Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sn1per — Piattaforma automatizzata di penetration testing e gestione della superficie d'attacco. Ricognizione, scansione, sfruttamento, report — 600+ exploit, 90+ integrazioni, 10K+ rilevamenti. | Kitploit
Strumenti/GitHubGitHub/1n3/sn1per
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitRaccolta InformazioniPenetration TestingDevSecOpsEnumerazione Sottodomini
GitHub
10.8k2.1k192 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1n3/sn1per

Sn1per

Piattaforma automatizzata di penetration testing e gestione della superficie d'attacco. Ricognizione, scansione, sfruttamento, report — 600+ exploit, 90+ integrazioni, 10K+ rilevamenti.

Vedi RepositorySito web

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Prodotti] [Gestione della superficie d'attacco] [Chi è Sn1per] [Novità] [Contatti] [Demo] [Prezzi] [Negozio]

Sn1per — La piattaforma di sicurezza offensiva per team moderni

Recon, scansione, sfruttamento e reportistica in un unico spazio di lavoro — che tu sia un pentester singolo o un SOC globale.

Sn1per Professional 2026 è arrivato

La release più grande dalla v10.0 — distribuzione Docker-first, interfaccia Bootstrap 5 / Tabler UI, Navigator degli spazi di lavoro, report per spazi di lavoro e host con esportazione CSV / Excel / PDF, API JSON v1.0, una barra laterale Offcanvas di comandi rapidi con 13 pannelli e moduli ampliati per ReverseAPK, MassPwn, Threat Intel, Nessus e Burp.

Leggi le note di rilascio → · Vedi i prezzi →

Sommario

  • Informazioni su Sn1per
  • A cosa serve Sn1per
  • Novità del 2026
  • Edizioni e prezzi
  • Installazione
  • Avvio rapido
  • Utilizzo
  • Modalità di scansione
  • Integrazioni
  • Documentazione e aiuto
  • Novità e release
  • Community e supporto
  • Contribuire
  • Licenza e note legali

Informazioni su Sn1per

Sn1per è una piattaforma di sicurezza offensiva che consolida in un unico spazio di lavoro la ricognizione, la scansione delle vulnerabilità, lo sfruttamento e la reportistica. Sviluppato da pentester dal 2015, è disponibile in tre edizioni: una Community Edition gratuita (codice sorgente disponibile, EULA personalizzata — vedi LICENSE.md) in questo repository, un'edizione Professional a pagamento per operatori singoli e piccoli team, e un'edizione Enterprise per SOC globali, tutte basate sullo stesso motore di scansione principale.

Sn1per orchestra oltre 90 strumenti di terze parti, include oltre 600 exploit e oltre 10.000 rilevamenti, ed è utilizzato da oltre 500 team in tutto il mondo. Testato sul campo dalla community. Sviluppato da pentester, per pentester.

500+ Team · 90+ Integrazioni · 10.000+ Rilevamenti · 600+ Exploit · Di cui ci si fida dal 2015

A cosa serve Sn1per

Sn1per si presenta come una piattaforma unica che copre le attività principali che i team di sicurezza offensiva altrimenti devono assemblare con una dozzina di strumenti:

  • Gestione della superficie d'attacco esterna — scoperta, monitoraggio e sfruttamento attivo continui di ogni risorsa esposta su Internet posseduta dalla tua organizzazione, comprese quelle che nessuno del tuo team conosce.
  • Gestione continua della superficie d'attacco — riscansionature a cadenza giornaliera che confrontano la superficie di ieri con quella di oggi, così che le nuove esposizioni vengano segnalate al tuo SOC nel giro di ore, non al prossimo penetration test trimestrale.
  • Penetration test automatizzato — oltre 600 exploit e 10.000 rilevamenti orchestrati in un unico flusso di lavoro, con verifica attiva che elimina i falsi positivi che gli scanner basati solo sulla versione pubblicano come "critici".
  • Ricognizione e scoperta della superficie d'attacco — l'intero flusso di ricognizione a fasi, dalla OSINT e l'enumerazione dei sottodomini fino alla scoperta degli host attivi e all'impronta digitale, eseguito in un unico passaggio automatizzato.

Novità del 2026

Navigator degli spazi di lavoro Sn1per Pro 2026

Navigator degli spazi di lavoro — cambia contesto tra host, ambiti e incarichi.

Dashboard Sn1per Pro 2026

Dashboard — stato delle scansioni a colpo d'occhio, risultati principali e asset sfruttabili.

Punti salienti

  • Distribuzione Docker-first — la stessa immagine, ogni distribuzione
  • Bootstrap 5 / Tabler UI — interfaccia reattiva rinnovata con modalità chiara + scura
  • Navigator degli spazi di lavoro — cambio rapido degli spazi di lavoro con conservazione dello stato
  • Report per spazi di lavoro e host — esportazione CSV, Excel e PDF
  • API JSON v1.0 — accesso programmatico per pipeline CI / SOAR / SIEM
  • Barra laterale Offcanvas di comandi rapidi — 13 pannelli, ogni azione comune a un clic di distanza
  • Moduli ampliati — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Framework SC0PE in maturazione — più parser, migliore riduzione del rumore
  • Stack di librerie PHP consolidato — dipendenze moderne, componenti verificati
  • Nuovi flag CLI — -v (verbose), -db (debug), -rr (rimuovi file di ripresa)

"Sn1per Professional 2026 è la release più grande dalla linea v10.0."

Leggi le note di rilascio complete →

Edizioni e prezzi

La Community Edition è gratuita e si trova in questo repository. Le edizioni Professional ed Enterprise aggiungono un'interfaccia web, integrazioni commerciali e supporto via email.

Acquista una licenza Sn1per Professional → · Richiedi un preventivo Enterprise →

Installazione

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per viene installato in /usr/share/sniper e richiede i permessi di root. Usa sudo bash install.sh force per saltare la richiesta di conferma.

Docker

Sn1per su Docker Hub →

Base Kali Linux

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

Base BlackArch

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (AMI EC2)

Abbonati tramite AWS Marketplace:

  1. Clicca Continua per abbonarti
  2. Clicca Continua per la configurazione, scegli regione/tipo di istanza
  3. Clicca Continua per il lancio
  4. Connettiti via SSH all'IP pubblico EC2 — Sn1per è preinstallato

Avvio rapido

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

I risultati finiscono in /usr/share/sniper/loot/<workspace>/. Vedi Utilizzo per altre modalità.

Utilizzo

root@kitploit:~
[*] MODALITÀ NORMALE
sniper -t <TARGET>

[*] MODALITÀ NORMALE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] MODALITÀ FURTIVA + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] MODALITÀ DISCOVER
sniper -t <CIDR> -m discover -w <ALIAS_SPAZIO_LAVORO>

[*] SCANSIONE SOLO PORTA SPECIFICA
sniper -t <TARGET> -m port -p <numeroporta>

[*] MODALITÀ SCANSIONE FULLPORTONLY
sniper -t <TARGET> -fp

[*] MODALITÀ WEB - SOLO PORTE 80 + 443!
sniper -t <TARGET> -m web

[*] MODALITÀ PORTA WEB HTTP
sniper -t <TARGET> -m webporthttp -p <porta>

[*] MODALITÀ PORTA WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <porta>

[*] MODALITÀ WEBSCAN HTTP
sniper -t <TARGET> -m webscan

[*] ABILITA BRUTEFORCE
sniper -t <TARGET> -b

[*] MODALITÀ AIRSTRIKE
sniper -f targets.txt -m airstrike

[*] MODALITÀ NUKE CON LISTA DI TARGET, BRUTEFORCE ABILITATO, FULLPORTSCAN ABILITATO, OSINT ABILITATO, RECON ABILITATO, SPAZIO DI LAVORO E LOOT ABILITATI
sniper -f targets.txt -m nuke -w <ALIAS_SPAZIO_LAVORO>

[*] MODALITÀ SCANSIONE PORTA DI MASSA
sniper -f targets.txt -m massportscan

[*] MODALITÀ SCANSIONE WEB DI MASSA
sniper -f targets.txt -m massweb

[*] MODALITÀ SCANSIONE WEBSCAN DI MASSA
sniper -f targets.txt -m masswebscan

[*] MODALITÀ SCANSIONE VULN DI MASSA
sniper -f targets.txt -m massvulnscan

[*] MODALITÀ SCANSIONE PORTA
sniper -t <TARGET> -m port -p <NUMERO_PORTA>

[*] ELENCA SPAZI DI LAVORO
sniper --list

[*] ELIMINA SPAZIO DI LAVORO
sniper -w <ALIAS_SPAZIO_LAVORO> -d

[*] ELIMINA HOST DALLO SPAZIO DI LAVORO
sniper -w <ALIAS_SPAZIO_LAVORO> -t <TARGET> -dh

[*] OTTIENI STATO SCANSIONE SNIPER
sniper --status

[*] FUNZIONE REIMPORT LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reimport

[*] FUNZIONE REIMPORTALL LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reimportall

[*] FUNZIONE RELOAD LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reload

[*] FUNZIONE EXPORT LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --export

[*] SCANSIONI PROGRAMMATE
sniper -w <ALIAS_SPAZIO_LAVORO> -s daily|weekly|monthly

[*] USA UNA CONFIGURAZIONE PERSONALIZZATA
sniper -c /percorso/di/sniper.conf -t <TARGET> -w <ALIAS_SPAZIO_LAVORO>

[*] AGGIORNA SNIPER
sniper -u|--update

[*] OUTPUT VERBOSO (NUOVO NEL 2026)
sniper -t <TARGET> -m airstrike -v

[*] OUTPUT DEBUG (NUOVO NEL 2026)
sniper -t <TARGET> -m normal -db

[*] RIMUOVI FILE DI RIPRESA (NUOVO NEL 2026)
sniper -t <TARGET> -m airstrike -v -rr

Modalità di scansione

Integrazioni

Sn1per offre integrazioni native per oltre 90 strumenti e servizi. Partner in evidenza:

Vedi tutte le integrazioni sul wiki →

Documentazione e aiuto

  • Primi passi
  • Installazione
  • Configurazione
  • Utilizzo
  • Architettura
  • Integrazioni
  • Risoluzione dei problemi
  • Wiki — riferimento completo
  • Hub di documentazione Sn1per
  • Tecniche di ricognizione passiva per penetration tester
  • CVE-2024-21733 — Articolo sullo smuggling di richieste HTTP Apache Tomcat

Configurazione e template

  • Plugin e strumenti
  • Scansioni programmate
  • Opzioni di configurazione Sn1per
  • Template di configurazione Sn1per
  • Template Sc0pe

Novità e release

  • Sn1per Professional 2026 rilasciato — 26 aprile 2026
  • Presentazione di SILENTCHAIN AI Community Edition v1.1.3 — 11 febbraio 2026
  • Sn1per SE v11.0 ora disponibile — 8 gennaio 2026

Guide e approfondimenti (2026)

Ricognizione

  • Metodologia di ricognizione — Il flusso completo di ricognizione di Sn1per, dalla OSINT al report, fase per fase
  • Enumerazione dei sottodomini — Fonti passive, brute force attivo e controlli di takeover dei sottodomini
  • Ricognizione attiva — Scansione delle porte, fingerprinting di servizi e tecnologie e scoperta degli endpoint

Penetration testing

  • Penetration test automatizzato — Il metodo, gli strumenti e il modello di test continuo
  • Migliori strumenti di pentest automatizzato — Il panorama degli strumenti di pentest open-source e all-in-one del 2026
  • Penetration test continuo (PTaaS) — Il modello sempre attivo oltre il pentest una volta all'anno

Gestione della superficie d'attacco

  • Gestione della superficie d'attacco per red team — Utilizzo di Sn1per come flusso di lavoro continuo per red team e convalida dell'esposizione adversarial
  • Convalida dell'esposizione adversarial — Dimostrare quali esposizioni sono effettivamente sfruttabili, non solo presenti
  • Test continui della superficie d'attacco — Riscansionature a cadenza giornaliera che confrontano la superficie di ieri con quella di oggi
  • Gestione della superficie d'attacco esterna on-premise — ASM auto-ospitato, air-gapped, con zero dati che lasciano il perimetro
  • Strumenti ASM open-source auto-ospitati — Il panorama degli strumenti di gestione della superficie d'attacco auto-ospitati
  • Gestione della superficie d'attacco esterna con Sn1per — Letture di approfondimento sul caso d'uso ASM

Tutte le release e i post del blog →

Community e supporto

  • Bug: Apri una segnalazione
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security — ultima demo: Test continui della superficie d'attacco
  • Email (clienti Pro / Enterprise): vedi l'email della tua licenza

Contribuire

I pull request sono benvenuti. Per modifiche sostanziali, apri prima una segnalazione per discutere il progetto.

  • Gli script delle modalità si trovano in modes/ — un file bash per modalità di scansione
  • Testa le modifiche su un target controllato prima di aprire una PR
  • Segui il formato Keep a Changelog in CHANGELOG.md

35 contributori e in aumento. Grazie.

Licenza e note legali

  • Codice: vedi LICENSE.md e THIRD_PARTY_LICENSES.md
  • Avvisi: vedi NOTICE
  • Marchio registrato: "Sn1per" e il logo Sn1per sono marchi registrati di Sn1perSecurity LLC. L'uso in opere derivate richiede autorizzazione. Contatti: sn1persecurity.com

Informazioni su Sn1perSecurity

Sn1per è sviluppato e mantenuto da Sn1perSecurity, il team dietro la piattaforma di gestione della superficie d'attacco e penetration test automatizzato Sn1per. Un piccolo team di pentester che rilascia strumenti di sicurezza offensiva dal 2015. Ci concentriamo sui flussi di lavoro che vogliamo usare anche noi — ricognizione rapida, reportistica ergonomica, prezzi onesti e una Community Edition che si mantiene realmente al passo con le edizioni commerciali. Se ti ritrovi in questo, salutaci.

Argomenti: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Scarica lo strumento
Sn1per ProfessionalSn1per Enterprise
Prezzo984 $ / anno (per utente)Richiedi un preventivo
Abbonamento1 anno1 anno
— Incluso —
Interfaccia webInterfaccia web ProfessionalInterfaccia web Enterprise
Aggiornamenti motore di scansione e interfaccia✓✓
Tutti i moduli e le integrazioni✓✓
On-Prem (Auto-ospitato)✓✓
Supporto via email1 anno1 anno
Velocità e scalabilità migliorate—✓
Funzionalità all'avanguardia—✓
— Limiti e quote —
Scansioni massimeIllimitateIllimitate
Asset massimi / spazio di lavoro30Illimitati
Spazi di lavoro massimi5Illimitati
Asset totali150500+
Sistemi con licenza11
ModalitàDescrizione
normalScansione attiva + passiva del target e delle sue porte aperte
stealthEnumerazione rapida e per lo più non intrusiva per evitare WAF / IPS
flyoverScansioni multi-thread veloci di alto livello su molti host
airstrikeEnumerazione delle porte aperte + impronta digitale di base su un file di host
nukeAudit completo su tutti i target in un file di host
discoverAttraversa un CIDR ed esegue Sn1per su ogni host attivo
portScansione mirata di una porta specifica
fullportonlyScansione completa delle porte TCP, risultati salvati in XML
webScansione di applicazioni web solo su 80/tcp + 443/tcp
webporthttp / webporthttpsScansione di applicazioni web su una specifica porta HTTP / HTTPS
webscanScansione completa di applicazioni web HTTP + HTTPS tramite Burp Suite + Arachni
vulnscanScansione delle vulnerabilità OpenVAS
mass*Varianti multi-target delle modalità sopra (-f targets.txt)
CategoriaIntegrazioni
Scanner di vulnerabilitàNessus · OpenVAS · GVM 21.x · Nuclei
Test di applicazioni webBurp Suite Pro · OWASP ZAP · WPScan
SfruttamentoMetasploit
RicognizioneShodan · Censys · Hunter.io · VirusTotal · Nmap
AI / LLMOpenAI · Claude · Gemini
Notifiche e DevOpsSlack · GitHub API