Movimento Laterale
Pentesting di App Mobili
Network Forensics
Reverse Engineering
Strumenti RFID/NFC
Sicurezza SCADA/ICS
Scripting e Automazione
Sicurezza Serverless
Shellcode
Sfruttamento di Applicazioni Web
Test di Sicurezza delle API
Audit di Configurazione
Esfiltrazione Dati
Debugger
Informatica Forense
Raccolta Informazioni
Mobile Forensics
Controllo Accesso Rete
Post-Exploit
Virtualizzazione per la Sicurezza
Phishing
Bypass WAF
Sicurezza Web
Fuzzing
Sicurezza di Rete
Steganografia
Sicurezza Wireless
Recupero Dati
Analisi Malware
Digital Forensics
Hacking Hardware
Crittografia
CTF
Penetration Testing
Sicurezza Cloud
DevSecOps
Sicurezza Mobile
Privacy
Command and Control
Ingegneria Sociale
Sicurezza Hardware
Utilità e Framework
Sicurezza Hardware e IoT
Rilevamento Segreti
Analisi di Binari
Threat Intelligence
Gestione Identità e Accessi (IAM)
Sicurezza della Supply Chain
Autenticazione
Machine Learning
Rilevamento Intrusioni
Paper e Ricerca
Configurazione Errata
Enumerazione Sottodomini
Raccolta Email
Apprendimento e Formazione
Reverse Engineering Assistito dall'IA
Fuzzing DNS
Red Teaming
Risposta agli Incidenti
Crawler
Risorse Curate
Strumento di Accesso Remoto
Generazione di Shellcode
Sviluppo Payload
Trojan di Accesso Remoto
Sicurezza delle API
Anti-Bot
Spoofing dell'Impronta Digitale
Bypass CAPTCHA
Sicurezza Email
Analisi DNS
Ingegneria del Caos
Percorsi e Corsi
Escape dal Container
Sicurezza dell'IA
Sicurezza dei Database
Analisi del Firmware
Rilevamento di Anomalie
Analisi dei Log
Attacco Avversario
Binary Exploitation
Lab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
668 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection preview

CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection

GitHubgeorge0papasotiriou/cve-2026-1122-iot-firmware-update-signature-bypass-via-low-order-point-injection

Dimostra il bypass della firma Ed25519 di CVE-2026-1122 tramite iniezione di punti di ordine basso, falsificando aggiornamenti di firmware IoT…

embedded-systems-securityiot-securityvulnerability-analysis+4
18 giorni fa
CVE-2026-67595 preview

CVE-2026-67595

GitHubilhomjonr/cve-2026-67595

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

static-analysisvulnerability-analysisweb-security+4
14 giorni fa
NPMAnalysis preview

NPMAnalysis

GitHubal1ex/npmanalysis

NPM Sec Analysis

malware-analysisthreat-intelligencesupply-chain-security+2
8 mesi fa
AWS-Tough-Library-Multiple-CVEs preview

AWS-Tough-Library-Multiple-CVEs

GitHubmurataydemir/aws-tough-library-multiple-cves

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

vulnerability-analysissupply-chain-securitypapers-research+1
11 anno fa
DepFuzzer preview

DepFuzzer

GitHubsynacktiv/depfuzzer

Analizza le dipendenze del progetto per individuare vulnerabilità di dependency confusion e verifica i rischi di takeover dell'email del proprietario…

osintreconnaissancevulnerability-scanners+2
938 mesi fa
gh-hijack-runner preview

gh-hijack-runner

GitHubsynacktiv/gh-hijack-runner

Uno script Python per creare un runner GitHub fittizio e dirottare i job delle pipeline per divulgare i segreti CI/CD.

exploitationdata-exfiltrationpenetration-testing+3
331 anno fa
gh_release_test preview

gh_release_test

GitHubnightwatchcyber/gh_release_test

Script dimostrativo che simula un attacco alla supply chain tramite le release di GitHub, evidenziando il rischio di codice malevolo negli artefatti…

vulnerability-analysispenetration-testingsupply-chain-security+2
5 anni fa
log4j-recognizer preview

log4j-recognizer

GitHubscitotec/log4j-recognizer

Un helper Java per identificare log4j nel classpath corrente

defensive-toolsvulnerability-analysissupply-chain-security
24 anni fa
poc-rebar3 preview

poc-rebar3

GitHubvulnbe/poc-rebar3

Shell injection in Rebar3

vulnerability-analysisexploitationpenetration-testing+1
5 anni fa
advisories preview

advisories

GitHubjustinsteven/advisories

Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source.

vulnerability-analysisweb-securitycloud-security+3
2713 anni fa
binfinder preview

binfinder

GitHubaquasecurity/binfinder

Trova i file binari non installati tramite il gestore di pacchetti

container-securitybinary-analysissupply-chain-security
113 anni fa
trivy-enforcer preview

trivy-enforcer

GitHubaquasecurity/trivy-enforcer

[SPERIMENTALE] Operatore Kubernetes per l'Assurance delle Immagini

vulnerability-scannerscontainer-securitycloud-security+3
206 anni fa
trivy-plugin-attest preview

trivy-plugin-attest

GitHubaquasecurity/trivy-plugin-attest

Pubblica attestazione SBOM

devsecopssupply-chain-security
63 anni fa
vex-repo-spec preview

vex-repo-spec

GitHubaquasecurity/vex-repo-spec

Specifica del repository VEX

vulnerability-analysisdevsecopsthreat-intelligence+1
72 anni fa
vexhub-crawler preview

vexhub-crawler

GitHubaquasecurity/vexhub-crawler

Raccogli documenti VEX e aggiorna VEX Hub

threat-feeds-aggregatorsvulnerability-analysisinformation-gathering+3
79 mesi fa
go-mal-pkgs preview

go-mal-pkgs

GitHubknqyf263/go-mal-pkgs

Uno strumento di sicurezza per rilevare pacchetti Go malevoli verificando i checksum in go.sum rispetto al codice sorgente originale.

vulnerability-analysisdevsecopssupply-chain-security
81 anno fa
boa-detector preview

boa-detector

GitHubcorelight/boa-detector

Un rilevatore di server web Boa vulnerabili.

iot-securityvulnerability-analysisweb-security+3
3 anni fa
chart-down preview

chart-down

GitHubrandomrobbiebf/chart-down

Estrae tutti gli elenchi di chart da ChartMuseum

container-securitycloud-securitydevsecops+2
6 mesi fa
Precedente1234…38Successivo