Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Un proxy MITM locale che consente di controllare le impronte TLS (JA3/JA4), le impronte HTTP/2, l'ordine delle intestazioni HTTP e lo User-Agent — il…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
2 giorni fa
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

vulnerability-scannerspayload-generationport-scanning+6
14 giorni fa
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Framework modulare di exploit pre-autenticazione per WordPress che combina SQL injection e bypass dell'autenticazione per fornire esecuzione remota…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
10 giorni fa
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit WordPress RCE Pre-Auth + Scanner + Bypass WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + moduli Metasploit + lab Docker

web-vulnerability-scannersexploitationweb-application-exploitation+4
212 giorni fa
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser.

ids-ips-evasionwaf-bypassweb-security+3
1.9k2 mesi fa
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Questa estensione di Burp Suite consente la creazione e l'eliminazione automatica di un proxy SOCKS5 upstream sui più diffusi servizi cloud.

web-proxies-interceptionwaf-bypasspenetration-testing+1
2481 anno fa
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Raccolta CSV curata di payload di bypass per Web Application Firewall, forniti dalla community, per testare e validare le protezioni WAF.

web-application-exploitationwaf-bypassweb-security+3
5492 anni fa
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Raccolta curata di payload XSS e cheat sheet per il bypass dei filtri: evasione specifica per WAF, vettori di injection JS/HTML, trucchi di encoding,…

web-application-exploitationwaf-bypassweb-security+4
5981 anno fa
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Plugin Burp per bypassare i WAF tramite l'inserimento di dati spazzatura

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5k1 anno fa
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Questo script automatizza i test di SQL injection utilizzando SQLMap con un processo decisionale basato sull'intelligenza artificiale.

vulnerability-scannerspayload-generationweb-application-exploitation+3
4456 mesi fa
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
178 mesi fa
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Un proxy HTTP stealth di nuova generazione che maschera perfettamente le richieste come browser Chrome su tutti i livelli dello stack.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0k4 mesi fa
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
88313 giorni fa
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6k1 mese fa
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Un cheat sheet che contiene query avanzate per SQL Injection di tutti i tipi.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2k3 anni fa
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Raccolta curata di consigli sul bug bounty, one-liner e workflow di automazione per ricognizione, fuzzing e sfruttamento di vulnerabilità web, con…

reconnaissancevulnerability-analysisweb-application-exploitation+9
7532 anni fa
woodpecker-plugins preview

woodpecker-plugins

GitHubjas502n/woodpecker-plugins

woodpecker-plugins

password-attackspayload-generationvulnerability-analysis+5
114 anni fa
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Un'estensione per Burp Suite che aiuta i pentester a bypassare i WAF o a testarne l'efficacia utilizzando una serie di tecniche

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
7457 anni fa
Precedente12…15Successivo