Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
prismsec — Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA. | Kitploit
Strumenti/GitHubGitHub/azmisyahrul/prismsec
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteEnumerazione DNS e SottodominiSfruttamento di Applicazioni WebSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHub
5h 44m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
azmisyahrul/prismsec

prismsec

Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

Vedi Repository

PrismSec 🔷

Server MCP sicuro e modulare per strumenti di pentesting.

Raggruppa 7 strumenti di sicurezza standard del settore (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) in 13 strumenti MCP registrati — pronti per l'uso con Claude, Cursor, Copilot e qualsiasi agente AI compatibile con MCP.


Caratteristiche

CaratteristicaDescrizione
Zero shell=TrueTutte le chiamate ai sottoprocessi usano asyncio.create_subprocess_exec — nessuna iniezione di shell
Validazione dell'inputTarget, URL, porta, severità — tutti validati prima dell'esecuzione
Rilevamento delle iniezioniBlocca i metacaratteri di shell (;, $(), backtick, |)
Applicazione dei timeoutOgni strumento ha un timeout configurabile — termina automaticamente i processi bloccati
Output strutturatoXML/JSON/testo analizzati → JSON pulito per gli agenti AI
Architettura modulareUn file per strumento — facile da aggiungere, mantenere e testare
MCP SDK v2Basato sull'ultimo SDK del Model Context Protocol

Installazione

Dalla sorgente

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Prerequisiti

Installa gli strumenti di sicurezza di cui hai bisogno:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Strumenti (13 registrati)

Nmap — Scansione delle porte

Strumento MCPDescrizione
nmap_port_scanScansione delle porte con modalità quick/full/service/stealth/aggressive
nmap_service_detectRilevamento di servizi/versioni sulle porte aperte
nmap_full_scanScansione di tutte le 65535 porte TCP

Nuclei — Scansione delle vulnerabilità

Strumento MCPDescrizione
nuclei_vuln_scanScansione completa delle vulnerabilità con tutti i template
nuclei_severity_scanScansione filtrata per severità (critical, high, ecc.)
nuclei_template_scanScansione mirata con un template specifico

Gobuster — Brute force directory/DNS

Strumento MCPDescrizione
gobuster_directoryBrute force di directory con estensioni configurabili
gobuster_dnsBrute force di sottodomini DNS

Altri strumenti

Strumento MCPDescrizione
subfinder_enumerateEnumerazione passiva dei sottodomini (crt.sh, VirusTotal, ecc.)

Meta

Strumento MCPDescrizione
check_toolsVerifica quali strumenti di sicurezza sono installati

Utilizzo

Claude Desktop

Aggiungi a claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Aggiungi a .cursor/mcp.json o equivalente:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

Trasporto SSE (remoto)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Struttura del progetto

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Configurazione

Variabile d'ambienteDefaultDescrizione
LOG_LEVELINFOLivello di logging (DEBUG, INFO, WARNING, ERROR)

Considerazioni sulla sicurezza

⚠️ Solo test autorizzati. Utilizza solo su sistemi di tua proprietà o per i quali hai ricevuto autorizzazione scritta.

  • Gli output degli strumenti possono contenere informazioni sensibili (IP, porte aperte, vulnerabilità)
  • Il server si collega a 127.0.0.1 per impostazione predefinita — non esporlo mai a reti non affidabili
  • Ogni strumento ha timeout configurabili per prevenire l'esaurimento delle risorse

Licenza

MIT


Costruito con lo standard Model Context Protocol per un'ampia compatibilità con i client.

Scarica lo strumento
httpx_probeSondaggio web — rilevamento di host attivi, titoli, fingerprinting tecnologico
nikto_web_scanScansione delle vulnerabilità dei server web
sqlmap_injection_testRilevamento e test di SQL injection