Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ATSCAN — Ricerca avanzata di dork e scanner di exploit di massa | Kitploit
Strumenti/GitHubGitHub/alisamtechnology/atscan
OSINT (Open Source Intelligence)Scanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaScansione PorteEnumerazione DNS e SottodominiExploitSfruttamento di Applicazioni WebRaccolta InformazioniRaccolta EmailCrawler
GitHubalisamtechnology/atscan
1.6k3572 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ATSCAN

Ricerca avanzata di dork e scanner di exploit di massa

Vedi Repository

ATSCAN SCANNER

Scanner Avanzato per Ricerche Massive / Dork / Sfruttamento

Alisam Technology non è responsabile per qualsiasi uso improprio, danno causato da questo script o attacco a bersagli senza previo consenso reciproco! È tua responsabilità rispettare le leggi!
Nome in codice:4n0n4t
AUTORE:Ali MEHDIOUI
GRUPPO:Alisam@Technology
★ Descrizione:
★ Librerie da installare:
Perl richiesto.
Funziona su tutte le piattaforme. Disponibile in Blackarch e Dracos Linux.
★ Scarica:
● git clone https://github.com/AlisamTechnology/ATSCAN
● link diretto: https://github.com/AlisamTechnology/ATSCAN
★ Permessi:
cd ATSCAN
chmod +x ./atscan.pl
★ Installazione:
chmod +x ./install.sh
./install.sh
★ Esecuzione:
Esecuzione portatile: perl ./atscan.pl
Esecuzione come strumento installato: atscan
Menu: Applicazioni > Analisi applicazioni web > atscan
★ Riparazione strumento:
atscan --repair
★ Disinstallazione strumento:
atscan --uninstall
Scarica lo strumento

● Motori di ricerca: [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● Ricerca Dork Massiva
● Scansioni istantanee multiple.
● Sfruttamento di massa
● Usa proxy.
● User agent casuale.
● Motore casuale.
● Esecuzione comandi esterni di massa.
● Ricerca exploit e vulnerabilità.
● Scanner XSS / SQLI / LFI / AFD.
● Filtra siti WordPress e Joomla.
● Rilevamento temi e plugin WordPress.
● Trova pagina admin.
● Decodifica / Codifica Base64 / MD5

● Scansione porte.
● Raccogli IP
● Raccogli email.
● Rilevamento automatico errori.
● Rilevamento automatico form.
● Rilevamento automatico CMS.
● Dati POST.
● Ripetitore sequenza automatico.
● Validazione.
● Metodo POST e GET
● Localizzazione IP
● Ricerca vulnerabilità e exploit
● Interfaccia interattiva e normale.
● E altro ancora...

★ Comandi:
--help / -h Aiuto.
--proxy Imposta proxy tor per scansioni [ES: --proxy "socks4://localhost:9050"]
Imposta proxy [ES: --proxy "http://12.45.44.2:8080"]
Imposta lista proxy [ES: --proxy file]
--prandomProxy casuale [ES: --prandom file] o --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache o all
--apikeyApikey
--cxID Googleapis
--mrandomCasuale tra i motori specificati
--brandomAgente casuale tra tutti i disponibili
--freqFrequenza temporale casuale (in secondi)
--timeImposta timeout del browser
--dork / -d Dork da cercare [Es: house [OTHER]cars [OTHER]hotel]
--target / -tTarget
--level / -l Livello di scansione (Numero di pagine di risultati da scansionare)
--zone Paese del motore di ricerca.
--param / -p Imposta parametro di test ES:id,cat,product_ID
--save / -s Output.
--source File di output HTML
--bugtraq Cerca exploit e problemi
--content Stampa contenuto della richiesta
--data Moduli Post e Get. Vedi esempi
--vshell Valida tramite url es: --HOST/shell.php o file
--post Usa metodo post
--get Usa metodo get
--header Imposta headers
--fullHeaders Stampa headers completi della richiesta
--host Nome dominio [Es: site.com]
--nobanner Nascondi banner dello strumento
--beep Produce un segnale acustico se viene trovata una scansione positiva.
--ifend Produce un segnale acustico al termine del processo di scansione.
--noverbose Nessun output dettagliato della scansione.
--ping Ping host.
--limit Limite massimo risultati scansione positivi.
--valid / -v Valida tramite stringa, almeno 1 corrispondenza
--validAll Valida tutte le stringhe fornite
--status Valida tramite stato header http
--server Valida tramite server
--ifinurl Ottieni target con corrispondenza esatta di stringa
--sregex Ottieni target con corrispondenza esatta regex
--exclude Ottieni target dove le stringhe non esistono nell'html
--excludeAll Ottieni target dove nessuna stringa esiste nell'html
--unique Ottieni target con corrispondenza esatta del dork
--replace Sostituisci stringa esatta
--replaceFROM Sostituisci dalla stringa alla fine del target
--exp / -e Exploit/Payload sarà aggiunto al target completo
--expHost Exploit sarà aggiunto all'host
--expIp Exploit sarà aggiunto all'IP dell'host
--xss Scansione Xss
--sql Scansione Sqli
--lfi Local file inclusion
--joomrfi Scansione per local file inclusion in joomla.
--shell Collegamento shell [Es: http://www.site.com/shell.txt]
--wpafd Scansione siti wordpress per arbitrary file download
--admin Ottieni pagina admin del sito
--shost Ottieni sottodomini del sito
--port porta
--tcp Porta TCP
--udp Porta UDP
--getlinks Ottieni collegamenti html del target
--wp Sito Wordpress
--joom Sito Joomla
--zip Ottieni file zip
--md5 Converti in md5
--encode64 Codifica stringa base64
--decode64 Decodifica stringa base64
--TARGET Sarà sostituito da target nel comando esterno
--HOST Sarà sostituito da host nel comando esterno
--HOSTIP Sarà sostituito dall'IP dell'host nel comando esterno
--PORT Sarà sostituito dalla porta aperta nel comando esterno
--ips Raccogli IP
--geoloc Geolocalizzazione IP
--regex Crawling per ottenere stringhe che corrispondono alla regex
--noquery Rimuovi valore stringa dall'URL di query [es: site.com/index.php?id=stringa]
--command / -c Comando esterno da eseguire
--popup Esegui comando esterno in una nuova finestra di terminale
--zoneH Carica su Zone-H
--saveCookieFile di output dei cookie
--setCookiesFile cookie
--email Raccogli email
rang(x-y) ES: --expHost "/index.php?id=rang(1-9)" --sql OPPURE -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) ES: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OPPURE -t "site.com/index.php?id=../wp-config.php"
In site.com/index.php?id=../wp-config.php poi site.com/index.php?id=../../wp-config.php 9 volte
[OTHER]Per separare valori es: dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiGoogle Apis
--shodanRicerca Shodan
--countCerca Shodan senza risultati
--countCerca Shodan
--dnsreversetShodan Reverse DNS Lookup
--dnsresolveShodan Resolve DNS Lookup
--tokensFiltri e parametri stringa
--querysearchCerca nella directory delle query di ricerca Shodan salvate
--queryElenca le query di ricerca Shodan salvate
--querytagsElenca i tag Shodan più popolari
--myipElenca tutti i servizi scansionati da Shodan
--servicesElenca tutti i servizi scansionati da Shodan
--apinfoInformazioni sul piano API Shodan personale
--ports Elenco dei numeri di porta cercati dai crawler
--protocols Elenca tutti i protocolli utilizzabili per scansioni Internet on-demand tramite Shodan.
--honeyscore Calcola il punteggio honeypot da 0 (non un honeypot) a 1.0 (è un honeypot) in Shodan
--facetsFacet di ricerca Shodan
--update Aggiorna strumento
--repairRipara o forza aggiornamento dello strumento.
--tool / -?Info strumento.
--configConfigurazione utente.
--interactive / -iInterfaccia modalità interattiva.
--uninstallDisinstalla strumento.
★ Esempi:
● PROXY:
Tor: --proxy [proxy] [Es: --proxy socks://localhost:9050].
Proxy: --proxy [proxy] Es: --proxy http://12.32.1.5:8080
o --proxy file Es: --proxy my_proxies.txt

● CASUALE:
Proxy casuale: --prandom [file proxy]
Browser casuale: --brandom
Motore casuale: --mrandom [MOTORI]

● IMPOSTA HEADERS:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● MOTORE DI RICERCA:
Ricerca: atscan --dork [dork] --level [level]
Ricerca: atscan -d [dork] -l [level] --getlinks
Imposta motore: atscan --dork [dork] --level [level] -m bing o google,ask,yandex o all
Imposta motori selettivi: atscan -d [dork] -l [level] -m google,bing,..
Ricerca con molti dork: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
Ottieni siti wordpress server: atscan -t [target] --wp
Ricerca + output: atscan --dork [dorks.txt] --level [level] --save
Ricerca + ottieni email: atscan -d [dorks.txt] -l [level] --email
Ricerca + ottieni email sito: atscan --dork site:site.com --level [level] --email
Ricerca + ottieni IP: atscan --dork [dork] --level [level] --ips

● ESPRESSIONI REGOLARI:
Uso regex: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
E-mail: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● REPEATER:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● PORTE
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip inizio)-(ip fine) --port [port] [--udp / --tcp]
atscan -t [ip] --port (porta inizio)-(porta fine) [--udp / --tcp] --command "your extern command"

● CODIFICA / DECODIFICA:
Genera MD5: --md5 [string]
Codifica base64: --encode64 [string]
Decodifica base64: --decode64 [string]

● DATA:
Data: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
Exploit: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
Wordlist: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● COMANDI ESTERNI:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● SCANSIONI MULTIPLE:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● GEOLOCALIZZAZIONE IP:
atscan -t [ip/target] --geoloc

● VALIDAZIONE RICERCA:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● CERCA EXPLOIT:
atscan --bugtraq -d [string] -l 1 ES: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● RICERCA GOOGLEAPIS
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [QUALSIASI OPZIONE]

● RICERCA SHODAN
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● AGGIORNA STRUMENTO:
atscan --update

● DISINSTALLA STRUMENTO:
atscan --uninstall
● RINGRAZIAMENTI A:
Sviluppatori di Blackarch linux & Dragos Os per aver incorporato il mio progetto nei loro sistemi.