Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autoscan — Scansione automatizzata, Pentesting, Sfruttamento di vulnerabilità e Report | Kitploit
Strumenti/GitHubGitHub/darksh3llgr/autoscan
Scanner di VulnerabilitàFramework di ExploitPenetration Testing
GitHubdarksh3llgr/autoscan

autoscan

Scansione automatizzata, Pentesting, Sfruttamento di vulnerabilità e Report

Vedi Repository
2134 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

autoscan.sh

Panoramica di autoscan.sh

è uno strumento di penetration test completamente automatizzato collegato a Metasploit, nmap e altri strumenti gratuiti disponibili, e invia tutto in faraday (faraday è uno strumento che puoi usare per altri strumenti di reporting open source; ad esempio, puoi esportare in jira). Autoscan identifica lo stato di tutte le porte aperte, cerca vulnerabilità sul sistema target ed esegue exploit disponibili.

Procedura

  • Scansiona tutte le porte TCP e le porte UDP più utilizzate.
  • Molti servizi vengono enumerati e sfruttati.
  • Per ogni azione dello strumento, genera un file di log. Il pentester può prendersi un caffè (o due...) e leggere i log una volta completata la scansione.
  • Poi può iniziare il vero pentest ;-)
  • Enumera il sistema operativo e avvia gli exploit per quel sistema operativo. Enumera i servizi in esecuzione sulle porte e avvia un altro strumento o exploit, o entrambi.
  • Importa tutti i file xml, csv e nessus generati nel server di reportistica e collaborazione faraday. (Non sono il proprietario di questi strumenti!) La maggior parte degli strumenti viene avviata da $TOOL_DIR. Quindi, se uno strumento non esiste, verifica che lo strumento richiesto sia installato o collegato alla tua directory degli strumenti (../autoscan/tools/).

Altri strumenti

#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Scansiona tutte le porte TCP e le porte UDP più utilizzate.

DICHIARAZIONE DI RESPONSABILITÀ Questo strumento riguarda IT, hacking, programmazione e computer | rete | sicurezza software. La parola "Hack", "Pen Testing", "Hacking" utilizzata in queste pagine di progetto si riferisce a "Ethical Hack" o "Ethical Hacking". Questo non è uno strumento che fornisce informazioni illegali. Non promuoviamo l'hacking né il cracking del software. Tutte le informazioni fornite su queste pagine sono esclusivamente a scopo educativo.

Reportistica

Per la reportistica, hai bisogno di una licenza commerciale da Faraday. Questo strumento non include mai una licenza Faraday. Per maggiori informazioni su faraday, contatta il team di faraday.

Installazione ed esecuzione

Prima di usarlo, devi installare alcuni strumenti. La maggior parte di questi strumenti è (pre)installata in Kali Linux. Questo script è testato con Kali Linux. Esiste uno script di installazione, ma è in fase di sviluppo; se lo usi, lo fai a tuo rischio e pericolo. Scarica gli script in /home/tools/autoscan. Se la directory non esiste, creala. Clona il repository in questa cartella.

Windows

Questo script utilizza exploit standard per sfruttare Windows Server 2012, Win7, WinXP e altri sistemi operativi basati su Windows, siti web e sistemi CMS e altri servizi.

Linux

La funzionalità di sfruttamento di sistemi operativi Unixoidi remoti è in fase di sviluppo. Tuttavia, molti servizi vengono enumerati e sfruttati anche se il server è un host Linux.

Sviluppo

Nuovi strumenti sono in fase di sviluppo. Questi strumenti al momento hanno problemi, quindi non do mai garanzia di funzionamento senza errori. Se lo usi, lo fai a tuo rischio e pericolo.

Interfaccia web

Esiste, è un semplice script PHP, in fase di sviluppo.

Video

Sì, non su youtube :-)

Immagini

Da fare

  • funzione di esportazione per jira
  • avviare scansione nessus
  • avviare una scansione burp con l'API di burp
  • aggiungere più strumenti ed exploit
  • risolvere tutti i problemi e completare lo script di installazione
  • aggiungere supporto veil e nps_payload per distribuire il payload sulla porta smb
  • aggiungere estrazione del ticket kerberos silver senza msf
  • altro in enum smb e enum4linux ....
  • confrontare maggiormente l'output, ad esempio: se la porta 445 è aperta e sistema Windows, allora fare .... anche in linux .....
  • ...... ......
Scarica lo strumento