Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
403bypasser preview

403bypasser

GitHubyunemse48/403bypasser

Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione…

ids-ips-evasioninformation-gatheringwaf-bypass+2
957
4 anni fa
pFuzz preview

pFuzz

GitHubredsection/pfuzz

Fuzzer modulare per bypass WAF con multi-threading, manipolazione delle richieste e codifica dei payload per test di applicazioni web per red team.

waf-bypassweb-securityfuzzing+2
1615 anni fa
TREVORspray preview

TREVORspray

GitHubblacklanternsecurity/trevorspray

Password sprayer modulare con rotazione proxy SSH, bypass MFA e ricognizione del dominio. Supporta O365, ADFS, OWA, Okta, Cisco VPN. Automatizza la…

waf-bypass
1.4k3 mesi fa
crowdsec preview

crowdsec

GitHubcrowdsecurity/crowdsec

Motore IDS/IPS e WAF open-source che analizza log e richieste HTTP per rilevare e bloccare IP malintenzionati, sfruttando una blocklist comunitaria…

defensive-toolsthreat-feeds-aggregatorsids-ips-evasion+5
14.5k1 giorno fa
xss_vulnerability_challenges preview

xss_vulnerability_challenges

GitHubmoeinfatehi/xss_vulnerability_challenges

Applicazione PHP Dockerizzata che offre sfide pratiche sulle vulnerabilità XSS ed esempi di bypass, inclusi scenari di bypass di WAF, blacklist e…

web-application-exploitationwaf-bypassweb-security+3
1194 anni fa
bypass-url-parser preview

bypass-url-parser

GitHublaluka/bypass-url-parser

Testa centinaia di tecniche di bypass degli URL contro pagine protette da 40X utilizzando richieste curl raw, con scansione multi-modalità, spoofing…

vulnerability-analysisinformation-gatheringwaf-bypass+2
1.1k1 anno fa
NGWAF preview

NGWAF

GitHubfa-pengfei/ngwaf

Prima iterazione di Feedback WAF basato su ML

defensive-toolsids-ips-evasionwaf-bypass+7
603 anni fa
MHDDoS preview

MHDDoS

GitHubmatrixtm/mhddos

Il miglior script di attacco DDoS Python3, attacco (Cyber/DDoS) con 56 metodi

osintnetwork-mappingids-ips-evasion+4
16.5k3 giorni fa
R4venzCl4w preview

R4venzCl4w

GitHubsc4rfurry/r4venzcl4w

Un framework modulare per Pentesters e Bug Hunters scritto in python.

osintreconnaissancevulnerability-scanners+4
57 mesi fa
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Strumento automatizzato per test di sicurezza WAF che rileva falsi positivi e falsi negativi utilizzando oltre 15 categorie di payload tra cui SQLi,…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5k1 mese fa
Pegasus---Forbidden-Buster preview

Pegasus---Forbidden-Buster

GitHubsobri3195/pegasus---forbidden-buster

Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione delle intestazioni e fuzzing…

vulnerability-scannersids-ips-evasioninformation-gathering+3
31 anno fa
CRLFsuite preview

CRLFsuite

GitHubraghavd3v/crlfsuite

Il più potente scanner di CRLF injection (HTTP Response Splitting).

vulnerability-scannersweb-application-exploitationwaf-bypass+2
5982 anni fa
wafaray preview

wafaray

GitHubalt3kx/wafaray

Migliora il rilevamento del malware con WAF + YARA (WAFARAY)

defensive-toolswaf-bypassweb-security+4
1073 anni fa
teler-waf preview

teler-waf

GitHubteler-sh/teler-waf

teler-waf è un middleware HTTP Go che protegge i servizi web locali da minacce OWASP Top 10, vulnerabilità note, attori malintenzionati, botnet,…

defensive-toolsvulnerability-scannersids-ips-evasion+5
4051 anno fa
recollapse preview

recollapse

GitHub0xacb/recollapse

Strumento di fuzzing regex a scatola nera che genera payload per bypassare le validazioni degli input, scoprire normalizzazioni ed eludere i WAF…

payload-generationwaf-bypassweb-security+1
1.4k1 anno fa
ftw preview

ftw

GitHubcoreruleset/ftw

Framework basato su YAML per testare le regole del Web Application Firewall (WAF) utilizzando baseline dell'OWASP Core Rule Set. Automatizza il…

vulnerability-scannerswaf-bypassweb-security+2
1424 anni fa
nomore403 preview

nomore403

GitHubdevploit/nomore403

🚫 Strumento avanzato per ricercatori di sicurezza per bypassare restrizioni 403/40X attraverso tecniche intelligenti e manipolazione adattiva delle…

reconnaissancevulnerability-scannersids-ips-evasion+3
1.8k2 mesi fa
Forbidden-Buster preview

Forbidden-Buster

GitHubsn1r/forbidden-buster

Uno strumento progettato per automatizzare varie tecniche al fine di bypassare i codici di risposta HTTP 401 e 403 e ottenere accesso ad aree non…

ids-ips-evasionwaf-bypassweb-security+2
2511 anno fa
Precedente1…12131415Successivo