Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kenzer — enumerazione automatizzata degli asset web & scansione [DEPRECATED] | Kitploit
Strumenti/GitHubGitHub/arpsyndicate/kenzer
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniPenetration TestingRilevamento SegretiEnumerazione SottodominiCrawlerAnalisi DNSArchived
288593 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubarpsyndicate/kenzer

kenzer

enumerazione automatizzata degli asset web & scansione [DEPRECATED]

Vedi RepositorySito web

KENZER - Enumerazione e scansione automatizzata di asset web

[OBSOLETO]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

Menzioni

A Conceptual Introduction to Automating Bug Bounties

Demo

kenzer

Screenshot

kenzer kenzer

Istruzioni per l'esecuzione

  1. Esegui git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (consigliato)
  2. Crea un account su Zulip
  3. Vai su Settings > Your Bots > Add a new bot
  4. Crea un nuovo bot generico chiamato kenzer
  5. Aggiungi tutte le configurazioni in configs/kenzer.conf
  6. Installa/Esegui usando -
    • ./install.sh -b [se hai bisogno che i binari kenzer-compatibili siano installati] (consigliato)
    • ./install.sh [se non hai bisogno che i binari kenzer-compatibili siano installati]
    • ./run.sh [se non hai affatto bisogno di installazione]
    • ./service.sh [inizializzalo come servizio dopo l'installazione] (consigliato)

Alcune funzionalità popolari

  • Enumerazione dei sottodomini usando Subfinder, Amass, CerteX, TLSX, DNSX, NXScan e ShuffleDNS
  • Enumerazione delle porte usando NXScan (Shodan, Netlas, Naabu e Nmap)
  • Enumerazione web usando HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter e Waymore
  • Scansione delle vulnerabilità web usando Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro e DalFox
  • Scansione dei file di backup usando Fuzzuli
  • Enumerazione e scansione dei repository Git usando RepoHunt e Trufflehog
  • Identificazione degli screenshot web usando Shottie e Perceptic
  • Rilevamento e elusione WAF usando WafW00f e Nuclei
  • Punteggio di reputazione usando DomREP (GreyNoise, URLHaus, PhishTank)
  • Ogni attività può essere distribuita su più macchine
  • Ogni attività può essere eseguita attraverso un singolo proxy HTTP/SOCKS

Moduli integrati

  • blacklist <target>,<regex> - inizializza e rimuove i target nella blacklist
  • whitelist <target>,<regex> - inizializza e mantiene solo i target nella whitelist
  • program <target>,[<name>][<meta>][<link>] - inizializza il programma a cui appartiene il target
  • subenum[-<mode>[active/passive (default=all)]] <target> - enumera i sottodomini
  • repenum <target> - enumera la reputazione dei sottodomini
  • repoenum <target> - enumera i repository github
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - enumera le porte aperte
  • servenum <target> - enumera i servizi
  • webenum <target> - enumera i server web
  • headenum <target> - enumera informazioni aggiuntive dai server web
  • urlheadenum <target> - enumera informazioni aggiuntive dagli URL

Il flusso di lavoro del principiante

workflow

Sebbene siano disponibili alcuni moduli in più e molto altro sarà rilasciato nel corso del tempo che può avanzare questo flusso di lavoro, questo è comunque sufficiente per iniziare e qui sotto sono elencate alcune delle sue cacce di successo.

COMPATIBILITÀ TESTATA SOLO SU UBUNTU 20.04.5 (x86_64)
AFFETTO DA PROBLEMI LOGICI
SENTITI LIBERO DI INVIARE PULL REQUEST
QUESTO È UN FRAMEWORK DI AUTOMAZIONE MOLTO SOFISTICATO
DESTINATO AD ESSERE DISTRIBUITO SU SERVER AWS UBUNTU 20.04 AMD64
LA CAPACITÀ DI COMPRENDERE PYTHON E BASH È UN PREREQUISITO
NON FORNIAMO ALCUN SUPPORTO PER L'INSTALLAZIONE
I PROBLEMI RELATIVI ALL'INSTALLAZIONE VERRANNO CHIUSI SENZA ALCUNA RISOLUZIONE

Scarica lo strumento

  • bash swap.sh [nel caso tu stia affrontando problemi di memoria]
  • Interagisci con kenzer usando il client Zulip, aggiungendo il bot a uno stream o tramite messaggio diretto.
  • Testa @**kenzer** man come input Zulip per visualizzare i comandi disponibili.
  • Tutti i comandi possono essere usati menzionando il chatbot con il prefisso @**kenzer** (nome del tuo chatbot).
  • asnenum <target> - enumera i record ASN
  • dnsenum <target> - enumera i record DNS
  • conenum <target> - enumera file e directory nascosti
  • urlenum[-<mode>[active/passive (default=all)]] <target> - enumera gli URL
  • socenum <target> - enumera gli account sui social media
  • keysenum <target> - enumera le chiavi API sensibili
  • wafscan <target> - scansiona alla ricerca di firewall
  • subscan[-<mode>[web/dns (default=all)]] <target> - caccia ai takeover dei sottodomini
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - caccia alle vulnerabilità nei parametri URL
  • reposcan <target> - scansiona i repository github per fughe di chiavi API
  • bakscan <target> - scansiona i file di backup
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - scansiona con template personalizzati
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caccia alle CVE
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caccia ad altre vulnerabilità comuni
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifica le applicazioni in esecuzione sui server web
  • portscan <target> - scansiona le porte aperte (nmap)(lento)
  • shodscan <target> - scansiona le porte aperte (shodan)(veloce)
  • xssscan <target> - scansiona le vulnerabilità XSS
  • appscan <target> - scansiona le vulnerabilità delle applicazioni web
  • buckscan <target> - caccia ai bucket AWS S3 non referenziati
  • favscan <target> - identifica i server web tramite favicon
  • vizscan[-<mode>[web/repo (default=web)]] <target> - screenshot di siti web e repository
  • enum <target> - esegue tutti i moduli di enumerazione
  • scan <target> - esegue tutti i moduli di scansione
  • recon <target> - esegue tutti i moduli
  • hunt <target> - esegue il tuo flusso di lavoro personalizzato
  • disseminate <command> <target> - suddivide e distribuisce l'input su più bot
  • upload - attiva la funzionalità di upload
  • waf - attiva la funzionalità di elusione WAF"
  • proxy - attiva la funzionalità proxy"
  • upgrade - aggiorna kenzer all'ultima versione
  • monitor <target> - monitora i log CT per nuovi sottodomini
  • monitor normalize - normalizza le enumerazioni dai log CT
  • monitor db - monitora i log CT per domini in summary/domain.txt
  • monitor autohunt <frequency(default=5)> - avvia la caccia automatica mentre si monitora
  • sync - sincronizza il kenzerdb locale con github
  • freaker <module> [<target>] - esegue il modulo freaker
  • kenzer <module> - esegue un modulo specifico
  • kenzer man - mostra questo manuale