Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
killshot — Un framework di penetration testing, strumento di raccolta informazioni e scanner di vulnerabilità web | Kitploit
Strumenti/GitHubGitHub/bahaabdelwahed/killshot
OSINT (Open Source Intelligence)Frameworks per Penetration TestingScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitGenerazione di PayloadScansione PorteRaccolta InformazioniFuzzing
GitHubbahaabdelwahed/killshot

killshot

Un framework di penetration testing, strumento di raccolta informazioni e scanner di vulnerabilità web

77716089 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Questo progetto non è più mantenuto !

KILLSHOT

Un framework per il penetration testing, strumento di raccolta informazioni e scanner di vulnerabilità web

Perché KillShot?

Puoi utilizzare questo strumento per eseguire lo spider del tuo sito web, raccogliere informazioni importanti e automatizzare la raccolta dati utilizzando strumenti come WhatWeb, Host, Traceroute, Dig, Fierce e WafW00f. Ti consente inoltre di identificare il CMS e trovare vulnerabilità nel tuo sito web utilizzando uno scanner di exploit CMS e uno scanner di vulnerabilità delle applicazioni web.

Inoltre, KillShot può eseguire automaticamente più tipi di scansioni utilizzando Nmap e Unicorn. Con questo strumento, puoi anche generare semplici backdoor PHP, caricarli manualmente e connetterti al target utilizzando KillShot.

Questo strumento include anche un semplice fuzzer Ruby testato su VULSERV.exe, oltre a uno script di pulizia dei log Linux per modificare il contenuto del percorso di login. La funzionalità spider ti aiuta a trovare parametri del sito web e a scansionare le vulnerabilità XSS e SQL injection.

killshot-logo_v1

Opzione di aiuto

aiuto

Utilizzo di Shodan mediante l'opzione targ

Crea un account qui Registrati e ottieni il tuo aip Shodan AIP e aggiungi il tuo shodan AIP a aip.txt < solo il tuo aip dovrebbe essere mostrato in aip.txt > Usa targ per cercare target vulnerabili nei database di shodan

ricerca

Usa targ per scansionare rapidamente gli IP dei server con shodan

scansione

Menu del sito

root@kitploit:~
{0} Spider 
{1} Tecnologie web 
{2} Scanner di vulnerabilità WebApp
{3} Scanner di porte
{4} Scanner CMS
{5} Fuzzer 
{6} Scanner di exploit CMS
{7} Generazione backdoor
{8} Pulizia log Linux
 

Scanner di vulnerabilità WebApp

root@kitploit:~
{1} Scanner XSS
{2} Scanner SQL
{3} RCE Tomcat

Scanner di porte

root@kitploit:~
 [0] Scansione Nmap
 [1] Scansione Unicorn
Nmap Scan 
 [2] Scansione OS Nmap
 [3] Scansione TCP Nmap
 [4] Scansione UDB Nmap
 [5] Scansione completa Nmap
 [6] Scansione Opzioni HTTP Nmap
 [7] Target live Nmap in rete
Unicorn Scan
[8] Servizi OS 
[9] Scansione TCP SYN su un'intera rete 
[01] Scansione UDP su tutta la rete
  

Generazione backdoor

root@kitploit:~
 {1} Genera shell
 {2} Connetti shell
 

UTILIZZO

root@kitploit:~
1 ----- Comando di aiuto 
[site]  IMPOSTA IL TUO TARGET
[help] mostra questo MESSAGGIO
[exit] mostra questo MESSAGGIO
2 ------ Comando sito 
Inserisci il tuo target www.example.com
senza http


Configurazione Linux

root@kitploit:~
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (se setup mostra qualche errore prova a installare i gem/strumento manualmente)
ruby killshot.rb

Configurazione Windows

root@kitploit:~
Scarica ruby per Windows ==> https://rubyinstaller.org/downloads/
Scarica Cmder qui       ==> http://cmder.net/
Scarica Curl per 64/32   ==> https://curl.haxx.se/windows/
Scarica nmap             ==> https://nmap.org/download.html      
Goditi !

ULTIMO AGGIORNAMENTO v 1.5

root@kitploit:~
 [+] Risolto errore di configurazione
 [+] Risolto errore di rilevamento SQL injection
 [+] Aggiunto scanner Typo3 (+brute force) 
 [+] Rilevamento di MX e NS

Uso facile e veloce di killshot

https://www.youtube.com/watch?v=SEGRh86J6vk

Usa KillShot per rilevare e scansionare le vulnerabilità del CMS (Joomla && Wordpress) e scansionare per XSS e SQL

https://www.youtube.com/watch?v=QPF-rppYSOY

Per favore, chiunque trovi errori/bug in qualsiasi codice mi contatti, anche se vuole aggiungere o aggiornare qualche codice in killshot, mi contatti
<cercando di migliorare l'hacking>

riferimenti

Le vulnerabilità sono prese da

root@kitploit:~
       1) http://www.exploit-db.com
       2) https://sploitus.com
       3) http://cxsecurity.com
Scarica lo strumento