Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zeus-Scanner — Utilità di ricognizione avanzata | Kitploit
Strumenti/GitHubGitHub/ekultek/zeus-scanner
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniBypass WAFBypass CAPTCHA
GitHubekultek/zeus-scanner

Zeus-Scanner

Utilità di ricognizione avanzata

Vedi Repository
99824697 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub stars GitHub forks GitHub issues GitHub license Twitter Donate

Indice dei collegamenti utili

  • Cos'è Zeus
  • Caratteristiche di Zeus
  • Requisiti e installazione
    • Ubuntu/Debian
    • centOS
    • Altri
  • Screenshot
  • Video Demo
  • Manuale d'uso
    • Come funziona Zeus
    • Funzionalità
    • Passare flag a sqlmap con Zeus
  • Informazioni legali
    • Licenza (GPL)
    • Codice di condotta
  • Segnala un bug
  • Apri una pull request
    • Linee guida per i contributi
  • Donazioni a Zeus
  • Ringraziamenti

Zeus-Scanner

Cos'è Zeus?

Zeus è un potente strumento di riconoscimento avanzato progettato per semplificare la scansione di applicazioni web. Zeus include un motore di analisi URL integrato molto potente, supporto per più motori di ricerca, la capacità di estrarre URL sia dal divieto di Google che dalla cache web, la possibilità di eseguire multiple valutazioni di vulnerabilità sul target e un misuratore per bypassare i captcha dei motori di ricerca.

Caratteristiche

  • Potente motore di analisi URL integrato
  • Supporto per più motori di ricerca (DuckDuckGo, AOL, Bing e per impostazione predefinita Google)
  • Possibilità di estrarre URL dal divieto di Google bypassando i blocchi IP
  • Possibilità di estrarre URL dalla cache web di Google
  • Supporto proxy (http, https, socks4, socks5)
  • Supporto proxy Tor ed emulazione del browser Tor
  • Analisi di robots.txt/sitemap.xml e salvataggio in un file
  • Multiple valutazioni di vulnerabilità (XSS, SQLi, clickjacking, scansione porte, scoperta pannello di amministrazione, ricerche whois e altro)
  • Script di offuscamento per nascondere i payload XSS
  • Possibilità di utilizzare un agente utente personalizzato predefinito, uno casuale tra oltre 4000 agenti utente, o un agente utente personale
  • Creazione automatica di segnalazioni quando si verifica un errore imprevisto
  • Capacità di analizzare una pagina web ed estrarre tutti i collegamenti
  • Può eseguire un singolo dork, più dork in un file dato, o un dork casuale da una lista di oltre 5000 dork accuratamente studiati

Screenshot

Esecuzione senza opzioni obbligatorie, o usando il flag --help, mostrerà il menu di aiuto di Zeus: zeus-help

Una scansione dork con il flag -d, del dork specificato, avvierà un browser automatizzato e mostrerà i risultati della pagina di Google: zeus-dork-scan

Richiamando il flag -s ti verrà chiesto di avviare il server API sqlmap (python sqlmapapi.py -s) di sqlmap, poi si connetterà all'API ed eseguirà una scansione sqlmap sugli URL trovati. zeus-sqlmap-api

Puoi vedere altri screenshot qui

Demo!

to_video

Requisiti

Ci sono requisiti per eseguirlo con successo.

Requisiti di base
  • libxml2-dev, libxslt1-dev, python-dev sono necessari per il processo di installazione
  • Il browser web Firefox è necessario per ora; avrai bisogno di Firefox versione <= 57 >= 51 (tra 51 e 57). Il supporto completo per altri browser sarà aggiunto.
  • Se vuoi eseguire sqlmap tramite Zeus, avrai bisogno di sqlmap da qualche parte sul tuo sistema.
  • Se vuoi eseguire una scansione porte con nmap sugli indirizzi IP dell'URL, avrai bisogno di nmap sul tuo sistema.
  • Geckodriver è necessario per eseguire il browser web Firefox e verrà installato la prima volta che esegui. Verrà aggiunto a /usr/bin in modo che possa essere eseguito nel tuo PATH dell'ambiente.
  • Devi essere sudo per la prima esecuzione in modo da poter aggiungere il driver al tuo PATH; potresti dover eseguire come sudo a seconda dei tuoi permessi. NOTA: a seconda dei tuoi permessi, potresti dover eseguire sudo per qualsiasi esecuzione che coinvolga geckodriver
  • xvfb è richiesto da pyvirtualdisplay; verrà installato automaticamente alla prima esecuzione
Dipendenze Python
  • Il pacchetto selenium WebDriver è necessario per automatizzare le chiamate API del browser web e per il bypass.
  • Il pacchetto requests è necessario per connettersi all'URL e all'API sqlmap.
  • Il pacchetto python-nmap è necessario per eseguire nmap sugli indirizzi IP dell'URL.
  • Il pacchetto Whichcraft è necessario per verificare se nmap e sqlmap sono presenti sul sistema, se vuoi usarli.
  • Il pacchetto pyvirtualdisplay è necessario per nascondere la visualizzazione del browser durante la ricerca degli URL.
  • lxml è necessario per analizzare i dati XML per la sitemap e salvarli come tali.
  • psutil è necessario per cercare sessioni API sqlmap in esecuzione.
  • beautifulsoup è necessario per estrarre tutti i tag di descrittore HREF e analizzare l'HTML in una sintassi facilmente realizzabile.

Installazione

Puoi scaricare l'ultimo tar.gz, l'ultimo zip, oppure trovare la versione stabile corrente qui. In alternativa, puoi installare l'ultima versione di sviluppo seguendo le istruzioni che meglio si adattano al tuo sistema operativo:

** NOTA: (opzionale ma fortemente consigliato) ** aggiungi sqlmap e nmap al tuo PATH di ambiente spostandoli in /usr/bin o aggiungendoli al PATH tramite terminale.

Ubuntu/Debian
root@kitploit:~
sudo apt-get install libxml2-dev libxslt1-dev python-dev &&  git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py
centOS
root@kitploit:~
sudo apt-get install gcc python-devel libxml2-dev libxslt1-dev python-dev && git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py
Altri
root@kitploit:~
sudo apt-get install libxml2-dev libxslt1-dev python-dev && git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py

Questo installerà tutti i pacchetti richiesti così come il geckodriver.

Donazioni

Zeus è creato da un piccolo team di sviluppatori che aspirano alla sicurezza informatica e cercano di avere successo. Se ti piace Zeus e vuoi contribuire al nostro finanziamento, accettiamo con piacere e apprezziamo le donazioni tramite:

  • Bitcoin (BTC): 3DAQGcAQ194NGVs16Mmv75ip45CVuE8cZy
  • PayPal
  • Puoi offrirci un caffè

Puoi essere certo che tutte le donazioni saranno utilizzate per finanziare Zeus per renderlo più affidabile e ancora migliore. Grazie dal team di sviluppo di Zeus.

Ringraziamenti

OpenSource Progetti

OpenSource Projects è una pagina della community di Facebook il cui scopo è dare agli sviluppatori, nuovi e esperti, un posto facile e semplice per condividere i loro contributi open source e progetti. Personalmente, penso sia un'idea fantastica; so quanto sia difficile far notare il tuo codice alla gente e sostengo questi ragazzi al 100%. Vai a dare un "mi piace" qui. Condividono gratuitamente qualsiasi progetto open source che invii loro. Grazie a OpenSource Projects per dare agli sviluppatori un posto per condividere il loro lavoro con gli altri!

Scarica lo strumento
  • Lista nera dei dork quando vengono trovati siti nella query di ricerca, salva la query in un file di lista nera
  • Identificazione della protezione WAF/IPS/IDS di oltre 20 firewall diversi
  • Enumerazione delle protezioni dell'intestazione per verificare quale tipo di protezione è fornita dalle intestazioni HTTP
  • Registrazione di cookie, intestazioni e altre informazioni vitali in file di log
  • E molto altro...