Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KaliIntelligenceSuite — Framework automatizzato per la raccolta di intelligence che orchestra strumenti Kali Linux e API pubbliche per raccogliere, archiviare e analizzare dati di ricognizione per attività di penetration testing. | Kitploit
Strumenti/GitHubGitHub/chopicalqui/kaliintelligencesuite
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration Testing
GitHubchopicalqui/kaliintelligencesuite

KaliIntelligenceSuite

Framework automatizzato per la raccolta di intelligence che orchestra strumenti Kali Linux e API pubbliche per raccogliere, archiviare e analizzare dati di ricognizione per attività di penetration testing.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
99274 anni faRevisionato da Kitploit

Kali Intelligence Suite

Kali Intelligence Suite (KIS) è uno strumento di raccolta di intelligence e data mining per penetration tester. Ha lo scopo di facilitare la raccolta intelligente in modo rapido, autonomo, centralizzato e completo, automatizzando:

  • eseguire strumenti Kali Linux (ad es., dnsrecon, gobuster, hydra, nmap, ecc.)
  • interrogare API pubbliche (ad es., Censys.io, Haveibeenpwned.com, Hunter.io, Securitytrails.com, Shodan.io, ecc.)
  • inviare dati ad applicazioni di terze parti come Burp Suite Professional o Aquatone
  • memorizzare i dati raccolti in un database PostgreSQL centrale (vedi sezione successiva)
  • fornire un'interfaccia per interrogare e analizzare l'intelligence raccolta

Dopo l'esecuzione di ogni strumento Kali Linux o la consultazione delle API, KIS analizza le informazioni raccolte ed estrae e riporta informazioni interessanti come credenziali utente appena identificate, host/domini, servizi TCP/UDP, directory HTTP, ecc. Le informazioni estratte vengono quindi memorizzate internamente in diverse tabelle del database PostgreSQL, consentendo il miglioramento continuo e strutturato e il riutilizzo dell'intelligence raccolta da parte degli strumenti Kali Linux eseguiti successivamente.

Caratteristiche aggiuntive sono:

  • dipendenze predefinite tra gli strumenti Kali Linux garantiscono che informazioni rilevanti come stringhe di community SNMP predefinite o credenziali predefinite siano note a KIS prima di tentare di accedere ai rispettivi servizi
  • la memorizzazione dello stato di esecuzione di ogni strumento Kali Linux e di ogni query API garantisce che i comandi OS già eseguiti non vengano eseguiti automaticamente di nuovo
  • importazione di dati di risultati di scansione da scanner esterni come Masscan, Nessus o Nmap
  • supporto alla raccolta di intelligence basata su host virtuali (vhost)
  • utilizzo di un approccio modulare che consente l'integrazione rapida di nuovi strumenti Kali Linux
  • esecuzione parallela dei comandi Kali Linux utilizzando un numero specificabile di thread
  • consente agli utenti di terminare i comandi Kali tramite l'interfaccia utente di KIS nel caso impieghino troppo tempo
  • accesso ad API pubbliche per arricchire i dati con OSINT

Configurazione e installazione

L'ultima versione di KIS è disponibile su Docker.com. Segui le istruzioni di installazione e aggiornamento là.

Le informazioni sull'installazione manuale sono disponibili nella pagina wiki Installing KIS.

Modello di dati e raccolta di KIS

La figura seguente illustra il modello di dati e raccolta di KIS. Ogni nodo rappresenta una tabella nel database relazionale e ogni linea continua tra i nodi documenta la corrispondente relazione. I grafi diretti tratteggiati documentano su quali intelligence già raccolte (nodo sorgente) KIS è in grado di raccogliere ulteriori informazioni (nodo destinazione). Le etichette dei grafi diretti documentano le tecniche utilizzate da KIS per eseguire la raccolta.

Modello di dati e raccolta di KIS

Definizione dell'ambito dell'incarico

La definizione dell'ambito (scoping) è una funzionalità essenziale di KIS, importante da conoscere per utilizzare KIS in modo efficace.

Pertanto, le informazioni sulla definizione dell'ambito sono disponibili nella pagina wiki Scoping in KIS.

Elenco dei collettori di KIS

Per un elenco completo dei collettori disponibili, consulta la pagina wiki KIS Collectors.

Utilizzo

Dopo l'installazione, sono disponibili i seguenti comandi KIS.

kismanage

Questo script consente:

  • configurare e testare KIS
  • gestire il database (ricreazione, creazione di backup, ripristino di backup, ecc.)
  • creare workspace, reti, nomi host, email, aziende, ecc.
  • importare risultati di scansione di Nmap, Nessus e Masscan
  • definire l'ambito

Esegui il seguente comando per ottenere maggiori informazioni ed esempi:

root@kitploit:~
docker exec -it kaliintelsuite kismanage -h

Inoltre, consulta la pagina wiki KIS Use Cases per alcuni esempi pratici su come utilizzare kismanage.

kiscollect

Questo script implementa un'interfaccia a riga di comando per raccogliere l'intelligence.

Esegui il seguente comando per ottenere maggiori informazioni ed esempi:

root@kitploit:~
docker exec -it kaliintelsuite kiscollect -h

Inoltre, consulta la pagina wiki KIS Use Cases per alcuni esempi pratici su come utilizzare kiscollect.

kisreport

Questo script consente l'analisi dei dati raccolti tramite varie opzioni di filtro. I formati di report supportati sono:

  • Valori separati da caratteri (CSV): Esportazione dell'intelligence raccolta in formato CSV strutturato. Ciò consente un'ulteriore elaborazione tramite strumenti come grep, csvcut o Aquatone.
  • Microsoft Excel: Esportazione di tutta l'intelligence raccolta in un file Microsoft Excel.
  • Testo: Esportazione dell'intelligence testuale grezza raccolta (ad es., output testuale dello strumento Nikto).
  • Raw: Esportazione di file aggiuntivi raccolti come oggetti JSON da API come Shodan.io o file di certificati.

Esegui il seguente comando per ottenere maggiori informazioni ed esempi:

root@kitploit:~
docker exec -it kaliintelsuite kisreport -h

Inoltre, consulta la pagina wiki KIS Use Cases per alcuni esempi pratici su come utilizzare kisreport.

Autore

Lukas Reiter (@chopicalquy) - Kali Intelligence Suite

Licenza

Questo progetto è concesso in licenza secondo la licenza GPLv3 - consulta il file licenza per i dettagli.

Scarica lo strumento