Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oopso — Un semplice generatore di query OSINT lato client per individuare file manager esposti attraverso i motori di ricerca. | Kitploit
Strumenti/GitHubGitHub/b3rito/oopso
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubb3rito/oopso

oopso

Un semplice generatore di query OSINT lato client per individuare file manager esposti attraverso i motori di ricerca.

Vedi Repository
321 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

oopso

Un generatore di query OSINT lato client, facile da usare, per scoprire file manager esposti tramite i motori di ricerca.

Versione: 1.0

Caratteristiche

  • Supporto multi-motore: traduce automaticamente le impronte digitali nella sintassi di query nativa per Shodan, FOFA, ZoomEye e Censys
  • Copertura estesa: firme integrate per 24 diversi file manager web (Tiny File Manager, elFinder, phpMyAdmin, ecc.)
  • Due modalità di ricerca: caccia alle istanze senza autenticazione (modalità Exposed) o individua i portali di accesso (modalità Login)
  • Indipendente dalla lingua: si basa su impronte strutturali (ID HTML, classi CSS) invece di testi dipendenti dalla lingua, garantendo un rilevamento molto accurato
  • Filtri granulari: restringi la tua ricognizione a paesi specifici o porte personalizzate (solo Shodan)
  • Solo lato client: HTML, CSS e JavaScript vanilla statici al 100%. Funziona interamente nel tuo browser senza alcuna dipendenza

Come funziona

  1. Seleziona i motori di ricerca: scegli una o più piattaforme supportate (Shodan, FOFA, ZoomEye, Censys).
  2. Scegli un file manager: seleziona lo specifico file manager basato sul web che vuoi cercare.
  3. Seleziona una modalità: decidi se vuoi trovare istanze esposte (senza autenticazione) o pagine di accesso.
  4. Applica i filtri (facoltativo): imposta un codice paese o specifica le porte di destinazione.
  5. Genera le query: clicca il pulsante e oopso crea all'istante più varianti di query personalizzate per ogni motore selezionato.
  6. Esegui la ricerca: usa il pulsante "Open ↗" per avviare la ricerca in una nuova scheda oppure copia la stringa di query grezza per strumenti automatizzati.

Demo live

Prova oopso direttamente nel tuo browser:

https://b3rito.github.io/oopso/

Dichiarazione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi, difensivi e di ricerca autorizzata. Le query generate devono essere utilizzate solo per identificare e mappare le superfici d'attacco su infrastrutture di tua proprietà, che gestisci o per le quali hai un'autorizzazione esplicita a effettuare test (ad esempio, test di penetrazione autorizzati o programmi di bug bounty).

Autore

Scritto da b3rito presso mes3hacklab

Scarica lo strumento