Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cariddi — Prendi una lista di domini, esegui la scansione degli URL e cerca endpoint, segreti, chiavi API, estensioni di file, token e altro. | Kitploit
Strumenti/GitHubGitHub/edoardottt/cariddi
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebRilevamento SegretiCrawler
GitHubedoardottt/cariddi

cariddi

Prendi una lista di domini, esegui la scansione degli URL e cerca endpoint, segreti, chiavi API, estensioni di file, token e altro.

Vedi Repository
3.6k327723 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web


Prendi una lista di domini, esegui la scansione degli URL e cerca endpoint, segreti, chiavi API, estensioni di file, token e altro ancora

workflows
Coded with 💙 by edoardottt
Condividi su Twitter!

Installazione • Utilizzo • Per iniziare • Changelog • Contribuire • Licenza

Installazione 📡

Homebrew

brew install cariddi

Snap

sudo snap install cariddi

Golang

go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest

Pacman

pacman -Syu cariddi

NixOS

nix-shell -p cariddi

Compilazione dal sorgente

Hai bisogno di Go (>=1.24.0)

Compilazione dal sorgente per Linux e Windows

Linux

git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (per installare)
make unlinux # (per disinstallare)

One-liner: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux

Windows

Nota che l'eseguibile funziona solo nella cartella cariddi.

git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (per installare)
.\make.bat unwindows # (per disinstallare)

Utilizzo 💡

Se vuoi scansionare un solo target puoi usare

echo https://edoardottt.com/ | cariddi

Con più target puoi usare un file, ad esempio urls.txt contenente:

https://edoardottt.com/
http://testphp.vulnweb.com/

Per Windows:

  • usa powershell.exe -Command "cat urls.txt | .\cariddi.exe" all'interno del Prompt dei comandi
  • oppure semplicemente cat urls.txt | cariddi.exe usando PowerShell

Nozioni di base

  • cariddi -version (Stampa la versione)
  • cariddi -h (Stampa l'aiuto)
  • cariddi -examples (Stampa gli esempi)

Opzioni di scansione

  • cat urls.txt | cariddi -intensive (Esegue la scansione cercando anche sottodomini, come *.target.com)
  • cat urls.txt | cariddi -s (Cerca segreti)
  • cat urls.txt | cariddi -err (Cerca errori nei siti web)
  • cat urls.txt | cariddi -e (Cerca endpoint interessanti)
  • cat urls.txt | cariddi -info (Cerca informazioni utili nei siti web)
  • cat urls.txt | cariddi -ext 2 (Cerca file interessanti (livello 2 su 7))
  • cat urls.txt | cariddi -e -ef endpoints_file (Cerca endpoint personalizzati)
  • cat urls.txt | cariddi -s -sf secrets_file (Cerca segreti personalizzati)
  • cat urls.txt | cariddi -ie pdf,png,jpg (Ignora queste estensioni durante la scansione)

Predefinite: png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf vengono ignorate durante la scansione per segreti, informazioni ed errori.

Configurazione

  • cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (Imposta un Proxy, http e socks5 supportati)
  • cat urls.txt | cariddi -d 2 (2 secondi tra una pagina scansionata e un'altra)
  • cat urls.txt | cariddi -c 200 (Imposta il livello di concorrenza a 200)
  • cat urls.txt | cariddi -i forum,blog,community,open (Ignora gli URL contenenti queste parole)
  • cat urls.txt | cariddi -it ignore_file (Ignora gli URL contenenti almeno una riga del file di input)
  • cat urls.txt | cariddi -cache (Usa la cartella .cariddi_cache come cache)
  • cat urls.txt | cariddi -t 5 (Imposta il timeout per le richieste)
  • cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"
  • cat urls.txt | cariddi -headersfile headers.txt (Legge header personalizzati da un file esterno)
  • cat urls.txt | cariddi -ua "Custom User Agent" (Usa un User Agent personalizzato)
  • cat urls.txt | cariddi -rua (Usa un user agent browser casuale ad ogni richiesta)

Output

  • cat urls.txt | cariddi -plain (Stampa solo i risultati)
  • cat urls.txt | cariddi -ot target_name (Risultati in file txt)
  • cat urls.txt | cariddi -oh target_name (Risultati in file html)
  • cat urls.txt | cariddi -json (Stampa l'output come JSON su stdout)
  • cat urls.txt | cariddi -sr (Memorizza le risposte HTTP)
  • cat urls.txt | cariddi -debug (Stampa informazioni di debug durante la scansione)
  • cat urls.txt | cariddi -md 3 (Massimo 3 livelli di profondità)

Per iniziare 🎉

cariddi -h stampa l'aiuto.

Usage of cariddi:
  -c int
     Concurrency level. (default 20)
  -cache
     Use the .cariddi_cache folder as cache.
  -d int
     Delay between a page crawled and another.
  -debug
     Print debug information while crawling.
  -e Hunt for juicy endpoints.
  -ef string
     Use an external file (txt, one per line) to use custom parameters for endpoints hunting.
  -err
     Hunt for errors in websites.
  -examples
     Print the examples.
  -ext int
     Hunt for juicy file extensions. Integer from 1(juicy) to 7(not juicy).
  -h Print the help.
  -headers string
     Use custom headers for each request E.g. -headers "Cookie: auth=yes;;Client: type=2".
  -headersfile string
     Read from an external file custom headers (same format of headers flag).
  -json
     Print the output as JSON in stdout.
  -md
     Maximum depth level the crawler will follow from the initial target URL.
  -i string
     Ignore the URL containing at least one of the elements of this array.
  -ie value
     Comma-separated list of extensions to ignore while scanning.
  -info
     Hunt for useful informations in websites.
  -intensive
     Crawl searching for resources matching 2nd level domain.
  -it string
     Ignore the URL containing at least one of the lines of this file.
  -oh string
     Write the output into an HTML file.
  -ot string
     Write the output into a TXT file.
  -plain
     Print only the results.
  -proxy string
     Set a Proxy to be used (http and socks5 supported).
  -rua
     Use a random browser user agent on every request.
  -s Hunt for secrets.
  -sf string
     Use an external file (txt, one per line) to use custom regexes for secrets hunting.
  -sr
     Store HTTP responses.
  -t int
     Set timeout for the requests. (default 10)
  -ua string
     Use a custom User Agent.
  -version
     Print the version.
Clicca per capire Come integrare cariddi con Burpsuite

Normalmente usi Burpsuite all'interno del tuo browser, quindi devi solo fidarti del certificato di burpsuite nel browser e hai finito.
Per usare cariddi con il proxy di BurpSuite devi fare alcuni passaggi aggiuntivi.

Se provi a usare cariddi con l'opzione -proxy http://127.0.0.1:8080 troverai questo errore nella sezione del log errori di burpsuite:

Received fatal alert: bad_certificate (or something similar related to the certificate).
Scarica lo strumento