Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pyWhat — 🐸 Identifica qualsiasi cosa. pyWhat ti permette facilmente di identificare email, indirizzi IP e altro. Fornisci un file .pcap o del testo e ti dirà di cosa si tratta! 🧙‍♀️ | Kitploit
Strumenti/GitHubGitHub/bee-san/pywhat
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàNetwork ForensicsEsfiltrazione DatiInformatica ForenseRaccolta InformazioniAnalisi MalwareRilevamento SegretiApprendimento e Formazione
GitHubbee-san/pywhat

pyWhat

7.3k3883 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐸 Identifica qualsiasi cosa. pyWhat ti permette facilmente di identificare email, indirizzi IP e altro. Fornisci un file .pcap o del testo e ti dirà di cosa si tratta! 🧙‍♀️

Vedi Repository

➡️ Discord ⬅️
Il modo più semplice per identificare qualsiasi cosa
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 What è questo?

Immagina questo: ti imbatti in un testo misterioso 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 o dQw4w9WgXcQ e ti chiedi cosa sia. Cosa fai?

Bene, con what tutto ciò che devi fare è chiedere what "0x52908400098527886E0F7030069857D2E4169EE7" e what te lo dirà!

Il compito di what è identificare cosa è qualcosa. Che sia un file o del testo! O anche l'esadecimale di un file! E il testo all'interno dei file? Lo abbiamo anche quello! what è ricorsivo, identificherà tutto nel testo e altro ancora!

Installazione

🔨 Usando pip

$ pip3 install pywhat

o

root@kitploit:~
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize] 

🔨 Su Mac?

$ brew install pywhat

O per i fan di MacPorts:

$ sudo port install pywhat

⚙ Casi d'Uso

🦠 Wannacry

Ti imbatti in un nuovo malware chiamato WantToCry. Ripensi a Wannacry e ricordi che è stato fermato perché un ricercatore ha trovato un kill-switch nel codice.

Quando un dominio, hardcoded in Wannacry, veniva registrato, il virus si fermava.

Usi What per identificare tutti i domini nel malware e usi un'API di registrazione domini per registrarli tutti.

🦈 Analisi più veloce dei file Pcap

Supponi di avere un file .pcap da un attacco di rete. What può identificarlo e trovarti rapidamente:

  • All URLs
  • Email
  • Numeri di telefono
  • Numeri di carte di credito
  • Indirizzi di criptovalute
  • Numeri di previdenza sociale
  • e molto altro.

Con what, puoi identificare le cose importanti nel pcap in secondi, non in minuti.

🐞 Bug Bounties

Puoi usare PyWhat per cercare cose che ti faranno guadagnare denaro tramite bug bounty come:

  • Chiavi API
  • Webhook
  • Credenziali
  • e altro

Esegui PyWhat con:

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

Per fare questo.

Ecco alcuni esempi 👇

🐙 Perdite di chiavi API da repository GitHub

  1. Scarica tutti i repository GitHub di un'organizzazione
  2. Cerca qualsiasi cosa che puoi segnalare come bounty, come chiavi API
root@kitploit:~
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 Scansiona tutte le pagine web per bounty

root@kitploit:~
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

PS: Supportiamo più filtri oltre ai soli bug bounty! Esegui pywhat --tags

🌌 Altre Funzionalità

Ogni volta che hai un file e vuoi trovare dati strutturati al suo interno che siano utili, What fa per te.

O se ti imbatti in un pezzo di testo e non sai cosa sia, What te lo dirà.

📁 Gestione di File e Directory

Apertura di File Puoi passare un percorso file con what 'this/is/a/file/path'. What è abbastanza intelligente da capire che è un file!

E un'intera directory? What può gestire anche quella! Cercherà ricorsivamente i file e restituirà tutto ciò di cui hai bisogno!

🔍 Filtrare l'output

A volte, tieni solo a vedere cose relative ad AWS. O a bug bounty, o criptovalute!

Puoi filtrare l'output usando what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Usa what --help per maggiori informazioni.

Per vedere tutti i filtri, esegui pywhat --tags! Puoi anche combinarli, ad esempio per vedere tutti i wallet di criptovalute escluso Ripple puoi fare:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 Ordinamento, Esportazione e altro!

Ordinamento Puoi ordinare l'output usando what -k rarity --reverse TEXT. Usa what --help per maggiori informazioni.

Esportazione Puoi esportare in json usando what --json e i risultati possono essere inviati direttamente a un file usando what --json > file.json.

Modalità senza confini What ha una modalità speciale per trovare informazioni identificabili all'interno di stringhe. Per impostazione predefinita, è abilitata nella CLI ma disabilitata nell'API. Usa what --help o fai riferimento alla Documentazione dell'API per maggiori informazioni.

🍕 API

PyWhat ha un'API! Clicca qui https://github.com/bee-san/pyWhat/wiki/API per saperne di più.

👾 Contribuire

what non solo prospera grazie ai contributori, ma non può esistere senza di loro! Se vuoi aggiungere una nuova regex per controllare le cose, puoi leggere la nostra documentazione qui

Chiediamo ai contributori di unirsi al Discord per discussioni più rapide, ma non è necessario: Discord

🙏 Ringraziamenti

Vorremmo ringraziare Dora per il loro lavoro su un database di regex specifico per bug bounty che abbiamo utilizzato.

Scarica lo strumento