Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tactical-exploitation — Modern tactical exploitation toolkit. | Kitploit
Strumenti/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Open Source Intelligence)ReconnaissanceWeb Vulnerability ScannersPassword AttacksExploitationInformation GatheringPost-ExploitationPenetration TestingSubdomain EnumerationRemote Access ToolPayload Development
86612317 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Modern tactical exploitation toolkit.

Vedi RepositorySito web

tactical-exploitation

"L'altro modo di fare penetration test"

-- HD Moore & Valsmith

Sono sempre stato un grande sostenitore di un approccio tattico al penetration testing che non si concentra sullo sfruttamento di vulnerabilità software note, ma si affida a tecniche della vecchia scuola come la raccolta di informazioni e la forza bruta. Pur essendo in grado di apprezzare la sporadica utilità di uno 0day tempestivo, in quanto penetration tester veterano preferisco un approccio senza exploit. Lo sfruttamento tattico offre un modo più fluido e affidabile di compromettere i target sfruttando le vulnerabilità di processo, riducendo al minimo il rilevamento dell'attacco e altri effetti collaterali indesiderati.

Questo repository mira a fornire un toolkit di sfruttamento tattico per assistere i penetration tester durante i loro incarichi. Gli strumenti attualmente rilasciati sono descritti di seguito. Vedi anche 0xdeadbeef.info per alcuni strumenti e tecniche più vecchi.

[!WARNING] Questi strumenti sono proof of concept. Sono funzionanti ma potrebbero contenere bug o essere incompleti. Usali a tuo rischio.

Articoli

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

Vedi anche

  • https://github.com/0xdea/backdoo-rs

Strumenti

easywin.py

Easywin è uno script Python che fornisce un toolkit per attacchi senza exploit mirati ad ambienti Windows e Active Directory, sfruttando capacità di raccolta informazioni e forza bruta contro il protocollo SMB.

letmein.ps1

Letmein è un'implementazione puramente PowerShell dei protocolli di staging utilizzati dal Metasploit Framework. Avvia un'istanza di exploit/multi/handler (Generic Payload Handler) sulla tua macchina d'attacco configurata per gestire uno dei payload Meterpreter supportati, esegui letmein.ps1 (idealmente come Amministratore) su un sistema Windows compromesso e attendi la tua sessione. Questa tecnica è piuttosto efficace per bypassare l'antivirus e ottenere una shell Meterpreter su Windows. Viene fornita anche un'implementazione alternativa in Python a scopo didattico, sebbene il suo utilizzo non sia consigliato sul campo.

letme.go

Letme.go è un'implementazione Go minimalista dei principali protocolli di staging utilizzati dal Metasploit Framework. Avvia un'istanza di exploit/multi/handler sulla macchina d'attacco configurata per gestire uno dei payload Meterpreter supportati, esegui letme.exe sul sistema Windows target e goditi la tua sessione! Vedi anche backdoor-rs per una variante in Rust.

poriluk.py

Poriluk è uno script di supporto che fornisce un'interfaccia comoda per sfruttare vulnerabilità comuni di fuga di informazioni. Al momento, sono supportati i seguenti attacchi: enumerazione utenti basata su dizionario tramite SMTP VRFY/EXPN/RCPT e HTTP Apache mod_userdir.

botshot.py

Botshot è uno script Python che cattura screenshot di siti web dalla riga di comando. È utile per automatizzare la mappatura della superficie d'attacco web di grandi reti.

verbal.py

Verbal è uno scanner di sicurezza per i metodi delle richieste HTTP. Prova una serie di metodi HTTP interessanti contro un elenco di percorsi di siti web, per determinare quali metodi sono disponibili e accessibili. I seguenti metodi HTTP sono attualmente supportati: GET, OPTIONS, TRACE, DEBUG, PUT.

netdork.py

Netdork è uno script Python che utilizza l'API Google Custom Search Engine per raccogliere informazioni interessanti su reti pubbliche e mappare furtivamente la superficie d'attacco disponibile. Sono supportati i seguenti attacchi: scansione di rete basata su CIDR target e scoperta di sottodomini tramite motore di ricerca.

seitan.py

Seitan è uno script Python che utilizza la ricerca API Shodan.io per raccogliere open source intelligence sui target. I seguenti attacchi sono attualmente supportati: ipaddr (visualizza tutte le informazioni disponibili per un indirizzo IP) e domain (cerca i servizi correlati a un dominio o nome host).

Scarica lo strumento