
⚔️Windows11 Penetration Suite Toolkit 🔰 Il primo ambiente di penetration testing Windows su Mac con chip M
Il primo ambiente di penetration testing per Windows su Mac con chip M
admin, password: 123456. Si prega di cambiare la password dopo l'accesso!47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C73E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93Caratteristiche principali e cronologia degli aggiornamenti:
123456789.scoop update <strumento> per aggiornamenti.1. Tutto il software installabile è scaricato dal sito ufficiale o da GitHub.
2. Tutto il software portatile (green) è scaricato da Guohe Shell (https://www.ghxi.com/).
3. Tutti gli strumenti script sono scaricati da GitHub.
4. Alcuni strumenti con licenza (cracked) e strumenti di penetrazione eccellenti sono condivisi da account WeChat pubblici.
5. Potrebbero rimanere alcune informazioni personali a causa del debug; si prega di ignorarle.
6. Questo progetto non accetta e non accetterà mai alcuna forma di sponsorizzazione.
1. Questa immagine è solo per la sicurezza aziendale legalmente autorizzata. Se desideri testarne l'usabilità, configura il tuo ambiente target.
2. Quando usi questa immagine per test, assicurati che le tue azioni siano conformi alle leggi locali e che tu abbia un'autorizzazione sufficiente.
3. Qualsiasi uso illegale è a tuo rischio. L'autore non si assume alcuna responsabilità legale o congiunta.
Miglioramento del Sistema:
Ottimizzazione del Sistema:
## 🛠️ Introduzione agli Strumenti di Penetrazione
> Oltre 400 script e strumenti GUI comunemente usati sono accessibili tramite icone nella Maye toolbox.
>
> * Di default avvia CMD.exe con Windows Terminal
> * La directory di avvio degli script è impostata
> * Le dipendenze necessarie sono installate
> * Gli script eseguono il comando Help all'avvio
### 🔬 Strumenti Comuni
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------ |
| Burpsuite | scoop tool | Uno dei migliori strumenti per il test di applicazioni web |
| AntSword | scoop tool | AntSword - strumento di gestione WebShell |
| Goby | scoop tool | Scansione porte, raccolta asset, sfruttamento vulnerabilità |
| MSFconsole | scoop tool | Metasploit - framework di sfruttamento modulare |
| Sqlmap | scoop tool | Strumento automatizzato per SQL injection |
| Hydra | scoop tool | Potente strumento di forza bruta |
| Yakit | scoop tool | Piattaforma di test di sicurezza altamente integrata con linguaggio Yak |
| Zenmap | scoop tool | Strumento di scansione porte (potente, ma lento) |
| WindTerm | scoop tool | Terminale professionale multipiattaforma SSH/Sftp/Shell/Telnet/Seriale |
| uTools | scoop tool | Lanciatore multifunzione per ricerca file |
| Wireshark | scoop tool | Popolare software di analisi pacchetti di rete |
| Searchsploit | scoop tool | Strumento di ricerca da riga di comando per Exploit-DB |
| LibreWolf | scoop tool | Fork di Firefox con plugin integrati |
| Chrome | scoop tool | Browser popolare con plugin di pentest integrati |
### ⚡ Ottimizzazione del Sistema
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ---------------------------------- |
| Wub | scoop tool | Disabilita aggiornamenti di sistema|
| CMWTAT | scoop tool | Strumento di attivazione Windows |
| WiseCare365 | portatile | Strumento di pulizia sistema |
| Dism++ | portatile | Strumento di pulizia sistema con Dism|
| UniGetUI | scoop tool | Strumento di gestione aggiornamenti GUI Scoop |
### ♾️ Connessione Servizi
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | --------------------------------------------------- |
| DBeaver | scoop tool | Client SQL database gratuito e open-source |
| Laragon | scoop tool | Server PHP, Tomcat |
| mRemoteNG | scoop tool | Strumento di connessione remota SSH |
| WinSCP | scoop tool | Strumento di trasferimento file SFTP |
| MobaXterm | scoop tool | Strumento di connessione remota multi-protocollo |
| Redis-cli | scoop tool | Client riga di comando Redis |
| Telnet | integrato | Client Telnet integrato |
| OpenSSH | scoop tool | Client riga di comando SSH integrato |
| HeidiSQL | scoop tool | Client database GUI |
| WindTerm | scoop tool | Strumento di connessione remota SSH, SFTP, Telnet |
| HTTPServer | scoop tool | Server HTTP a singolo file per facile trasferimento |
| GoHTTPServer | scoop tool | Server HTTP scritto in Go |
| OpenVPN | installer | VPN basata su OpenSSL, semplice e facile da usare |
### 💡 Raccolta Informazioni
#### 🖥️ Scoperta Host
| Nome Strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Fping | scoop tool | Ping migliorato, inteso per sostituire il ping predefinito di Windows |
| Masscan | scoop tool | Scanner porte veloce per scansione di grandi numeri di IP e porte |
| TCPing | scoop tool | Testa la connettività TCP e il tempo di risposta |
| Arp-Ping | scoop tool | Strumento da riga di comando per trovare MAC address tramite ARP |
| NetCat | scoop tool | Legge/scrive dati in rete usando TCP/UDP, il coltellino svizzero |
| NETworkManager | scoop tool | Strumento di gestione rete Windows |
#### 📋 Raccolta Info Domini
| Nome Strumento | Tipo | Descrizione |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| Whois | scoop tool | Strumento da riga di comando per query Whois |
| Subfinder | scoop tool | Strumento open-source focalizzato sulla raccolta di sottodomini |
| DnsX | scoop tool | Toolkit DNS multipotente e versatile |
| Layer Subdomain | scoop tool | Strumento di query domini, fornisce servizi di ricerca sottodomini |
| KsubDomain | scoop tool | Strumento di forza bruta sottodomini senza stato |
| Ct | scoop tool | Strumento semplice e facile per forza bruta domini |
| JSFinder | scoop tool | Estrae URL e sottodomini da file JS nei siti web |
| Knock | scoop tool | Script Python per scansione completa sottodomini tramite wordlist |
#### 🪬 Strumenti di Ricognizione Completi
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| OneForAll | scoop tool | Potente strumento di raccolta sottodomini |
| Mitan | scoop tool | Strumento di ricognizione con info asset, brute sottodomini, sintassi di ricerca, mappatura, impronta, raccolta info, scansione file/porte, controllo peso, dizionario password, ecc. |
| Amass | scoop tool | Strumento open-source per raccolta info sottodomini |
| Gobuster | scoop tool | Strumento open-source per forza bruta directory/file in app web |
| Argus | scoop tool | Toolkit di ricognizione open-source potente, flessibile e facile |
| Bbot | scoop tool | Strumento di intelligence OSINT ricorsivo |
#### 🔬 Google Hacking
| Nome Strumento | Tipo | Descrizione |
| ----------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz | scoop tool | Strumento di fuzzing basato su metodi OSINT |
| GHDB | strumento online | Google Hacking Database per trovare informazioni pubbliche per pentester |
| Pagodo | scoop tool | Automatizza scraping e ricerca del Google Hacking DB |
| Google-Dorks | scoop tool, locale | Tecniche di ricerca avanzata per il motore Google |
| SearchDiggity | scoop tool | Google Hacking Diggity, usa motori di ricerca per trovare debolezze e dati sensibili |
| LazyDork | strumento online | Generatore online per sintassi di Google Dorking |
#### 🗜️ Controllo Fughe di Dati
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| GitHacker | scoop tool | Rileva fughe di codice sorgente git e scarica il codice del sito |
| GitGraber | scoop tool | Strumento Python3 per monitoraggio in tempo reale di GitHub per dati sensibili |
| Gitrob | scoop tool | Strumento di ricognizione open-source per trovare file sensibili in repo pubblici |
| GitMiner | scoop tool | Potente strumento di data mining per GitHub basato su Python |
| SvnExploit | scoop tool | Dumper di fuga codice sorgente SVN per tutte le versioni |
| Gowitness | scoop tool | Strumento di screenshot di siti web usando Chrome Headless (Golang) |
### 🛸 Scansione Porte
#### 📡 Strumenti di Scansione
| Nome Strumento | Tipo | Descrizione |
| ----------------- | ----------- | --------------------------------------------------------------- |
| Goby | scoop tool | Scansione porte, raccolta asset, sfruttamento vulnerabilità |
| Masscan | scoop tool | Scanner porte veloce per scansione grandi numeri di IP e porte |
| NimScan | scoop tool | Scanner porte veloce |
| TxPortMap | scoop tool | Strumento di scansione porte e identificazione banner |
| Scaninfo | scoop tool | |
| Yujian Scanner | scoop tool | Strumento di scansione porte Yujian |
| Naabu | scoop tool | Scanner porte veloce, stabile e facile da usare scritto in Go |
| Zenmap | scoop tool | Potente scanner porte (ma lento) |
| gogo | scoop tool | Motore di automazione altamente controllabile ed estensibile per red team |
#### 🌐 Scansione Online
| Nome Strumento | Tipo | URL |
| ----------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools | strumento online | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online | strumento online | https://hackertarget.com/nmap-online-port-scanner/ |
| HideMyName | strumento online | https://hide.mn/cn/port-scanner/ |
| Rookie Tools | strumento online | https://duankou.wlphp.com/ |
| PostJson | strumento online | http://coolaf.com/tool/port |
| ProxySeller | strumento online | https://proxy-seller.com/zh/tools/port-scanner/ |
| PortScanners | strumento online | https://www.whatsmyip.org/port-scanner/ |
| WhatisMyIP | strumento online | https://www.whatismyip.com/port-scanner/ |
### 🌐 Motori di Spazio Cyber
#### 🌐 Ricerca Online
| Nome Strumento | Tipo | URL |
| -------------- | ----------- | ------------------------------------|
| Shodan | strumento online | https://shodan.io/ |
| Censys | strumento online | https://search.censys.io/ |
| ZoomEye | strumento online | https://www.zoomeye.org/ |
| GreyNoise | strumento online | https://viz.greynoise.io/ |
| Netlas.io | strumento online | https://netlas.io/ |
| FOFA | strumento online | https://fofa.info/ |
| Quake | strumento online | https://quake.360.net/quake/#/index |
| Hunter | strumento online | https://hunter.how/ |
| ODIN | strumento online | https://odin.io/ |
#### 🧭 Strumenti di Mappatura
| Nome Strumento | Tipo | Descrizione |
| ---------------------- | ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | scoop tool | Motore di ricerca spazio cyber, GUI (Mac/Windows) raccolta info ricognizione |
| AsamF | scoop tool | Strumento di ricerca integrato per multiple piattaforme di mappatura asset |
| uncover | scoop tool | Trova rapidamente host esposti su Internet usando motori multipli |
| FlashSearch | scoop tool | Client di mappatura asset multipiattaforma user-friendly |
### ✈️ Proxy e Cattura Pacchetti
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Broxy | scoop tool | Proxy intercettatore HTTP/HTTPS open-source scritto in Go |
| Hetty | scoop tool | Toolkit HTTP per ricerca sulla sicurezza |
| Mitmproxy | scoop tool | Proxy HTTP con supporto SSL |
| Yakit | scoop tool | Piattaforma di test di sicurezza altamente integrata con linguaggio Yak |
| Wireshark | scoop tool | Popolare software di analisi pacchetti di rete, info dettagliate |
| ProxyPin | scoop tool | Strumento di cattura pacchetti basato su MITM, principalmente per sicurezza app mobili |
| Burpsuite | scoop tool | Uno dei migliori strumenti per test di applicazioni web |
| ZapProxy | scoop tool | Scanner di sicurezza per applicazioni web open-source |
### 🌀 Riconoscimento Impronte
#### 🌐 Riconoscimento Online
| Nome Strumento | Tipo | URL |
| -------------- | ----------- | --------------------------------------|
| WhatCMS | strumento online | https://whatcms.org/ |
| Yunxi | strumento online | http://www.yunsee.cn/ |
| 360Finger-P | strumento online | https://fp.shuziguanxing.com/ |
| Tide Finger | strumento online | http://finger.tidesec.net/ |
| WhatWeb | strumento online | https://whatweb.net/ |
#### 👣 Strumenti per Impronte
| Nome Strumento | Tipo | Descrizione |
| ----------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze | scoop tool | Versione Go di Wappalyzer |
| TideFinger | scoop tool | Strumento per impronte che integra database di indicatori web multipli |
| EHole3.0 | scoop tool | Strumento di rilevamento impronte di sistema per red team |
| Dismap | scoop tool | Scoperta e identificazione asset, riconoscimento veloce impronte web |
| pyxis | scoop tool | Identifica automaticamente HTTP/HTTPS, ottiene header, stato, dimensione, tempo, impronta |
| Scan4all | scoop tool | Scansione ufficiale vuls: 15000+ PoC, 23 crack password, 7000+ impronte web, 146 protocolli, 90000+ regole porte |
| WhatWeb | scoop tool | Potente strumento open-source per impronte di app web/server tech |
| CMSeek | scoop tool | Rilevamento/sfruttamento CMS, supporta 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard | scoop tool | Strumento per impronte web multipiattaforma comunitario |
| P1finger | scoop tool | Strumento per impronte di asset chiave, identifica sistemi tramite richiesta HTTP |
| HFinger | scoop tool | Strumento per impronte con richieste HTTP malevole, basato su Tshark, Python3 |
| xapp | scoop tool | Strumento di riconoscimento impronte web |
### 📦️ Webshell
| Nome Strumento | Tipo | Descrizione |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Behinder | scoop tool | "Bingxie" client dinamico di amministrazione sito con crittografia binaria |
| Bantam | scoop tool | Strumento di gestione shell PHP |
| Godzilla | scoop tool | Strumento di gestione WebShell Godzilla |
| Pyshell | scoop tool | Strumento di gestione shell versione Python |
| Scorpio Priv Tool | scoop tool | Client WebShell che utilizza traffico crittografato Bingxie |
| Weevely | scoop tool | Strumento di gestione WebShell |
| AntSword | scoop tool | Loader AntSword cinese, store app integrato |
| Awsome-shells | scoop tool | Raccolta di reverse shell |
| Webshell | scoop tool | Raccolta di WebShell |
| Webshell_Generate | scoop tool | Genera vari webshell che bypassano AV |
| Youhun | scoop tool | Gestore WebShell di nuova generazione, compatibile con AntSword/Bingxie PHP |
| SharPyShell | scoop tool | WebShell ASP.NET per app web C# |
### 📂 Forza Bruta Directory
| Nome Strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf | scoop tool | Fuzzer web veloce scritto in Go |
| Dirsearch | scoop tool | Strumento per scoprire directory/file nascosti su server web |
| Gobuster | scoop tool | Strumento open-source per forza bruta directory/file in app web |
| WebPathBrute | scoop tool | 7kbscan-WebPathBrute, strumento di forza bruta percorsi web |
| HTTPX | scoop tool | Client HTTP completo per Python3 |
| Gospider | scoop tool | Crawler web veloce scritto in Go |
| Spray | scoop tool | Soluzione di forza bruta directory di nuova generazione |
| DirBuster | scoop tool | App Java multithread per forza bruta directory/file server web |
| Feroxbuster | scoop tool | Strumento di scoperta contenuti veloce, semplice, ricorsivo in Rust |
| Katana | scoop tool | Framework crawler di nuova generazione |
| URLFinder | scoop tool | Estrattore di informazioni pagina veloce e completo per JS, URL, info sensibili |
### 🔐 Cracking Password
| Nome Strumento | Tipo | Descrizione |
| ------------------ | -------------------| ------------------------------------------------------------------ |
| Hashcat | scoop tool | Cracker password in C, supporta forza bruta di molti algoritmi hash |
| John | scoop tool | Strumento veloce di forza bruta password |
| johnny | scoop tool | Versione GUI di John the Ripper |
| Psudohash | scoop tool | Generatore di liste password per attacchi di forza bruta |
| Wordlists | scoop tool, locale | Wordlist integrate di Kali |
| Weakpass | strumento online | https://weakpass.com/ ricerca online password deboli |
| HashCalculator | scoop tool | Strumento di calcolo hash, calcolo batch/verifica/trova duplicati/cambia hash |
| Boom | scoop tool | Rilevatore/detector di password deboli web intelligente basato su browser headless |
| Hydra | scoop tool | Strumento veloce di forza bruta per password di accesso |
| SNETCracker | scoop tool | Super controllore di password deboli |
| SecLists | scoop tool, locale | Dizionario password per pentester |
### 🪲 Scansione Vulnerabilità| Nome strumento | Tipo | Descrizione |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei | scoop tool | Scanner di vulnerabilità molto veloce e facile da usare |
| Xray | scoop tool | Versione community di Xray, supporta scansione attiva/passiva, POC flessibili |
| Xray-GUI | scoop tool | Interfaccia grafica per lo scanner di vulnerabilità Xray |
| SiteScan | scoop tool | Strumento tutto-in-uno per la raccolta di informazioni nel pentest |
| Scaninfo | scoop tool | Scanner veloce open-source per scansioni interne/esterne del red team |
| OSV-Scanner | scoop tool | Scanner di sicurezza gratuito di Google (Dicembre 2022) |
| Afrog | scoop tool | Scanner di vulnerabilità PoC ad alte prestazioni, veloce, stabile e personalizzabile |
| Nikto | scoop tool | Scanner web open-source, test per oltre 2600 file/CGI/pericolosi ecc. |
| Zed Proxy | scoop tool | Scanner di sicurezza per applicazioni web open-source |
| Scan4all | scoop tool | Oltre 15000 PoC, 23 crack di password, 7000+ impronte digitali, 146 protocolli, 90000+ regole porte |
| Wscan | scoop tool | Scanner di sicurezza web |
| Wavely | scoop tool | Strumento di gestione PoC con interfaccia grafica per Nuclei, integra automaticamente i PoC di Nuclei |
| Vscan | scoop tool | Scanner di vulnerabilità web open-source, leggero, veloce, multipiattaforma |
| VscanPlus | scoop tool | Vscan potenziato: scansione porte, impronte digitali, fuzzing directory, scansione vulnerabilità |
| Wapiti3 | scoop tool | Scanner di vulnerabilità per applicazioni web open-source |
| EZ | scoop tool | Raccolta informazioni tutto-in-uno: scansione porte, brute force, crawler URL, impronte digitali, scansione passiva |
| Dismap | scoop tool | Scoperta e identificazione di asset, impronte digitali web veloci |
| oFx | scoop tool | Framework per scansione batch di vulnerabilità web |
| xpoc | scoop tool | Framework PoC leggero e multipiattaforma di Chaitin Tech |
| F-vuln | scoop tool | Scanner automatizzato per la sicurezza quotidiana, penetration tester e red team |
### 🔎 Ricerca di vulnerabilità
#### 🌐 Ricerca online
| Nome strumento | Tipo | URL |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS | strumento online | https://sploitus.com/ |
| OSV-online | strumento online | https://osv.dev/list |
| CVE Search | strumento online | https://cvepremium.circl.lu/ |
| Exploit-DB | strumento online | https://www.exploit-db.com/ |
| Vulmon | strumento online | https://vulmon.com/ |
| CVE Query | strumento online | https://www.cve.org/ |
| Pentest-Tools | strumento online | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7 | strumento online | https://www.rapid7.com/db/ |
| Vulners | strumento online | https://vulners.com/ |
#### 🔍 Strumenti di ricerca
| Nome strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit | scoop tool | Strumento da riga di comando per ricerca/download del database Vulners, ispirato a searchsploit |
| Go-Exploitdb | scoop tool | Strumento di ricerca exploit-db basato su Go |
| Searchsploit | scoop tool | Strumento di ricerca da riga di comando per Exploit-DB |
| VulnerabilityLookup | scoop tool | Riscrittura di cve-search, strumento open-source per database CVE locale |
### 🧿 Vulnerabilità comuni
#### 🛰️ Scansione XSS
| Nome strumento | Tipo | Descrizione |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike | scoop tool | Strumento avanzato di rilevamento XSS |
| XSSor2 | scoop tool | Strumento assistente per lo sfruttamento di XSS |
| Dalfox | scoop tool | Scanner di vulnerabilità XSS open-source |
| Toxssin | scoop tool | Interfaccia a riga di comando e generatore di payload per lo sfruttamento di XSS |
| X-Recon | scoop tool | Strumento automatizzato di ricognizione delle vulnerabilità XSS |
| PwnXSS | scoop tool | Strumento di scansione/sfruttamento delle vulnerabilità XSS |
| LOXS | scoop tool | Scanner per vulnerabilità SQLi, CRLF, XSS, LFi, OpenRedirect |
#### 💉 Iniezione SQL
| Nome strumento | Tipo | Descrizione |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap | scoop tool | Scanner di vulnerabilità/strumento di sfruttamento per iniezione SQL |
| SSQLInjection | scoop tool | Super strumento SQLi, strumento SQLi basato su pacchetti HTTP |
| SQL-Injection-Payload-List | scoop tool, local | Elenco di payload per iniezione SQL |
| NoSQLMap | scoop tool | Strumento di sfruttamento per database NoSQL |
| Advanced-SQL-Cheatsheet | scoop tool, local | Cheatsheet avanzato di query SQLi |
| SQLMapCG | strumento online | https://www.ddosi.org/scg/ Generatore di comandi SQLmap |
#### 🔫 Correlati all'iniezione
| Nome strumento | Tipo | Descrizione |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix | scoop tool | Strumento automatizzato di sfruttamento di injection comandi |
| SSTImap | scoop tool | Strumento interattivo di rilevamento SSTI |
| Shellfire | scoop tool | Strumento di sfruttamento per vulnerabilità di injection comandi/LFI/RFI/SSTI |
| SSRFmap | scoop tool | Strumento automatizzato di fuzzing/sfruttamento SSRF |
| XXEinjector | scoop tool | Strumento automatizzato di sfruttamento XXE |
| CRLFsuite | scoop tool | Scanner per CRLF injection (HTTP response splitting) |
#### 🗂️ Operazioni sui file
| Nome strumento | Tipo | Descrizione |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite | scoop tool | Strumento di sfruttamento per local file inclusion |
| Fuxploider | scoop tool | Scanner di vulnerabilità/strumento di sfruttamento per upload di file |
| LFIMap | scoop tool | Strumento di scoperta/sfruttamento per local file inclusion |
#### ♨️ Sfruttamento di deserializzazione
| Nome strumento | Tipo | Descrizione |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI | scoop tool | Interfaccia grafica per lo strumento di sfruttamento Ysoserial |
| Ysomap | scoop tool | Framework di sfruttamento per deserializzazione Java |
| JYso | scoop tool | Strumento Ysoserial e JNDIExploit, supporta bypass di versioni elevate/WAF/RASP |
| Ysoserial | scoop tool | Generatore di PoC per deserializzazione non sicura di oggetti Java |
| JNDI-Injection-Exploit-Plus | scoop tool | Generatore di link JNDI e strumento di servizio backend |
| PPPYSO | scoop tool | Generatore di PoC per deserializzazione Java |
| Deswing | scoop tool | Strumento GUI per deserializzazione Java, integra Ysoserial |
| JNDI-Inject-Exploit | scoop tool | Strumento di test per iniezione JNDI |
#### ⚓ Sfruttamento database
| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT | scoop tool | Strumento di sfruttamento multi-database |
| SqlKnife | scoop tool | Strumento di controllo sicurezza per SQL Server da riga di comando |
| Databasetools | scoop tool | Strumento automatizzato di privilege escalation per database (Go) |
| TeamIDE | scoop tool | Gestione integrata per MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, ecc. |
| Sylas | scoop tool | Strumento completo di sfruttamento database |
| SharpSQLTools | scoop tool | Caricamento/scaricamento file, esecuzione comandi xp_cmdshell/sp_oacreate, caricamento assembly CLR |
| SharpSQLToolsGU | scoop tool | Interfaccia grafica per SharpSQLTools |
| RedisEXP | scoop tool | Strumento di sfruttamento vulnerabilità Redis |
### 💎 Vulnerabilità speciali
#### 🗳️ Strumenti OA completi
| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit | scoop tool | Strumento di sfruttamento vulnerabilità per prodotti OA |
| Apt_t00ls | scoop tool | Strumento di sfruttamento vulnerabilità ad alto rischio |
| I-Wanna-Get-All | scoop tool | Strumento di sfruttamento per applicazioni OA |
| OA-EXPTOOL | scoop tool | Strumento OA tutto-in-uno, include circa 20 scanner di vulnerabilità OA |
#### 🗃️ Vulnerabilità CMS
| Nome strumento | Tipo | Descrizione |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek | scoop tool | Rilevamento/sfruttamento CMS, supporta oltre 180 CMS |
| FrameScan-GUI | scoop tool | Framework GUI per rilevamento vulnerabilità CMS (Python3 + PyQt) |
| FrameScan | scoop tool | Framework CLI per rilevamento vulnerabilità CMS |
#### ⚖️ Vulnerabilità middleware
| Nome strumento | Tipo | Descrizione |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable | scoop tool | Strumento di sfruttamento tutto-in-uno per vulnerabilità Spring |
| WeblogicTool | scoop tool | Strumento GUI per vulnerabilità Weblogic: rilevamento, esecuzione comandi, memory shell, decifratura password |
| SBSCAN | scoop tool | Strumento di penetration test focalizzato sul framework Spring |
| FastjsonScan | scoop tool | Scanner Fastjson, rileva versione, dipendenze, stato autoType |
| Hyacinth | scoop tool | Strumento di raccolta vulnerabilità Java |
| JenkinsExploit | scoop tool | Strumento completo di sfruttamento vulnerabilità Jenkins |
| SpringBoot | scoop tool | Framework di penetration SpringBoot, vulnerabilità Spring ad alto rischio |
| SpringBoot-Scan-GUI | scoop tool | Strumento GUI di sfruttamento SpringBoot-Scan |
| ShiroAttack2 | scoop tool | Strumento tutto-in-uno per vulnerabilità di deserializzazione Shiro |
| shiroEXP | scoop tool | Strumento tutto-in-uno per vulnerabilità di deserializzazione Shiro |
#### 🔭 Altri sfruttamenti di vulnerabilità
| Nome strumento | Tipo | Descrizione |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit | scoop tool | Strumento GUI per Nacos: password predefinita, SQLi, bypass autenticazione, rilevamento/sfruttamento deserializzazione |
| NacosExploitGUI | scoop tool | Strumento GUI NacosExploit |
| VcenterKiller | scoop tool | Strumento completo di sfruttamento per Vcenter |
### 🛰️ Framework di penetration
| Nome strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit | scoop tool | Framework di sfruttamento modulare |
| POC-T | scoop tool | Framework di pentest concorrente basato su plugin |
| MYExploit | scoop tool | Strumento di sfruttamento vulnerabilità per prodotti OA |
| Yakit | scoop tool | Piattaforma di test di sicurezza altamente integrata nel linguaggio Yak |
| MSFVenom | scoop tool | Generatore di payload per framework di sfruttamento modulare MSF |
| XieBroC2 | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| TeamServer-XieBroC2 | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| Sliver-Server | scoop tool | Framework open-source multipiattaforma per simulazione avversaria/red team (server) |
| WoodPecker | scoop tool | Framework di rilevamento vulnerabilità ad alto rischio e sfruttamento profondo |
| Pocsuite3 | scoop tool | Framework open-source per test di vulnerabilità remoti |
| DudeSuite | scoop tool | Strumenti di sicurezza di rete Dude Suite |
| AuxTools | scoop tool | Strumenti assistenti per pentest con interfaccia grafica |
| Railgun | scoop tool | Strumento di penetration con interfaccia grafica |
| Cobaltstrike | scoop tool | Strumento di pentest commerciale - Cobalt Strike |
### 🖱️ Persistenza
| Nome strumento | Tipo | Descrizione |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell | scoop tool | Genera automaticamente vari script Python di reverse shell |
| Girsh | scoop tool | Avvia automaticamente reverse shell completamente interattiva |
| NatPass | scoop tool | Strumento di gestione host, supporta web shell e web desktop |
| Govenom | scoop tool | Genera shell MSFVenom dalla riga di comando :) |
| Wmiexec-Pro | scoop tool | Evasione AV nel movimento laterale |
| Reverse_SSH | scoop tool | Strumento di gestione reverse shell basato su SSH |
| Reverse-Shell-Generator | scoop tool | Generatore di reverse shell hostato con molte funzionalità |
| HackerPermKeeper | scoop tool | Strumento di persistenza Linux |
| SharPersist | scoop tool | Toolkit di persistenza Windows in C# |
### 🛂 Bypass AV e RAT
| Nome strumento | Tipo | Descrizione |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader | scoop tool | Caricatore di shellcode |
| MazteuszEx | scoop tool | Generatore di bypass AV |
| shellter | scoop tool | Strumento di injection dinamica di shellcode |
| Yanri | scoop tool | Generatore di executor per bypass AV |
| MaLoader | scoop tool | Generatore di trojan AV-bypass basato su Tauri+Rust |
| S-inject | scoop tool | Injector DLL/Shellcode AV-bypass per Windows, con supporto GUI |
| S-inject_gui | scoop tool | Injector DLL/Shellcode AV-bypass per Windows, con supporto GUI |
| XG_NTAI | scoop tool | Webshell bypass AV, traffico crittografato |
| Tide AV Bypass | strumento online | http://bypass.tidesec.com/ |
| BypassAntiVirus | scoop tool, local | Articoli e strumenti per bypass AV nel controllo remoto |
| RingQ | scoop tool | Strumento di bypass AV post-sfruttamento, supporta bypass di AV/EDR/360/Defender |
| LoaderFly | scoop tool | Generatore veloce di trojan AV-bypass per red teamer |
| BinarySpy | scoop tool | Patch manuale/automatica di shellcode in binario per bypass AV |
| ZeroEye | scoop tool | Ricerca automatica di file white, scansiona import EXE, elenca DLL, filtra DLL non di sistema |
| EXEToShellcode | scoop tool | Strumento di bypass AV post-sfruttamento basato su PE Patch, supporta x64 |
| sgn | scoop tool | Codificatore binario polimorfico per ricerca offensiva sulla sicurezza |
| donut | scoop tool | Genera shellcode x86, x64 o AMD64+x86 |
| AniYa | scoop tool | Framework di bypass AV AniYa-GUI |
| ByPassBehinder | scoop tool | Generatore di bypass AV per WebShell Bingxie |
| ByPassGodzilla | scoop tool | Generatore di bypass AV per WebShell Godzilla |
### ⌨️ Controllo comandi| Nome dello strumento | Tipo | Descrizione |
| ----------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Godoh | scoop tool | Un C2 DNS-over-HTTPS |
| SharpStrike | scoop tool | Strumento di ricerca post-sfruttamento basato su C# |
| Merlin-Server | scoop tool | Software RAT sviluppato in Go |
| AsyncRAT | scoop tool | Strumento di gestione remota open-source |
| XieBroC2-TeamServer | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| PSRansom | scoop tool | Strumento C2 basato su PowerShell - client |
| PSRansom-C2Server | scoop tool | Strumento C2 basato su PowerShell - server |
| Sliver-Client | scoop tool | Framework open-source multipiattaforma per simulazione avversaria/red team (client) |
| Sliver-Server | scoop tool | Framework open-source multipiattaforma per simulazione avversaria/red team (server) |
| Revshell | scoop tool | Generatore di comandi reverse shell in Go |
| XieBroC2 | scoop tool | C2 per pentest, plugin Lua, domain fronting, configurazione, sRDI, gestione file/processi/memoria, screenshot, proxy, gestione gruppi |
| Meterpeter | scoop tool | Framework di comando e controllo PowerShell C2 con comandi integrati |
| RedGuard | scoop tool | Strumento di controllo del traffico frontend C2, elude blue team, AV, controlli EDR |
### ⌚ Escalation dei Privilegi
#### 🧰 Strumenti Locali
| Nome dello strumento | Tipo | Descrizione |
| ---------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| GTFOBLookup | scoop tool | Utilità di ricerca offline da riga di comando per GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | scoop tool | [Carica sul target] Strumento automatizzato per cercare vulnerabilità note basate sulla versione del kernel Linux |
| Win-Kernel-EXP | scoop tool | Raccolta di vulnerabilità per escalation dei privilegi in Windows |
| Lin-Kernel-EXP | scoop tool | Exploit per escalation dei privilegi in Linux |
| BeRoot | scoop tool | Potente strumento post-sfruttamento, si concentra su configurazioni errate comuni |
| WinPEAS | scoop tool | [Carica sul target] Cerca percorsi di escalation dei privilegi in Windows |
| LinPEAS | scoop tool | [Carica sul target] Elenca tutti i possibili metodi di escalation dei privilegi su Linux |
| PrintNotifyPotato | scoop tool | [Carica sul target] Escalation dei privilegi utilizzando il servizio COM PrintNotify |
| Moriarty | scoop tool | [Carica sul target] Enumera KB mancanti, rileva vulnerabilità, suggerisce escalation dei privilegi in Windows |
#### 🌐 Escalation dei Privilegi Online
| Nome dello strumento | Tipo | URL |
| -------------------- | ----------- | -----------------------------------|
| GTFOBins | online tool | https://gtfobins.github.io/ |
| LOLBAS | online tool | https://lolbas-project.github.io/ |
| WADComs | online tool | https://wadcoms.github.io/ |
| Hijack Libs | online tool | https://hijacklibs.net/ |
| Tide PE | online tool | http://bypass.tidesec.com/exp/ |
| Aurora | online tool | https://detect.secwx.com/ |
### 🚀 Proxy Tunnel
#### 🛩️ Proxy Multi-livello
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Termite | scoop tool | Multipiattaforma, cascading bidirezionale tra host di salto, gestione shell integrata |
| Venom | scoop tool | Strumento proxy multi-livello progettato per pentester, sviluppato in Go |
| Stowaway | scoop tool | Strumento proxy multi-livello scritto in Go per pentester |
| Rport | scoop tool | Strumento di gestione remota, supporta proxy multi-livello |
| Rakshasa_Fullnode | scoop tool | Nodo di controllo Rakshasa - potente proxy multi-livello in Go, progettato per proxy multi-livello e penetrazione interna |
| Rakshasa_Node | scoop tool | Nodo regolare Rakshasa - potente proxy multi-livello in Go, progettato per proxy multi-livello e penetrazione interna |
#### 🚇 Tunnel Interni
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Frps | scoop tool | Proxy inverso ad alte prestazioni per penetrazione interna, supporta TCP, UDP, HTTP, HTTPS, P2P |
| NPS | scoop tool | Server proxy per penetrazione interna leggero, ad alte prestazioni e potente |
| GoProxy | scoop tool | Server proxy HTTP, HTTPS, WebSocket, TCP, SOCKS5 ad alte prestazioni |
| reGeorg | scoop tool | Strumento proxy HTTP in Python, versione migliorata di reDuh |
| Neoreg | scoop tool | Progetto rifattorizzato di reGeorg, usabilità migliorata, evita il rilevamento delle firme |
| Gost | scoop tool | Tunnel sicuro implementato in Go |
| Ligolo-ng_Agent | scoop tool | Strumento semplice, leggero e veloce per pentester per stabilire tunnel tramite interfaccia tun (nessun SOCKS) |
| Chisel | scoop tool | Tunnel TCP/UDP veloce tramite trasporto HTTP |
| Suo5-GUI | scoop tool | Strumento tunnel proxy HTTP ad alte prestazioni - versione GUI |
| Neutrino-Client | scoop tool | Client proxy Neutrino, strumento open-source per penetrazione interna basato su Netty |
| Neutrino-Server | scoop tool | Server proxy Neutrino, strumento open-source per penetrazione interna basato su Netty |
| Ngrok | scoop tool | Proxy inverso, stabilisce un canale sicuro tra endpoint pubblico e server web locale |
| Suo5 | scoop tool | Strumento tunnel proxy HTTP ad alte prestazioni |
| Rathole | scoop tool | Strumento di penetrazione interna sicuro, stabile e ad alte prestazioni in Rust |
| Ligolo-ng_Proxy | scoop tool | Strumento semplice, leggero e veloce per pentester per stabilire tunnel tramite interfaccia tun (nessun SOCKS) |
### 🏠 Penetrazione Interna
#### ⚡ Inoltro Interno
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| NetCat | scoop tool | Legge e scrive dati attraverso reti usando TCP/UDP, il coltellino svizzero |
| RustCat | scoop tool | Ascoltatore di porte e strumento reverse shell moderno per Linux, macOS, Windows |
| Socat | scoop tool | Potente strumento di inoltro per diverse interfacce |
| websocat | scoop tool | Strumento open-source da riga di comando in Rust per connessioni WebSocket |
| PortForward | scoop tool | Strumento di port forwarding in Go, risolve problemi di rete interni/esterni |
| Proxychains | scoop tool | Potente strumento di intercettazione proxy da terminale |
#### 🩺 Scansione Interna
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| Fscan | scoop tool | Scanner interno completo, automazione con un clic, copertura totale |
| LadonGo | scoop tool | Framework scanner open-source per penetrazione interna, facile rilevamento segmenti C/B/A |
| Netspy | scoop tool | Strumento di rilevamento rapido dei segmenti di rete interni |
| FscanParser | scoop tool | Strumento GUI per elaborare i risultati di output di Fscan |
| NBTScan | scoop tool | Scanner di protocolli di rete Windows, ottiene nomi NetBIOS e informazioni |
| Kscan | scoop tool | Scanner completo in Go, scansione porte, rilevamento protocolli, impronta digitale, brute force |
| Qscan | scoop tool | Scanner interno completo e leggero, scansione TCP, identificazione servizi, verifica vulnerabilità |
| ServerScan | scoop tool | Scanner di rete e sonda servizi concorrente ad alta efficienza in Go |
| Searchall | scoop tool | Potente strumento di ricerca informazioni sensibili, trova rapidamente nomi utente, password, account, credenziali, password del browser |
| ScanLine | scoop tool | Strumento di scansione interna veloce |
| Cube | scoop tool | Strumento per penetration test interno, brute force password deboli, raccolta informazioni, scansione vulnerabilità |
| Template | scoop tool | Strumento di scansione vulnerabilità per penetrazione interna |
| Yasso | scoop tool | Potente kit di strumenti assistente per penetrazione interna - supporta brute force RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, scansione porte veloce, potente impronta digitale web, sfruttamento con un clic dei servizi integrati |
#### ⏳ Penetrazione del Dominio
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| SharpHound | scoop tool | Raccoglie varie informazioni in un dominio Windows, oggetti computer, appartenenze a gruppi, permessi |
| BloodHound | scoop tool | Visualizza relazioni nell'ambiente di dominio |
| Impacket | scoop tool | Implementazione Python di protocolli di rete, IP, TCP, ICMP, ecc. |
| PingCastle | scoop tool | Valutazione rapida della sicurezza di Active Directory utilizzando un framework di valutazione del rischio |
| ADExplorer | scoop tool | Strumento di query informazioni sul dominio, eseguibile autonomo, elenca struttura dominio, account utente, account computer |
| BloodyAD | scoop tool | Potente framework per escalation dei privilegi in Active Directory |
| AdFind | scoop tool | Strumento molto potente per la raccolta di informazioni nell'ambiente di dominio |
| Rubeus | scoop tool | Strumento per attacchi al protocollo Kerberos, può avviare richieste e importare ticket |
### 📑 Raccolta Credenziali
| Nome dello strumento | Tipo | Descrizione |
| ------------------------- | ----------- | ------------------------------------------------------------------------------------------------ |
| HackBrowserData | scoop tool | Strumento di decifratura dati del browser (password, cronologia, cookie, segnalibri), supporta Chrome, Firefox, Edge, 360, QQ, ecc. |
| LaZagne | scoop tool | Potente strumento di recupero password e forense, estrae password memorizzate sul computer locale |
| Kerbrute | scoop tool | Popolare strumento di enumerazione, abusa della pre-autenticazione Kerberos per brute force e enumerazione |
| SharpXDecrypt | scoop tool | Strumento di recupero password per tutte le versioni di Xshell |
| RouterPassView | scoop tool | Recupera nomi utente e password salvati nei file di configurazione del router |
| Mimikatz | scoop tool | Strumento di sicurezza molto potente in C, estrae password in chiaro, hash, PIN, ticket Kerberos dalla memoria |
| NetPass | scoop tool | Strumento per visualizzare le password delle credenziali del computer Windows |
| ProcDump | scoop tool | Utilità da riga di comando per monitorare picchi di CPU e generare dump di arresto anomalo |
| PassRecEnc | scoop tool | Strumento gratuito di recupero password per programmi Windows, Chrome, Firefox, Edge, IE, Outlook, password di rete, chiavi wireless, voci di accesso remoto |
| WebBrowserPassView | scoop tool | Visualizzatore di password per tutti i browser principali, IE 4.0-8.0, Firefox, Chrome, Opera |
### 🧲 Rete VPN
| Nome dello strumento | Tipo | Descrizione |
| -------------------- | ------------ | ------------------------------------------------------------------------------------------------ |
| NetBird | scoop tool | Piattaforma di gestione di rete open-source basata su WireGuard |
| Easytier | scoop tool | Soluzione di rete remota semplice, sicura e decentralizzata, compatibile con WireGuard |
| Tailscale | scoop tool | Strumento di rete virtuale basato su WireGuard |
| Qv2ray | scoop tool | Client V2Ray multipiattaforma usando Qt framework, supporta Windows, Linux, macOS |
| NekoBox | scoop tool | Strumento proxy universale multipiattaforma basato su sing-box |
| v2rayN | scoop tool | Client V2Ray per Windows, supporta VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard | scoop tool | VPN estremamente semplice ma veloce e moderna |
| OpenVPN Connect | installer | VPN basata su OpenSSL, semplice e facile da usare rispetto alle VPN tradizionali |
| Clash-Verge | scoop tool | Software proxy desktop efficiente, progettato per gestire e migliorare le configurazioni di Clash |
## Screenshot del Sistema
### 🌲 Directory degli Strumenti

### 🌐 Estensioni Chrome

### 📡 Burpsuite/Metasploit

### 🛰️ Yakit

### 🛸 Goby
