Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gideon — Agente autonomo per operazioni di sicurezza per intelligence sulle minacce, ricerca di vulnerabilità, analisi degli IOC e red teaming. Supporta operazioni a doppia modalità con abilità modulari per ricerca CVE, post-esploitazione, generazione di payload e analisi difensiva basata su AI. | Kitploit
Strumenti/GitHubGitHub/cogensec/gideon
OSINT (Open Source Intelligence)Frameworks per Penetration TestingFramework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàPost-ExploitCommand and ControlThreat IntelligenceApprendimento e FormazioneRed TeamingRisposta agli IncidentiSicurezza dell'IA
32141 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubcogensec/gideon

Gideon

Vedi RepositorySito web

Informazioni

Agente autonomo per operazioni di sicurezza per intelligence sulle minacce, ricerca di vulnerabilità, analisi degli IOC e red teaming. Supporta operazioni a doppia modalità con abilità modulari per ricerca CVE, post-esploitazione, generazione di payload e analisi difensiva basata su AI.

Condividi
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

Agente Autonomo per Operazioni di Cybersecurity e Red Teaming

Creato da Requie Co-fondatore di Cogensec — Infrastruttura di sicurezza per macchine intelligenti


Versione Licenza Runtime TypeScript NVIDIA Inception Modelli Sicurezza NVD IOC Ricerca MCP Stars


🏆 Vincitore del Golden Ticket NVIDIA GTC 2026 — Riconosciuto nel NVIDIA Developer Contest per il lavoro innovativo nelle operazioni di sicurezza AI autonome.


Raccolta di Intelligence ➜ Analisi delle Minacce ➜ Ricerca CVE ➜ Reputazione IOC ➜ Generazione di Policy ➜ Briefing Giornaliero


Cos'è Gideon?

Gideon non è uno script. Non è uno scanner. È un agente autonomo per operazioni di sicurezza che pensa, pianifica e agisce — trasformando complesse domande di intelligence sulle minacce in missioni di ricerca passo dopo passo, eseguendole su fonti di dati in tempo reale, verificando il proprio ragionamento e fornendo risposte sicure e supportate da prove.

Mentre gli strumenti di sicurezza tradizionali richiedono configurazione esperta e correlazione manuale, Gideon opera con autonomia orientata agli obiettivi: scomporre il problema, recuperare i dati, convalidare i risultati e sintetizzare un quadro chiaro del panorama delle minacce.

Progettato per operazioni a doppia modalità — funziona come analista difensivo per impostazione predefinita (rilevamento, mitigazione e protezione) ma è in grado di passare a una modalità Red Team completamente autonoma per attività offensive autorizzate. Ogni risposta è basata su dati reali, ogni azione è verificabile e ogni risultato è attuabile.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
-----

## Funzionalità Principali

|Capability             |Description                                                                     |Data Source           |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **Ricerca CVE**     |Analisi approfondita delle vulnerabilità con punteggio CVSS, stato delle patch e contesto degli exploit|NVD + CISA KEV        |
|🌐 **Analisi IOC**     |Controllo reputazionale per IP, domini, URL e hash di file                     |VirusTotal + AbuseIPDB|
|🧠 **Ricerca Neurale**    |Ricerca semantica nel deep-web per advisories oscuri e write-up tecnici       |Exa AI                |
|🤖 **Multi-Modello**      |Accesso unificato a oltre 400 LLM da OpenAI, Anthropic, Google e 50+ provider   |OpenRouter            |
|📰 **Briefing Giornalieri**  |Rassegne automatizzate di threat intelligence con tracciamento di incidenti notevoli            |Live feeds            |
|🛡️ **Generazione Policy**|Checklist di hardening per AWS, Azure, GCP, Kubernetes e Okta         |Framework-aligned     |
|🔴 **Red Teaming**      |Sfruttamento autonomo in sandbox, wrapping di sessioni C2 e movimento laterale    |Internal / C2         |
|🔌 **Protocollo MCP**     |Integrazione estensibile di strumenti tramite server Model Context Protocol                  |Custom + community    |
|✅ **Auto-verifica**|Validazione cross-source con blocchi di sicurezza difensivi e limitati all'engagement |Internal              |

-----

## Integrazione con lo Stack AI di NVIDIA

Gideon è progettato appositamente per sfruttare l'infrastruttura AI enterprise di NVIDIA — riconosciuto al **NVIDIA GTC 2026** come implementazione leader dello stack AI NVIDIA per le operazioni di sicurezza.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

Sistema di Skills Avanzate

L'architettura modulare Skills di Gideon estende le capacità principali con moduli di intelligence specializzati. Ogni skill opera come un sub-agente autonomo con il proprio set di strumenti, macchina a stati e vocabolario di comandi.

🔴 Ricerca sulla Sicurezza

Bug bounty avanzato, assistenza al penetration testing e operazioni CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Modalità**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ Post-Exploitation [RED TEAM MODE]

> Operazioni autonome di post-sfruttamento per impegni autorizzati: mappatura AD, movimento laterale ed escalation dei privilegi.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ Weaponization [RED TEAM MODE]

Generazione di payload, offuscamento e libreria di evasione EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ AI Vocale *(NVIDIA PersonaPlex)*

> Operazioni di sicurezza a mani libere — narra le query, ricevi briefing parlati sulle minacce.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 Rilevamento delle Minacce (NVIDIA Morpheus)

Analisi comportamentale in tempo reale e classificazione delle minacce tramite pipeline AI di Morpheus.

  • DFP (Digital Fingerprinting): Rileva comportamenti anomali di utenti ed entità
  • Rilevamento DGA: Identifica il traffico degli algoritmi di generazione di domini
  • Anti-Phishing: Analisi di URL e contenuti per indicatori di phishing
  • Pattern Ransomware: Firma comportamentale di ransomware in fase iniziale

🛡️ Governance e Sicurezza (NVIDIA NeMo Guardrails)

Livello di sicurezza AI di livello enterprise — controllo degli argomenti, autocorrezione e audit trail completi.

  • Rilevamento Jailbreak: intercetta i tentativi di iniezione di prompt avversari su Gideon stesso
  • Controllo degli Argomenti: mantiene le operazioni entro l'ambito difensivo definito
  • Autocorrezione: rileva e corregge il ragionamento fuori bersaglio prima dell'output
  • Registrazione Audit: registro crittograficamente referenziato di ogni azione dell'agente

🔐 OpenClaw Sentinel

Sidecar di sicurezza completo per distribuzioni di agenti AI OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Modulo                  |Funzione                                                    |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel        |Monitora e convalida tutto il traffico agente in entrata/uscita   |
|Skill Scanner           |Rileva skill dannose o compromesse al caricamento        |
|Prompt Injection Defense|Rilevamento delle iniezioni in tempo reale su tutte le superfici di input     |
|Hardening Auditor       |Verifica la configurazione di distribuzione rispetto ai benchmark di sicurezza  |
|Credential Guard        |Monitora l'esposizione delle credenziali nella memoria dell'agente e negli output|
|Memory Monitor          |Rileva l'inquinamento del contesto e gli attacchi di manipolazione della memoria   |

**Copertura CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campagna ClawHavoc

-----

## Architettura

Gideon implementa un ciclo agente **ReAct (Reasoning + Acting)** — pianifica, agisci, osserva, rifletti, ripeti — con un livello strumentale modulare e barriere di sicurezza ad ogni transizione.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

Installazione

Prerequisiti

Installare Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

Avvio veloce```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> Tutto qui. Nessun Docker. Nessun ambiente Python. Nessun tool di sicurezza sul tuo host. Solo Bun.

-----

## Configurazione

Tutta la configurazione risiede in `.env` e `gideon.config.yaml`.

### Provider LLM e Modelli

|Variabile          |Provider  |Note                                                 |
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ modelli — consigliato per accesso multi-modello      |
|`OPENAI_API_KEY`    |OpenAI    |Accesso diretto a GPT-4o, o1                              |
|`ANTHROPIC_API_KEY` |Anthropic |Accesso diretto a Claude 3.5/3.7                          |
|`GOOGLE_API_KEY`    |Google    |Accesso diretto a Gemini Pro/Flash                        |
|`OLLAMA_BASE_URL`   |Ollama    |Endpoint LLM locale (predefinito: `http://127.0.0.1:11434`)|

### Threat Intelligence e Ricerca

|Variabile          |Servizio   |Note                                           |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY`       |Exa AI    |Ricerca semantica neurale — ricerca tecnica approfondita|
|`TAVILY_API_KEY`    |Tavily    |Ricerca web generale per intelligence di sicurezza    |
|`NVD_API_KEY`       |NIST NVD  |Database CVE — limite di richieste senza chiave           |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Reputazione IOC: file, URL, IP, domini       |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Reputazione IP e monitoraggio di attori malintenzionati      |

### Stack NVIDIA AI *(Opzionale — Avanzato)*

|Variabile           |Componente      |Note                        |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI|Inferenza accelerata GPU    |
|`NIM_BASE_URL`     |NIM            |Endpoint NIM locale           |
|`MORPHEUS_ENDPOINT`|Morpheus       |URL della pipeline di rilevamento minacce|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Percorso della configurazione dei guardrails    |

-----

## Utilizzo

### Shell Interattiva```bash
bun start

Avvia la shell interattiva di Gideon. Digita domande di sicurezza in linguaggio naturale o usa i comandi rapidi.

Riferimento dei comandi```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### Sessioni di Esempio

**Ricerca sulle Minacce**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOC Sweep```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## Struttura del progetto```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

Roadmap


Sicurezza ed Etica

Gideon è progettato con una rigida Architettura di Sicurezza a Doppia Modalità. Per impostazione predefinita, opera in Modalità Difensiva — concentrandosi su rilevamento, mitigazione, analisi e protezione.

Quando esplicitamente autorizzato, gli operatori possono sbloccare la Modalità Red Team per impegni attivi. I seguenti meccanismi di sicurezza governano entrambe le modalità:

  1. Applicazione dell'ambito — In Modalità Red Team, ogni azione offensiva (Nmap, Metasploit, SQLMap) viene validata rispetto a un EngagementScope esplicito. Le esecuzioni fuori ambito sono bloccate rigidamente.
  2. Esecuzione in sandbox — Tutti gli strumenti offensivi sono eseguiti in una sandbox Docker isolata e con risorse limitate (gideon-toolbox).
  3. Prompting difensivo — In Modalità Difensiva, il ragionamento dell'agente è strettamente ancorato a risultati di mitigazione, correzione e protezione.
  4. Oscuramento dei dati — I valori sensibili (chiavi, credenziali, dati personali) vengono automaticamente rimossi dai log e dagli output.
  5. NeMo Guardrails — Il controllo degli argomenti di livello enterprise, l'autocorrezione e l'intercettazione di jailbreak rimangono attivi in entrambe le modalità per prevenire la manipolazione avversaria dell'agente stesso.
  6. Traccia di audit — Ogni azione dell'agente, tentativo di sfruttamento e invocazione di strumento viene registrato con un record tracciabile e revisionabile nel file di audit dell'impegno.

⚠️ Avviso legale: La Modalità Red Team di Gideon è intesa esclusivamente per ricerche di sicurezza esplicitamente autorizzate, test di penetrazione completi e uso educativo. Assicurati sempre di avere l'autorizzazione legale prima di analizzare o sfruttare qualsiasi sistema, IP o dominio. Gli utenti sono gli unici responsabili della conformità alle leggi applicabili.


Contribuire

I contributi sono benvenuti. Vedi <CONTRIBUTING.md> per le linee guida.

  • Vulnerabilità di sicurezza: Non aprire issue pubbliche. Contatta direttamente [email protected].
  • Richieste di funzionalità: Apri una Discussione
  • Segnalazioni di bug: Apri un Issue con passaggi di riproduzione e dettagli sull'ambiente```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
-----

<div align="center">

**Licenza MIT** · Costruito da [Cogensec](https://cogensec.com) — *per difensori, dai difensori*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — Il tuo assistente autonomo per le operazioni di cybersecurity.*

</div>
Scarica lo strumento
ComponenteRuolo in Gideon
NIMInferenza LLM locale accelerata da GPU — esegui modelli on-prem con latenza sub-secondo
MorpheusPipeline di rilevamento minacce in tempo reale: rilevamento anomalie DFP, analisi DGA, anti-phishing
PersonaPlexIA vocale a mani libere per operazioni di sicurezza senza contatto visivo
RAPIDSData science accelerata per analisi IOC batch e correlazione delle minacce su larga scala
NeMo GuardrailsSicurezza AI di livello enterprise, gestione degli argomenti, rilevamento di jailbreak e registrazione audit
RequisitoVersioneNote
Bunv1.3.6+Runtime primario
Node.jsv18+Per compatibilità con server MCP
Provider LLMQualsiasiOpenAI, Anthropic, Google, OpenRouter o Ollama
API di sicurezzaOpzionaleNVD, VirusTotal, AbuseIPDB, Exa AI
StatoFunzionalità
✅Ricerca CVE (NVD + CISA KEV)
✅Reputazione IOC (VirusTotal + AbuseIPDB)
✅Ricerca semantica neurale (Exa AI)
✅Supporto multi-modello (400+ tramite OpenRouter)
✅Briefing quotidiani
✅Politiche di hardening della sicurezza
✅Rilevamento minacce NVIDIA Morpheus
✅AI vocale NVIDIA PersonaPlex
✅Livello di sicurezza NeMo Guardrails
✅OpenClaw Sentinel
✅Supporto protocollo MCP
🔄Integrazione ARGUS — governance degli agenti
🔄Integrazione LITMUS — sicurezza modelli AI
🔄Dashboard interfaccia web
🔜Analisi IOC batch NVIDIA RAPIDS
🔜Scoperta superficie Shodan + Censys
🔜Mappatura automatica MITRE ATT&CK
🔜Integrazione SIEM (Splunk, Elastic, Sentinel)