Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
api-scanner-docker — Strumento di test automatizzato della sicurezza delle API che analizza le API REST e SOAP alla ricerca di vulnerabilità utilizzando le specifiche OpenAPI/Swagger e i file WSDL. Distribuisce un full stack con OWASP ZAP, MariaDB e MongoDB. | Kitploit
Strumenti/GitHubGitHub/cspf-founder/api-scanner-docker
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Test di Sicurezza delle APIAudit di ConfigurazioneSicurezza WebPenetration TestingDevSecOpsSicurezza delle API
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Strumento di test automatizzato della sicurezza delle API che analizza le API REST e SOAP alla ricerca di vulnerabilità utilizzando le specifiche OpenAPI/Swagger e i file WSDL. Distribuisce un full stack con OWASP ZAP, MariaDB e MongoDB.

Vedi RepositorySito web
92156 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

API Scanner - Distribuzione self-hosted

Docker Hub

API Scanner è uno strumento automatico di test di sicurezza delle API che scansiona le API REST e SOAP alla ricerca di vulnerabilità utilizzando specifiche OpenAPI/Swagger e file WSDL.

Prerequisiti

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (per lo script di configurazione)
  • Minimo 8 GB di RAM (16 GB consigliati)
  • 20 GB di spazio su disco

Avvio rapido

  1. Clona questo repository
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Esegui lo script di configurazione
root@kitploit:~
python3 setup.py

Lo script:

  • Genererà password casuali sicure per tutti i servizi
  • Rileverà automaticamente il tuo fuso orario
  • Genererà un certificato TLS autofirmato (o userà il tuo se già presente in )
./certs/
  • Scriverà il file di configurazione .env
  • Offrirà di avviare lo stack Docker Compose
    1. Accedi al pannello

    Apri https://localhost:4455 nel tuo browser.

    Se si utilizza un certificato autofirmato, il browser mostrerà un avviso di sicurezza: procedi ad accettarlo.

    Configurazione manuale

    Se preferisci configurare manualmente invece di usare lo script di configurazione:

    1. Copia il file di esempio delle variabili d'ambiente:
    root@kitploit:~
    cp .env.example .env
    
    1. Modifica .env e aggiorna:

      • Tutte le password change_me_* con valori casuali forti
      • CSRF_KEY con una stringa casuale di 32+ caratteri
      • ZAP_API_KEY con una stringa casuale
      • TRUSTED_ORIGINS con il tuo dominio (es., https://scanner.yourcompany.com)
      • Assicurati che le password in DATABASE_URI e MONGO_DATABASE_URI corrispondano alle singole variabili delle password
    2. Avvia lo stack:

    root@kitploit:~
    docker compose up -d
    

    Architettura

    ServiceImageDescription
    api-scannercysecurity/api-scanner:latestPannello web + motore di scansione in un singolo contenitore
    zapghcr.io/zaproxy/zaproxy:stableScanner di sicurezza OWASP ZAP
    mariadbmariadb:10.11Gestione utenti e archiviazione sessioni
    mongodbmongo:4.4Dati di scansione, risultati e report

    Configurazione

    Tutta la configurazione avviene tramite il file .env. Consulta .env.example per tutte le opzioni disponibili.

    Impostazioni principali

    VariableDescription
    MARIADB_PASSWORDPassword dell'utente applicativo MariaDB
    MONGO_APP_PASSWORDPassword dell'utente applicativo MongoDB
    CSRF_KEYChiave di protezione CSRF (32+ caratteri)
    ZAP_API_KEYChiave di autenticazione API di ZAP
    TRUSTED_ORIGINSOrigini HTTPS consentite per il pannello
    USE_TLSAbilita HTTPS (predefinito: true)
    TZFuso orario (predefinito: UTC)

    Persistenza dei dati

    Tutti i dati sono archiviati in volumi Docker con nome:

    • mariadb_data - Account utente, ruoli, sessioni
    • mongodb_data - Registri di scansione, risultati, report
    • scanner_data - File di lavoro, specifiche caricate, report generati

    Aggiornamento

    root@kitploit:~
    docker compose pull
    docker compose up -d
    

    Arresto

    root@kitploit:~
    docker compose down
    

    Per rimuovere tutti i dati (operazione distruttiva):

    root@kitploit:~
    docker compose down -v
    

    Risoluzione dei problemi

    Controlla i log:

    root@kitploit:~
    docker compose logs api-scanner
    docker compose logs zap
    

    Controlla lo stato dei servizi:

    root@kitploit:~
    docker compose ps
    

    ZAP non si avvia: Assicurati di avere almeno 4 GB di RAM libera. ZAP richiede circa 3 GB.

    Pannello non accessibile: Verifica che i certificati TLS siano in ./certs/ e che TRUSTED_ORIGINS corrisponda al tuo URL, inclusa la porta (es., https://localhost:4455).

    Errori di connessione al database: Attendi 30-60 secondi dopo il primo avvio per consentire ai database di inizializzarsi.

    Documentazione

    Manuale utente completo: https://cspf-founder.github.io/api-scanner-docker/

    Scarica lo strumento