Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nuke.sh — Script di ricognizione passiva e mappatura della superficie di attacco basato su Bash, utilizzando solo API pubbliche e strumenti Linux standard (curl, dig, openssl, nmap, python3). | Kitploit
Strumenti/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
410h 29m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubankhcorp/nuke.sh

Nuke.sh

Script di ricognizione passiva e mappatura della superficie di attacco basato su Bash, utilizzando solo API pubbliche e strumenti Linux standard (curl, dig, openssl, nmap, python3).

Vedi Repository

NUKE - Mapper di ricognizione e superficie d'attacco

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

Script Bash di ricognizione passiva + mappatura della superficie d'attacco che utilizza solo API pubbliche + strumenti Linux standard (curl, dig, openssl, nmap, python3).

Tutto l'output viene salvato in un singolo file .txt: nuke_<domain>.txt.

Nessuna dipendenza da subfinder, ffuf, gobuster, subjs, getJS, jshunter o js_snitch.


✨ Cosa fa

#ModuloFonte / Tecnica
1Sottodomini via CTcrt.sh
2Sottodomini via CT alternativocrt.name
3Sottodomini (opzionale, richiede chiave)SecurityTrails API
4Sottodomini + URL + IPOTX AlienVault
5Domini + IP + ASN/Serverurlscan.io
6Sottodomini + siblings + IP (richiede chiave)VirusTotal v2
7Sottodomini consolidatiUnione + deduplica tra tutte le fonti
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — equivalente a dnsrecon -d
9WHOISRDAP via rdap.org
10IP / Reverse DNS / RDAP-IP / stato HTTPdns.google PTR + rdap.org/ip + curl -I
11Hash favicon (Shodan hunting) + verifica SSL IPmurmur3 standard Shodan locale (http.favicon.hash) + openssl + nmap --script ssl-cert
12File JS + endpoint estrattiParsing <script src> + regex path/URL (sostituisce subjs/getJS/jshunter)
13URL storiciWayback Machine CDX
14Scoperta IP di origine (bypass CDN/WAF)Correla DNS + OTX + urlscan + VT + SPF + Shodan, filtra via RDAP org + test header Host:
15Dirscan integratoWordlist curata ad alto segnale, parallela (nessun ffuf/gobuster necessario)

Punti salienti:

  • 🔍 Scoperta del Real-IP dietro Cloudflare/Akamai/WAF tramite SPF, VT siblings, OTX, urlscan, hash favicon e certificato SSL.
  • 🍕 Hash favicon standard Shodan calcolato localmente in puro Python (nessun pip install), con dork pronti all'uso: http.favicon.hash:X.
  • 📜 Analisi SPF (ip4:/include:/a/mx) — rivela infra / IP di origine.
  • 🕸️ Wayback con filtro bug-bounty (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Dirscan mirato: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, ecc.

⚙️ Requisiti

  • bash, curl, grep, sed, awk, sort, tr
  • Opzionali (rilevati automaticamente):
    • dig o host → per AXFR
    • python3 → per l'hash murmur3 della favicon (standard Shodan)
    • nmap → per nmap --script ssl-cert -p 443 <IP>
    • openssl → per l'ispezione CN/SAN del certificato

Funziona su Kali, Ubuntu, Debian, WSL2.

🚀 Installazione

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Utilizzo

# Base (100% gratuito, senza chiavi)
bash nuke.sh example.com

# Con chiavi (tramite argomenti)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# Con chiavi tramite env (consigliato — non committare mai le chiavi)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # opzionale
export ZOOMEYE_KEY="your_key"       # opzionale
bash nuke.sh example.com

Variabili d'ambiente supportate:

VariabileRichiesta?Dove ottenerla
SECURITYTRAILS_API_KEYNohttps://securitytrails.com/app/signup
VT_APIKEYNohttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYNohttps://account.shodan.io
ZOOMEYE_KEYNohttps://www.zoomeye.hk
URLSCAN_SIZENo (default 1000)Es. export URLSCAN_SIZE=10000 per il massimo

Output:

nuke_example.com.txt

📄 Esempio di output

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Dork e link utili (generati dallo script)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Verifica manuale di un candidato IP di origine:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Se il certificato risponde con CN/SAN=example.com (o il title/Server corrisponde al sito), quello è l'IP reale.

🧠 Perché non subfinder / webanalyze / ffuf?

StrumentoMotivo della sostituzione
subfinderSostituito da crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (tutto via API, niente da installare)
webanalyzeIl rilevamento tecnologico affidabile richiede un'API a pagamento (Wappalyzer/BuiltWith) — fuori ambito
subjs / getJSSostituito dall'estrazione integrata di <script src> (sezione 12)
jshunterSostituito dalla regex integrata per gli endpoint (sezione 12)
js_snitchNessun equivalente con API pubblica
dnsrecon -dEquivalente nella sezione 8 (NS/MX/SOA/AXFR via DoH + dig)
httpx-toolkitEquivalente parziale nella sezione 10 (stato/server per host)
ffuf / gobusterDirscan integrato con wordlist curata + xargs -P (sezione 15) — per il fuzzing completo usa SecLists: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Disclaimer legale

Usa solo contro target che sei autorizzato a testare (i tuoi asset, programmi bug bounty in scope, pentest contrattualizzati).

L'autore non è responsabile per usi impropri.

📝 Licenza

MIT — usa, modifica e condividi liberamente.

🤝 Contributi

Le PR sono benvenute! Idee per la roadmap:

  • Supporto all'API Chaos ProjectDiscovery
  • Esportazione JSON oltre a TXT
  • Flag --only-ips / --only-subs
  • Integrazione passiva amass / anubis
Scarica lo strumento