I Migliori Tool per l'Ethical Hacking nel 2026: La Lista Completa
1 luglio 2026 · di Pentevo
L'ethical hacking non è magia — è il risultato dell'uso sapiente di strumenti ben scelti, applicati con metodo. Questa guida raccoglie i migliori tool del 2026, organizzati per fase del test di penetrazione.
Nota legale: tutti gli strumenti qui descritti vanno usati esclusivamente su sistemi propri o con autorizzazione scritta del proprietario. L'uso non autorizzato è un reato in Italia e nella maggior parte dei paesi.
Piattaforma base: Kali Linux
Prima di parlare dei singoli tool, una parola sulla piattaforma. Kali Linux (Offensive Security) è la distribuzione Linux di riferimento per il penetration testing. Viene fornita con oltre 600 strumenti preinstallati e aggiornati regolarmente.
Come iniziare:
- Installa Kali in una VM (VirtualBox o VMware)
- Oppure usa Kali WSL su Windows
- O ancora, crea una chiavetta USB avviabile
Ricognizione e scoperta della rete
Nmap
Il re della scansione delle porte e dell'enumerazione dei servizi. Nmap è presente in ogni engagement professionale.
# Scansione base
nmap -sV -sC target.com
# Scansione aggressiva con script
nmap -A -T4 target.com
# Scansione UDP
nmap -sU --top-ports 20 target.com
Guida approfondita: Comandi Nmap essenziali
Recon-ng
Framework di ricognizione OSINT in stile Metasploit. Ideale per raccogliere informazioni su domini, email e infrastrutture da fonti pubbliche.
theHarvester
Raccoglie email, sottodomini, host e indirizzi IP da fonti pubbliche (Google, Bing, Shodan, ecc.). Ottimo per la fase di passive reconnaissance.
Shodan
Il "motore di ricerca dei dispositivi connessi". Permette di scoprire server esposti, webcam, router e dispositivi IoT mal configurati senza toccare il target.
Scansione delle vulnerabilità
OpenVAS / Greenbone
Lo scanner di vulnerabilità open source più completo. Gratuito, aggiornato regolarmente, supporta migliaia di NVT (Network Vulnerability Tests).
Per chi preferisce soluzioni commerciali, Nessus (Tenable) e Qualys offrono profondità di scansione superiore ma con costi significativi.
Nikto
Scanner web specializzato nei server HTTP. Rileva configurazioni errate, file sensibili esposti, versioni vulnerabili di software server. Veloce e facile da usare.
nikto -h https://target.com
Exploitation
Metasploit Framework
Lo strumento di exploitation più famoso al mondo. Metasploit contiene migliaia di exploit, payload e moduli ausiliari.
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS target_ip
run
Per approfondire: Tutorial completo su Metasploit
SQLMap
Automatizza la scoperta e lo sfruttamento delle SQL injection. Supporta tutti i principali database (MySQL, PostgreSQL, Oracle, MSSQL, SQLite).
sqlmap -u "https://target.com/page?id=1" --dbs
Per capire i fondamenti: SQL Injection spiegata
Sicurezza delle applicazioni web
Burp Suite
Lo strumento standard per il penetration testing delle applicazioni web. La Community edition è gratuita; la Professional (450$/anno) aggiunge lo scanner e funzionalità avanzate.
Funzionalità principali:
- Proxy: intercetta e modifica le richieste HTTP
- Scanner (Pro): rileva vulnerabilità automaticamente
- Intruder: automazione degli attacchi fuzzing
- Repeater: modifica e reinvia richieste manualmente
- Decoder/Encoder: manipola encoding e crittografia
OWASP ZAP
Alternativa open source a Burp Suite. Meno potente per i professionisti avanzati, ma ottima per l'apprendimento e per integrazioni CI/CD.
Gobuster / ffuf
Per il directory brute-forcing e il fuzzing dei parametri. Essenziali per scoprire path nascosti, file di configurazione esposti e funzionalità non documentate.
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
Password e credenziali
Hashcat
Il tool più veloce per il cracking degli hash. Sfrutta la GPU per accelerare enormemente i calcoli.
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
John the Ripper
Alternativa storica a Hashcat. Utile per formati di hash meno comuni e per l'analisi di file cifrati (ZIP, PDF, RAR).
Hydra
Per il brute-force di protocolli di autenticazione: SSH, FTP, HTTP, SMB, RDP e molti altri.
Analisi del traffico di rete
Wireshark
L'analizzatore di protocollo di rete più usato al mondo. Permette di catturare e analizzare il traffico in tempo reale.
Per approfondire: Tutorial Wireshark
tcpdump
Versione command-line di Wireshark. Essenziale per la cattura di traffico su sistemi remoti o headless.
Post-exploitation e movimento laterale
BloodHound
Visualizza le relazioni e i path di attacco in ambienti Active Directory. Strumento indispensabile per i Red Team che lavorano su reti Windows aziendali.
Mimikatz
Estrae credenziali dalla memoria di Windows (LSASS). Tecnica ben documentata da MITRE ATT&CK, fondamentale capire per difendere le reti Windows.
CrackMapExec (CME)
Per la ricognizione e lo sfruttamento di reti SMB/Windows. Molto usato nelle fasi di movimento laterale.
Wireless
Aircrack-ng
Suite completa per il testing della sicurezza Wi-Fi: cattura degli handshake WPA/WPA2, attacchi deauth, analisi delle reti.
Come imparare a usare questi tool
La lista è lunga, ma non devi impararli tutti insieme. Il percorso consigliato:
- Settimana 1-4: Kali Linux + Nmap
- Mese 2: Metasploit e concetti di exploitation
- Mese 3: Burp Suite e sicurezza web
- Mese 4+: specializzati in base ai tuoi obiettivi
Pentevo Academy offre corsi gratuiti che coprono la maggior parte di questi strumenti con laboratori pratici integrati. Monitora anche il feed CVE per vedere quali vulnerabilità questi tool vengono usati a identificare nel mondo reale.
Domande frequenti
Quali tool di ethical hacking sono legali da usare in Italia?
Tutti gli strumenti elencati in questa guida sono legali se usati su sistemi che possiedi o per cui hai autorizzazione scritta. Usarli su sistemi altrui senza permesso costituisce reato ai sensi dell'art. 615-ter del Codice Penale italiano.
Da dove si parte per imparare a usare i tool di ethical hacking?
Inizia con Kali Linux (puoi installarlo in una VM), poi impara Nmap per la scoperta di rete, Metasploit per la fase di exploitation, e Burp Suite per le applicazioni web. Piattaforme come TryHackMe offrono percorsi guidati con ambienti sicuri dove praticare legalmente.
Burp Suite gratuito è sufficiente per il pentest web?
La versione Community (gratuita) è adeguata per l'apprendimento e i piccoli progetti. La versione Professional (450$/anno) aggiunge lo scanner automatico, le estensioni avanzate e funzionalità che fanno la differenza in engagement professionali.
Letture correlate
Migliori Tool AI per Penetration Testing 2026: Guida Completa
I migliori strumenti AI per il penetration testing nel 2026: confronto per funzionalità, prezzi, casi d'uso. Da Pentevo a Intruder, tutti valutati.
ToolsMigliori Tool per il Penetration Testing nel 2026: Guida Professionale
I migliori strumenti per il penetration testing professionale nel 2026: framework, scanner, exploit tool e piattaforme di gestione. Confronto e casi d'uso.
ToolsMigliori Vulnerability Scanner nel 2026: Confronto Completo
I migliori vulnerability scanner nel 2026: Nessus, OpenVAS, Qualys, Rapid7 e altri. Confronto su funzionalità, prezzo e casi d'uso per il mercato italiano.
ToolsBurp Suite Tutorial in Italiano: Guida Completa per il Web Pentesting (2026)
Guida pratica a Burp Suite Community Edition in italiano: configurazione del proxy, intercettazione richieste, Scanner, Repeater e Intruder per il web application testing.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis