Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cspf-founder/api-scanner-docker
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Test di Sicurezza delle APIAudit di ConfigurazioneSicurezza WebPenetration TestingDevSecOpsSicurezza delle API

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Strumento di test automatizzato della sicurezza delle API che analizza le API REST e SOAP alla ricerca di vulnerabilità utilizzando le specifiche OpenAPI/Swagger e i file WSDL. Distribuisce un full stack con OWASP ZAP, MariaDB e MongoDB.

Vedi RepositorySito web
926 mesi faNon ancora revisionato

API Scanner - Distribuzione self-hosted

Docker Hub

API Scanner è uno strumento automatico di test di sicurezza delle API che scansiona le API REST e SOAP alla ricerca di vulnerabilità utilizzando specifiche OpenAPI/Swagger e file WSDL.

Prerequisiti

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (per lo script di configurazione)
  • Minimo 8 GB di RAM (16 GB consigliati)
  • 20 GB di spazio su disco

Avvio rapido

  1. Clona questo repository
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Esegui lo script di configurazione
root@kitploit:~
python3 setup.py

Lo script:

  • Genererà password casuali sicure per tutti i servizi
  • Rileverà automaticamente il tuo fuso orario
  • Genererà un certificato TLS autofirmato (o userà il tuo se già presente in ./certs/)
  • Scriverà il file di configurazione .env
  • Offrirà di avviare lo stack Docker Compose
  1. Accedi al pannello

Apri https://localhost:4455 nel tuo browser.

Se si utilizza un certificato autofirmato, il browser mostrerà un avviso di sicurezza: procedi ad accettarlo.

Configurazione manuale

Se preferisci configurare manualmente invece di usare lo script di configurazione:

  1. Copia il file di esempio delle variabili d'ambiente:
root@kitploit:~
cp .env.example .env
  1. Modifica .env e aggiorna:

    • Tutte le password change_me_* con valori casuali forti
    • CSRF_KEY con una stringa casuale di 32+ caratteri
    • ZAP_API_KEY con una stringa casuale
    • TRUSTED_ORIGINS con il tuo dominio (es., https://scanner.yourcompany.com)
    • Assicurati che le password in DATABASE_URI e MONGO_DATABASE_URI corrispondano alle singole variabili delle password
  2. Avvia lo stack:

root@kitploit:~
docker compose up -d

Architettura

Configurazione

Tutta la configurazione avviene tramite il file .env. Consulta .env.example per tutte le opzioni disponibili.

Impostazioni principali

Persistenza dei dati

Tutti i dati sono archiviati in volumi Docker con nome:

  • mariadb_data - Account utente, ruoli, sessioni
  • mongodb_data - Registri di scansione, risultati, report
  • scanner_data - File di lavoro, specifiche caricate, report generati

Aggiornamento

root@kitploit:~
docker compose pull
docker compose up -d

Arresto

root@kitploit:~
docker compose down

Per rimuovere tutti i dati (operazione distruttiva):

root@kitploit:~
docker compose down -v

Risoluzione dei problemi

Controlla i log:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

Controlla lo stato dei servizi:

root@kitploit:~
docker compose ps

ZAP non si avvia: Assicurati di avere almeno 4 GB di RAM libera. ZAP richiede circa 3 GB.

Pannello non accessibile: Verifica che i certificati TLS siano in ./certs/ e che TRUSTED_ORIGINS corrisponda al tuo URL, inclusa la porta (es., https://localhost:4455).

Errori di connessione al database: Attendi 30-60 secondi dopo il primo avvio per consentire ai database di inizializzarsi.

Documentazione

Manuale utente completo: https://cspf-founder.github.io/api-scanner-docker/

Scarica lo strumento
ServiceImageDescription
api-scannercysecurity/api-scanner:latestPannello web + motore di scansione in un singolo contenitore
zapghcr.io/zaproxy/zaproxy:stableScanner di sicurezza OWASP ZAP
mariadbmariadb:10.11Gestione utenti e archiviazione sessioni
mongodbmongo:4.4Dati di scansione, risultati e report
VariableDescription
MARIADB_PASSWORDPassword dell'utente applicativo MariaDB
MONGO_APP_PASSWORDPassword dell'utente applicativo MongoDB
CSRF_KEYChiave di protezione CSRF (32+ caratteri)
ZAP_API_KEYChiave di autenticazione API di ZAP
TRUSTED_ORIGINSOrigini HTTPS consentite per il pannello
USE_TLSAbilita HTTPS (predefinito: true)
TZFuso orario (predefinito: UTC)