Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
Imperva_gzip_WAF_Bypass preview

Imperva_gzip_WAF_Bypass

GitHubbishopfox/imperva_gzip_waf_bypass

Exploit per il bypass di Imperva Cloud WAF che utilizza l'header gzip Content-Encoding per eludere le regole WAF sulle richieste HTTP POST. Include…

vulnerability-analysisids-ips-evasionweb-application-exploitation+2
168
4 anni fa
CVE-2020-6519 preview

CVE-2020-6519

GitHubweizman/cve-2020-6519

Exploit proof-of-concept per CVE-2020-6519 - una zero-day di Chromium che bypassa completamente la Content Security Policy (CSP) su tutte le…

vulnerability-analysisexploitationweb-application-exploitation+4
65 anni fa
burpsuiefakeip preview

burpsuiefakeip

GitHubianxtianxt/burpsuiefakeip

Script di brute force per Burp con IP falsificati

payload-generationids-ips-evasionweb-application-exploitation+3
176 anni fa
CVE-2026-61511-PoC-Exploit preview

CVE-2026-61511-PoC-Exploit

GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vulnerabilità 5.x/6.x (non corrette). Multi-exploit tramite Endpoint Pool, AJAX, bypass WAF…

network-mappingvulnerability-analysisexploitation+7
414 giorni fa
Nextjs_Exploit_Tool preview

Nextjs_Exploit_Tool

GitHubse1zer/nextjs_exploit_tool

Strumento di exploit RCE per Next.js RSC (CVE-2025-55182)

payload-generationvulnerability-analysisexploitation+5
51 mese fa
watchTowr-vs-Fortiweb-AuthBypass preview

watchTowr-vs-Fortiweb-AuthBypass

GitHubwatchtowrlabs/watchtowr-vs-fortiweb-authbypass
vulnerability-analysisexploitationweb-application-exploitation+2
769 mesi fa
anubis-fetch preview

anubis-fetch

GitHubfzakaria/anubis-fetch

Come curl, ma supera i muri anti-bot di Anubis e Cloudflare.

scripting-automationwaf-bypassweb-security+3
301 mese fa
CVE-2025-10041 preview

CVE-2025-10041

GitHubnxploited/cve-2025-10041

Flex QR Code Generator <= 1.2.5 - Caricamento arbitrario di file non autenticato

payload-generationvulnerability-analysisexploitation+3
310 mesi fa
CVE-2025-48148 preview

CVE-2025-48148

GitHubnxploited/cve-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Caricamento di file arbitrario non autenticato

vulnerability-analysisexploitationweb-application-exploitation+3
10 mesi fa
CVE-2026-60206-PoC-Exploit preview

CVE-2026-60206-PoC-Exploit

GitHubtc4dy/cve-2026-60206-poc-exploit

👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect…

authentication-authorizationexploit-frameworkspayload-generation+8
427 giorni fa
xpath preview

xpath

GitHubblue0x1/xpath

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte,…

vulnerability-scannersweb-application-exploitationinformation-gathering+3
21 mese fa
CVE-2026-4106 preview

CVE-2026-4106

GitHubef3tr/cve-2026-4106

Exploit per la divulgazione non autenticata di PII in WordPress HTMega (CVE-2026-4106)

osintvulnerability-scannersexploitation+6
14 mesi fa
CVE-2024-3640_WafBypass preview

CVE-2024-3640_WafBypass

GitHubh1ng007/cve-2024-3640_wafbypass

CVE-2024-3640 per bypassare Waf e sfruttare la vulnerabilità

payload-generationvulnerability-analysisexploitation+3
31 anno fa
php-cgi-Injector preview

php-cgi-Injector

GitHubnight-have-dreams/php-cgi-injector

Uno strumento di penetration testing per testare le CVE-2024-4577 e CVE-2024-8926.

vulnerability-scannerspayload-generationexploitation+4
491 anno fa
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution preview

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

Questo repository contiene un exploit automatizzato sviluppato a scopo educativo e di ricerca in cybersecurity, volto a dimostrare una potenziale…

vulnerability-analysisexploitationweb-application-exploitation+4
11 mesi fa
log4shell-coraza preview

log4shell-coraza

GitHubtieupham267/log4shell-coraza

Log4Shell (CVE-2021-44228) laboratorio di difesa — nginx + modulo dinamico Coraza WAF + OWASP CRS v4. Solo uso educativo.

defensive-toolsvulnerability-scannersexploitation+8
3 mesi fa
CVE-2025-55182-React-RCE preview

CVE-2025-55182-React-RCE

GitHubxcanwin/cve-2025-55182-react-rce

[Riproduzione della vulnerabilità] Il primo exploit al mondo basato sulle funzionalità RSC in grado di bypassare il rilevamento WAF per la…

vulnerability-analysisexploitationweb-application-exploitation+3
158 mesi fa
CVE-2025-55182-POC preview

CVE-2025-55182-POC

GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

vulnerability-analysisexploitationids-ips-evasion+4
8 mesi fa
Precedente123…15Successivo