
Piattaforma automatizzata di penetration testing e gestione della superficie d'attacco. Ricognizione, scansione, sfruttamento, report — 600+ exploit, 90+ integrazioni, 10K+ rilevamenti.
[Prodotti] [Gestione della superficie d'attacco] [Chi è Sn1per] [Novità] [Contatti] [Demo] [Prezzi] [Negozio]
Recon, scansione, sfruttamento e reportistica in un unico spazio di lavoro — che tu sia un pentester singolo o un SOC globale.
Sn1per Professional 2026 è arrivato
La release più grande dalla v10.0 — distribuzione Docker-first, interfaccia Bootstrap 5 / Tabler UI, Navigator degli spazi di lavoro, report per spazi di lavoro e host con esportazione CSV / Excel / PDF, API JSON v1.0, una barra laterale Offcanvas di comandi rapidi con 13 pannelli e moduli ampliati per ReverseAPK, MassPwn, Threat Intel, Nessus e Burp.
Sn1per è una piattaforma di sicurezza offensiva che consolida in un unico spazio di lavoro la ricognizione, la scansione delle vulnerabilità, lo sfruttamento e la reportistica. Sviluppato da pentester dal 2015, è disponibile in tre edizioni: una Community Edition gratuita (codice sorgente disponibile, EULA personalizzata — vedi LICENSE.md) in questo repository, un'edizione Professional a pagamento per operatori singoli e piccoli team, e un'edizione Enterprise per SOC globali, tutte basate sullo stesso motore di scansione principale.
Sn1per orchestra oltre 90 strumenti di terze parti, include oltre 600 exploit e oltre 10.000 rilevamenti, ed è utilizzato da oltre 500 team in tutto il mondo. Testato sul campo dalla community. Sviluppato da pentester, per pentester.
500+ Team · 90+ Integrazioni · 10.000+ Rilevamenti · 600+ Exploit · Di cui ci si fida dal 2015
Sn1per si presenta come una piattaforma unica che copre le attività principali che i team di sicurezza offensiva altrimenti devono assemblare con una dozzina di strumenti:
Navigator degli spazi di lavoro — cambia contesto tra host, ambiti e incarichi.
Dashboard — stato delle scansioni a colpo d'occhio, risultati principali e asset sfruttabili.
-v (verbose), -db (debug), -rr (rimuovi file di ripresa)"Sn1per Professional 2026 è la release più grande dalla linea v10.0."
Leggi le note di rilascio complete →
La Community Edition è gratuita e si trova in questo repository. Le edizioni Professional ed Enterprise aggiungono un'interfaccia web, integrazioni commerciali e supporto via email.
Acquista una licenza Sn1per Professional → · Richiedi un preventivo Enterprise →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per viene installato in
/usr/share/snipere richiede i permessi di root. Usasudo bash install.sh forceper saltare la richiesta di conferma.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Abbonati tramite AWS Marketplace:
sudo bash install.sh
sniper -t example.com -m normal
I risultati finiscono in /usr/share/sniper/loot/<workspace>/. Vedi Utilizzo per altre modalità.
[*] MODALITÀ NORMALE
sniper -t <TARGET>
[*] MODALITÀ NORMALE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] MODALITÀ FURTIVA + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] MODALITÀ DISCOVER
sniper -t <CIDR> -m discover -w <ALIAS_SPAZIO_LAVORO>
[*] SCANSIONE SOLO PORTA SPECIFICA
sniper -t <TARGET> -m port -p <numeroporta>
[*] MODALITÀ SCANSIONE FULLPORTONLY
sniper -t <TARGET> -fp
[*] MODALITÀ WEB - SOLO PORTE 80 + 443!
sniper -t <TARGET> -m web
[*] MODALITÀ PORTA WEB HTTP
sniper -t <TARGET> -m webporthttp -p <porta>
[*] MODALITÀ PORTA WEB HTTPS
sniper -t <TARGET> -m webporthttps -p <porta>
[*] MODALITÀ WEBSCAN HTTP
sniper -t <TARGET> -m webscan
[*] ABILITA BRUTEFORCE
sniper -t <TARGET> -b
[*] MODALITÀ AIRSTRIKE
sniper -f targets.txt -m airstrike
[*] MODALITÀ NUKE CON LISTA DI TARGET, BRUTEFORCE ABILITATO, FULLPORTSCAN ABILITATO, OSINT ABILITATO, RECON ABILITATO, SPAZIO DI LAVORO E LOOT ABILITATI
sniper -f targets.txt -m nuke -w <ALIAS_SPAZIO_LAVORO>
[*] MODALITÀ SCANSIONE PORTA DI MASSA
sniper -f targets.txt -m massportscan
[*] MODALITÀ SCANSIONE WEB DI MASSA
sniper -f targets.txt -m massweb
[*] MODALITÀ SCANSIONE WEBSCAN DI MASSA
sniper -f targets.txt -m masswebscan
[*] MODALITÀ SCANSIONE VULN DI MASSA
sniper -f targets.txt -m massvulnscan
[*] MODALITÀ SCANSIONE PORTA
sniper -t <TARGET> -m port -p <NUMERO_PORTA>
[*] ELENCA SPAZI DI LAVORO
sniper --list
[*] ELIMINA SPAZIO DI LAVORO
sniper -w <ALIAS_SPAZIO_LAVORO> -d
[*] ELIMINA HOST DALLO SPAZIO DI LAVORO
sniper -w <ALIAS_SPAZIO_LAVORO> -t <TARGET> -dh
[*] OTTIENI STATO SCANSIONE SNIPER
sniper --status
[*] FUNZIONE REIMPORT LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reimport
[*] FUNZIONE REIMPORTALL LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reimportall
[*] FUNZIONE RELOAD LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --reload
[*] FUNZIONE EXPORT LOOT
sniper -w <ALIAS_SPAZIO_LAVORO> --export
[*] SCANSIONI PROGRAMMATE
sniper -w <ALIAS_SPAZIO_LAVORO> -s daily|weekly|monthly
[*] USA UNA CONFIGURAZIONE PERSONALIZZATA
sniper -c /percorso/di/sniper.conf -t <TARGET> -w <ALIAS_SPAZIO_LAVORO>
[*] AGGIORNA SNIPER
sniper -u|--update
[*] OUTPUT VERBOSO (NUOVO NEL 2026)
sniper -t <TARGET> -m airstrike -v
[*] OUTPUT DEBUG (NUOVO NEL 2026)
sniper -t <TARGET> -m normal -db
[*] RIMUOVI FILE DI RIPRESA (NUOVO NEL 2026)
sniper -t <TARGET> -m airstrike -v -rr
Sn1per offre integrazioni native per oltre 90 strumenti e servizi. Partner in evidenza:
Vedi tutte le integrazioni sul wiki →
Ricognizione
Penetration testing
Gestione della superficie d'attacco
Tutte le release e i post del blog →
I pull request sono benvenuti. Per modifiche sostanziali, apri prima una segnalazione per discutere il progetto.
modes/ — un file bash per modalità di scansioneCHANGELOG.md35 contributori e in aumento. Grazie.
LICENSE.md e THIRD_PARTY_LICENSES.mdNOTICESn1per è sviluppato e mantenuto da Sn1perSecurity, il team dietro la piattaforma di gestione della superficie d'attacco e penetration test automatizzato Sn1per. Un piccolo team di pentester che rilascia strumenti di sicurezza offensiva dal 2015. Ci concentriamo sui flussi di lavoro che vogliamo usare anche noi — ricognizione rapida, reportistica ergonomica, prezzi onesti e una Community Edition che si mantiene realmente al passo con le edizioni commerciali. Se ti ritrovi in questo, salutaci.
Argomenti: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Prezzo | 984 $ / anno (per utente) | Richiedi un preventivo |
| Abbonamento | 1 anno | 1 anno |
| — Incluso — | ||
| Interfaccia web | Interfaccia web Professional | Interfaccia web Enterprise |
| Aggiornamenti motore di scansione e interfaccia | ✓ | ✓ |
| Tutti i moduli e le integrazioni | ✓ | ✓ |
| On-Prem (Auto-ospitato) | ✓ | ✓ |
| Supporto via email | 1 anno | 1 anno |
| Velocità e scalabilità migliorate | — | ✓ |
| Funzionalità all'avanguardia | — | ✓ |
| — Limiti e quote — | ||
| Scansioni massime | Illimitate | Illimitate |
| Asset massimi / spazio di lavoro | 30 | Illimitati |
| Spazi di lavoro massimi | 5 | Illimitati |
| Asset totali | 150 | 500+ |
| Sistemi con licenza | 1 | 1 |
| Modalità | Descrizione |
|---|
normal | Scansione attiva + passiva del target e delle sue porte aperte |
stealth | Enumerazione rapida e per lo più non intrusiva per evitare WAF / IPS |
flyover | Scansioni multi-thread veloci di alto livello su molti host |
airstrike | Enumerazione delle porte aperte + impronta digitale di base su un file di host |
nuke | Audit completo su tutti i target in un file di host |
discover | Attraversa un CIDR ed esegue Sn1per su ogni host attivo |
port | Scansione mirata di una porta specifica |
fullportonly | Scansione completa delle porte TCP, risultati salvati in XML |
web | Scansione di applicazioni web solo su 80/tcp + 443/tcp |
webporthttp / webporthttps | Scansione di applicazioni web su una specifica porta HTTP / HTTPS |
webscan | Scansione completa di applicazioni web HTTP + HTTPS tramite Burp Suite + Arachni |
vulnscan | Scansione delle vulnerabilità OpenVAS |
mass* | Varianti multi-target delle modalità sopra (-f targets.txt) |
| Categoria | Integrazioni |
|---|
| Scanner di vulnerabilità | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Test di applicazioni web | Burp Suite Pro · OWASP ZAP · WPScan |
| Sfruttamento | Metasploit |
| Ricognizione | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| AI / LLM | OpenAI · Claude · Gemini |
| Notifiche e DevOps | Slack · GitHub API |