Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NetLogic — NetLogic è un toolkit avanzato di analisi di rete e cybersecurity per l'ispezione del traffico, l'analisi dei pacchetti e il rilevamento delle minacce | Kitploit
Strumenti/GitHubGitHub/dmitryflynn/netlogic
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSicurezza WebSicurezza di RetePenetration TestingSicurezza CloudEnumerazione SottodominiAnalisi DNSSicurezza dell'IA
GitHubdmitryflynn/netlogic
1198 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NetLogic

NetLogic è un toolkit avanzato di analisi di rete e cybersecurity per l'ispezione del traffico, l'analisi dei pacchetti e il rilevamento delle minacce

Vedi Repository

NetLogic

Mapper di Superficie d'Attacco Cloud-Native & Correlatore di Vulnerabilità — v3.0

NetLogic è una piattaforma di sicurezza di rete che combina scansione attiva delle porte, correlazione CVE (tramite API NVD live), analisi SSL/TLS, audit di sicurezza HTTP, valutazione della sicurezza DNS/email, rilevamento di takeover di sottodomini, OSINT passivo, probing attivo delle vulnerabilità, un motore di ragionamento basato su IA, scoperta di catene di attacco cross-host e architettura di agenti di deep probe — presentata come web app (dashboard React + FastAPI). Il motore di scansione principale è puro Python 3.9+ stdlib senza dipendenze di terze parti.

Python 3.9+ License: MIT Platform


Caratteristiche

ModuloDescrizione
Port ScannerScansione TCP connect su 43/58 porte, 22 sonde di servizio, cattura banner
CVE CorrelatorAPI NVD v2.0 live + arricchimento EPSS tramite FIRST.org
TLS AnalyzerVersioni dei protocolli, cifrari deboli, POODLE/BEAST/CRIME/DROWN, scadenza certificati
HTTP Header AuditHSTS, CSP, X-Frame-Options, CORS, flag cookie; punteggio 0–100
Stack FingerprintRilevamento CMS, framework, cloud provider, CDN, WAF da banner/header/corpo
DNS SecuritySPF, DKIM, DMARC, DNSSEC, zone transfer, punteggio di spoofabilità
Passive OSINTLog di trasparenza dei certificati, DNS DoH, lookup ASN — nessun contatto diretto con il target
Service ProberSonde non autenticate per Redis/Mongo/ES/Docker/K8s/etcd, 33 percorsi admin
Takeover DetectorScoperta di sottodomini tramite log CT + 25 impronte CNAME di cloud provider
Nuclei IntegrationWrapper per oltre 13k template della comunità (CVE, tech, esposizione, misconfig) — licenza MIT
Fusion PipelineGate multi-sensore → accordo deterministico → delibera IA → grafo d'attacco → report in 6 sezioni
Web FingerprintHash favicon (mmh3 compatibile Shodan), segreti JS, marcatori versione, file esposti, rilevamento lander predefinito
AI AnalysisOpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — streaming SSE tramite token
Reasoning EngineCiclo adattivo observe→reason→act con EvidenceGraph, motore di ipotesi, decadimento della confidenza, provenienza, scheduler, playbook, rilevamento cambiamenti, validazione attiva
Deep ProbeArchitettura ad agente per servizio: ScoutAgent (ricognizione), ProbeAgent (verifiche CVE mirate), Coordinatore, Sandbox
AI Investigation AgentCiclo stile ReAct: dopo i sensori di base, l'IA guida una superficie di strumenti curata, limitata nell'ambito e sottoposta ad audit (~35 strumenti) per verificare indizi e costruire catene d'attacco — con strumenti aggressivi opzionali (crash probe, proof libero, exploit libero) per target autorizzati
Verifier EngineRiverifica CVE guidata da IA: progetta piani di probe HTTP raw dal contesto CVE, esegue tramite socket stdlib
Multi-Host OrchestrationPipeline di scansione completa per host → contesto cross-host e matrice di raggiungibilità → scoperta catena d'attacco
AI Sensor DirectorsLLM decide quali sensori prioritizzare in base a porte aperte, stack tecnologico e CVE
Authenticated SSHSottoprocesso ssh con credenziali legge versioni reali dei pacchetti installati (60+ mapping di prodotto)
Service EnumEstrazione di attributi a livello di protocollo (KEX SSH, SMBv1, NLA RDP, community SNMP, stato auth HTTP)
Topology MapperDNS inverso, IPv6, traceroute, ASN/org/paese tramite ip-api.com
Reachability ProberMatrice di movimento laterale post-compromissione da adiacenza di sottorete
Network ProberScansione attiva di sottorete (/24 vicini privati) con scoperta in due fasi (live sweep → scansione porte completa)
Scan DiffDifferenze nel tempo: confronta la scansione corrente con l'ultimo report JSON precedente per target
License ManagementSistema di licenze commerciali con attivazione tramite chiave (stub per Stripe/Paddle/Lemon Squeezy)
Per-Org AI ConfigOgni organizzazione memorizza le proprie credenziali LLM crittografate a riposo tramite Fernet
OIDC / ClerkAccessi umani tramite JWT di sessione emessi da Clerk, verificati contro JWKS pubbliche con provisioning automatico
PostgreSQLPersistenza multi-tenant completa con migrazioni applicate automaticamente (job di scansione, impostazioni organizzazione, stato del ragionamento, audit)
Fusion BenchmarkBenchmark offline su cassette HTTP registrate; metriche di precisione/richiamo/richiamo critico/riduzione falsi positivi

Come eseguirlo

Ci sono esattamente due modi per eseguire NetLogic:

ModalitàComandoCosa fa
Web appnetlogic --guiAvvia FastAPI + serve la SPA React + agente di scansione in-process, genera segreti automaticamente e apre la dashboard nel browser. Questo è l'unico modo per eseguire la web app.
CLInetlogic <target> [flags]Scansione terminale one-shot (nessun server), stampa/scrive il report.

La superficie del prodotto è la web app (dashboard React + FastAPI). Il motore di scansione sotto src/ alimenta i job avviati dall'interfaccia utente.


Avvio Rapido```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

## Riferimento CLI```
netlogic [target] [flags]

The entry point is api.cli:main (defined in pyproject.toml), which delegates to netlogic.py:main(). All scan logic is in src/.

Specifica del target

FormatoEsempioModalità
Nome hostexample.comScansione singolo host
IPv410.0.0.5Scansione singolo host
CIDR192.168.1.0/24Scansione CIDR (solo scanner, nessuna fusione)
Separati da virgolatarget1,target2Orchestrazione multi-host (contesto cross-host)

Ambito di scansione```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### Selezione della porta```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

Analisi AI```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

OpenAI

netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini

Anthropic

netlogic example.com --ai --ai-provider anthropic --ai-key $KEY

Gemini

netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash

Local Ollama

netlogic example.com --ai --ai-provider ollama

Scarica lo strumento