Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shortscan — Strumento veloce per l'enumerazione dei nomi file brevi IIS che identifica file e directory nascosti tramite vulnerabilità tilde, con risoluzione automatica del nome file completo e corrispondenza basata su checksum. | Kitploit
Strumenti/GitHubGitHub/bitquark/shortscan
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubbitquark/shortscan

shortscan

Strumento veloce per l'enumerazione dei nomi file brevi IIS che identifica file e directory nascosti tramite vulnerabilità tilde, con risoluzione automatica del nome file completo e corrispondenza basata su checksum.

Vedi Repository
1.2k1151 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🌀 Shortscan

Uno strumento di enumerazione dei nomi brevi di file per IIS.

Funzionalità

Shortscan è progettato per determinare rapidamente quali file con nomi brevi esistono su un server web IIS. Una volta identificato un nome breve, lo strumento tenterà di identificare automaticamente il nome completo del file.

Oltre ai metodi di scoperta standard, Shortscan utilizza anche un approccio unico di corrispondenza del checksum per tentare di trovare il nome lungo del file dove il nome breve si basa sull'algoritmo proprietario di checksum di Windows per evitare collisioni di nomi brevi (maggiori dettagli su questa ricerca in una data successiva).

Installazione

Installazione rapida

Utilizzando una versione recente di go:

root@kitploit:~
go install github.com/bitquark/shortscan/cmd/shortscan@latest

Installazione manuale

Per compilare (e opzionalmente installare) localmente:

root@kitploit:~
go get && go build
go install

Utilizzo

Utilizzo di base

Shortscan è facile da usare con una configurazione minima. L'uso base appare come:

root@kitploit:~
$ shortscan http://example.org/

Puoi anche specificare un file contenente un elenco di URL da scansionare:

root@kitploit:~
$ shortscan @urls.txt

Esempi

Questo esempio imposta più intestazioni personalizzate usando --header/-H più volte:

root@kitploit:~
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'

Per verificare se un sito è vulnerabile senza eseguire l'enumerazione dei file, usa:

root@kitploit:~
shortscan --isvuln

Funzionalità avanzate

Le seguenti opzioni consentono ulteriori personalizzazioni:

root@kitploit:~
🌀 Shortscan v0.9.2 · an IIS short filename enumeration tool by bitquark
Usage: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]

Positional arguments:
  URL                    url to scan (multiple URLs can be provided; a file containing URLs can be specified with an «at» prefix, for example: @urls.txt)

Options:
  --wordlist FILE, -w FILE
                         combined wordlist + rainbow table generated with shortutil
  --header HEADER, -H HEADER
                         header to send with each request (use multiple times for multiple headers)
  --concurrency CONCURRENCY, -c CONCURRENCY
                         number of requests to make at once [default: 20]
  --timeout SECONDS, -t SECONDS
                         per-request timeout in seconds [default: 10]
  --output format, -o format
                         output format (human = human readable; json = JSON) [default: human]
  --verbosity VERBOSITY, -v VERBOSITY
                         how much noise to make (0 = quiet; 1 = debug; 2 = trace) [default: 0]
  --fullurl, -F          display the full URL for confirmed files rather than just the filename [default: false]
  --norecurse, -n        don't detect and recurse into subdirectories (disabled when autocomplete is disabled) [default: false]
  --stabilise, -s        attempt to get coherent autocomplete results from an unstable server (generates more requests) [default: false]
  --patience LEVEL, -p LEVEL
                         patience level when determining vulnerability (0 = patient; 1 = very patient) [default: 0]
  --characters CHARACTERS, -C CHARACTERS
                         filename characters to enumerate [default: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
  --autocomplete mode, -a mode
                         autocomplete detection mode (auto = autoselect; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = disable) [default: auto]
  --isvuln, -V           bail after determining whether the service is vulnerable [default: false]
  --help, -h             display this help and exit
  --version              display version and exit

Utility

Il progetto shortscan include un'utilità chiamata shortutil che può essere utilizzata per eseguire varie operazioni sui nomi brevi di file e per creare tabelle arcobaleno personalizzate da usare con lo strumento.

Esempi

Puoi creare una tabella arcobaleno da una wordlist esistente in questo modo:

root@kitploit:~
shortutil wordlist input.txt > output.rainbow

Per generare un checksum una tantum per un file:

root@kitploit:~
shortutil checksum index.html

Utilizzo

Esegui shortutil <comando> --help per un elenco definitivo delle opzioni per ogni comando.

root@kitploit:~
Shortutil v0.3 · a short filename utility by bitquark
Usage: main <command> [<args>]

Options:
  --help, -h             display this help and exit

Commands:
  wordlist               add hashes to a wordlist for use with, for example, shortscan
  checksum               generate a one-off checksum for the given filename

Wordlist

Una wordlist personalizzata è stata creata per shortscan. Per tutti i dettagli vedere pkg/shortscan/resources/README.md

Crediti

Ricerca originale sui nomi brevi di file IIS research di Soroush Dalili.

Ulteriori ricerche e questo progetto di bitquark.

Scarica lo strumento