Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
3291 risultati
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
4h 9m fa
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Uno scanner di sicurezza statico + runtime per server MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
2 giorni fa
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS vulnerabilità di esecuzione remota di codice)

vulnerability-scannersvulnerability-analysisscripting-automation+2
2 anni fa
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
292 giorni fa
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

vulnerability-scannersexploitationweb-application-exploitation+3
2 giorni fa
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

vulnerability-scannersexploitationweb-application-exploitation+3
12 anni fa
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

vulnerability-scannersvulnerability-analysisexploitation+5
12 giorni fa
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

Scanner per la divulgazione del codice sorgente di Apache HTTP Server (CVE-2024-40725); sonda i percorsi diretti e di subrequest, rileva le versioni…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
3 giorni fa
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Scansiona e sfrutta CVE-2024-24919 nei Check Point Security Gateways, una lettura arbitraria di file non autenticata che può esporre le credenziali e…

vulnerability-scannersexploitationinformation-gathering+2
12 anni fa
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

Scanner di exploit che rileva l'iniezione di codice non autenticata nell'endpoint /api/v1/validate/code di Langflow ed esegue codice arbitrario per…

vulnerability-scannersvulnerability-analysisexploitation+3
11 anno fa
CVE-2026-15826-CVE-2026-15748 preview

CVE-2026-15826-CVE-2026-15748

GitHubhorkimhab/cve-2026-15826-cve-2026-15748

Scanner Python multithread per CVE-2026-15826 e CVE-2026-15748; verifica liste di target, supporta log dettagliati, thread configurabili e output…

vulnerability-scannersvulnerability-analysispenetration-testing+1
3 giorni fa
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Riproduce un denial-of-service per esaurimento dello stack in deepmerge-ts precedente alla 8.0.0, documenta lo sfruttamento e include uno scanner per…

vulnerability-scannersvulnerability-analysisexploitation+3
14 giorni fa
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

vulnerability-scannerspayload-generationport-scanning+6
14 giorni fa
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratorio Docker isolato e scanner statico per CVE-2025-55182, con build vulnerabili/corrette di Next.js e validazione del PoC della…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
4 giorni fa
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

Script semplice per ottenere un rilevamento attivo sicuro e non invasivo di CVE-2026-72898 (SQLi in Metabase)

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
5 giorni fa
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

Rilevatore non distruttivo per CVE-2026-64638 (XSS2Shell) — primitiva di riflessione XSS pre-autenticazione di WordPress

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
5 giorni fa
CVE-2023-48795 preview

CVE-2023-48795

GitHubhav0cx0/cve-2023-48795

Esegue la scansione dei server SSH per identificare versioni di OpenSSH vulnerabili a Terrapin catturando i banner sulla porta 22, consentendo rapidi…

vulnerability-scannersvulnerability-analysisinformation-gathering+2
1 anno fa
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

Exploit proof-of-concept per CVE-2026-72898, un'iniezione SQL non autenticata nell'endpoint di reimpostazione della password di Metabase. Forgia una…

vulnerability-scannersvulnerability-analysisexploitation+3
16 giorni fa
Precedente12…183Successivo