Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
Burp-Encode-IP preview

Burp-Encode-IP

GitHube1abrador/burp-encode-ip

Estensione di Burp Suite per codificare un indirizzo IP mirata a bypassare la blacklist di IP/domini dell'applicazione.

waf-bypassweb-securitypenetration-testing+2
48
2 anni fa
bypass-403 preview

bypass-403

GitHubiamj0ker/bypass-403

Un semplice script creato solo per uso personale per bypassare il 403

ids-ips-evasionwaf-bypassweb-security+1
2.2k2 anni fa
Bulk_403_Bypass preview

Bulk_403_Bypass

GitHubaardwolfsecurityltd/bulk_403_bypass

Script Bash che aggiunge intestazioni HTTP personalizzate alle richieste per il test in blocco di tecniche di bypass 403 sulle applicazioni web.

ids-ips-evasionwaf-bypassweb-security+1
193 anni fa
forbiddenpass preview

forbiddenpass

GitHubgotr00t0day/forbiddenpass

Scanner di bypass HTTP 403 multi-dominio che testa tecniche di manipolazione degli header per scoprire percorsi di accesso nascosti sui server web,…

web-application-exploitationwaf-bypassweb-security+1
2013 anni fa
BounceBack preview

BounceBack

GitHubd00movenok/bounceback

↕️🤫 Reindirizzatore furtivo per la sicurezza delle operazioni red team

ids-ips-evasionphishingwaf-bypass+3
1.1k1 mese fa
hakoriginfinder preview

hakoriginfinder

GitHubhakluke/hakoriginfinder

Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare i WAF cloud!

reconnaissanceinformation-gatheringwaf-bypass+1
1.1k16 giorni fa
spring4shell-scan preview

spring4shell-scan

GitHubfullhunt/spring4shell-scan

Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE

vulnerability-scannersexploitationweb-application-exploitation+1
6574 anni fa
TREVORproxy preview

TREVORproxy

GitHubblacklanternsecurity/trevorproxy

Un proxy SOCKS scritto in Python che randomizza il tuo indirizzo IP sorgente. Distribuisci i tuoi pacchetti malevoli in round-robin attraverso tunnel…

waf-bypasspenetration-testing
5354 mesi fa
agartha preview

agartha

GitHubvolkandindar/agartha

Un'estensione per Burp Suite per identificare vulnerabilità di injection (LFI, RCE, SQLi), problemi di autenticazione/autorizzazione e violazioni di…

authentication-authorizationvulnerability-scannerspayload-generation+4
4012 mesi fa
forbidden preview

forbidden

GitHubivan-sincek/forbidden

Supera i codici di stato di risposta HTTP 4xx e altro. Lo strumento è basato su Python Requests, PycURL e HTTP Client.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
25711 mesi fa
log4j-scan preview

log4j-scan

GitHubfullhunt/log4j-scan

Uno scanner completamente automatizzato, accurato e approfondito per individuare log4j RCE CVE-2021-44228

vulnerability-scannersexploitationwaf-bypass+2
3.4k3 anni fa
fileless-xec preview

fileless-xec

GitHubariary/fileless-xec

Dropper stealth che esegue binari remoti senza salvarli su disco (supporto HTTP3, supporto ICMP, tracce invisibili, multipiattaforma,...)

payload-generationexploitationids-ips-evasion+7
2092 anni fa
4-ZERO-3 preview

4-ZERO-3

GitHubdheerajmadhukar/4-zero-3

403/401 Metodi di bypass + Automazione Bash + Il tuo supporto ;)

vulnerability-analysisids-ips-evasionwaf-bypass+2
1.7k4 anni fa
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Un progetto open-source in Golang per valutare diversi strumenti di sicurezza API e WAF per la logica di rilevamento e i bypass.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8k1 anno fa
Check Risk WAF preview

Check Risk WAF

GitLabcheck-risk-waf/check-risk-waf

Firenze Web Application Firewall (WAF) basato su cloud che offre protezione L3/L7 contro attacchi SQLi, XSS, DDoS e bot. Include assistente AI,…

defensive-toolswaf-bypassweb-security+3
2 mesi fa
SafeLine preview

SafeLine

GitHubchaitin/safeline

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3k2 giorni fa
CVE-2025-59342 preview
Archived

CVE-2025-59342

GitHubbytereaper77/cve-2025-59342

Sfrutta il Path Traversal in esm-dev

vulnerability-analysisexploitationweb-application-exploitation+2
111 mesi fa
CVE-2025-41373 preview
Archived

CVE-2025-41373

GitHubbytereaper77/cve-2025-41373

PoC per CVE-2025-41373 SQL Injection autenticata in Gandia Integra Total v2.1.2217.3–4.4.2236.1

vulnerability-analysisexploitationweb-application-exploitation+2
21 anno fa
Precedente1…131415Successivo