Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aimap — Scopri i servizi AI esposti | Kitploit
Strumenti/GitHubGitHub/bishopfox/aimap
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingRed TeamingSicurezza dell'IA
GitHubbishopfox/aimap

aimap

Scopri i servizi AI esposti

31146195 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

AIMap

Piattaforma di discovery e test di sicurezza su scala Internet per infrastrutture AI esposte.

Tour dell'interfaccia AIMap

AIMap trova, identifica tramite impronte digitali e sottopone a test di sicurezza gli endpoint AI pubblicamente esposti — server MCP, istanze Ollama, proxy vLLM/LiteLLM, catene LangServe, app Gradio, nodi ComfyUI e altro. Pensalo come Shodan, ma costruito appositamente per la superficie d'attacco degli agenti AI.

Creato da Bishop Fox.

Avviso Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e ricerca sulla sicurezza. Devi usare AIMap solo contro sistemi che possiedi o per i quali hai ricevuto esplicito permesso scritto di test. L'accesso non autorizzato ai sistemi informatici è illegale. Bishop Fox non si assume alcuna responsabilità e non è responsabile di usi impropri o danni causati da questo strumento. Usalo in modo responsabile.


Cosa Fa

  1. Scoprire — Interroga Shodan con oltre 32 query di ricerca curate per trovare endpoint AI/ML esposti su Internet
  2. Identificare — Sonda ogni endpoint con template Nuclei e controlli HTTP live per identificare protocollo, framework, stato dell'autenticazione, strumenti, modelli e prompt di sistema
  3. Valutare — Calcola un punteggio di rischio da 0 a 10 basato su autenticazione, esposizione degli strumenti, policy CORS, TLS, fuga del prompt di sistema e combinazioni pericolose di capacità
  4. Testare — Lancia suite di attacco specifiche per protocollo (abuso degli strumenti MCP, estrazione dei modelli Ollama, injection di prompt) con risultati in streaming in tempo reale
  5. Visualizzare — Globo 3D che mostra ogni endpoint scoperto, ricercabile con un linguaggio di query in stile Shodan

Architettura

┌─────────────┐     ┌──────────────┐     ┌───────────┐
│  React SPA  │────▶│  FastAPI      │────▶│  MongoDB  │
│  (Vite)     │ WS  │  Backend      │     │           │
└─────────────┘     └──────┬───────┘     └───────────┘
                           │
              ┌────────────┼────────────┐
              ▼            ▼            ▼
        ┌──────────┐ ┌──────────┐ ┌──────────┐
        │  Shodan  │ │  Nuclei  │ │  Redis   │
        │  API     │ │  Scanner │ │  Streams │
        └──────────┘ └──────────┘ └──────────┘

Backend — Python/FastAPI con MongoDB asincrono (Motor), Redis Streams per lo streaming dei log degli attacchi e un motore di discovery che orchestra query Shodan → controlli di liveness httpx → scansioni dei template Nuclei → pipeline di arricchimento.

Frontend — React 18 + TypeScript + Tailwind CSS + shadcn/ui. Include un globo 3D (globe.gl), streaming degli attacchi in tempo reale via WebSocket e un'interfaccia di ricerca in stile Shodan.

Scanning — 5 template Nuclei YAML personalizzati per il rilevamento di server MCP, enumerazione degli strumenti MCP, rilevamento di API compatibili con OpenAI, rilevamento di LangServe e test di fuga del prompt.


Protocolli Supportati

ProtocolloMetodo di RilevamentoQuery Shodan
MCP (Model Context Protocol)trasporto SSE, JSON-RPC, percorsi /mcp/sse4 query
Ollamaporta predefinita 11434, impronta del prodotto3 query
vLLM / LiteLLM / LocalAIendpoint /v1/models, /v1/chat/completions4 query
LangServe / LangChainendpoint playground, marcatori langserve2 query
OpenClaw / Clawdbotdashboard di controllo, porta 187893 query
Open WebUI / LibreChatrilevamento basato sul titolo2 query
Gradiotitolo, filigrana nel footer, hash favicon3 query
Streamlittitolo, hash favicon2 query
ComfyUI / Stable Diffusiontitolo, rilevamento basato sulla porta4 query
HuggingFace TGImarcatori HTML1 query
Inferenza genericapercorsi /api/generate, /api/tags2 query

Punteggio di Rischio

Ogni endpoint riceve un punteggio di rischio da 0 a 10 calcolato da:

FattoreImpatto sul Punteggio
Nessuna autenticazione+4.0
Stato autenticazione sconosciuto+1.0
10+ strumenti esposti+2.0
5+ strumenti esposti+1.0
Strumento a rischio critico (es. exec_code, run_shell)+1.0 ciascuno
Strumento ad alto rischio (es. query_db, file_read)+0.5 ciascuno
CORS aperto (*)+1.0
Nessun TLS+0.5
Prompt di sistema esposto+0.5
Modelli esposti+1.0
Modello non censurato rilevato+2.0
Registrazione abilitata (nessun invito richiesto)+1.5
Combinazione pericolosa (es. nessuna autenticazione + strumento di esecuzione codice)+1.0 ciascuna

Configurazione

Prerequisiti

  • Python 3.12+
  • Node.js 18+
  • MongoDB 7+
  • Redis 7+ (opzionale — in caso di sviluppo locale si ripiega sulla memoria)
  • Nuclei (opzionale — necessario per la scansione attiva)
  • Una chiave API Shodan (richiesta per le scansioni di discovery)

Avvio Rapido (Docker Compose)

# Clone
git clone [email protected]:BishopFox/aimap.git
cd aimap

# Configure
cp .env.example .env
# Edit .env — at minimum set SHODAN_API_KEY

# Launch
docker compose up --build

Questo avvia 4 servizi:

  • MongoDB sulla porta 27017
  • Redis sulla porta 6379
  • Backend sulla porta 8000
  • Frontend sulla porta 80

Apri http://localhost per accedere all'interfaccia.

Sviluppo Locale (senza Docker)

# Backend
cd backend
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
uvicorn app.main:app --reload --port 8000

# Frontend (separate terminal)
cd frontend
npm install
npm run dev   # starts on http://localhost:5173

Assicurati che MongoDB sia in esecuzione localmente sulla porta 27017. Redis è opzionale — il backend utilizza buffer in memoria quando Redis non è disponibile.

Variabili d'Ambiente

Crea un file .env nella radice del progetto:

# Required
SHODAN_API_KEY=your_shodan_api_key

# Optional — Censys as an additional discovery source
CENSYS_API_ID=
CENSYS_API_SECRET=

# Optional — enables AI-powered attack analysis
ANTHROPIC_API_KEY=

# MongoDB (defaults work for local dev)
MONGODB_URI=mongodb://localhost:27017
MONGODB_DB=aimap

# Redis (defaults work for local dev; optional)
REDIS_URL=redis://localhost:6379/0

# CORS (default allows all origins)
CORS_ORIGINS=*

# Modal serverless (dispatches scans/attacks to Modal containers)
MODAL_ENABLED=false

# Clerk auth — see below
CLERK_ISSUER=

Autenticazione (Clerk)

AIMap usa Clerk per l'autenticazione. Per abilitarla:

  1. Crea un'applicazione Clerk su clerk.com
  2. Imposta l'URL dell'issuer del backend:
    # .env (project root)
    CLERK_ISSUER=https://your-app.clerk.accounts.dev
    
  3. Imposta la chiave pubblicabile del frontend:
    # frontend/.env.local
    VITE_CLERK_PUBLISHABLE_KEY=pk_test_...
    

Per disabilitare l'autenticazione (sviluppo locale, demo): lascia CLERK_ISSUER vuoto o non impostato. Il backend accetterà tutte le richieste con un'identità utente sintetica local.


Utilizzo

Eseguire una Scansione di Discovery

Scarica lo strumento