Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nmapAutomator — Uno script che puoi eseguire in background! | Kitploit
Strumenti/GitHubGitHub/21y4d/nmapautomator
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteRaccolta InformazioniPenetration Testing
GitHub21y4d/nmapautomator

nmapAutomator

Uno script che puoi eseguire in background!

Vedi Repository
3.1k8585 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nmapAutomator

Uno script che puoi eseguire in background!

nmapAutomator

Sommario

L'obiettivo principale di questo script è automatizzare il processo di enumerazione e ricognizione che viene eseguito ogni volta, e concentrare invece la nostra attenzione sul pentesting reale.

Questo garantirà due cose:

  1. Automatizzare le scansioni nmap.
  2. Avere sempre una ricognizione in esecuzione in background.

Una volta trovate le porte iniziali 'in 5-10 secondi', possiamo iniziare manualmente a esaminare quelle porte e lasciare che il resto venga eseguito in background senza alcuna interazione da parte nostra.

Funzionalità

Scansioni

  1. Rete : Mostra tutti gli host attivi nella rete dell'host (~15 secondi)
  2. Porte : Mostra tutte le porte aperte (~15 secondi)
  3. Script : Esegue una scansione script sulle porte trovate (~5 minuti)
  4. Completa : Esegue una scansione delle porte su tutta la gamma, poi esegue una scansione approfondita sulle nuove porte (~5-10 minuti)
  5. UDP : Esegue una scansione UDP "richiede sudo" (~5 minuti)
  6. Vulnerabilità : Esegue una scansione CVE e una scansione delle vulnerabilità nmap su tutte le porte trovate (~5-15 minuti)
  7. Ricognizione : Suggerisce comandi di ricognizione, poi richiede di eseguirli automaticamente
  8. Tutto : Esegue tutte le scansioni (~20-30 minuti)

Nota: Questo è uno strumento di ricognizione e non esegue alcuna attività di sfruttamento.

Ricognizione Automatica

Con l'opzione recon, nmapAutomator raccomanderà ed eseguirà automaticamente i migliori strumenti di ricognizione per ogni porta trovata.
Se uno strumento raccomandato non è presente nella tua macchina, nmapAutomator suggerirà come installarlo.

Funziona su qualsiasi shell

nmapAutomator è compatibile al 100% con POSIX, quindi può funzionare su qualsiasi shell sh e su qualsiasi macchina basata su Unix (anche su un router di 10 anni!), il che rende nmapAutomator ideale per la ricognizione di movimento laterale.

Se vuoi eseguire nmapAutomator su una macchina remota, scarica semplicemente un binario nmap statico da questo link, o con static-get, e trasferiscilo sulla macchina remota. Puoi quindi usare -s/--static-nmap per specificare il percorso del binario nmap statico.

Modalità Remota (Beta)

Con il flag -r/--remote, nmapAutomator verrà eseguito in Modalità Remota, progettata per funzionare solo con comandi shell POSIX, senza dipendere da strumenti esterni.
La Modalità Remota è ancora in fase di sviluppo. Solo le seguenti scansioni funzionano attualmente con -r:

  • Scansione Rete (attualmente solo ping)
  • Scansione Porte
  • Scansione Completa
  • Scansione UDP
  • Scansione Ricognizione

Output

nmapAutomator salva l'output di ogni tipo di scansione in un file separato, nella directory di output.
Viene salvato anche l'intero output dello script, che puoi visualizzare con less -r outputDir/nmapAutomator_host_type.txt, o semplicemente con cat.


Requisiti:

ffuf, che possiamo installare con:

root@kitploit:~
sudo apt update
sudo apt install ffuf -y

Oppure Gobuster 'v3.0 o superiore', che possiamo installare con:

root@kitploit:~
sudo apt update
sudo apt install gobuster -y

Altri strumenti di ricognizione usati all'interno dello script includono:

La maggior parte di questi dovrebbe essere installata di default in Parrot OS e Kali Linux.
Se alcuni strumenti di ricognizione raccomandati risultano mancanti, verranno automaticamente omessi e l'utente verrà informato.

Installazione:

root@kitploit:~
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/

Utilizzo:

root@kitploit:~
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]

Scan Types:
	Network : Shows all live hosts in the host's network (~15 seconds)
	Port    : Shows all open ports (~15 seconds)
	Script  : Runs a script scan on found ports (~5 minutes)
	Full    : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
	UDP     : Runs a UDP scan "requires sudo" (~5 minutes)
	Vulns   : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
	Recon   : Suggests recon commands, then prompts to automatically run them
	All     : Runs all the scans (~20-30 minutes)

Esempi di scansione:

root@kitploit:~
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap

Prossime Funzionalità

  • Supporto URL/DNS - Grazie @KatsuragiCSL
  • Aggiunto fuzzing delle estensioni per la ricognizione HTTP
  • Aggiunta barra di avanzamento nmap
  • Elencare strumenti mancanti nella ricognizione
  • Aggiunta opzione per cambiare cartella di output
  • Salvare l'intero output dello script in un file
  • Miglioramento delle prestazioni e dell'efficienza dello script - Grazie @caribpa
  • Rendo nmapAutomator compatibile al 100% con POSIX. - Un enorme grazie a @caribpa
  • Aggiunta tipologia di scansione di rete, in modo che nmapAutomator possa scoprire host attivi sulla rete.
  • Abilitare l'uso di più tipi di scansione in una singola scansione.
  • Abilitare la scansione di più host in una singola scansione.
  • Implementare completamente la Modalità Remota in tutte le scansioni

Sentiti libero di inviare le tue pull request :)
Per qualsiasi pull request, cerca di seguire queste Linee guida per i contributi.

Scarica lo strumento
nmap Vulnerssslscanniktojoomscanwpscan
droopescansmbmapenum4linuxdnsreconodat
smtp-user-enumsnmp-checksnmpwalkldapsearch