Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vxscan — Strumento di scansione completo scritto in Python3, utilizzato principalmente per verifica di sopravvivenza, rilevamento di file sensibili (scansione directory, esposizione di API in JS, commenti HTML), identificazione WAF/CDN, scansione porte, rilevamento impronte digitali/servizi, identificazione sistema operativo, scansione POC, SQL injection, bypass CDN, query su siti vicini, ecc. È principalmente per autotest da parte del committente o test autorizzati da parte del fornitore. Non utilizzarlo per scopi dannosi. | Kitploit
Strumenti/GitHubGitHub/al0ne/vxscan
OSINT (Open Source Intelligence)Password CrackingScanner di VulnerabilitàScansione PorteRaccolta InformazioniBypass WAFSicurezza WebPenetration TestingEnumerazione SottodominiCrawler
GitHubal0ne/vxscan
1.8k433266 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumento di scansione completo scritto in Python3, utilizzato principalmente per verifica di sopravvivenza, rilevamento di file sensibili (scansione directory, esposizione di API in JS, commenti HTML), identificazione WAF/CDN, scansione porte, rilevamento impronte digitali/servizi, identificazione sistema operativo, scansione POC, SQL injection, bypass CDN, query su siti vicini, ecc. È principalmente per autotest da parte del committente o test autorizzati da parte del fornitore. Non utilizzarlo per scopi dannosi.

Vxscan

Vedi Repository
Condividi

Vxscan 2.0

Build Status ISSUE star license python

Inglese | 简体中文

Strumento di scansione completo per Python3, utilizzato principalmente per il rilevamento di file sensibili (scansione directory e interfacce di leak da JS), identificazione WAF/CDN, scansione porte, identificazione impronte digitali/servizi, identificazione sistema operativo, rilevamento password deboli, scansione POC, SQL injection, bypass CDN, verifica siti correlati.

Aggiornamenti

2019.8.19
Aggiunta la proibizione di scansione dei domini gov.cn e edu.cn, il programma rileva e termina immediatamente
Modificata l'interfaccia di output del programma in stile tempo + plugin + dominio + risultato
Rimosso il plugin originale di SQL injection e aggiunto un plugin di rilevamento password deboli (Mysql, Postgresql, SSH, ecc.)
Combinata la libreria di identificazione delle impronte digitali di Fofa con WEBEYE. Regole impronte digitali 2000+

2019.7.19
Aggiunto proxy globale socks5
Pacchettizzate le richieste
Ottimizzata la struttura delle directory
Cancellato il report html originale, utilizzato il report html estratto da Perun
Rimossa l'output dei risultati in json, regolato per l'archiviazione nel database sqllite3, deduplicazione durante l'inserimento, salta se l'host target esiste già nel file db durante la scansione
Aggiunto plugin per la rilevazione di perdite di informazioni comuni come phpinfo, leaves
Pdns aggiunge l'interfaccia viewdns.info

2019.7.1
Visualizza l'host il cui ping è fallito.
Il comando -u può aggiungere più target, separati da virgole
Corretto errore di riconoscimento impronte digitali

2019.6.18
Risolto il problema di errore nel riconoscimento delle impronte digitali dei siti iis, modificato apps.json
Rimossi alcuni script e librerie di terze parti soggetti a errori
Se la scansione termina subito, è perché il programma prima rileva la risoluzione DNS e l'operazione ping.
La prima volta che si usa Vxscan, fake_useragent carica la lista ua di https://fake-useragent.herokuapp.com/browsers/0.1.11, e potrebbe verificarsi un errore di timeout nel caricamento.

Requisiti

Versione Python > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Dopo aver decompresso, posiziona GeoLite2-City.mmdb in vxscan/data/GeoLite2-City.mmdb

wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Dopo aver decompresso, posiziona GeoLite2-ASN.mmdb in vxscan/data/GeoLite2-ASN.mmdb

pip3 install -r requirements.txt

Caratteristiche

  • Webinfo
    • GeoIP
    • Verifica risoluzione DNS
    • Verifica sopravvivenza Ping
    • Autenticazione HTTPS/HTTP
    • Rilevamento WAF/CDN
      • Regole WAF
      • Segmenti IP CDN
      • ASN CDN
    • Intestazioni HTTP
    • Server HTTP
    • Intestazioni HTTP
    • Riconoscimento impronte digitali
      • Wappalyzer (1100+)
      • WEBEYE (100+)
      • FOFA (2000+)
    • PDNS
      • virustotal
      • viewdns.info
    • Dominio inverso
      • yougetsignal.com
      • api.hackertarget.com
    • Rilevamento versione sistema operativo (nmap)
  • Porte
    • 400+ Porte
    • 140+ caratteristiche fingerprint delle porte
    • Banner delle porte
    • Salta IP CDN
    • Host con porte completamente aperte (portspoof) vengono saltati automaticamente
    • Riconoscimento file grandi, stream=True viene aggiunto durante la scansione dell'url, così non verrà caricato quando si incontrano file grandi.
  • URL
    • Analizza robots.txt e aggiunge il contenuto alla lista di scansione
    • Backup comuni, backdoor, directory, middleware, indirizzi file sensibili
    • Genera una lista di dizionari usando il prodotto cartesiano
    • UserAgent casuale, XFF, X-Real-IP, Referer
    • Riconoscimento personalizzato della pagina 404 (somiglianza pagina, parole chiave pagina)
    • Identifica reindirizzamenti 302 personalizzati
    • Filtra Content-Type non validi, stato non valido?
    • Salva url, title, contype, rsp_len, rsp_code
  • Vulnerabilità
    • Aggiunge più porte HTTP da un host al target POC
    • Chiama POC basato su impronte digitali e servizi porta
    • Non autorizzato, deserializzazione, RCE, SQLi...
  • Forza Bruta
    • Mysql
    • Postgresql
    • SSH
  • Crawler
    • Estrae parametri dinamici tramite crawling, deduplicazione
    • Perdita di informazioni da file JS (telefono, apikey, email, ip, dominio, todo)
    • Perdita di commenti HTML (telefono, email, dominio, ip, todo)
  • Report
    • I risultati sono archiviati nel database Sqlite3
    • Deduplicazione all'inserimento: gli elementi già rilevati non verranno scansionati
    • Genera report html

Utilizzo

python3 Vxscan.py -h

optional arguments:
  -h, --help            show this help message and exit  
  -u URL, --url URL     Start scanning this url -u xxx.com  
  -i INET, --inet INET  cidr eg. 1.1.1.1 or 1.1.1.0/24  
  -f FILE, --file FILE  read the url from the file  

1. Scansiona un sito web
python3 vxscan.py -u http://www.xxx.com/
2. Scansiona un sito web da un file di elenco
python3 vxscan.py -f hosts.txt
3. cidr es. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24

Scarica lo strumento