Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EasyScan — Scanner di sicurezza web basato su Python che analizza le intestazioni HTTP, SSL/TLS, i record DNS e le configurazioni errate comuni per generare un report di sicurezza con punteggio e raccomandazioni attuabili. | Kitploit
Strumenti/GitHubGitHub/0xdevrel/easyscan
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebConfigurazione ErrataAnalisi DNS
GitHub0xdevrel/easyscan

EasyScan

Scanner di sicurezza web basato su Python che analizza le intestazioni HTTP, SSL/TLS, i record DNS e le configurazioni errate comuni per generare un report di sicurezza con punteggio e raccomandazioni attuabili.

Vedi Repository
15173 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EasyScan

EasyScan è uno script Python che analizza la sicurezza di un dato sito web ispezionando le sue intestazioni HTTP, record DNS e altre configurazioni. Lo script genera un report di sicurezza con un punteggio, un voto e raccomandazioni per affrontare potenziali vulnerabilità.

Funzionalità e Casi di Test

Lo script copre i seguenti casi di test:

  1. Verifica SSL/TLS: Controlla se il sito utilizza HTTPS, valida il certificato e segnala la scadenza (avvisa se <30 giorni).
  2. Same Site Scripting: Controlla l'intestazione Referrer-Policy e il meta tag.
  3. Record SPF: Controlla i record Sender Policy Framework.
  4. Record DMARC: Controlla i record Domain-based Message Authentication, Reporting, and Conformance.
  5. Record DNS CAA: Controlla i record Certificate Authority Authorization per limitare l'emissione di certificati.
  6. Pagine di Amministrazione Pubbliche: Scansiona i percorsi di amministrazione comuni (es. /admin, /wp-admin, /phpmyadmin, /cpanel).
  • Directory Listing: Controlla le directory comuni (/images, /uploads, /files, ecc.) per elenchi di directory esposti.
  • Intestazioni di Sicurezza: Controlla CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy e altro.
  • Sicurezza dei Cookie: Controlla tutte le intestazioni Set-Cookie per gli attributi Secure, HttpOnly, SameSite e i prefissi __Secure-/__Host-.
  • Divulgazione di Informazioni: Controlla le intestazioni Server, X-Powered-By, X-AspNet-Version.
  • Configurazioni CORS Errate: Controlla impostazioni Access-Control-Allow-Origin non sicure e conflitti tra wildcard e credenziali.
  • Content-Type Sniffing: Controlla tipi di contenuto non corrispondenti e intestazione Content-Type mancante.
  • Controllo Cache: Controlla impostazioni cache non sicure o mancanti.
  • Analisi di robots.txt: Scansiona robots.txt per percorsi disabilitati potenzialmente sensibili.
  • Metodi HTTP: Invia richieste OPTIONS per rilevare verbi pericolosi (TRACE, DELETE, PUT, CONNECT).
  • Esposizione di File Sensibili: Sonda per .git/config, .env, .htaccess, backup.sql, wp-config.php.bak e altro.
  • Integrità delle Sotto-risorse (SRI): Scansiona i tag <script> e <link> esterni per attributi integrity mancanti.
  • Contenuto Misto: Rileva URL di risorse http:// caricate su pagine HTTPS.
  • Esposizione di Indirizzi Email: Scansiona il codice sorgente della pagina per indirizzi email esposti.
  • Clickjacking: Controlla sia X-Frame-Options che CSP frame-ancestors per la protezione dal clickjacking.
  • Iniezione dell'Header Host: Testa se un'intestazione Host falsificata viene riflessa nei reindirizzamenti o nel corpo della risposta.
  • Reindirizzamento Aperto: Testa parametri URL comuni (url, next, redirect, return, ecc.) per vulnerabilità di reindirizzamento aperto.
  • Versioni di Librerie JavaScript: Rileva jQuery, AngularJS, Bootstrap, Lodash e Handlebars obsoleti dal codice sorgente della pagina.
  • Dipendenze

    EasyScan richiede Python 3.6+ e le seguenti librerie:

    • requests
    • beautifulsoup4
    • dnspython
    • certifi

    Puoi installare queste dipendenze usando il file requirements.txt fornito:

    root@kitploit:~
    pip install -r requirements.txt
    

    Utilizzo

    Per utilizzare lo script EasyScan, segui questi passaggi:

    1. Clona il repository o salva il codice in un file chiamato easyscan.py.
    2. Installa le dipendenze:
      root@kitploit:~
      pip install -r requirements.txt
      
    3. Esegui lo script:
      root@kitploit:~
      python3 easyscan.py [url]
      
      Puoi passare l'URL come argomento della riga di comando o inserirlo quando richiesto.

    Flag CLI

    FlagDescrizione
    urlArgomento posizionale. L'URL da scansionare (es. example.com o https://example.com).
    --jsonOutput dei risultati in formato JSON su stdout.
    --output FILE / -o FILESalva il report in un file specifico.
    --timeout SECS / -t SECSImposta il timeout della richiesta in secondi (default: 10).
    --verbose / -vAbilita l'output di log a livello di debug.

    Esempi

    Scansione base:

    root@kitploit:~
    python3 easyscan.py example.com
    

    Scansione con output JSON salvato in un file:

    root@kitploit:~
    python3 easyscan.py example.com --json --output report.json
    

    Scansione con timeout più lungo e log verbose:

    root@kitploit:~
    python3 easyscan.py https://example.com --timeout 20 --verbose
    

    Output JSON

    Usa il flag --json per ottenere un output JSON strutturato, utile per l'integrazione con altri strumenti:

    root@kitploit:~
    python3 easyscan.py example.com --json
    

    Il report JSON include un oggetto score con il punteggio aggregato (0-100), un voto in lettere (A-F), conteggi di gravità e tutti i risultati.

    Output di Esempio

    root@kitploit:~
    ================================================================================================================================================================
      REPORT DI SICUREZZA
    ================================================================================================================================================================
    
    Intestazione                                     Stato                        Gravità   Raccomandazione
    ================================================================================================================================================================
    [CRI] SSL/TLS                                Mancante                      Critico   Il sito non utilizza HTTPS. Implementa SSL/TLS per crittografare i dati in transito.
    [HI]  Clickjacking                           Nessuna Protezione                Alto       Imposta 'X-Frame-Options: DENY' o la direttiva CSP 'frame-ancestors' per prevenire il clickjacking.
    [HI]  Pagina Amministrazione Pubblica (/admin)             Accessibile                   Alto       Limita l'accesso a /admin a indirizzi IP specifici e/o abilita l'autenticazione.
    [MED] Content-Security-Policy                Mancante                      Medio     Implementa una Content Security Policy (CSP) per prevenire attacchi XSS e di code injection.
    [MED] Strict-Transport-Security              Mancante                      Medio     Implementa Strict Transport Security (HSTS) per imporre connessioni sicure.
    [MED] Permissions-Policy                     Mancante                      Medio     Imposta un'intestazione 'Permissions-Policy' per limitare le funzionalità del browser (camera, microfono, geolocalizzazione).
    [LOW] Record SPF                             Mancante                      Basso     Aggiungi un record SPF alle impostazioni DNS del tuo dominio per aiutare a prevenire lo spoofing delle email.
    [INF] Meta Referrer                          Mancante                      Basso     Aggiungi un meta tag 'referrer' con 'no-referrer' per prevenire la divulgazione di informazioni referrer.
    
    ============================================================
      PUNTEGGIO DI SICUREZZA: 55/100 (Voto: C)
    ============================================================
      Totale Problemi : 8
      Critico     : 1
      Alto         : 2
      Medio       : 4
      Basso          : 1
      Info         : 0
    ============================================================
    

    Dichiarazione di non responsabilità

    Tieni presente che lo script potrebbe non coprire tutti i possibili scenari di sicurezza, ed è consigliabile eseguire una valutazione approfondita della sicurezza per il tuo sito web.

    EasyScan è anche disponibile su https://easyscan.onrender.com/

    Se hai domande o hai bisogno di un audit di sicurezza completo, contattaci su Twitter @0xdevrel.

    Scarica lo strumento