Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
APT-GUID — APT-GUID | Kitploit
Strumenti/GitHubGitHub/al1ex/apt-guid
OSINT (Open Source Intelligence)Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitCommand and ControlIngegneria SocialeApprendimento e FormazioneRed TeamingRisorse Curate
2312185 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Vedi Repository

Introduzione al progetto

Raccolta di alcune risorse nel campo APT, che coprono ma non si limitano ai seguenti aspetti

  • Strumenti di attacco APT

  • Report di analisi APT

  • Tecniche di attacco APT

Strumenti

Raccolta informazioni

Raccolta attiva di intelligence
  • EyeWitness può acquisire screenshot di siti web, fornire alcune informazioni sul server e identificare le credenziali predefinite quando possibile https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump è uno strumento per enumerare rapidamente i bucket AWS S3 alla ricerca di dati utili https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE è uno strumento per la raccolta di informazioni sui domini https://github.com/michenriksen/aquatone
  • Spoofcheck, usato per verificare se un dominio può essere spoofato; il programma controlla se nei record SPF e DMARC esistono configurazioni deboli che consentono lo spoofing https://github.com/BishopFox/spoofcheck
  • Nmap è usato per scoprire host e servizi su reti di computer https://github.com/nmap/nmap
  • dnsrecon è uno script di enumerazione DNS https://github.com/darkoperator/dnsrecon
  • dirsearch è un semplice strumento a riga di comando per il brute force delle directory dei siti web https://github.com/maurosoria/dirsearch
  • Sn1per è uno strumento di penetration test automatizzato https://github.com/1N3/Sn1per
Raccolta passiva di intelligence
  • Social Mapper è uno strumento OSINT per la mappatura dei social media che prende un elenco di nomi utente e immagini (o nomi di aziende LinkedIn) ed esegue ricerche automatiche di massa su più siti di social media. Non è limitato dalle API perché usa Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer è un framework di sfruttamento OSINT https://github.com/xillwillx/skiptracer
  • FOCA è usato principalmente per trovare metadati e informazioni nascoste nei documenti scansionati. https://github.com/ElevenPaths/FOCA
  • theHarvester è usato per raccogliere sottodomini, indirizzi email, host virtuali, porte/banner e nomi di dipendenti da diverse fonti pubbliche. https://github.com/laramies/theHarvester
  • Metagoofil è uno strumento per estrarre i metadati dei documenti pubblici disponibili nei siti web target (pdf, doc, xls, ppt, ecc.). https://github.com/laramies/metagoofil
  • SimplyEmail per la ricognizione delle email. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog cerca dati sensibili nei repository git, esaminando a fondo la cronologia dei commit e i branch. https://github.com/dxa4481/truffleHog
  • Just-Metadata è uno strumento per raccogliere e analizzare metadati relativi agli indirizzi IP. Tenta di trovare relazioni tra sistemi in grandi set di dati. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder mostra il paese/regione in cui si trova un indirizzo IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot è uno script Python che verifica se un account email è stato compromesso a causa di una violazione dei dati; se l'account email è compromesso, procede alla ricerca della password di quell'account. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester è uno strumento per raccogliere informazioni da GitHub, ad esempio con Google dork. https://github.com/metac0rtex/GitHarvester
  • pwndb è uno strumento a riga di comando in Python per cercare credenziali trapelate utilizzando il servizio Onion con lo stesso nome. https://github.com/davidtavarez/pwndb/
  • LinkedInt è uno strumento di ricognizione per LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked è uno strumento di enumerazione LinkedIn che estrae nomi di dipendenti validi da un'organizzazione tramite lo scraping dei motori di ricerca. https://github.com/m8r0wn/CrossLinked
  • findomain è uno strumento rapido per l'enumerazione dei sottodomini; utilizza i log di trasparenza dei certificati e alcune API. https://github.com/Edu4rdSHL/findomain

Sfruttamento di vulnerabilità

Scarica lo strumento