Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HawkScan — Strumento di sicurezza per ricognizione e raccolta informazioni su un sito web. (python 3.x) | Kitploit
Strumenti/GitHubGitHub/c0dejump/hawkscan
RicognizioneScanner di VulnerabilitàRaccolta InformazioniBypass WAFSicurezza WebFuzzingEnumerazione SottodominiCrawler
GitHubc0dejump/hawkscan

HawkScan

Strumento di sicurezza per ricognizione e raccolta informazioni su un sito web. (python 3.x)

Vedi Repository
463861 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Strumento di sicurezza per ricognizione e raccolta informazioni su un sito web. (python 3.x)

  • Notizie
  • Installazione
  • Funzionalità speciali
  • TODO
  • Utilizzo
  • Esempi
  • Ringraziamenti
  • Donazioni
  • Strumenti utilizzati
  • Wiki

Novità v2.x

root@kitploit:~
- Aggiunta funzione proxy
- Ridefinizione priorità/compiti
- Debug dei risultati dei certificati dei sottodomini
- Visualizzazione del numero corrente di bypass durante la scansione ("CB:")
- Easter egg per Natale :)
- Opzione -nfs (non primo passo) per saltare i primi passi di ricognizione
- Google CSE prima della scansione
- Creazione della WIKI
- Rilevamento di potenziale divulgazione di percorsi nella pagina HTML
- Rilevamento di potenziale directory nascosta

(per maggiori dettagli consultare CHANGELOG.md)

Installazione

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Funzionalità speciali

Prima della scansione

  • Controlla informazioni header
  • Controlla informazioni DNS
  • Controlla Github
  • Rilevamento CMS + versione e vulnerabilità
  • Controlla in Wayback Machine
  • Controlla se il database firebaseio esiste ed è accessibile
  • Testare se è possibile scansionare con host "localhost"
  • Controlla Google Dork
  • Controlla IP host
  • Controlla nome di dominio di backup (es: www.domain.com/domain.zip)
  • Controlla connessione socket.io
  • Ricerca Google CSE (bucket...)

Durante - Dopo la scansione

  • Testa file di backup/vecchi su tutti i file trovati (index.php.bak, index.php~ ...)
  • Sistema di backup (se lo script si ferma, riprende dallo stesso punto)
  • Rilevamento WAF e risposta di errore al WAF + Test per bypassarlo
  • Opzione --exclude per escludere pagina, codice di errore, byte
  • Opzione rate-limit se l'app è instabile (--timesleep)
  • Cerca bucket S3 nella pagina del codice sorgente
  • Prova diversi bypass per errori 403/401
  • Parsing e analisi JS (opzione --js)
  • Ridimensionamento automatico relativo alla finestra
  • Notifica quando la scansione è completata (funziona solo su Linux)
  • Formati di output multipli. Formati disponibili: json, csv, txt
  • Scansione di più siti web
  • Prefisso nome file (old_, copy_of...)
  • Rilevamento di potenziale divulgazione di percorsi nella pagina HTML

TODO

P1 è il più importante

[WIP] Esclusione multipla come: --exclude 403,1337b [P1] [In corso] (vedi Esempi)
[WIP] Routing anonimo attraverso qualche proxy (lista proxy http/s) [P1] [In corso] [WIP] Ricostruzione report di scansione [P1] [WIP] HExHTTP sostituisce le "informazioni header" prima della scansione

  • asyncio invece di threading ? [PX]
  • Aggiungi crt.sh per controllare potenziali sottodomini nascosti (con modulo letdebug ?) [PX]
  • Invia risultati nel DB [P2]
  • Se si riseleziona un sito web con una cartella esistente, fare semplicemente un diff tra la scansione e la cartella (simile) // interessante ? [P2]
  • Pre-esecuzione per controllare la sensibilità del WAF (tramite proxy con 40 thread per esempio) // aggiungi funzione proxy [P2]
  • Controlla il codice sorgente e verifica perdite o dati sensibili in Github // Altro strumento ? [P3]
  • Scansiona endpoint API / perdite di informazioni [P3]

Utilizzo

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                URL to scan [required]
    -f FILE_URL           file with multiple URLs to scan
    -t THREAD             Number of threads to use for URL Fuzzing. Default: 30
    --exclude EXCLUDE [EXCLUDE ...] Exclude page, response code, response size. (Exemples: --exclude 500,337b)   
    --auto                Automatic threads depending response to website. Max: 30
    --update              For automatic update
    --lightmode           For a just simple fuzzing 1 request per second & a new session for each request


> Wordlist Settings:
    -w WORDLIST           Wordlist used for Fuzzing the desired webite. Default: dichawk.txt     
    -b                    Adding prefix/suffix backup extensions during the scan. (Exemples: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ beware, take more longer
    -p PREFIX             Add prefix in wordlist to scan

> Request Settings:             
    -H HEADER_            Modify header. (Exemple: -H "cookie: test")    
    -a USER_AGENT         Choice user-agent. Default: Random    
    --redirect            For scan with redirect response (301/302)      
    --auth AUTH           HTTP authentification. (Exemples: --auth admin:admin)               
    --timesleep TS        To define a timesleep/rate-limit if app is unstable during scan.

> Tips:            
    -r                    Recursive dir/files      
    -s SUBDOMAINS         Subdomain tester         
    --js                  For try to found keys, token, sensitive endpoints... in the javascript page
    --nfs                 Not the first step of scan during the first running (waf, vhosts, wayback etc...)    
    --ffs                 Force the first step of scan during the first running (waf, vhosts, wayback etc...)              
    --notify              For receveid notify when the scan finished (only work on linux)

> Export Settings:                    
    -o OUTPUT             Output to site_scan.txt (default in website directory)     
    -of OUTPUT_TYPE       Output file format. Available formats: json, csv, txt           

Esempi

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

Ringraziamenti

Layno (https://github.com/Clayno/) [Aiuto tecnico]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [Aiuto tecnico]
Jamb0n69 (https://twitter.com/jamb0n69) [Aiuto tecnico]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Beta tester e grafico logo]

Donazioni

https://www.paypal.me/c0dejump

Oppure se vuoi offrirmi un caffè :)

https://ko-fi.com/c0dejump

Strumenti utilizzati

Questo script utilizza "WafW00f" per rilevare il WAF nel primo passo (https://github.com/EnableSecurity/wafw00f)

Questo script utilizza "Sublist3r" per scansionare i sottodomini (https://github.com/aboul3la/Sublist3r)

Scarica lo strumento