Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PurpleOps — Un'applicazione web open-source self-hosted per la gestione di purple team. | Kitploit
Strumenti/GitHubGitHub/cybercx-sta/purpleops
Frameworks per Penetration TestingApprendimento e FormazioneRed Teaming
GitHubcybercx-sta/purpleops

PurpleOps

Un'applicazione web open-source self-hosted per la gestione di purple team.

Vedi RepositorySito web
3125462 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Logo PurpleOps
PurpleOps

Un'applicazione web self-hosted open-source per la gestione del purple team.

• • • •

Caratteristiche principali
Installazione
Contattaci
Crediti
Licenza

Caratteristiche principali

  • Coinvolgimenti modello e casi di test
  • Compatibile con framework
  • Controllo degli accessi basato sui ruoli e MFA
  • Reportistica DOCX integrata + supporto per modelli personalizzati

Come PurpleOps è diverso:

  • Nessuna attribuzione necessaria
  • Hackable, nessuna clausola "no-reversing"
  • Niente complicazioni eccessive con tomcat, redis, trapianto manuale del database e un modello di permessi ottuso

Installazione

Default

root@kitploit:~
# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Kali

root@kitploit:~
# Install docker-compose
sudo apt install docker-compose -y

# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker-compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Manuale

root@kitploit:~
# Alternatively
$ sudo docker run --name mongodb -d -p 27017:27017 mongo
$ pip3 install -r requirements.txt
$ python3 seeder.py
$ python3 purpleops.py

Proxy inverso NGINX + Certbot

Sostituisci 2x purpleops.example.com con il tuo FQDN e assicurati che il tuo server sia aperto a internet sulle porte 80/443.

root@kitploit:~
sudo apt install nginx certbot python3-certbot-nginx -y
sudo nano /etc/nginx/sites-available/purpleops # Paste below file
sudo ln -s /etc/nginx/sites-available/purpleops /etc/nginx/sites-enabled/
sudo certbot --nginx -d purpleops.example.com
sudo service nginx restart
root@kitploit:~
server {
  listen 80;
  server_name purpleops.example.com;

  location / {
      proxy_pass http://localhost:5000;
      proxy_set_header Host $host;
      proxy_set_header X-Real-IP $remote_addr;
  }
}

Whitelist IP con ufw

root@kitploit:~
sudo apt install ufw -y
sudo ufw allow 22
sudo ufw deny 80
sudo ufw deny 443
sudo ufw insert 1 allow from 100.100.100.100/24 to any port 443
sudo ufw enable

Reset MFA

root@kitploit:~
sudo docker exec -it purpleops flask --app purpleops.py shell
from model import User; user = User.objects(email="[email protected]").first(); user.tf_totp_secret = None; user.save()

Contattaci

Ci piacerebbe sentire il tuo parere; se qualcosa è rotto o hai un'idea per migliorarlo, aggiungi un ticket o contattaci su Discord PurpleOps o inviaci un'email a [email protected] | @_w_m__

Crediti

  • Atomic Red Team (LICENSE) per i comandi di esempio
  • CyberCX per il supporto fondamentale

Licenza

Apache

Scarica lo strumento