Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
259 risultati
CVE-2025-55182-research preview

CVE-2025-55182-research

GitHubfarhan9488/cve-2025-55182-research

🛡️ Esplora CVE-2025-55182, una vulnerabilità RCE critica nel Flight Protocol di React, che illustra tecniche di exploitation e strategie di…

vulnerability-analysisexploitationweb-application-exploitation+3
12h 33m fa
CVE-2017-5487 preview

CVE-2017-5487

GitHubndr-repo/cve-2017-5487

PoC per CVE-2017-5487 - Enumerazione degli utenti di WordPress via REST

vulnerability-analysisweb-application-exploitationinformation-gathering+3
1 anno fa
XSStrike preview

XSStrike

GitHubs0md3v/xsstrike

Lo scanner XSS più avanzato.

web-vulnerability-scannerspayload-generationvulnerability-analysis+6
15.1k1 anno fa
AwesomeXSS preview

AwesomeXSS

GitHubs0md3v/awesomexss

Fantastici materiali XSS

payload-generationwaf-bypassweb-security+6
5.1k1 anno fa
dalfox preview

dalfox

GitHubhahwul/dalfox

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2k20h 43m fa
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ Web Application Firewall (WAF) open-source e cloud-native

container-securityids-ips-evasionweb-application-exploitation+6
10.8k1 mese fa
bug-reaper preview

bug-reaper

GitHubshaniidev/bug-reaper

Web2 bug bounty Agent Skill — basato su evidenze, niente fuffa AI. Copre 18 classi di vulnerabilità su HackerOne, Bugcrowd, Intigriti e YesWeHack.

reconnaissancevulnerability-analysisexploitation+8
666 mesi fa
Log4Shell-obfuscated-payloads-generator preview

Log4Shell-obfuscated-payloads-generator

GitHubr3kind1e/log4shell-obfuscated-payloads-generator

Genera payload CVE-2021-44228 o CVE-2021-45046 offuscati primari o secondari per eludere il rilevamento WAF.

payload-generationvulnerability-analysisexploitation+3
254 anni fa
anti-jndi preview

anti-jndi

GitHubph0lk3r/anti-jndi

Cose divertenti contro l'abuso della recente vulnerabilità CVE-2021-44228 (Log4Shell) utilizzando server web comuni.

defensive-toolsvulnerability-analysisids-ips-evasion+3
24 anni fa
log4j-rce-detect-waf-bypass preview

log4j-rce-detect-waf-bypass

GitHubtoramanemre/log4j-rce-detect-waf-bypass

Un Nuclei Template per Apache Log4j RCE (CVE-2021-44228) Detection con WAF Bypass Payloads

vulnerability-scannersexploitationweb-application-exploitation+2
234 anni fa
nGixshell preview

nGixshell

GitHubmateusverass/ngixshell

scanner CVE per nginx + framework di exploit RCE (CVE-2026-42945 + altre 16)

reconnaissancevulnerability-scannersexploit-frameworks+8
213 mesi fa
propox preview

propox

GitHubtorxx666/propox

Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot,…

defensive-toolsweb-proxies-interceptionids-ips-evasion+6
17 mesi fa
undetected-httpx preview

undetected-httpx

GitHubmichele0303/undetected-httpx

Smetti di ricevere 403 Forbidden. Un toolkit specializzato simile a httpx per l'evasione WAF.

reconnaissanceweb-proxies-interceptionids-ips-evasion+5
217 mesi fa
CVE-2021-40346 preview

CVE-2021-40346

GitHubknqyf263/cve-2021-40346

CVE-2021-40346 PoC (Contrabbando HTTP di HAProxy)

vulnerability-analysisexploitationids-ips-evasion+3
414 anni fa
text4shell-scan preview

text4shell-scan

GitHubkiralab/text4shell-scan

Uno scanner completamente automatizzato, accurato ed esaustivo per trovare text4shell RCE CVE-2022-42889

vulnerability-scannersexploitationweb-application-exploitation+3
3 anni fa
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubkannthu/cve-2021-44228-apache-log4j-rce

Exploit proof-of-concept per CVE-2021-44228 (Log4Shell) con payload di injection JNDI, tecniche di bypass WAF e integrazione di scansione passiva per…

vulnerability-analysisexploitationweb-application-exploitation+3
4 anni fa
NextSecureScan preview

NextSecureScan

GitHubjmbowes/nextsecurescan

Scanner di vulnerabilità Next.js CVE-2025-29927

vulnerability-scannersexploitationweb-application-exploitation+3
21 anno fa
CVE-2025-32429-Checker preview

CVE-2025-32429-Checker

GitHubimbas007/cve-2025-32429-checker

Scanner di vulnerabilità basato su Python per rilevare l'iniezione SQL CVE-2025-32429 nelle piattaforme XWiki. Supporta scansione singola/bulk,…

vulnerability-scannersweb-application-exploitationwaf-bypass+2
1 anno fa
Precedente1…567…15Successivo