Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RAUDI — Un repository per generare e mantenere automaticamente aggiornata una serie di immagini Docker tramite GitHub Actions. | Kitploit
Strumenti/GitHubGitHub/cybersecsi/raudi
Sicurezza dei ContenitoriDevSecOpsUtilità e Framework
GitHubcybersecsi/raudi

RAUDI

Un repository per generare e mantenere automaticamente aggiornata una serie di immagini Docker tramite GitHub Actions.

Vedi Repository
560335 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐳 RAUDI: Immagini Docker Aggiornate Regolarmente e Automaticamente

RAUDI (Regularly and Automatically Updated Docker Images) genera e mantiene aggiornate automaticamente una serie di Immagini Docker tramite GitHub Actions per strumenti non forniti dagli sviluppatori.

Documentation License: GPL v3 Mentioned in awesome-docker

Sommario

  • Cos'è RAUDI
  • Fork
  • Setup
  • Test
  • Uso Locale
  • Strumenti Disponibili
  • Struttura dello Strumento
  • Helpers
  • Esempi
  • Come si Pronuncia
  • Contributi
  • Crediti
  • Licenza

Cos'è RAUDI

RAUDI è ciò che ti salverà dal creare e gestire manualmente molte Immagini Docker. Ogni volta che un software viene aggiornato, devi aggiornare l'Immagine Docker per utilizzare le ultime funzionalità, le dipendenze non funzionano più.

È disordinato e richiede tempo.

Non preoccuparti più, ci pensiamo noi.

Puoi fare il fork di questo repository e utilizzare tu stesso il Workflow GitHub, oppure usarlo localmente (e gestirne l'esecuzione come preferisci).

Fork

Se vuoi fare il fork di questo repository devi anche impostare alcuni secret per poter inviare le tue immagini sul tuo account Docker Hub personale. Due secret GitHub devono essere impostati:

  • DOCKER_USER: Il tuo nome utente Docker Hub;
  • DOCKER_API_TOKEN: La tua password Docker Hub o API Token.

Dopo aver impostato questi secret, devi modificare la variabile organization impostata nel file tools/main.py poiché è configurata per inviare su Docker Hub per SecSI.

Questo è tutto ragazzi: vai su Action, abilitalo per il tuo repository forkato, aspetta fino a mezzanotte, e il Workflow farà il lavoro pesante!

Setup

Questo repository può anche essere eseguito localmente. I requisiti da soddisfare sono i seguenti:

  • Python 3.x
  • Docker (con BuildX)

Ecco la documentazione per lavorare con BuildX: https://docs.docker.com/buildx/working-with-buildx/

La fase di setup è abbastanza semplice, hai solo bisogno dei seguenti comandi:

root@kitploit:~
git clone https://github.com/cybersecsi/RAUDI
cd RAUDI
pip install -r requirements.txt

Sei pronto per iniziare!

Test

Per eseguire il test devi installare pytest con il comando pip install pytest (non è in requirements.txt poiché è necessario solo per scopi di test) e poi puoi eseguire:

root@kitploit:~
pytest -s

oppure

root@kitploit:~
python -m pytest -s

per eseguire i test.

Uso Locale

RAUDI può costruire e inviare tutti gli strumenti presenti nella directory tools. Ci sono diverse opzioni che possono essere utilizzate durante l'esecuzione. Prima di usarlo localmente dovresti creare un file .env (puoi semplicemente copiare il file .env.sample) e aggiungere il tuo GitHub Personal Access Token per evitare il Rate Limiting. Per gli utenti non autenticati GitHub permette fino a 60 richieste all'ora, mentre gli utenti autenticati possono effettuare fino a 15.000 richieste all'ora. Per questo motivo ti consigliamo di aggiungerlo! Puoi anche creare un personal access token senza alcun scope poiché tutto ciò che facciamo è leggere alcune informazioni per ogni repository GitHub.

Modalità di Esecuzione

Esecuzione Normale

In questa modalità RAUDI tenta di costruire tutti gli strumenti se necessario. Il comando per eseguirlo è semplicemente:

root@kitploit:~
python3 ./raudi.py --all

Costruzione Singola

In questa modalità RAUDI tenta di costruire solo lo strumento specificato. Il comando in questo caso è:

root@kitploit:~
python3 ./raudi.py --single <tool_name>

tool_name DEVE essere il nome della directory all'interno della cartella tools.

Test dello strumento

Poiché il parametro tests è stato aggiunto alla struttura di configurazione dello strumento, può essere utile per verificare se i comandi inseriti restituiscono un codice di stato 0. Il comando per testare uno strumento specifico è:

root@kitploit:~
python3 ./raudi.py --test <tool_name>

tool_name DEVE essere il nome della directory all'interno della cartella tools.

Mostra strumenti

Se vuoi conoscere gli strumenti disponibili puoi eseguire questo comando:

root@kitploit:~
python3 ./raudi.py --list

Strumento Bootstrap

Se vuoi aggiungere rapidamente una nuova cartella strumento partendo da uno dei template disponibili, puoi eseguire questo comando:

root@kitploit:~
python3 ./raudi.py --bootstrap <new_tool_name>

Opzioni

OpzioneDescrizioneValore Predefinito
--pushSe inviare automaticamente a Docker HubFalse
--remoteSe controllare su Docker Hub invece che su Docker locale prima della buildFalse

Strumenti Disponibili

Questa è l'attuale lista di strumenti che sono stati aggiunti. Sono tutti strumenti che non hanno un'Immagine Docker ufficiale fornita dallo sviluppatore:

Struttura dello Strumento

Ogni strumento nella directory tools contiene almeno due file:

  • config.py
  • Dockerfile.
  • README.md (README opzionale per Docker Hub)

Se vuoi aggiungere un nuovo strumento devi solo creare una cartella per quello strumento specifico all'interno della directory tools. In questa cartella devi inserire il Dockerfile con build args definiti per personalizzare e automatizzare la costruzione. Una volta creato il Dockerfile, devi creare un config.py nella stessa directory con una funzione chiamata get_config(organization, common_args). Attenzione: la funzione DEVE chiamarsi in questo modo e DEVE avere questi due parametri (anche se non li usi). Il valore restituito è la config per quello strumento specifico e ha la seguente struttura:

root@kitploit:~
config =  {
    'name': organization+'/<nome_dell_immagine>',
    'version': '', # Dovrebbe essere una funzione helper
    'buildargs': {
    },
    'tests': []
  }

Le quattro chiavi sono:

  • name: il nome dell'Immagine Docker (es. secsi/<nome_strumento>);
  • version: il numero di versione dell'Immagine Docker. Per questo puoi usare una funzione helper che è in grado di recuperare l'ultimo numero di versione disponibile (guarda tools/ffuf per un esempio);
  • buildargs: un dict per specificare le parti delle Immagini Docker che sono soggette ad aggiornamenti (di nuovo: guarda tools/ffuf per un esempio);
  • tests: un array di test (di solito solo uno semplice come '--help').

Dopo aver fatto ciò, sei pronto! Fai solo attenzione che il nome dello strumento DEVE ESSERE UGUALE alla directory in cui hai posizionato il suo Dockerfile.

C'è una CONVENZIONE DI NOMENCLATURA per le versioni: usa solo PUNTI e CIFRE; quindi rimuovi qualsiasi 'v' finale dalla versione nel config.py specifico (per un esempio funzionante controlla tools/dirsearch/config.py).

Helpers

Per ottenere le ultime versioni e informazioni su strumenti e immagini di base è stato implementato un set di helper. Se vuoi aggiungere un nuovo strumento dovresti usare questi helper per avere un'Immagine Docker che viene automaticamente aggiornata da RAUDI.

get_latest_pip_version

Questo helper viene utilizzato per recuperare l'ultima versione di un pacchetto pip. Richiede solo il nome del pacchetto e restituisce il numero di versione. Esempio:

root@kitploit:~
VERSION = helper.get_latest_pip_version(package_name)

get_latest_npm_registry_version

Questo helper viene utilizzato per recuperare l'ultima versione di un pacchetto npm. Richiede solo il nome del pacchetto e restituisce il numero di versione. Esempio:

root@kitploit:~
VERSION = helper.get_latest_npm_registry_version(package_name)

get_latest_github_release

Questo helper viene utilizzato per recuperare informazioni su un repository GitHub che utilizza Releases e ha diversi tipi di asset (es. eseguibili per diversi sistemi operativi). Questo helper prende il repository (nel formato user/repo) e una stringa target per poter identificare l'asset corretto da scaricare. Restituisce un dict con due chiavi (url e version). Esempio:

root@kitploit:~
VERSION = helper.get_latest_github_release("user/repo", "linux_amd64")

get_latest_github_release_no_browser_download

Questo helper viene utilizzato per recuperare informazioni su un repository GitHub che utilizza Releases e ha solo il codice sorgente (cioè c'è uno zipball e un tarball). Questo helper prende il repository (nel formato user/repo) e restituisce un dict con due chiavi (url e version). Esempio:

root@kitploit:~
VERSION = helper.get_latest_github_release_no_browser_download("user/repo")

get_latest_github_tag_no_browser_download

Questo helper viene utilizzato per recuperare informazioni su un repository GitHub che utilizza Tags e ha solo il codice sorgente (cioè c'è uno zipball e un tarball). Questo helper prende il repository (nel formato user/repo) e restituisce un dict con due chiavi (url e version). Esempio:

root@kitploit:~
VERSION = helper.get_latest_github_tag_no_browser_download("user/repo")

get_latest_github_commit

Questo helper viene utilizzato per recuperare informazioni su un repository GitHub che non utilizza Tags o Releases. In questo caso, l'obiettivo è recuperare l'ultimo commit. Questo helper prende il repository (nel formato user/repo) e restituisce una stringa che rappresenta la data dell'ultimo commit nel formato YYYYYMMDD.

root@kitploit:~
VERSION = helper.get_latest_github_commit("user/repo")

Esempi

Questa sezione fornisce esempi per gli strumenti di sicurezza di rete attualmente aggiunti. Come puoi vedere, le immagini forniscono solo lo strumento, quindi se devi usare una wordlist devi montarla.

Esempio Generico

root@kitploit:~
docker run -it --rm secsi/<tool> <command>

Esempio Specifico

root@kitploit:~
docker run -it --rm -v <wordlist_src_dir>:<wordlist_container_dir> secsi/dirb <url> <wordlist_container_dir>/<wordlist_file>

Come si Pronuncia

Siamo italiani, quindi probabilmente lo pronunciamo in modo diverso dal tuo. La pronuncia corretta (usando la trascrizione fonetica) è la seguente:

root@kitploit:~
/ˈraʊdi/

Altrimenti pensa al cane di peluche nel famoso show TV Scrubs: Rowdy

Contributi

Tutti sono invitati a contribuire! Abbiamo creato un documento molto dettagliato per descrivere come contribuire a RAUDI.

Crediti

RAUDI è orgogliosamente sviluppato @SecSI da:

  • Angelo Delicato
  • Daniele Capone
  • Gaetano Perrone
  • Gabriele Previtera

Altri contributori:

  • frost19k

Licenza

RAUDI è un software open-source e gratuito rilasciato sotto GNU GPL v3.

Scarica lo strumento
--forceSe costruire o meno se è stata trovata un'immagine con lo stesso nome tagFalse
NomeImmagine DockerFonte
3proxysecsi/3proxyhttps://github.com/3proxy/3proxy
Altdnssecsi/altdnshttps://github.com/infosec-au/altdns
Apktoolsecsi/apktoolhttps://github.com/iBotPeaches/Apktool
Arjunsecsi/arjunhttps://github.com/s0md3v/Arjun
bfacsecsi/bfachttps://github.com/mazen160/bfac
CloudFailsecsi/cloudfailhttps://github.com/m0rtem/CloudFail
CMSeeKsecsi/cmseekhttps://github.com/Tuhinshubhra/CMSeeK
Crowbarsecsi/crowbarhttps://github.com/galkan/crowbar
Dalfoxsecsi/dalfoxhttps://github.com/hahwul/dalfox
datasploitsecsi/datasploithttps://github.com/DataSploit/datasploit
dex2jarsecsi/dex2jarhttps://github.com/pxb1988/dex2jar
dirbsecsi/dirbhttp://dirb.sourceforge.net/
dirhuntsecsi/dirhunthttps://github.com/Nekmo/dirhunt
dirsearchsecsi/dirsearchhttps://github.com/maurosoria/dirsearch
dnscansecsi/dnscanhttps://github.com/rbsec/dnscan
Dorks Eyesecsi/dorks-eyehttps://github.com/BullsEye0/dorks-eye
dvcs-rippersecsi/dvcs-ripperhttps://github.com/kost/dvcs-ripper
ExifToolsecsi/exiftoolhttps://github.com/exiftool/exiftool
EyeWitnesssecsi/eyewitnesshttps://github.com/FortyNorthSecurity/EyeWitness
fast-reconsecsi/fast-reconhttps://github.com/DanMcInerney/fast-recon
ffufsecsi/ffufhttps://github.com/ffuf/ffuf
fiercesecsi/fiercehttps://github.com/mschwager/fierce
Findsploitsecsi/findsploithttps://github.com/1N3/Findsploit
GetJSsecsi/getjshttps://github.com/003random/getJS
gfsecsi/gfhttps://github.com/tomnomnom/gf
Gitrobsecsi/gitrobhttps://github.com/michenriksen/gitrob
GitToolssecsi/gittoolshttps://github.com/internetwache/GitTool
gobustersecsi/gobusterhttps://github.com/OJ/gobuster
GoogD0rkersecsi/googd0rkerhttps://github.com/ZephrFish/GoogD0rker
GoSpidersecsi/gospiderhttps://github.com/jaeles-project/gospider
Ground controlsecsi/ground-controlhttps://github.com/jobertabma/ground-control
Hakrawlersecsi/hakrawlerhttps://github.com/hakluke/hakrawler
hakrevdnssecsi/hakrevdnshttps://github.com/hakluke/hakrevdns
hashIDsecsi/hashidhttps://github.com/psypanda/hashID
httprobesecsi/httprobehttps://github.com/tomnomnom/httprobe
hydrasecsi/hydrahttps://github.com/vanhauser-thc/thc-hydra
impacketsecsi/impackethttps://github.com/SecureAuthCorp/impacket
JoomScansecsi/joomscanhttps://github.com/OWASP/joomscan
JSON Herosecsi/jsonherohttps://github.com/triggerdotdev/jsonhero-web
The JSON Web Token Toolkitsecsi/jwt_toolhttps://github.com/ticarpi/jwt_tool
knocksecsi/knockpyhttps://github.com/guelfoweb/knock
LFI Suitesecsi/lfisuitehttps://github.com/D35m0nd142/LFISuite
LinkFindersecsi/linkfinderhttps://github.com/GerbenJavado/LinkFinder
MASSCANsecsi/masscanhttps://github.com/robertdavidgraham/masscan
MassDNSsecsi/massdnshttps://github.com/blechschmidt/massdns
Memcrashed DDoS Exploitsecsi/memcrashedhttps://github.com/649/Memcrashed-DDoS-Exploit
Metagoofilsecsi/metagoofilhttps://github.com/opsdisk/metagoofil
Netifysecsi/netifydhttps://gitlab.com/netify.ai/public/netify-agent
niktosecsi/niktohttps://github.com/sullo/nikto
nmapsecsi/nmaphttps://github.com/nmap/nmap
oxml_xxesecsi/oxml_xxehttps://github.com/BuffaloWill/oxml_xxe
Pagodosecsi/pagodohttps://github.com/opsdisk/pagodo
photonsecsi/photonhttps://github.com/s0md3v/Photon
PivotSuitesecsi/pivotsuitehttps://github.com/RedTeamOperations/PivotSuite
psalmsecsi/psalmhttps://github.com/vimeo/psalm
pureDNSsecsi/purednshttps://github.com/d3mondev/puredns
Race The Websecsi/race-the-webhttps://github.com/TheHackerDev/race-the-web
Retire.jssecsi/retirehttps://github.com/RetireJS/retire.js
RouterSploitsecsi/routersploithttps://github.com/threat9/routersploit
Sandcastlesecsi/sandcastlehttps://github.com/0xSearches/sandcastle
scanlesssecsi/scanlesshttps://github.com/vesche/scanless
seclistssecsi/seclistshttps://github.com/danielmiessler/SecLists
sherlocksecsi/sherlockhttps://github.com/sherlock-project/sherlock
spyse.pysecsi/spysepyhttps://github.com/zeropwn/spyse.py
sqlmapsecsi/sqlmaphttps://github.com/sqlmapproject/sqlmap
spidysecsi/spidyhttps://github.com/rivermont/spidy
sslscansecsi/sslscanhttps://github.com/rbsec/sslscan
Strikersecsi/strikerhttps://github.com/s0md3v/Striker
Subfindersecsi/subfinderhttps://github.com/projectdiscovery/subfinder
Subjacksecsi/subjackhttps://github.com/haccer/subjack
Sublist3rsecsi/sublist3rhttps://github.com/aboul3la/Sublist3r
Subzysecsi/subzyhttps://github.com/LukaSikic/subzy
WAFW00Fsecsi/wafw00fhttps://github.com/EnableSecurity/wafw00f
waybackpysecsi/waybackpyhttps://github.com/akamhy/waybackpy
WhatWebsecsi/whatwebhttps://github.com/urbanadventurer/WhatWeb
xraysecsi/xrayhttps://github.com/evilsocket/xray
XSSersecsi/xsserhttps://github.com/epsylon/xsser
XSSSNIPERsecsi/xsssniperhttps://github.com/gbrindisi/xsssniper
X SStrikesecsi/xsstrikehttps://github.com/s0md3v/XSStrike
XXEinjectorsecsi/xxeinjectorhttps://github.com/enjoiz/XXEinjector