Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
witchcraft — WITCHCRAFT è un kit di strumenti cyberdeck progettato per runner che si immergono in profondità nella mesh. È la tua attrezzatura tutto-in-uno per data-ghosting, ICE-breaking e infiltrazione nei sistemi corp. Che tu stia eseguendo tracce forensi, raccogliendo feed OSINT o tagliando firewall, WITCHCRAFT ti copre le spalle. | Kitploit
Strumenti/GitHubGitHub/cosmic-zip/witchcraft
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneSicurezza BluetoothMappatura della ReteAttacchi alle PasswordReverse EngineeringInformatica ForenseSicurezza WebSicurezza WirelessPenetration Testing
5231 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHub
cosmic-zip/witchcraft

witchcraft

Vedi RepositorySito web

WITCHCRAFT è un kit di strumenti cyberdeck progettato per runner che si immergono in profondità nella mesh. È la tua attrezzatura tutto-in-uno per data-ghosting, ICE-breaking e infiltrazione nei sistemi corp. Che tu stia eseguendo tracce forensi, raccogliendo feed OSINT o tagliando firewall, WITCHCRAFT ti copre le spalle.

Condividi

banner

banner

witchcraft-cybersecurity witchcraft GitHub issues GitHub License GitHub top language

🎉 Il tuo compagno OPSEC. Esegui witchcraft help o witchcraft manual (per il manuale completo) 🎉


Cosa fa?

WITCHCRAFT è molto più di un semplice alias, è un sistema init che può funzionare con busybox, una shell e un motore di automazione per hacking, osint, forensics, ecc.

banner


NOME

witchcraft - Un toolkit versatile per la cybersecurity.

SINTASSI

witchcraft [MODULE_NAME] [OPTION]... [FILE]... [IP]...

DESCRIZIONE

WITCHCRAFT è un toolkit cyberdeck costruito per runner che si immergono nella RETE. È la tua postazione tutto-in-uno per data-ghosting, ICE-breaking e infiltrazione nei sistemi aziendali. Che tu stia eseguendo tracce forensi, raschiando feed OSINT o tagliando attraverso firewall, WITCHCRAFT ti copre le spalle.

ESEMPI

  • witchcraft map.local Mappa tutte le connessioni locali aperte.

  • witchcraft search.meta --keyword user_name Cerca la parola chiave user_name in oltre 1000 siti.

  • witchcraft map.default --target example.com Esegui una scansione delle porte di default sul target specificato.

INSTALLAZIONE

Il progetto inizialmente include un insieme di file predefiniti creati utilizzando tecniche avanzate di analisi dei dati. Le versioni finali vengono unite nel progetto principale.

  • Installazione da GitHub: Visita il repository GitHub di witchcraft. Vai alle release, scarica l'ultima versione, decomprimi il file e individua installer.sh e uninstall.sh.

    root@kitploit:~
    sudo bash installer.sh
    
  • Installazione tramite pacchetto Snap:

    root@kitploit:~
    snap install witchcraft-cybersecurity
    
  • Compilazione dal sorgente:

    root@kitploit:~
    git clone https://github.com/cosmic-zip/witchcraft
    cd witchcraft
    sudo bash build-devel.sh
    

    Individua la cartella dist, decomprimi il file e usa installer.sh e uninstall.sh.

    Lo script richiede l'accesso come root, crea una cartella release e posiziona l'eseguibile compilato al suo interno. Offre anche opzioni per scaricare archivi per OSINT e wordlist necessari per le operazioni di lookup IP.

Il pacchetto Spellbook include:

  • Wordlist uniche: moth e ladybug
  • Database di credenziali predefinite
  • Geolocalizzazione IP e reputazione/punteggio
  • Pagine di social media per attacchi Evil Twin
  • Wordlist generali per directory e sottodomini
  • Database dei vendor degli indirizzi MAC
  • Wordlist di nomi utente
  • Wordlist XSS
  • E altro ancora!

Lo spellbook è ora completamente compresso e ha dimensione 590MB. Per scaricarlo, controlla la pagina README per il link aggiornato. Se stai usando il pacchetto di distribuzione completo, non è necessario eseguire questo passaggio.

  • Per installare lo spellbook completo, basta scaricarlo e copiarlo in: /var/spellbook

link: https://limewire.com/d/78693105-85b5-4e1f-b8f7-f1a14c598d6b#NS9Qgl0Lc-aofG86s6cBzWYCuV35yY7ErH6YZ4pxSIQ

EVILPAGES

Clona le pagine in /var/spellbook/evilpages usando l'estensione SingleFile o strumenti simili. Esempio:

root@kitploit:~
witchcraft server.eviltwin --address 127.0.0.1:9000 --path foo/bar/index.html

SingleFile Extension

RC FILE Per registrare i log di tutte le tue interazioni in uno smartlog che può essere utilizzato per l'analisi dei dati e la generazione automatica di report, esegui:

root@kitploit:~
    witchcraft witchrc

FLAG SCLF

I flag standard della riga di comando (SCLF) includono:

  • account : Argomenti per informazioni account o token.
  • address : IPv4/IPv6 o nome di dominio.
  • ip : Indirizzo IPv4/IPv6.
  • device : Dispositivo virtuale/fisico (es. HDD, SSD).
  • dns/domain : Nome di dominio.
  • database_name : Nome del database.
  • data : Dati di input (es. "some data here!").
  • file : Posizione del file.
  • folder : Percorso di una cartella.
  • host : Nome host o indirizzo IP.
  • image : Posizione del file immagine.
  • interface : Dispositivo di rete.
  • keyspace_name : Nome del keyspace Cassandra.

PLUGINS

Witchcraft supporta estensioni tramite file statici, codice Rust e db.json. Questo file permette l'integrazione di operazioni basate su terminale. Esempio:

Comando personalizzato nel terminale:

root@kitploit:~
mycommand --flag value --key value --some foo

Voce in db.json:

root@kitploit:~
{
    "name": "mycommand",
    "description": "My command does something cool",
    "command": "mycommand --flag @@flag --key @@some_name_for_the_key"
}

Comando finale in Witchcraft:

root@kitploit:~
mycommand --flag foo --some_name_for_the_key bar

Puoi assegnare qualsiasi nome a un flag. Nota che i flag non sono posizionali. Ripetere un flag non creerà una lista di valori. Se un flag viene ripetuto, solo la prima occorrenza verrà accettata. Questo design copre il 98% delle interazioni CLI. I casi limite non sono supportati.

LICENZA E TERMINI

Questo progetto è concesso in licenza secondo i termini della GNU General Public License v3.0. WITCHCRAFT include i database IP2Proxy® LITE e cinsscore®.


Scarica lo strumento
  • message : Stringa del messaggio.
  • output : Percorso del file di output.
  • overwrite : Sovrascrivi file esistenti.
  • password : Password in chiaro.
  • path : Percorso del file.
  • port : Numero di porta.
  • protocol : Protocollo di comunicazione.
  • recursive : Abilita modalità ricorsiva.
  • secret : File (dati) da nascondere.
  • share : Risorsa condivisa (es. cartella, file, stampante).
  • snapshot_name : Nome dello snapshot.
  • table_name : Nome della tabella del database.
  • target : IPv4/IPv6 o nome di dominio.
  • timeout : Durata del timeout.
  • url : Percorso URL completo con http/https.
  • username : Impostazione nome utente.
  • wait : Durata del ritardo in secondi.
  • verbose : Abilita modalità verbose.
  • wordlist : Percorso di una wordlist.