Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TIDoS-Framework — Il framework offensivo manuale per penetration testing di applicazioni web. | Kitploit
Strumenti/GitHubGitHub/0xinfection/tidos-framework
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàAttacchi alle PasswordScansione PorteExploitSfruttamento di Applicazioni WebRaccolta InformazioniFuzzingEnumerazione Sottodomini
GitHub0xinfection/tidos-framework
1.9k3915 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TIDoS-Framework

Il framework offensivo manuale per penetration testing di applicazioni web.

Vedi Repository


TIDoS


Il Framework Offensivo di Penetration Testing per Applicazioni Web.

IMPORTANTE:

La nuova interfaccia Qt5 è completa, ma richiede dipendenze aggiuntive. Dai un'occhiata alle istruzioni di installazione aggiornate.

Punti salienti :-

Ecco un po' di luce su cosa riguarda il framework:

  • Un framework versatile completo per coprire tutto, dalla Ricognizione all'Analisi delle Vulnerabilità.
  • Ha 5 fasi principali, suddivise in 14 sottofasi che comprendono un totale di 108 moduli.
  • La fase di Ricognizione ha 50 moduli propri (inclusa ricognizione attiva e passiva, moduli di divulgazione di informazioni).
  • La fase di Scansione & Enumerazione ha 16 moduli (incluse scansioni di porte, analisi WAF, ecc.)
  • La fase di Analisi delle Vulnerabilità ha 37 moduli (incluse le vulnerabilità più comuni in azione).
  • Exploits Castle ha solo 1 exploit. (puramente sperimentale)
  • E infine, gli Ausiliari hanno 4 moduli. più in sviluppo
  • Tutte e quattro le fasi hanno ciascuna un modulo Auto-Awesome che automatizza ogni modulo per te.
  • enorme aumento delle prestazioni grazie al multiprocessing
  • Attacchi tramite Tor (non ancora implementato ovunque)
  • Hai solo bisogno del dominio, e lascia tutto a questo strumento.
  • TIDoS ha il pieno supporto per output verboso, così saprai cosa sta succedendo.
  • Attaccare ora è ancora più facile con una nuova GUI

Principali nuove funzionalità

  • il linguaggio di programmazione: TIDoS è completamente portato su Python3
  • l'interfaccia: TIDoS presenta una nuova interfaccia console simile a Metasploit
  • Parallelizzazione: TIDoS usa il multiprocessing per velocizzare gli attacchi
  • Un'interfaccia CLI alternativa per interagire più velocemente con un modulo specifico
  • Anonimato: Attaccare attraverso Tor è possibile (95% completato)
  • Completamento moduli: Alcuni moduli sono stati estesi con nuove funzionalità (es. più evasione, supporto per più di 1 parametro di query)
  • Alcuni nuovi moduli: arpscan
  • Un'interfaccia utente grafica per interagire più facilmente con il toolkit
  • Supporta porte http(s) non predefinite

Prossimamente

  • i risultati dei moduli saranno memorizzati in un database
  • nuovi moduli: nikto&photon

Installazione :-

Script di Installazione (Globalmente) :

Per installare il framework globalmente in /opt, esegui lo script core/install.py come root. Dopodiché puoi avviare TIDoS semplicemente digitando tidos sulla riga di comando.

Installazione Manuale (Localmente) :

  • Clona il repository localmente e naviga nella directory:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS necessita di alcune librerie per funzionare, che possono essere installate tramite i gestori di pacchetti aptitude o dnf.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

Ora, dopo che queste dipendenze sono state installate, dobbiamo installare le rimanenti dipendenze Python, quindi esegui:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS usa Vailyn per scansionare i path traversal in un nuovo e migliorato modulo di path traversal. Se desideri utilizzare quel modulo, vai su https://github.com/VainlyStrain/Vailyn e segui le istruzioni di installazione lì.

Questo è tutto. Ora hai TIDoS al tuo servizio. Avvialo usando:

root@kitploit:~
python3 tidv2               #Interfaccia Qt5
sudo python3 tidconsole.py  #Interfaccia console

Immagine Docker :

Puoi costruirla dal Dockerfile:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Per eseguire TIDoS :

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

Aggiornamento: TIDoS è ora disponibile su Docker Hub. Installa ed esegui il contenitore in questo modo:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

Aggiornamento di TIDoS :

Per ottenere la versione corrente di TIDoS, spostati nella cartella di installazione ed esegui (sudo) git pull #sudo se installato con install.py. In alternativa, puoi eseguire il comando fetch in tidconsole.

Per iniziare :-

Per iniziare, devi impostare le tue CHIAVI API per vari scopi OSINT e Scansione & Enumerazione. Per farlo, apri API_KEYS.py nella directory files/ e imposta le tue chiavi e token di accesso per SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS.

BUONE NOTIZIE:

L'ultima versione di TIDoS include tutte le CHIAVI API e i TOKEN DI ACCESSO per SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS per impostazione predefinita. Ho trovato questi token su vari repository su GitHub stesso. Ora puoi utilizzare tutti i moduli che utilizzano le CHIAVI API. :)

Comandi :-

root@kitploit:~
__                                                    __                                                        
 !  attack    Attacca i target specificati            M
 :  clear     Pulisci il terminale.                   :
 V  creds     Gestisci le credenziali del target.     
 :  fetch     Controlla e installa gli aggiornamenti. :
 :  find      Cerca un modulo.                        :
    help      Mostra il messaggio di aiuto.           :
    info      Mostra la descrizione del modulo corrente. M
 :  intro     Mostra l'intro.                         :
 :  leave     Esci dal modulo.                        M
    list      Elenca tutti i moduli di una categoria. :
 :  load      Carica un modulo.                       :
 :  netinfo   Mostra informazioni di rete.            :
 :  opts      Mostra le opzioni del modulo corrente.  M
    phpsploit Carica il framework phpsploit.          :
              (deve essere scaricato esternamente)
 :  processes Imposta il numero di processi per la parallelizzazione. :
    q         Termina la sessione di TIDoS.           :
 :  sessions  Interagisci con le sessioni memorizzate. :
 :  set       Imposta il valore di opzione del modulo. M
 :  tor       Instrada gli attacchi attraverso la rete Tor. :
    vicadd    Aggiungi target alla lista.             :
    vicdel    Elimina target dalla lista.              :
    viclist   Elenca tutti i target.                  :

  Comandi disponibili
    M necessita di modulo caricato
    V [! potenzialmente] necessita di target caricati

Caratteristiche impeccabili :-

TIDoS supporta attualmente quanto segue: e altri moduli sono in fase di sviluppo attivo

  • Ricognizione + OSINT

    • Ricognizione Passiva:

      • Nping Enumeration Tramite API esterna
      • Whois Lookup Raccolta informazioni dominio
      • GeoIP Lookup Individua posizione fisica
      • DNS Configuration Lookup DNSDump
      • Subdomains Lookup Quelli indicizzati
      • Reverse DNS Lookup Istanza host
      • Reverse IP Lookup Host sullo stesso server
      • Subnets Enumeration Basata su classi
      • Domain IP History Istanza IP
      • Web Links Gatherer Quelli indicizzati
      • Google Search Ricerca manuale
      • Google Dorking (moduli multipli) Automatizzato
  • Moduli Ausiliari

    • Hash Generator MD5, SHA1, SHA256, SHA512
    • String & Payload Encoder 7 Categorie
    • Forensic Image Analysis Estrazione metadati
    • Web HoneyPot Probability ShodanLabs HoneyScore
  • Exploitation puramente sperimentale

    • ShellShock

Altri strumenti:

  • net_info.py - Mostra informazioni sulla tua rete. Accessibile dal comando 'netinfo'.

TIDoS in azione:

Vediamo una dimostrazione di TIDoS in azione:

asciicast

Versione:

root@kitploit:~
v2.0.1-5 [ultima versione] [#beta]

Disclaimer:

TIDoS è fornito come framework offensivo di audit per applicazioni web. Dispone di moduli integrati che possono rivelare potenziali misconfigurazioni e vulnerabilità nelle applicazioni web che potrebbero essere sfruttate in modo malevolo.

PERTANTO, NÉ L'AUTORE NÉ I COLLABORATORI SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO DOVUTO A QUESTO TOOLKIT.

Scarica lo strumento
  • Email to Domain Resolver WhoIs email
  • Wayback Machine Lookups Trova backup
  • Breached Email Check Account email violati
  • Enumeration via Google Groups Solo email
  • Check Alias Availability Social network
  • Find PasteBin Posts Basato sul dominio
  • LinkedIn Gathering Dipendenti e azienda
  • Google Plus Gathering Profili dominio
  • Public Contact Info Scraping FULL CONTACT
  • Censys Intel Gathering Basato sul dominio
  • Threat Intelligence Gathering IP dannosi
  • Ricognizione Attiva:

    • Ping Enumeration Avanzato
    • CMS Detection (185+ CMS supportati) MIGLIORATO
    • Advanced Traceroute MIGLIORATO
    • robots.txt e sitemap.xml Checker
    • Grab HTTP Headers Cattura live
    • Find HTTP Methods Allowed tramite OPTIONS
    • Detect Server Type MIGLIORATO
    • Examine SSL Certificate Assoluto
    • Apache Status Disclosure Checks Basato su file
    • WebDAV HTTP Enumeration PROFIND e SEARCH
    • PHPInfo File Enumeration tramite brute force
    • Comments Scraper Basato su regex
    • Find Shared DNS Hosts Basato su name server
    • Alternate Sites Discovery Basato su User-Agent
    • Discover Interesting Files tramite brute force
      • Common Backdoor Locations shell, ecc.
      • Common Backup Locations .bak, .db, ecc.
      • Common Password Locations .pgp, .skr, ecc.
      • Common Proxy Path Configs .pac, ecc.
      • Multiple Index Paths index, index1, ecc.
      • Common Dot Files .htaccess, .apache, ecc.
      • Common Logfile Locations .log, .changelog, ecc.
  • Divulgazione di Informazioni:

    • Credit Cards Disclosure Se in testo semplice
    • Email Harvester MIGLIORATO
    • Fatal Errors Enumeration Include divulgazione percorso completo
    • Internal IP Disclosure Basato su firma
    • Phone Number Harvester Basato su firma
    • Social Security Number Harvester Quelli statunitensi
  • Scansione & Enumerazione

    • Remote Server WAF Enumeration Generico 54 WAF
    • Port Scanning Moduli ingegnosi
      • Simple Port Scanner tramite connessioni socket
      • TCP SYN Scan Molto affidabile
      • TCP Connect Scan Molto affidabile
      • XMAS Flag Scan Affidabile solo in LAN
      • FIN Flag Scan Affidabile solo in LAN
      • Port Service Detector
    • Web Technology Enumeration Assoluto
    • Complete SSL Enumeration Assoluto
    • Operating System Fingerprinting MIGLIORATO
    • Banner Grabbing of Services tramite porte aperte
    • Interactive Scanning with NMap 16 moduli pre-caricati
    • Internet Wide Servers Scan Utilizzo database CENSYS
    • Web and Links Crawlers
      • Depth 1 Crawler URI indicizzati
      • Depth 2 Crawler singola pagina
      • Depth 3 Crawler link web
    • ARP Scanner NUOVO
  • Analisi delle Vulnerabilità

    Bug Web e Misconfigurazioni del Server

    • Insecure CORS Assoluto
    • Same-Site Scripting Basato su sottodominio
    • Zone Transfer Basato su server DNS
    • Clickjacking
      • Frame-Busting Checks
      • Controllo header X-FRAME-OPTIONS
    • Security on Cookies
      • Flag HTTPOnly
      • Flag Secure sui Cookie
    • Cloudflare Misconfiguration Check
      • Controllo misconfigurazioni DNS
      • Ricerca database online Per violazioni
    • HTTP Strict Transport Security Usage
      • HTTPS abilitato ma nessun HSTS
    • Domain Based Email Spoofing
      • Record SPF mancanti
      • Record DMARC mancanti
    • Host Header Injection
      • Basato su porta Basato su web socket
      • Iniezione header X-Forwarded-For
    • Security Headers Analysis Cattura live
    • Cross-Site Tracing Metodo HTTP TRACE
    • Session Fixation tramite iniezione cookie
    • Network Security Misconfig.
      • Controlla se TELNET è abilitato tramite porta 23

    Gravi Vulnerabilità Web

    • File Inclusions
      • Local File Inclusion (LFI) Basato su parametro
      • Remote File Inclusion (RFI) MIGLIORATO
        • Basato su parametro
      • Basato su percorso pre-caricato
    • OS Command Injection Linux e Windows (RCE)
    • Path Traversal POTENZIATO
    • Cross-Site Request Forgery Assoluto
    • SQL Injection
      • Error Based Injection
        • Basato su valore cookie
        • Basato su valore Referer
        • Basato su valore User-Agent
        • Raccolta automatica MIGLIORATO
      • Blind Based Injection Payload personalizzati
        • Basato su valore cookie
        • Basato su valore Referer
        • Basato su valore User-Agent
        • Raccolta automatica MIGLIORATO
    • LDAP Injection Basato su parametro
    • HTML Injection Basato su parametro

    Altro

    • Brute force delle credenziali predefinite per protocolli in testo semplice

      • Brute force protocollo FTP
      • Brute force protocollo SSH
      • Brute force protocollo POP 2/3
      • Brute force protocollo SQL
      • (Brute force protocollo XMPP) ROTTO:DEP
      • Brute force protocollo SMTP
      • Brute force protocollo TELNET
  • Bash Command Injection ShellShock
  • Apache Struts Shock RCE Apache
  • XPATH Injection Basato su parametro
  • Cross-Site Scripting MIGLIORATO
    • Basato su valore cookie
    • Basato su valore Referer
    • Basato su valore User-Agent
    • Basato su valore parametro Manuale
  • Unvalidated URL Forwards Open Redirect
  • PHP Code Injection RCE Windows + Linux
  • CRLF Injection HTTP Response Splitting
    • Basato su valore User-Agent
    • Basato su valore parametro Manuale
  • Sub-domain Takeover 50+ Servizi
    • Singolo sottodominio Manuale
    • Tutti i sottodomini Automatizzato