Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
CVE-2022-31813 preview

CVE-2022-31813

GitHubyiliufeng168/cve-2022-31813

Dimostra l'elusione del server HTTP Apache CVE-2022-31813 utilizzando la manipolazione dell'intestazione X-Real-IP per aggirare i controlli di…

vulnerability-analysisexploitationweb-application-exploitation+2
5 mesi fa
url-cheatsheet-data preview

url-cheatsheet-data

GitHubportswigger/url-cheatsheet-data

Questi sono i dati che alimentano il cheat sheet di PortSwigger sul bypass della convalida degli URL.

vulnerability-analysiswaf-bypassweb-security+2
626 mesi fa
ImCurvin preview

ImCurvin

GitHubskokoo/imcurvin

Mi dispiace, questo strumento è stato abbandonato per un po'. Mi sono stressato su questa cosa.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
15 giorni fa
dump preview

dump

GitHubs0md3v/dump

Roba che non merita un repository proprio.

osintreconnaissancevulnerability-scanners+6
3591 anno fa
XSSYA preview

XSSYA

GitHubyehia-mamdouh/xssya

XSSYA (Scanner per Cross Site Scripting e Conferma delle Vulnerabilità)

web-vulnerability-scannerspayload-generationvulnerability-analysis+3
973 anni fa
webpwn3r preview

webpwn3r

GitHubzigoo0/webpwn3r

WebPwn3r - Scanner di sicurezza per applicazioni web.

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+3
4594 anni fa
ModSecurity preview

ModSecurity

GitHubowasp-modsecurity/modsecurity

ModSecurity è un motore open source e multipiattaforma per firewall di applicazioni web (WAF) per Apache, IIS e Nginx. Dispone di un robusto…

vulnerability-analysiswaf-bypassweb-security+3
9.7k1 mese fa
awswaf preview

awswaf

GitHubxkiian/awswaf

AWS WAF Solver, reverse completo implementato al 100% in Python e Golang.

ids-ips-evasionweb-application-exploitationwaf-bypass+3
3511 anno fa
CVE-2026-6875-PoC-Exploit preview

CVE-2026-6875-PoC-Exploit

GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875 Framework RCE Pre-Auth ServiceNow 🔥 Iniezione JS → Evasione sandbox → RCE → Root. Funzionalità: --detect, --exec, shell…

privilege-escalationvulnerability-scannerspersistence-mechanisms+7
31 mese fa
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Successore di Undetected-Chromedriver. Fornisce un framework estremamente veloce per automazione web, web scraping, bot e qualsiasi altra idea…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6k3 mesi fa
patchright preview

patchright

GitHubkaliiiiiiiiii-vinyzu/patchright

Versione non rilevabile della libreria di test e automazione Playwright.

ids-ips-evasionwaf-bypasscrawler+2
4.1k1 giorno fa
CVE-2025-55182-Waf preview

CVE-2025-55182-Waf

GitHubl0n3m4n/cve-2025-55182-waf

CVE-2025-55182 vulnerabilità RCE nei server Next.js/React RSC (exploit e scanner)

vulnerability-scannerspayload-generationexploitation+5
28 mesi fa
CVE-2025-25369 preview

CVE-2025-25369

GitHublkasjkasj/cve-2025-25369

CVE-2025-25369

privilege-escalationvulnerability-analysisexploitation+3
1 anno fa
log4jail preview

log4jail

GitHubmufeedvh/log4jail

Un firewall reverse proxy per prevenire gli attacchi Log4J (Log4Shell, noto anche come CVE-2021-44228).

vulnerability-analysisweb-proxies-interceptionids-ips-evasion+3
224 anni fa
Bypass-CVE-2025-58360 preview

Bypass-CVE-2025-58360

GitHubquyenheu/bypass-cve-2025-58360

Un nuovo modo per sfruttare CVE-2025-58360 bypass WAF

vulnerability-analysisexploitationweb-application-exploitation+2
17 mesi fa
CVE-2025-55182-React2Shell preview

CVE-2025-55182-React2Shell

GitHubrsch-io/cve-2025-55182-react2shell

React2Shell (CVE-2025-55182) exploit proof-of-concept (PoC) che dimostra una vulnerabilità CRITICA di esecuzione remota di codice (RCE) nei moderni…

payload-generationexploitationweb-application-exploitation+4
18 mesi fa
react2shell-exploit preview

react2shell-exploit

GitHubrubensuxo-eh/react2shell-exploit

React2Shell-Exploit — Framework di sfruttamento completo per CVE-2025-55182, che include exploit in Python, laboratorio vulnerabile in Docker,…

vulnerability-scannersexploit-frameworksweb-application-exploitation+6
48 mesi fa
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubtangxiaofeng7/cve-2021-44228-apache-log4j-rce

Apache Log4j Esecuzione remota di codice

payload-generationvulnerability-analysisexploitation+4
893 anni fa
Precedente1234…15Successivo