Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThreatPad — Piattaforma open-source di note collaborative per team di cybersecurity e CTI. Estrazione automatica IOC, export STIX 2.1, modifica in tempo reale, RBAC, cronologia versioni e registrazione audit. Self-hosted con Docker. | Kitploit
Strumenti/GitHubGitHub/bhavikmalhotra/threatpad
Gestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Esfiltrazione DatiRaccolta InformazioniUtilità e FrameworkThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubbhavikmalhotra/threatpad

ThreatPad

Piattaforma open-source di note collaborative per team di cybersecurity e CTI. Estrazione automatica IOC, export STIX 2.1, modifica in tempo reale, RBAC, cronologia versioni e registrazione audit. Self-hosted con Docker.

2314 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

ThreatPad

Una piattaforma collaborativa di prendere appunti in tempo reale, costruita per i team di Cyber Threat Intelligence (CTI) e operazioni di sicurezza.

ThreatPad combina la velocità degli strumenti di produttività moderni con funzionalità specifiche per CTI: estrazione automatica di IOC, esportazione STIX 2.1, modelli di minaccia strutturati e controllo degli accessi granulare.

Demo dal vivo — accedi con [email protected] / password123

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

Caratteristiche

  • Editor Ricco — WYSIWYG con evidenziazione della sintassi, tabelle, elenchi di attività, interruttore Modifica/Anteprima
  • Disegno e Diagrammi — Tela Excalidraw a pagina intera per diagrammi di flusso degli attacchi, diagrammi di rete e flussi di lavoro. Inoltre, può essere incorporata come blocchi di disegno in linea all'interno delle note di testo.
  • Estrazione Automatica di IOC — Rileva IP, domini, URL, hash, email, CVE dal contenuto delle note
  • Esportazioni Basate su Plugin — JSON, CSV, STIX 2.1 integrati. Aggiungi il tuo con un singolo file
  • Modelli CTI — Dump IOC, Profilo dell'Attore della Minaccia, Note sull'Incidente, Tracciatore di Campagna
  • Workspace e Cartelle — Cartelle nidificate, più workspace, filtraggio basato su tag
  • Controllo degli Accessi — RBAC per workspace (proprietario/editor/visualizzatore), condivisione per nota, note private
  • Cronologia delle Versioni — Snapshot automatici ogni 5 minuti, vista delle differenze, ripristino con un clic
  • Ricerca Full-Text — Ricerca per sottostringa e radice basata su Postgres
  • Registro di Audit — Traccia tutte le azioni degli utenti nei workspace
  • Self-Hosted — I tuoi dati rimangono sulla tua rete

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

Installazione Rapida

Richiede Docker. Tutto qui.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

Apri http://localhost:3000 — verrai guidato nella creazione del tuo account amministratore.

Questo avvia PostgreSQL, Redis, il server API e l'app web. Lo schema del database viene applicato automaticamente.

Configurazione di Sviluppo

Richiede Node.js 22+ e pnpm 9+.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # dati demo opzionali
pnpm dev
  • Frontend: http://localhost:3000
  • API: http://localhost:3002
  • Accesso demo: [email protected] / password123 (se seed attivato)

Scrivere Plugin

ThreatPad utilizza un sistema di plugin basato su registro. L'esportazione è il primo tipo di plugin — ne sono previsti altri.

Crea un file in apps/server/src/plugins/exporters/:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

Registralo in apps/server/src/plugins/exporters/index.ts:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

Il frontend scopre automaticamente i nuovi formati — nessuna modifica all'interfaccia necessaria.

Documentazione

  • Configurazione e Variabili d'Ambiente
  • Riferimento API
  • Architettura

Licenza

MIT

Scarica lo strumento
Tipo PluginCaso d'UsoStato
EsportazioneFormati di esportazione IOC (STIX, CSV, MISP, OpenIOC)Disponibile
ArricchimentoRicerca IOC (VirusTotal, Shodan, AbuseIPDB)Pianificato
Pattern IOCTipi di indicatori personalizzati (YARA, Bitcoin, MITRE ATT&CK)Pianificato
ImportazioneImportazione da feed (TAXII, MISP, OpenCTI)Pianificato