Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Eagle — Scanner di vulnerabilità basato su plugin multithread per il rilevamento di massa di vulnerabilità in applicazioni web | Kitploit
Strumenti/GitHubGitHub/bitthebyte/eagle
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebConfigurazione ErrataEnumerazione Sottodomini
GitHubbitthebyte/eagle

Eagle

Scanner di vulnerabilità basato su plugin multithread per il rilevamento di massa di vulnerabilità in applicazioni web

Vedi Repository
1283655 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Project Eagle (Alpha)

Project Eagle è uno scanner di vulnerabilità basato su plugin con supporto al threading, utilizzato per rilevare bug a bassa complessità su larga scala

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Sviluppato e mantenuto da: @BitTheByte Idea: @K4r1it0

Requisiti

  1. Python >= 3.6
  2. Installa le librerie python
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. Funziona su Windows e Linux, tuttavia Windows non è la piattaforma principale

Utilizzo

Ping

Questa modalità serve solo per verificare i target online

root@kitploit:~
$ python3 main.py -f domains.txt --ping

Utilizzo base

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt: è un file di testo contenente nomi host o IP, separati da una nuova riga

Utilizzo avanzato

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: è un file di testo contenente nomi host o IP, separati da una nuova riga
output.db.json: output del tool in formato JSON (sarà utilizzato per ripristinare lo stato in versioni future)
10: è il numero di thread di lavoro. tieni presente che i worker possono avviare altri worker per il loro lavoro, non limitati da questo numero

Modalità debug (verbose)

root@kitploit:~
$ python3 main.py ...args -v*?

v: successo, avviso vv: successo, avviso, errore vvv: tutti i messaggi supportati

Funzionalità

  1. CRLF
  2. File sensibili es. (.git, info.php ..)
  3. Subdomain takeover
  4. Login FTP anonimo
  5. Configurazione errata dei bucket S3, inclusa l'acquisizione automatica e il caricamento
  6. HTTP Request Smuggling
  7. Configurazione errata del database Firebase
  8. Divulgazione di informazioni sensibili es. (API Keys, Secrets ..) inclusi file JS e pagine HTML
  9. Record SPF mancanti
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-Funzionalità

  • Rilevamento XSS
  • Attacchi SSRF
  • Rilevamento della piattaforma
  • Attacchi basati sulla piattaforma
  • Brute force automatico del login
  • Brute force automatico delle directory
  • Raccolta e fuzzing dei parametri
  • Rilevamento dei messaggi di errore
  • Capacità di selezionare i plugin
  • Aggiornamenti automatici
  • Scansione delle porte e rilevamento dei servizi
Scarica lo strumento