Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AttackSurfaceManagement — Scopri la superficie d'attacco e dai priorità ai rischi con la nostra piattaforma di gestione continua della superficie d'attacco (ASM) - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
Strumenti/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Scopri la superficie d'attacco e dai priorità ai rischi con la nostra piattaforma di gestione continua della superficie d'attacco (ASM) - Sn1per Professional #pentest #redteam #bugbounty

106214 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

INFORMAZIONI:

Scopri la superficie d'attacco e dai priorità ai rischi con la nostra piattaforma di gestione continua della superficie d'attacco (ASM) - Sn1per Professional. Per maggiori informazioni, vai su https://sn1persecurity.com.

FUNZIONALITÀ:

Scoperta della superficie d'attacco

Scopri facilmente la superficie d'attacco (IP, nomi di dominio, porte aperte, header HTTP, ecc.).

Test di penetrazione

Automatizza la scoperta di vulnerabilità e lo sfruttamento etico utilizzando i più recenti strumenti di hacking e sicurezza open source.

Ricognizione visiva

Esegui una ricognizione visiva su tutti gli host nel tuo workspace utilizzando il widget Slideshow e le miniature.

Inventario degli asset IT

Cerca, ordina e filtra per DNS, IP, titolo, stato, header del server, WAF e porte TCP/UDP aperte dell'intero inventario della superficie d'attacco.

Red Team

Rafforza le capacità di risposta e rilevamento del "blue team" contro le tecniche automatizzate di test di penetrazione.

Blocco note

Salva e accedi a più note in un'unica posizione per gestire meglio i tuoi dati e mantenere tutto organizzato.

Gestione delle vulnerabilità

Esegui rapidamente scansioni per le ultime vulnerabilità e CVE utilizzando i più recenti scanner di vulnerabilità commerciali e open source.

Scansioni di applicazioni web

Avvia scansioni di applicazioni web tramite Burpsuite Professional 2.x, Arachni e Nikto.

Reportistica

Esporta l'intero elenco degli host della superficie d'attacco e i report delle vulnerabilità in formato CSV, XLS o PDF per filtrare, ordinare e visualizzare tutti i dati della superficie d'attacco.

Raccolta OSINT

Raccogli automaticamente documenti online, metadati, indirizzi email e informazioni di contatto.

Copertura di scansione continua

Programma scansioni su base giornaliera, settimanale o mensile per una copertura continua dei cambiamenti.

Bug Bounty

Automatizza la scoperta della superficie d'attacco e scansiona facilmente le ultime vulnerabilità e CVE.

Notifiche e modifiche

Ricevi notifiche per modifiche allo stato di scansioni e host, modifiche a URL e domini e nuove vulnerabilità scoperte.

Domain Takeover

Elenca tutti i record DNS vulnerabili al dirottamento dei domini (domain takeover).

INSTALLAZIONE KALI/UBUNTU/DEBIAN/PARROT LINUX:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

INSTALLAZIONE DOCKER:

Da una nuova console Docker, esegui i seguenti comandi.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

UTILIZZO:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

MODALITÀ:

  • NORMAL: Esegue la scansione di base dei target e delle porte aperte utilizzando sia controlli attivi che passivi per prestazioni ottimali.
  • STEALTH: Enumera rapidamente singoli target utilizzando per lo più scansioni non invasive per evitare il blocco di WAF/IPS.
  • FLYOVER: Scansioni rapide multi-thread ad alto livello di più target (utile per raccogliere rapidamente dati ad alto livello su molti host).
  • AIRSTRIKE: Enumera rapidamente porte/servizi aperti su più host ed esegue il fingerprinting di base. Per utilizzarlo, specifica il percorso completo del file che contiene tutti gli host e gli IP da scansionare ed esegui ./sn1per /full/path/to/targets.txt airstrike per iniziare la scansione.
  • NUKE: Avvia un audit completo di più host specificati nel file di testo scelto. Esempio di utilizzo: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Analizza tutti gli host su una sottorete/CIDR (es. 192.168.0.0/16) e avvia una scansione sniper su ciascun host. Utile per le scansioni di reti interne.
  • PORT: Scansiona una porta specifica per vulnerabilità. La reportistica non è attualmente disponibile in questa modalità.
  • FULLPORTONLY: Esegue una scansione delle porte completa e dettagliata e salva i risultati in XML.
  • MASSPORTSCAN: Esegue una scansione "fullportonly" su più target specificati tramite l'opzione "-f".
  • WEB: Aggiunge scansioni automatiche complete delle applicazioni web ai risultati (solo porte 80/tcp e 443/tcp). Ideale per applicazioni web, ma può aumentare notevolmente i tempi di scansione.
  • MASSWEB: Esegue scansioni in modalità "web" su più target specificati tramite l'opzione "-f".
  • WEBPORTHTTP: Avvia una scansione completa dell'applicazione web HTTP su un host e una porta specifici.
  • WEBPORTHTTPS: Avvia una scansione completa dell'applicazione web HTTPS su un host e una porta specifici.
  • WEBSCAN: Avvia una scansione completa dell'applicazione web HTTP e HTTPS tramite Burpsuite e Arachni.
  • MASSWEBSCAN: Esegue scansioni in modalità "webscan" su più target specificati tramite l'opzione "-f".
  • VULNSCAN: Avvia una scansione delle vulnerabilità OpenVAS.
  • MASSVULNSCAN: Esegue scansioni in modalità "vulnscan" su più target specificati tramite l'opzione "-f".

ARGOMENTI DI AIUTO:

  • Plugin e strumenti (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Scansioni programmate (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Opzioni di configurazione di Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Modelli di configurazione di Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Modelli Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

GUIDE DI INTEGRAZIONE:

  • Integrazione API GitHub (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Integrazione Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • Integrazione OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Integrazione API Shodan (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Integrazione API Censys (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Integrazione API Hunter.io (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Integrazione Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Integrazione Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • Integrazione API OpenVAS ()

LICENZA:

Questo software è liberamente distribuibile e utilizzabile a condizione che venga riconosciuto il merito al creatore (@xer0dayz @Sn1perSecurity), che non venga rinominato e che non venga utilizzato per scopi commerciali, rivenduto o ribrandizzato. La distribuzione di qualsiasi parte del codice a scopo di vendita è severamente vietata.

DISCLAIMER LEGALE:

Non è consentito noleggiare o dare in locazione, distribuire, modificare, vendere o trasferire il software a terzi. Sn1per Community è liberamente distribuibile e modificabile a condizione che venga riconosciuto il merito al creatore e che non venga utilizzata per scopi commerciali. Non è consentito utilizzare il software per scopi illegali o dannosi. Nessuna responsabilità per danni consequenziali nella misura massima consentita dalle leggi applicabili. In nessun caso Sn1perSecurity o qualsiasi altra persona sarà responsabile per danni consequenziali, da affidamento, incidentali, speciali, diretti o indiretti di qualsiasi tipo (incluse, a titolo esemplificativo e non esaustivo, perdite di profitti aziendali, interruzione dell'attività, perdita di informazioni aziendali, lesioni personali o qualsiasi altra perdita) derivanti dall'uso o dall'impossibilità di utilizzare questo prodotto, anche se Sn1perSecurity è stata informata della possibilità di tali danni.

DIRITTI D'AUTORE:

Il codice software e i loghi sono di proprietà di Sn1perSecurity e protetti dalle leggi statunitensi sul diritto d'autore e/o dalle disposizioni dei trattati internazionali in materia di brevetti. Tutti i diritti riservati.

ACQUISTA SN1PER PROFESSIONAL:

Per ottenere una licenza Sn1per Professional, vai su https://sn1persecurity.com.

Gestione della superficie d'attacco (ASM) | Test continuo della superficie d'attacco (CAST) | Software per la superficie d'attacco | Piattaforma per la superficie d'attacco | Red teaming automatizzato continuo (CART) | Gestione di vulnerabilità e superficie d'attacco | Red Team | Threat Intelligence | Sicurezza delle applicazioni | Cybersecurity | Scoperta degli asset IT | Test di penetrazione automatizzati | Strumenti di hacking | Strumento di ricognizione | Strumento per bug bounty | Scanner di vulnerabilità | Analisi della superficie d'attacco | Riduzione della superficie d'attacco | Rilevatore della superficie d'attacco | Monitoraggio della superficie d'attacco | Revisione della superficie d'attacco | Scoperta della superficie d'attacco | Gestione delle minacce digitali | Valutazione del rischio | Mitigazione delle minacce | Framework di sicurezza offensiva | Framework di test di penetrazione automatizzati | Gestione delle minacce esterne | Scoperta interna degli asset IT | Orchestrazione e automazione della sicurezza (SOAR)

Scarica lo strumento
https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Integrazione API Slack (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • Integrazione API WPScan (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)