Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 Il primo ambiente di penetration testing Windows su Mac con chip M | Kitploit
Strumenti/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Open Source Intelligence)Frameworks per Penetration TestingScanner di VulnerabilitàMappatura della ReteAttacchi alle PasswordScansione PorteExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
3.5k3371 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 Il primo ambiente di penetration testing Windows su Mac con chip M

Vedi RepositorySito web

Desktop Pentest-Windows

Pentest-Windows11 v3.2

Il primo ambiente di penetration testing per Windows su Mac con chip M

Autore Versione v3.2 Piattaforma Windows WSL Kali Proprietà Arsenale

中文文档 | README Inglese

📖 Panoramica del Progetto

📝 Introduzione al Sistema

  • Questo ambiente ha lo scopo di fornire un ambiente di penetration testing per Windows pronto all'uso.
  • La condivisione è benvenuta. Si prega di indicare l'autore originale e il link: https://github.com/arch3rPro/Pentest-Windows
  • Ambiente consigliato: [VMware: 17.0] / [RAM: 8G] / [Disco VM: 100G] / [Uso effettivo del disco: circa 30G]
  • Account di sistema: admin, password: 123456. Si prega di cambiare la password dopo l'accesso!
  • Nome cinese: 矛·盾 武器库, che significa che la cybersecurity è sia offensiva che difensiva, con la lancia più affilata e lo scudo più forte, interdipendenti e in evoluzione competitiva.
  • Il progetto ha integrato oltre 400 strumenti e script comunemente usati. Puoi inviare richieste di strumenti nell'Issue fissata.

🚀 Download VM

Stato della release:

  • Versione Fusion Mac M serie Arm64 v3.0
  • Versione Parallels Desktop Mac M serie Arm64 v3.1
  • Versione VMware Windows/Mac Intel x64 v3.2
  • Versione KVM/PromoxVE Qcow2 v3.2
  • Versione Hyper-V e Ventoy avviabile su macchina fisica v3.2
  • Versione VirtualBox OVF (in corso)

Link per il download:

  1. Parallels Desktop
  • Versione VM: Versione Parallels Desktop Mac M serie Arm64
  • Nome file: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • Cloud Storage: Mega
  • Link condivisione: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • Codice di condivisione: Nessuno
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. Versione VMware
  • Versione VM: Versione VMware Windows/Mac Intel x64 v3.2
  • Nome file: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • Cloud Storage: Mega
  • Link condivisione: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • Codice di condivisione: Nessuno
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ Introduzione alle Versioni

Caratteristiche principali e cronologia degli aggiornamenti:

  • v3.2 (Ultima):
    • Supporto per architettura x64 (VMware | PVE-KVM)
    • Supporto per architettura Mac M serie Arm (Fusion | Parallels Desktop)
    • Supporto per Hyper-V e versione avviabile Ventoy (può essere installata su hard disk esterno, eseguita su qualsiasi host, nessuna VM necessaria)
    • Avvio ottimizzato dello strumento bat grafico, aggiunto avvio vbs senza popup CMD.
    • VM KVM con driver QGA e VirtualIO installati, adattata per ProxmoxVE, pronta all'uso dopo l'importazione (RDP consigliato).
    • Aggiunta gestione UniGetUI, supporta aggiornamenti grafici degli strumenti e software installati con scoop.
    • Versione VirtualBox in corso.
  • v3.1:
    • Basata su ISO ufficiale di Windows 11 ARM.
    • Aggiunta gestione schede Chrome, importati link agli strumenti del progetto.
    • Categorie e sottocategorie Maye toolkit abbellite con emoji.
    • Versione v3.1 PD rimossa limitazione TPM, VM non crittografata.
    • Aggiunto download VM base PD Windows 11-Optimization.PD.7z
  • v3.0:
    • Aggiunti strumenti per penetrazione interna, acquisizione credenziali, VPN, ecc. Strumenti totali aumentati a oltre 360.
    • Toolbox utilizza nuova versione Maya Lite, supporta sottocategorie, classificazione più chiara.
    • Tutti gli strumenti nel toolbox hanno commenti, passaggio del mouse mostra descrizione.
    • A causa della politica TPM di Windows 11, VM è crittografata, password: 123456789.
  • Caratteristiche generali (v2.x - v3.x):
    • Software integrato snellito, caratteri terminali abbelliti e alcune icone, ottimizzazione moderata.
    • Immagine disco di sistema 100 GB, archiviazione su file disco singolo per prestazioni (dimensione immagine continuamente ottimizzata).
    • Icone strumenti ricostruite, ogni strumento ha un'icona corrispondente.
    • Integrato gestore pacchetti Scoop (v2.1+), supporta scoop update <strumento> per aggiornamenti.
    • Scoop supporta installazione e aggiornamento di strumenti script (v2.2+).
    • Windows Terminal ottimizzato, tema unificato e potenziamento oh-my-posh.
    • Aggiornate variabili d'ambiente Scoop, strumenti CLI utilizzabili direttamente in CMD o PowerShell.

ℹ️ Informazioni Aggiuntive

  • Per l'elenco completo degli strumenti supportati e degli aggiornamenti, controlla https://github.com/arch3rPro/scoop-bucket.
  • Alcune macchine non supportano la virtualizzazione annidata o potrebbero entrare in conflitto con l'installazione locale di Hyper-V. Utilizza la versione leggera NoWSL se non hai bisogno di Kali-WSL.
  • Gli strumenti sono nello stato di installazione iniziale per impostazione predefinita. Alcuni strumenti richiedono inizializzazione, alcuni necessitano di configurazione manuale dei plugin.

📜 Dichiarazione di Produzione

root@kitploit:~
1. Tutto il software installabile è scaricato dal sito ufficiale o da GitHub.
2. Tutto il software portatile (green) è scaricato da Guohe Shell (https://www.ghxi.com/).
3. Tutti gli strumenti script sono scaricati da GitHub.
4. Alcuni strumenti con licenza (cracked) e strumenti di penetrazione eccellenti sono condivisi da account WeChat pubblici.
5. Potrebbero rimanere alcune informazioni personali a causa del debug; si prega di ignorarle.
6. Questo progetto non accetta e non accetterà mai alcuna forma di sponsorizzazione.

⚠️ Disclaimer

root@kitploit:~
1. Questa immagine è solo per la sicurezza aziendale legalmente autorizzata. Se desideri testarne l'usabilità, configura il tuo ambiente target.
2. Quando usi questa immagine per test, assicurati che le tue azioni siano conformi alle leggi locali e che tu abbia un'autorizzazione sufficiente.
3. Qualsiasi uso illegale è a tuo rischio. L'autore non si assume alcuna responsabilità legale o congiunta.

💻 Introduzione al Sistema

🖥️ Nozioni di Base

  • 🪟: Gestito e installato da scoop, supporta installazione e aggiornamento con un clic.
  • 🌐: Strumenti di sicurezza online, richiedono accesso a Internet, alcuni necessitano di VPN/proxy.
  • 📖: Knowledge base offline, include dizionari di password, utilizzo degli strumenti, tutorial di exploit, guide per bypass AV (PDF/Markdown).

⌨️ Programmazione e IDE

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: Gestore pacchetti Windows v0.3.1 (D:/Base/apps/scoop)

⚓ Software Comune

Miglioramento del Sistema:

  • 7zip: Archiviatore open source ad alta compressione 🪟
  • utools: Lanciatore di ricerca file multifunzione 🪟
  • Windows Terminal: (sostituisce il cmd predefinito)
  • VMware: Strumenti VMware per prestazioni e gestione della VM
  • Oh-My-Posh: Personalizzazione prompt terminale cross-platform 🪟
  • Clink: Modifica riga di comando in stile Bash per Windows Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText: Editor di testo efficiente, versione cinese v4.4150 (Guohe Shell)

Ottimizzazione del Sistema:

  • Dism++: Strumento di gestione/ottimizzazione del sistema Windows 🪟
  • WiseCare365: Strumento di ottimizzazione del sistema, versione green v6.5.1_Pro (Guohe Shell)
  • Tools: Utility personalizzate
    • Context Menu Manager: Imposta il menu contestuale WIN10/WIN11 con un clic 💾
    • Autologin: Registro di accesso automatico di Windows 💾
    • ClearHistory.ps1: Cancella la cronologia di PowerShell 💾

🔗 Lanciatore Maye```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ Introduzione agli Strumenti di Penetrazione

> Oltre 400 script e strumenti GUI comunemente usati sono accessibili tramite icone nella Maye toolbox.
> 
>  * Di default avvia CMD.exe con Windows Terminal
>  * La directory di avvio degli script è impostata
>  * Le dipendenze necessarie sono installate
>  * Gli script eseguono il comando Help all'avvio

### 🔬 Strumenti Comuni

| Nome Strumento | Tipo        | Descrizione                                                  |
| -------------- | ----------- | ------------------------------------------------------------ |
| Burpsuite      | scoop tool  | Uno dei migliori strumenti per il test di applicazioni web   |
| AntSword       | scoop tool  | AntSword - strumento di gestione WebShell                    |
| Goby           | scoop tool  | Scansione porte, raccolta asset, sfruttamento vulnerabilità  |
| MSFconsole     | scoop tool  | Metasploit - framework di sfruttamento modulare              |
| Sqlmap         | scoop tool  | Strumento automatizzato per SQL injection                    |
| Hydra          | scoop tool  | Potente strumento di forza bruta                             |
| Yakit          | scoop tool  | Piattaforma di test di sicurezza altamente integrata con linguaggio Yak |
| Zenmap         | scoop tool  | Strumento di scansione porte (potente, ma lento)             |
| WindTerm       | scoop tool  | Terminale professionale multipiattaforma SSH/Sftp/Shell/Telnet/Seriale |
| uTools         | scoop tool  | Lanciatore multifunzione per ricerca file                    |
| Wireshark      | scoop tool  | Popolare software di analisi pacchetti di rete               |
| Searchsploit   | scoop tool  | Strumento di ricerca da riga di comando per Exploit-DB       |
| LibreWolf      | scoop tool  | Fork di Firefox con plugin integrati                         |
| Chrome         | scoop tool  | Browser popolare con plugin di pentest integrati             |

### ⚡ Ottimizzazione del Sistema

| Nome Strumento | Tipo        | Descrizione                        |
| -------------- | ----------- | ---------------------------------- |
| Wub            | scoop tool  | Disabilita aggiornamenti di sistema|
| CMWTAT         | scoop tool  | Strumento di attivazione Windows   |
| WiseCare365    | portatile   | Strumento di pulizia sistema       |
| Dism++         | portatile   | Strumento di pulizia sistema con Dism|
| UniGetUI       | scoop tool  | Strumento di gestione aggiornamenti GUI Scoop |

### ♾️ Connessione Servizi

| Nome Strumento | Tipo        | Descrizione                                         |
| -------------- | ----------- | --------------------------------------------------- |
| DBeaver        | scoop tool  | Client SQL database gratuito e open-source          |
| Laragon        | scoop tool  | Server PHP, Tomcat                                  |
| mRemoteNG      | scoop tool  | Strumento di connessione remota SSH                 |
| WinSCP         | scoop tool  | Strumento di trasferimento file SFTP                |
| MobaXterm      | scoop tool  | Strumento di connessione remota multi-protocollo    |
| Redis-cli      | scoop tool  | Client riga di comando Redis                        |
| Telnet         | integrato   | Client Telnet integrato                             |
| OpenSSH        | scoop tool  | Client riga di comando SSH integrato                |
| HeidiSQL       | scoop tool  | Client database GUI                                 |
| WindTerm       | scoop tool  | Strumento di connessione remota SSH, SFTP, Telnet   |
| HTTPServer     | scoop tool  | Server HTTP a singolo file per facile trasferimento |
| GoHTTPServer   | scoop tool  | Server HTTP scritto in Go                            |
| OpenVPN        | installer   | VPN basata su OpenSSL, semplice e facile da usare   |

### 💡 Raccolta Informazioni

#### 🖥️ Scoperta Host

| Nome Strumento   | Tipo        | Descrizione                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Fping            | scoop tool  | Ping migliorato, inteso per sostituire il ping predefinito di Windows |
| Masscan          | scoop tool  | Scanner porte veloce per scansione di grandi numeri di IP e porte  |
| TCPing           | scoop tool  | Testa la connettività TCP e il tempo di risposta                   |
| Arp-Ping         | scoop tool  | Strumento da riga di comando per trovare MAC address tramite ARP   |
| NetCat           | scoop tool  | Legge/scrive dati in rete usando TCP/UDP, il coltellino svizzero   |
| NETworkManager   | scoop tool  | Strumento di gestione rete Windows                                 |

#### 📋 Raccolta Info Domini

| Nome Strumento      | Tipo        | Descrizione                                                        |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| Whois               | scoop tool  | Strumento da riga di comando per query Whois                       |
| Subfinder           | scoop tool  | Strumento open-source focalizzato sulla raccolta di sottodomini    |
| DnsX                | scoop tool  | Toolkit DNS multipotente e versatile                               |
| Layer Subdomain     | scoop tool  | Strumento di query domini, fornisce servizi di ricerca sottodomini |
| KsubDomain          | scoop tool  | Strumento di forza bruta sottodomini senza stato                   |
| Ct                  | scoop tool  | Strumento semplice e facile per forza bruta domini                 |
| JSFinder            | scoop tool  | Estrae URL e sottodomini da file JS nei siti web                   |
| Knock               | scoop tool  | Script Python per scansione completa sottodomini tramite wordlist  |

#### 🪬 Strumenti di Ricognizione Completi

| Nome Strumento | Tipo        | Descrizione                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| OneForAll      | scoop tool  | Potente strumento di raccolta sottodomini                          |
| Mitan          | scoop tool  | Strumento di ricognizione con info asset, brute sottodomini, sintassi di ricerca, mappatura, impronta, raccolta info, scansione file/porte, controllo peso, dizionario password, ecc. |
| Amass          | scoop tool  | Strumento open-source per raccolta info sottodomini                |
| Gobuster       | scoop tool  | Strumento open-source per forza bruta directory/file in app web    |
| Argus          | scoop tool  | Toolkit di ricognizione open-source potente, flessibile e facile   |
| Bbot           | scoop tool  | Strumento di intelligence OSINT ricorsivo                          |

#### 🔬 Google Hacking

| Nome Strumento    | Tipo                | Descrizione                                                        |
| ----------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz           | scoop tool          | Strumento di fuzzing basato su metodi OSINT                        |
| GHDB              | strumento online    | Google Hacking Database per trovare informazioni pubbliche per pentester |
| Pagodo            | scoop tool          | Automatizza scraping e ricerca del Google Hacking DB               |
| Google-Dorks      | scoop tool, locale  | Tecniche di ricerca avanzata per il motore Google                  |
| SearchDiggity     | scoop tool          | Google Hacking Diggity, usa motori di ricerca per trovare debolezze e dati sensibili |
| LazyDork          | strumento online    | Generatore online per sintassi di Google Dorking                   |

#### 🗜️ Controllo Fughe di Dati

| Nome Strumento | Tipo        | Descrizione                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| GitHacker      | scoop tool  | Rileva fughe di codice sorgente git e scarica il codice del sito   |
| GitGraber      | scoop tool  | Strumento Python3 per monitoraggio in tempo reale di GitHub per dati sensibili |
| Gitrob         | scoop tool  | Strumento di ricognizione open-source per trovare file sensibili in repo pubblici |
| GitMiner       | scoop tool  | Potente strumento di data mining per GitHub basato su Python        |
| SvnExploit     | scoop tool  | Dumper di fuga codice sorgente SVN per tutte le versioni           |
| Gowitness      | scoop tool  | Strumento di screenshot di siti web usando Chrome Headless (Golang) |

### 🛸 Scansione Porte

#### 📡 Strumenti di Scansione

| Nome Strumento    | Tipo        | Descrizione                                                      |
| ----------------- | ----------- | --------------------------------------------------------------- |
| Goby              | scoop tool  | Scansione porte, raccolta asset, sfruttamento vulnerabilità      |
| Masscan           | scoop tool  | Scanner porte veloce per scansione grandi numeri di IP e porte   |
| NimScan           | scoop tool  | Scanner porte veloce                                             |
| TxPortMap         | scoop tool  | Strumento di scansione porte e identificazione banner            |
| Scaninfo          | scoop tool  |                                                                 |
| Yujian Scanner    | scoop tool  | Strumento di scansione porte Yujian                               |
| Naabu             | scoop tool  | Scanner porte veloce, stabile e facile da usare scritto in Go    |
| Zenmap            | scoop tool  | Potente scanner porte (ma lento)                                 |
| gogo              | scoop tool  | Motore di automazione altamente controllabile ed estensibile per red team |

#### 🌐 Scansione Online

| Nome Strumento    | Tipo        | URL                                                             |
| ----------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools     | strumento online | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online       | strumento online | https://hackertarget.com/nmap-online-port-scanner/              |
| HideMyName        | strumento online | https://hide.mn/cn/port-scanner/                                |
| Rookie Tools      | strumento online | https://duankou.wlphp.com/                                      |
| PostJson          | strumento online | http://coolaf.com/tool/port                                     |
| ProxySeller       | strumento online | https://proxy-seller.com/zh/tools/port-scanner/                 |
| PortScanners      | strumento online | https://www.whatsmyip.org/port-scanner/                         |
| WhatisMyIP        | strumento online | https://www.whatismyip.com/port-scanner/                        |

### 🌐 Motori di Spazio Cyber

#### 🌐 Ricerca Online

| Nome Strumento | Tipo        | URL                                 |
| -------------- | ----------- | ------------------------------------|
| Shodan         | strumento online | https://shodan.io/                  |
| Censys         | strumento online | https://search.censys.io/           |
| ZoomEye        | strumento online | https://www.zoomeye.org/            |
| GreyNoise      | strumento online | https://viz.greynoise.io/           |
| Netlas.io      | strumento online | https://netlas.io/                  |
| FOFA           | strumento online | https://fofa.info/                  |
| Quake          | strumento online | https://quake.360.net/quake/#/index |
| Hunter         | strumento online | https://hunter.how/                 |
| ODIN           | strumento online | https://odin.io/                    |

#### 🧭 Strumenti di Mappatura

| Nome Strumento         | Tipo        | Descrizione                                                        |
| ---------------------- | ----------- | ------------------------------------------------------------------ |
| Lightning Searcher     | scoop tool  | Motore di ricerca spazio cyber, GUI (Mac/Windows) raccolta info ricognizione |
| AsamF                  | scoop tool  | Strumento di ricerca integrato per multiple piattaforme di mappatura asset |
| uncover                | scoop tool  | Trova rapidamente host esposti su Internet usando motori multipli |
| FlashSearch            | scoop tool  | Client di mappatura asset multipiattaforma user-friendly            |

### ✈️ Proxy e Cattura Pacchetti

| Nome Strumento | Tipo        | Descrizione                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Broxy          | scoop tool  | Proxy intercettatore HTTP/HTTPS open-source scritto in Go          |
| Hetty          | scoop tool  | Toolkit HTTP per ricerca sulla sicurezza                           |
| Mitmproxy      | scoop tool  | Proxy HTTP con supporto SSL                                        |
| Yakit          | scoop tool  | Piattaforma di test di sicurezza altamente integrata con linguaggio Yak |
| Wireshark      | scoop tool  | Popolare software di analisi pacchetti di rete, info dettagliate   |
| ProxyPin       | scoop tool  | Strumento di cattura pacchetti basato su MITM, principalmente per sicurezza app mobili |
| Burpsuite      | scoop tool  | Uno dei migliori strumenti per test di applicazioni web            |
| ZapProxy       | scoop tool  | Scanner di sicurezza per applicazioni web open-source              |

### 🌀 Riconoscimento Impronte

#### 🌐 Riconoscimento Online

| Nome Strumento | Tipo        | URL                                   |
| -------------- | ----------- | --------------------------------------|
| WhatCMS        | strumento online | https://whatcms.org/                  |
| Yunxi          | strumento online | http://www.yunsee.cn/                 |
| 360Finger-P    | strumento online | https://fp.shuziguanxing.com/         |
| Tide Finger    | strumento online | http://finger.tidesec.net/            |
| WhatWeb        | strumento online | https://whatweb.net/                  |

#### 👣 Strumenti per Impronte

| Nome Strumento    | Tipo        | Descrizione                                                        |
| ----------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze        | scoop tool  | Versione Go di Wappalyzer                                           |
| TideFinger       | scoop tool  | Strumento per impronte che integra database di indicatori web multipli |
| EHole3.0          | scoop tool  | Strumento di rilevamento impronte di sistema per red team           |
| Dismap            | scoop tool  | Scoperta e identificazione asset, riconoscimento veloce impronte web |
| pyxis             | scoop tool  | Identifica automaticamente HTTP/HTTPS, ottiene header, stato, dimensione, tempo, impronta |
| Scan4all          | scoop tool  | Scansione ufficiale vuls: 15000+ PoC, 23 crack password, 7000+ impronte web, 146 protocolli, 90000+ regole porte |
| WhatWeb           | scoop tool  | Potente strumento open-source per impronte di app web/server tech   |
| CMSeek            | scoop tool  | Rilevamento/sfruttamento CMS, supporta 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard      | scoop tool  | Strumento per impronte web multipiattaforma comunitario             |
| P1finger          | scoop tool  | Strumento per impronte di asset chiave, identifica sistemi tramite richiesta HTTP |
| HFinger           | scoop tool  | Strumento per impronte con richieste HTTP malevole, basato su Tshark, Python3 |
| xapp              | scoop tool  | Strumento di riconoscimento impronte web                            |

### 📦️ Webshell

| Nome Strumento        | Tipo        | Descrizione                                                        |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Behinder              | scoop tool  | "Bingxie" client dinamico di amministrazione sito con crittografia binaria |
| Bantam                | scoop tool  | Strumento di gestione shell PHP                                     |
| Godzilla              | scoop tool  | Strumento di gestione WebShell Godzilla                             |
| Pyshell               | scoop tool  | Strumento di gestione shell versione Python                         |
| Scorpio Priv Tool     | scoop tool  | Client WebShell che utilizza traffico crittografato Bingxie         |
| Weevely               | scoop tool  | Strumento di gestione WebShell                                      |
| AntSword              | scoop tool  | Loader AntSword cinese, store app integrato                         |
| Awsome-shells         | scoop tool  | Raccolta di reverse shell                                           |
| Webshell              | scoop tool  | Raccolta di WebShell                                                |
| Webshell_Generate     | scoop tool  | Genera vari webshell che bypassano AV                                |
| Youhun                | scoop tool  | Gestore WebShell di nuova generazione, compatibile con AntSword/Bingxie PHP |
| SharPyShell           | scoop tool  | WebShell ASP.NET per app web C#                                     |

### 📂 Forza Bruta Directory

| Nome Strumento | Tipo        | Descrizione                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf           | scoop tool  | Fuzzer web veloce scritto in Go                                    |
| Dirsearch      | scoop tool  | Strumento per scoprire directory/file nascosti su server web        |
| Gobuster       | scoop tool  | Strumento open-source per forza bruta directory/file in app web     |
| WebPathBrute   | scoop tool  | 7kbscan-WebPathBrute, strumento di forza bruta percorsi web        |
| HTTPX          | scoop tool  | Client HTTP completo per Python3                                   |
| Gospider       | scoop tool  | Crawler web veloce scritto in Go                                   |
| Spray          | scoop tool  | Soluzione di forza bruta directory di nuova generazione             |
| DirBuster      | scoop tool  | App Java multithread per forza bruta directory/file server web      |
| Feroxbuster    | scoop tool  | Strumento di scoperta contenuti veloce, semplice, ricorsivo in Rust |
| Katana         | scoop tool  | Framework crawler di nuova generazione                             |
| URLFinder      | scoop tool  | Estrattore di informazioni pagina veloce e completo per JS, URL, info sensibili |

### 🔐 Cracking Password

| Nome Strumento     | Tipo                | Descrizione                                                        |
| ------------------ | -------------------| ------------------------------------------------------------------ |
| Hashcat            | scoop tool          | Cracker password in C, supporta forza bruta di molti algoritmi hash |
| John               | scoop tool          | Strumento veloce di forza bruta password                           |
| johnny             | scoop tool          | Versione GUI di John the Ripper                                    |
| Psudohash          | scoop tool          | Generatore di liste password per attacchi di forza bruta           |
| Wordlists          | scoop tool, locale  | Wordlist integrate di Kali                                         |
| Weakpass           | strumento online    | https://weakpass.com/ ricerca online password deboli               |
| HashCalculator     | scoop tool          | Strumento di calcolo hash, calcolo batch/verifica/trova duplicati/cambia hash |
| Boom               | scoop tool          | Rilevatore/detector di password deboli web intelligente basato su browser headless |
| Hydra              | scoop tool          | Strumento veloce di forza bruta per password di accesso            |
| SNETCracker        | scoop tool          | Super controllore di password deboli                               |
| SecLists           | scoop tool, locale  | Dizionario password per pentester                                  |

### 🪲 Scansione Vulnerabilità| Nome strumento | Tipo | Descrizione |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei | scoop tool | Scanner di vulnerabilità molto veloce e facile da usare |
| Xray | scoop tool | Versione community di Xray, supporta scansione attiva/passiva, POC flessibili |
| Xray-GUI | scoop tool | Interfaccia grafica per lo scanner di vulnerabilità Xray |
| SiteScan | scoop tool | Strumento tutto-in-uno per la raccolta di informazioni nel pentest |
| Scaninfo | scoop tool | Scanner veloce open-source per scansioni interne/esterne del red team |
| OSV-Scanner | scoop tool | Scanner di sicurezza gratuito di Google (Dicembre 2022) |
| Afrog | scoop tool | Scanner di vulnerabilità PoC ad alte prestazioni, veloce, stabile e personalizzabile |
| Nikto | scoop tool | Scanner web open-source, test per oltre 2600 file/CGI/pericolosi ecc. |
| Zed Proxy | scoop tool | Scanner di sicurezza per applicazioni web open-source |
| Scan4all | scoop tool | Oltre 15000 PoC, 23 crack di password, 7000+ impronte digitali, 146 protocolli, 90000+ regole porte |
| Wscan | scoop tool | Scanner di sicurezza web |
| Wavely | scoop tool | Strumento di gestione PoC con interfaccia grafica per Nuclei, integra automaticamente i PoC di Nuclei |
| Vscan | scoop tool | Scanner di vulnerabilità web open-source, leggero, veloce, multipiattaforma |
| VscanPlus | scoop tool | Vscan potenziato: scansione porte, impronte digitali, fuzzing directory, scansione vulnerabilità |
| Wapiti3 | scoop tool | Scanner di vulnerabilità per applicazioni web open-source |
| EZ | scoop tool | Raccolta informazioni tutto-in-uno: scansione porte, brute force, crawler URL, impronte digitali, scansione passiva |
| Dismap | scoop tool | Scoperta e identificazione di asset, impronte digitali web veloci |
| oFx | scoop tool | Framework per scansione batch di vulnerabilità web |
| xpoc | scoop tool | Framework PoC leggero e multipiattaforma di Chaitin Tech |
| F-vuln | scoop tool | Scanner automatizzato per la sicurezza quotidiana, penetration tester e red team |

### 🔎 Ricerca di vulnerabilità

#### 🌐 Ricerca online

| Nome strumento | Tipo | URL |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS | strumento online | https://sploitus.com/ |
| OSV-online | strumento online | https://osv.dev/list |
| CVE Search | strumento online | https://cvepremium.circl.lu/ |
| Exploit-DB | strumento online | https://www.exploit-db.com/ |
| Vulmon | strumento online | https://vulmon.com/ |
| CVE Query | strumento online | https://www.cve.org/ |
| Pentest-Tools | strumento online | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7 | strumento online | https://www.rapid7.com/db/ |
| Vulners | strumento online | https://vulners.com/ |

#### 🔍 Strumenti di ricerca

| Nome strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit | scoop tool | Strumento da riga di comando per ricerca/download del database Vulners, ispirato a searchsploit |
| Go-Exploitdb | scoop tool | Strumento di ricerca exploit-db basato su Go |
| Searchsploit | scoop tool | Strumento di ricerca da riga di comando per Exploit-DB |
| VulnerabilityLookup | scoop tool | Riscrittura di cve-search, strumento open-source per database CVE locale |

### 🧿 Vulnerabilità comuni

#### 🛰️ Scansione XSS

| Nome strumento | Tipo | Descrizione |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike | scoop tool | Strumento avanzato di rilevamento XSS |
| XSSor2 | scoop tool | Strumento assistente per lo sfruttamento di XSS |
| Dalfox | scoop tool | Scanner di vulnerabilità XSS open-source |
| Toxssin | scoop tool | Interfaccia a riga di comando e generatore di payload per lo sfruttamento di XSS |
| X-Recon | scoop tool | Strumento automatizzato di ricognizione delle vulnerabilità XSS |
| PwnXSS | scoop tool | Strumento di scansione/sfruttamento delle vulnerabilità XSS |
| LOXS | scoop tool | Scanner per vulnerabilità SQLi, CRLF, XSS, LFi, OpenRedirect |

#### 💉 Iniezione SQL

| Nome strumento | Tipo | Descrizione |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap | scoop tool | Scanner di vulnerabilità/strumento di sfruttamento per iniezione SQL |
| SSQLInjection | scoop tool | Super strumento SQLi, strumento SQLi basato su pacchetti HTTP |
| SQL-Injection-Payload-List | scoop tool, local | Elenco di payload per iniezione SQL |
| NoSQLMap | scoop tool | Strumento di sfruttamento per database NoSQL |
| Advanced-SQL-Cheatsheet | scoop tool, local | Cheatsheet avanzato di query SQLi |
| SQLMapCG | strumento online | https://www.ddosi.org/scg/ Generatore di comandi SQLmap |

#### 🔫 Correlati all'iniezione

| Nome strumento | Tipo | Descrizione |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix | scoop tool | Strumento automatizzato di sfruttamento di injection comandi |
| SSTImap | scoop tool | Strumento interattivo di rilevamento SSTI |
| Shellfire | scoop tool | Strumento di sfruttamento per vulnerabilità di injection comandi/LFI/RFI/SSTI |
| SSRFmap | scoop tool | Strumento automatizzato di fuzzing/sfruttamento SSRF |
| XXEinjector | scoop tool | Strumento automatizzato di sfruttamento XXE |
| CRLFsuite | scoop tool | Scanner per CRLF injection (HTTP response splitting) |

#### 🗂️ Operazioni sui file

| Nome strumento | Tipo | Descrizione |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite | scoop tool | Strumento di sfruttamento per local file inclusion |
| Fuxploider | scoop tool | Scanner di vulnerabilità/strumento di sfruttamento per upload di file |
| LFIMap | scoop tool | Strumento di scoperta/sfruttamento per local file inclusion |

#### ♨️ Sfruttamento di deserializzazione

| Nome strumento | Tipo | Descrizione |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI | scoop tool | Interfaccia grafica per lo strumento di sfruttamento Ysoserial |
| Ysomap | scoop tool | Framework di sfruttamento per deserializzazione Java |
| JYso | scoop tool | Strumento Ysoserial e JNDIExploit, supporta bypass di versioni elevate/WAF/RASP |
| Ysoserial | scoop tool | Generatore di PoC per deserializzazione non sicura di oggetti Java |
| JNDI-Injection-Exploit-Plus | scoop tool | Generatore di link JNDI e strumento di servizio backend |
| PPPYSO | scoop tool | Generatore di PoC per deserializzazione Java |
| Deswing | scoop tool | Strumento GUI per deserializzazione Java, integra Ysoserial |
| JNDI-Inject-Exploit | scoop tool | Strumento di test per iniezione JNDI |

#### ⚓ Sfruttamento database

| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT | scoop tool | Strumento di sfruttamento multi-database |
| SqlKnife | scoop tool | Strumento di controllo sicurezza per SQL Server da riga di comando |
| Databasetools | scoop tool | Strumento automatizzato di privilege escalation per database (Go) |
| TeamIDE | scoop tool | Gestione integrata per MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, ecc. |
| Sylas | scoop tool | Strumento completo di sfruttamento database |
| SharpSQLTools | scoop tool | Caricamento/scaricamento file, esecuzione comandi xp_cmdshell/sp_oacreate, caricamento assembly CLR |
| SharpSQLToolsGU | scoop tool | Interfaccia grafica per SharpSQLTools |
| RedisEXP | scoop tool | Strumento di sfruttamento vulnerabilità Redis |

### 💎 Vulnerabilità speciali

#### 🗳️ Strumenti OA completi

| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit | scoop tool | Strumento di sfruttamento vulnerabilità per prodotti OA |
| Apt_t00ls | scoop tool | Strumento di sfruttamento vulnerabilità ad alto rischio |
| I-Wanna-Get-All | scoop tool | Strumento di sfruttamento per applicazioni OA |
| OA-EXPTOOL | scoop tool | Strumento OA tutto-in-uno, include circa 20 scanner di vulnerabilità OA |

#### 🗃️ Vulnerabilità CMS

| Nome strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek | scoop tool | Rilevamento/sfruttamento CMS, supporta oltre 180 CMS |
| FrameScan-GUI | scoop tool | Framework GUI per rilevamento vulnerabilità CMS (Python3 + PyQt) |
| FrameScan | scoop tool | Framework CLI per rilevamento vulnerabilità CMS |

#### ⚖️ Vulnerabilità middleware

| Nome strumento | Tipo | Descrizione |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable | scoop tool | Strumento di sfruttamento tutto-in-uno per vulnerabilità Spring |
| WeblogicTool | scoop tool | Strumento GUI per vulnerabilità Weblogic: rilevamento, esecuzione comandi, memory shell, decifratura password |
| SBSCAN | scoop tool | Strumento di penetration test focalizzato sul framework Spring |
| FastjsonScan | scoop tool | Scanner Fastjson, rileva versione, dipendenze, stato autoType |
| Hyacinth | scoop tool | Strumento di raccolta vulnerabilità Java |
| JenkinsExploit | scoop tool | Strumento completo di sfruttamento vulnerabilità Jenkins |
| SpringBoot | scoop tool | Framework di penetration SpringBoot, vulnerabilità Spring ad alto rischio |
| SpringBoot-Scan-GUI | scoop tool | Strumento GUI di sfruttamento SpringBoot-Scan |
| ShiroAttack2 | scoop tool | Strumento tutto-in-uno per vulnerabilità di deserializzazione Shiro |
| shiroEXP | scoop tool | Strumento tutto-in-uno per vulnerabilità di deserializzazione Shiro |

#### 🔭 Altri sfruttamenti di vulnerabilità

| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit | scoop tool | Strumento GUI per Nacos: password predefinita, SQLi, bypass autenticazione, rilevamento/sfruttamento deserializzazione |
| NacosExploitGUI | scoop tool | Strumento GUI NacosExploit |
| VcenterKiller | scoop tool | Strumento completo di sfruttamento per Vcenter |

### 🛰️ Framework di penetration

| Nome strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit | scoop tool | Framework di sfruttamento modulare |
| POC-T | scoop tool | Framework di pentest concorrente basato su plugin |
| MYExploit | scoop tool | Strumento di sfruttamento vulnerabilità per prodotti OA |
| Yakit | scoop tool | Piattaforma di test di sicurezza altamente integrata nel linguaggio Yak |
| MSFVenom | scoop tool | Generatore di payload per framework di sfruttamento modulare MSF |
| XieBroC2 | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| TeamServer-XieBroC2 | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| Sliver-Server | scoop tool | Framework open-source multipiattaforma per simulazione avversaria/red team (server) |
| WoodPecker | scoop tool | Framework di rilevamento vulnerabilità ad alto rischio e sfruttamento profondo |
| Pocsuite3 | scoop tool | Framework open-source per test di vulnerabilità remoti |
| DudeSuite | scoop tool | Strumenti di sicurezza di rete Dude Suite |
| AuxTools | scoop tool | Strumenti assistenti per pentest con interfaccia grafica |
| Railgun | scoop tool | Strumento di penetration con interfaccia grafica |
| Cobaltstrike | scoop tool | Strumento di pentest commerciale - Cobalt Strike |

### 🖱️ Persistenza

| Nome strumento | Tipo | Descrizione |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell | scoop tool | Genera automaticamente vari script Python di reverse shell |
| Girsh | scoop tool | Avvia automaticamente reverse shell completamente interattiva |
| NatPass | scoop tool | Strumento di gestione host, supporta web shell e web desktop |
| Govenom | scoop tool | Genera shell MSFVenom dalla riga di comando :) |
| Wmiexec-Pro | scoop tool | Evasione AV nel movimento laterale |
| Reverse_SSH | scoop tool | Strumento di gestione reverse shell basato su SSH |
| Reverse-Shell-Generator | scoop tool | Generatore di reverse shell hostato con molte funzionalità |
| HackerPermKeeper | scoop tool | Strumento di persistenza Linux |
| SharPersist | scoop tool | Toolkit di persistenza Windows in C# |

### 🛂 Bypass AV e RAT

| Nome strumento | Tipo | Descrizione |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader | scoop tool | Caricatore di shellcode |
| MazteuszEx | scoop tool | Generatore di bypass AV |
| shellter | scoop tool | Strumento di injection dinamica di shellcode |
| Yanri | scoop tool | Generatore di executor per bypass AV |
| MaLoader | scoop tool | Generatore di trojan AV-bypass basato su Tauri+Rust |
| S-inject | scoop tool | Injector DLL/Shellcode AV-bypass per Windows, con supporto GUI |
| S-inject_gui | scoop tool | Injector DLL/Shellcode AV-bypass per Windows, con supporto GUI |
| XG_NTAI | scoop tool | Webshell bypass AV, traffico crittografato |
| Tide AV Bypass | strumento online | http://bypass.tidesec.com/ |
| BypassAntiVirus | scoop tool, local | Articoli e strumenti per bypass AV nel controllo remoto |
| RingQ | scoop tool | Strumento di bypass AV post-sfruttamento, supporta bypass di AV/EDR/360/Defender |
| LoaderFly | scoop tool | Generatore veloce di trojan AV-bypass per red teamer |
| BinarySpy | scoop tool | Patch manuale/automatica di shellcode in binario per bypass AV |
| ZeroEye | scoop tool | Ricerca automatica di file white, scansiona import EXE, elenca DLL, filtra DLL non di sistema |
| EXEToShellcode | scoop tool | Strumento di bypass AV post-sfruttamento basato su PE Patch, supporta x64 |
| sgn | scoop tool | Codificatore binario polimorfico per ricerca offensiva sulla sicurezza |
| donut | scoop tool | Genera shellcode x86, x64 o AMD64+x86 |
| AniYa | scoop tool | Framework di bypass AV AniYa-GUI |
| ByPassBehinder | scoop tool | Generatore di bypass AV per WebShell Bingxie |
| ByPassGodzilla | scoop tool | Generatore di bypass AV per WebShell Godzilla |

### ⌨️ Controllo comandi| Nome dello strumento     | Tipo        | Descrizione                                                                                      |
| ----------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Godoh                  | scoop tool  | Un C2 DNS-over-HTTPS                                                                             |
| SharpStrike            | scoop tool  | Strumento di ricerca post-sfruttamento basato su C#                                              |
| Merlin-Server          | scoop tool  | Software RAT sviluppato in Go                                                                    |
| AsyncRAT               | scoop tool  | Strumento di gestione remota open-source                                                         |
| XieBroC2-TeamServer    | scoop tool  | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| PSRansom               | scoop tool  | Strumento C2 basato su PowerShell - client                                                       |
| PSRansom-C2Server      | scoop tool  | Strumento C2 basato su PowerShell - server                                                       |
| Sliver-Client          | scoop tool  | Framework open-source multipiattaforma per simulazione avversaria/red team (client)               |
| Sliver-Server          | scoop tool  | Framework open-source multipiattaforma per simulazione avversaria/red team (server)               |
| Revshell               | scoop tool  | Generatore di comandi reverse shell in Go                                                         |
| XieBroC2               | scoop tool  | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| Meterpeter             | scoop tool  | Framework di comando e controllo PowerShell C2 con comandi integrati                             |
| RedGuard               | scoop tool  | Strumento di controllo del traffico frontend C2, elude blue team, AV, controlli EDR               |

### ⌚ Escalation dei Privilegi

#### 🧰 Strumenti Locali

| Nome dello strumento   | Tipo        | Descrizione                                                                                      |
| ---------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| GTFOBLookup            | scoop tool  | Utilità di ricerca offline da riga di comando per GTFOBins, LOLBAS, WADComs, HijackLibs          |
| Linux-exp-Suggester    | scoop tool  | [Carica sul target] Strumento automatizzato per cercare vulnerabilità note basate sulla versione del kernel Linux |
| Win-Kernel-EXP         | scoop tool  | Raccolta di vulnerabilità per escalation dei privilegi in Windows                                |
| Lin-Kernel-EXP         | scoop tool  | Exploit per escalation dei privilegi in Linux                                                    |
| BeRoot                 | scoop tool  | Potente strumento post-sfruttamento, si concentra su configurazioni errate comuni                |
| WinPEAS                | scoop tool  | [Carica sul target] Cerca percorsi di escalation dei privilegi in Windows                         |
| LinPEAS                | scoop tool  | [Carica sul target] Elenca tutti i possibili metodi di escalation dei privilegi su Linux          |
| PrintNotifyPotato      | scoop tool  | [Carica sul target] Escalation dei privilegi utilizzando il servizio COM PrintNotify              |
| Moriarty               | scoop tool  | [Carica sul target] Enumera KB mancanti, rileva vulnerabilità, suggerisce escalation dei privilegi in Windows |

#### 🌐 Escalation dei Privilegi Online

| Nome dello strumento | Tipo        | URL                                |
| -------------------- | ----------- | -----------------------------------|
| GTFOBins             | online tool | https://gtfobins.github.io/        |
| LOLBAS               | online tool | https://lolbas-project.github.io/  |
| WADComs              | online tool | https://wadcoms.github.io/         |
| Hijack Libs          | online tool | https://hijacklibs.net/            |
| Tide PE              | online tool | http://bypass.tidesec.com/exp/     |
| Aurora               | online tool | https://detect.secwx.com/          |

### 🚀 Proxy Tunnel

#### 🛩️ Proxy Multi-livello

| Nome dello strumento | Tipo        | Descrizione                                                                                      |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Termite              | scoop tool  | Multipiattaforma, cascading bidirezionale tra host di salto, gestione shell integrata             |
| Venom                | scoop tool  | Strumento proxy multi-livello progettato per pentester, sviluppato in Go                          |
| Stowaway             | scoop tool  | Strumento proxy multi-livello scritto in Go per pentester                                        |
| Rport                | scoop tool  | Strumento di gestione remota, supporta proxy multi-livello                                       |
| Rakshasa_Fullnode    | scoop tool  | Nodo di controllo Rakshasa - potente proxy multi-livello in Go, progettato per proxy multi-livello e penetrazione interna |
| Rakshasa_Node        | scoop tool  | Nodo regolare Rakshasa - potente proxy multi-livello in Go, progettato per proxy multi-livello e penetrazione interna |

#### 🚇 Tunnel Interni

| Nome dello strumento | Tipo        | Descrizione                                                                                      |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Frps                 | scoop tool  | Proxy inverso ad alte prestazioni per penetrazione interna, supporta TCP, UDP, HTTP, HTTPS, P2P  |
| NPS                  | scoop tool  | Server proxy per penetrazione interna leggero, ad alte prestazioni e potente                     |
| GoProxy              | scoop tool  | Server proxy HTTP, HTTPS, WebSocket, TCP, SOCKS5 ad alte prestazioni                             |
| reGeorg              | scoop tool  | Strumento proxy HTTP in Python, versione migliorata di reDuh                                      |
| Neoreg               | scoop tool  | Progetto rifattorizzato di reGeorg, usabilità migliorata, evita il rilevamento delle firme        |
| Gost                 | scoop tool  | Tunnel sicuro implementato in Go                                                                 |
| Ligolo-ng_Agent      | scoop tool  | Strumento semplice, leggero e veloce per pentester per stabilire tunnel tramite interfaccia tun (nessun SOCKS) |
| Chisel               | scoop tool  | Tunnel TCP/UDP veloce tramite trasporto HTTP                                                     |
| Suo5-GUI             | scoop tool  | Strumento tunnel proxy HTTP ad alte prestazioni - versione GUI                                   |
| Neutrino-Client      | scoop tool  | Client proxy Neutrino, strumento open-source per penetrazione interna basato su Netty            |
| Neutrino-Server      | scoop tool  | Server proxy Neutrino, strumento open-source per penetrazione interna basato su Netty            |
| Ngrok                | scoop tool  | Proxy inverso, stabilisce un canale sicuro tra endpoint pubblico e server web locale             |
| Suo5                 | scoop tool  | Strumento tunnel proxy HTTP ad alte prestazioni                                                  |
| Rathole              | scoop tool  | Strumento di penetrazione interna sicuro, stabile e ad alte prestazioni in Rust                  |
| Ligolo-ng_Proxy      | scoop tool  | Strumento semplice, leggero e veloce per pentester per stabilire tunnel tramite interfaccia tun (nessun SOCKS) |

### 🏠 Penetrazione Interna

#### ⚡ Inoltro Interno

| Nome dello strumento | Tipo        | Descrizione                                                                                      |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| NetCat               | scoop tool  | Legge e scrive dati attraverso reti usando TCP/UDP, il coltellino svizzero                       |
| RustCat              | scoop tool  | Ascoltatore di porte e strumento reverse shell moderno per Linux, macOS, Windows                  |
| Socat                | scoop tool  | Potente strumento di inoltro per diverse interfacce                                              |
| websocat             | scoop tool  | Strumento open-source da riga di comando in Rust per connessioni WebSocket                       |
| PortForward          | scoop tool  | Strumento di port forwarding in Go, risolve problemi di rete interni/esterni                    |
| Proxychains          | scoop tool  | Potente strumento di intercettazione proxy da terminale                                          |

#### 🩺 Scansione Interna

| Nome dello strumento | Tipo        | Descrizione                                                                                      |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Fscan                | scoop tool  | Scanner interno completo, automazione con un clic, copertura totale                               |
| LadonGo              | scoop tool  | Framework scanner open-source per penetrazione interna, facile rilevamento segmenti C/B/A         |
| Netspy               | scoop tool  | Strumento di rilevamento rapido dei segmenti di rete interni                                     |
| FscanParser          | scoop tool  | Strumento GUI per elaborare i risultati di output di Fscan                                       |
| NBTScan              | scoop tool  | Scanner di protocolli di rete Windows, ottiene nomi NetBIOS e informazioni                       |
| Kscan                | scoop tool  | Scanner completo in Go, scansione porte, rilevamento protocolli, impronta digitale, brute force  |
| Qscan                | scoop tool  | Scanner interno completo e leggero, scansione TCP, identificazione servizi, verifica vulnerabilità |
| ServerScan           | scoop tool  | Scanner di rete e sonda servizi concorrente ad alta efficienza in Go                             |
| Searchall            | scoop tool  | Potente strumento di ricerca informazioni sensibili, trova rapidamente nomi utente, password, account, credenziali, password del browser |
| ScanLine             | scoop tool  | Strumento di scansione interna veloce                                                            |
| Cube                 | scoop tool  | Strumento per penetration test interno, brute force password deboli, raccolta informazioni, scansione vulnerabilità |
| Template             | scoop tool  | Strumento di scansione vulnerabilità per penetrazione interna                                   |
| Yasso                | scoop tool  | Potente kit di strumenti assistente per penetrazione interna - supporta brute force RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, scansione porte veloce, potente impronta digitale web, sfruttamento con un clic dei servizi integrati |

#### ⏳ Penetrazione del Dominio

| Nome dello strumento | Tipo        | Descrizione                                                                                      |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| SharpHound           | scoop tool  | Raccoglie varie informazioni in un dominio Windows, oggetti computer, appartenenze a gruppi, permessi |
| BloodHound           | scoop tool  | Visualizza relazioni nell'ambiente di dominio                                                     |
| Impacket             | scoop tool  | Implementazione Python di protocolli di rete, IP, TCP, ICMP, ecc.                                |
| PingCastle           | scoop tool  | Valutazione rapida della sicurezza di Active Directory utilizzando un framework di valutazione del rischio |
| ADExplorer           | scoop tool  | Strumento di query informazioni sul dominio, eseguibile autonomo, elenca struttura dominio, account utente, account computer |
| BloodyAD             | scoop tool  | Potente framework per escalation dei privilegi in Active Directory                                |
| AdFind               | scoop tool  | Strumento molto potente per la raccolta di informazioni nell'ambiente di dominio                  |
| Rubeus               | scoop tool  | Strumento per attacchi al protocollo Kerberos, può avviare richieste e importare ticket           |

### 📑 Raccolta Credenziali

| Nome dello strumento      | Tipo        | Descrizione                                                                                      |
| ------------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| HackBrowserData           | scoop tool  | Strumento di decifratura dati del browser (password, cronologia, cookie, segnalibri), supporta Chrome, Firefox, Edge, 360, QQ, ecc. |
| LaZagne                   | scoop tool  | Potente strumento di recupero password e forense, estrae password memorizzate sul computer locale |
| Kerbrute                  | scoop tool  | Popolare strumento di enumerazione, abusa della pre-autenticazione Kerberos per brute force e enumerazione |
| SharpXDecrypt             | scoop tool  | Strumento di recupero password per tutte le versioni di Xshell                                    |
| RouterPassView            | scoop tool  | Recupera nomi utente e password salvati nei file di configurazione del router                     |
| Mimikatz                  | scoop tool  | Strumento di sicurezza molto potente in C, estrae password in chiaro, hash, PIN, ticket Kerberos dalla memoria |
| NetPass                   | scoop tool  | Strumento per visualizzare le password delle credenziali del computer Windows                     |
| ProcDump                  | scoop tool  | Utilità da riga di comando per monitorare picchi di CPU e generare dump di arresto anomalo        |
| PassRecEnc                | scoop tool  | Strumento gratuito di recupero password per programmi Windows, Chrome, Firefox, Edge, IE, Outlook, password di rete, chiavi wireless, voci di accesso remoto |
| WebBrowserPassView        | scoop tool  | Visualizzatore di password per tutti i browser principali, IE 4.0-8.0, Firefox, Chrome, Opera     |

### 🧲 Rete VPN

| Nome dello strumento | Tipo         | Descrizione                                                                                      |
| -------------------- | ------------ | ------------------------------------------------------------------------------------------------ |
| NetBird              | scoop tool   | Piattaforma di gestione di rete open-source basata su WireGuard                                   |
| Easytier             | scoop tool   | Soluzione di rete remota semplice, sicura e decentralizzata, compatibile con WireGuard            |
| Tailscale            | scoop tool   | Strumento di rete virtuale basato su WireGuard                                                    |
| Qv2ray               | scoop tool   | Client V2Ray multipiattaforma usando Qt framework, supporta Windows, Linux, macOS                 |
| NekoBox              | scoop tool   | Strumento proxy universale multipiattaforma basato su sing-box                                    |
| v2rayN               | scoop tool   | Client V2Ray per Windows, supporta VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic     |
| WireGuard            | scoop tool   | VPN estremamente semplice ma veloce e moderna                                                     |
| OpenVPN Connect      | installer    | VPN basata su OpenSSL, semplice e facile da usare rispetto alle VPN tradizionali                  |
| Clash-Verge          | scoop tool   | Software proxy desktop efficiente, progettato per gestire e migliorare le configurazioni di Clash |

## Screenshot del Sistema

### 🌲 Directory degli Strumenti

![Directory](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Estensioni Chrome
![Estensioni Chrome](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
Scarica lo strumento
  • Rimossi alcuni strumenti non mantenuti o usati raramente.
  • WSL temporaneamente rimosso (basso utilizzo, molto spazio, versione ARM non supportata), potrebbe essere aggiunto successivamente se necessario.