Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/adimahluf/rapidwebrecon
RicognizioneScanner di VulnerabilitàSicurezza WebPenetration TestingDevSecOps
GitHubadimahluf/rapidwebrecon

RapidWebRecon

Uno strumento di automazione ad alte prestazioni progettato per colmare il divario tra la ricognizione tecnica web e il reporting esecutivo. Sviluppato da **Adi Mahluf**. Sponsorizzato da **Tenroot Cyber Security**.

Vedi Repository
616 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
RapidWebRecon — Uno strumento di automazione ad alte prestazioni progettato per colmare il divario tra la ricognizione tecnica web e il reporting esecutivo. Sviluppato da **Adi Mahluf**. Sponsorizzato da **Tenroot Cyber Security**. | Kitploit

Generatore di Report PDF da Nuclei

Uno strumento di automazione di livello professionale progettato per colmare il divario tra scansione tecnica delle vulnerabilità e reporting esecutivo. Sviluppato da Adi Mahluf (Tenroot Cyber Security).


🚀 Panoramica

Questo progetto offre un flusso di lavoro "unico comando" per auditare asset web. Sfrutta il motore ad alte prestazioni Nuclei per identificare vulnerabilità e configurazioni errate, quindi compila automaticamente i risultati grezzi in un report PDF formattato e pronto per il cliente. È specificamente progettato per Architetti della Sicurezza e team di Risposta agli Incidenti che devono fornire dati chiari e utilizzabili alle parti interessate.


🛠️ Prerequisiti

Per garantire che lo strumento funzioni correttamente in ambienti diversi, i seguenti componenti devono essere installati sulla tua postazione di lavoro.

1. Nuclei Engine (v3.x+)

Il motore di scansione principale. Assicurati di utilizzare la versione 3.0 o superiore per supportare template e flag moderni.

root@kitploit:~
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)

2. Python 3 e Ambiente Virtuale

Lo script di report richiede Python 3.10+ e la libreria fpdf2 per funzionalità PDF moderne e supporto Unicode. Istruzioni per l'installazione:

root@kitploit:~
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2

3. Strumenti Utilità

Necessari per gestire i permessi degli script e la codifica multipiattaforma.

root@kitploit:~
sudo apt install dos2unix -y

📥 Installazione

1. Clona il Repository:

root@kitploit:~
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator

2. Correggi Codifica e Permessi: Assicurati che gli script abbiano diritti di esecuzione e utilizzino terminazioni di riga Unix.

root@kitploit:~
chmod +x scan.sh
dos2unix scan.sh generate_report.py

3. Aggiungi il Tuo Marchio: Inserisci il logo della tua azienda nella cartella principale del progetto e nominalo esattamente logo.png.

##📑 Utilizzo Esegui lo script di audit fornendo il dominio di destinazione. Lo script utilizza di default la Modalità Stealth (con limitazione della frequenza) per evitare di essere bloccato dai Web Application Firewall (WAF).

root@kitploit:~
./scan.sh <domain_name> [--aggressive]
  • Esempio (Stealth): ./scan.sh tenroot.io
  • Esempio (Aggressivo): ./scan.sh internal-site.local --aggressive

Lo strumento genererà un file denominato: Report_domain.com_YYYYMMDD-HHMM.pdf.

📋 Caratteristiche del Report

  • Riepilogo dei Rischi per il Management: Un conteggio di alto livello dei risultati categorizzati da Critico a Informativo.
  • Risultati Dettagliati: Descrizioni tecniche di ogni vulnerabilità o tecnologia identificata, inclusa l'URL interessata.
  • Consigli per la Mitigazione: Passaggi attuabili e graduali per la mitigazione, presi direttamente dai template Nuclei.

📷 Immagini

immagine immagine immagine

⚠️ Risoluzione dei Problemi


Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Lo sviluppatore non si assume alcuna responsabilità per uso improprio o danni causati da questa applicazione.

Scarica lo strumento
ErroreCausa PrincipaleRisoluzione
FPDFExceptionIl cursore ha raggiunto il margine destro.Utilizza la versione 1.4+ dello script Python.
UnicodeEncodeErrorCaratteri speciali nei risultati.Utilizza la funzione clean_text() nello script
ModuleNotFoundErrorLibrerie Python mancantiAssicurati che il venv sia attivo o usa ./venv/bin/python3.
Permission deniedLo script non è contrassegnato come eseguibileEsegui chmod +x scan.sh nel terminale.
WAF BlockingIP inserito nella blacklist per troppe richiesteUsa la modalità di scansione predefinita senza il flag --aggressive.