Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zeus-Scanner — Utilità di ricognizione avanzata | Kitploit
Strumenti/GitHubGitHub/ekultek/zeus-scanner
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniBypass WAFBypass CAPTCHA
GitHubekultek/zeus-scanner

Zeus-Scanner

Utilità di ricognizione avanzata

Vedi Repository
998246227 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub stars GitHub forks GitHub issues GitHub license Twitter Donate

Indice dei collegamenti utili

  • Cos'è Zeus
  • Caratteristiche di Zeus
  • Requisiti e installazione
    • Ubuntu/Debian
    • centOS
    • Altri
  • Screenshot
  • Video Demo
  • Manuale d'uso
    • Come funziona Zeus
    • Funzionalità
    • Passare flag a sqlmap con Zeus
  • Informazioni legali
    • Licenza (GPL)
    • Codice di condotta
  • Segnala un bug
  • Apri una pull request
    • Linee guida per i contributi
  • Donazioni a Zeus
  • Ringraziamenti

Zeus-Scanner

Cos'è Zeus?

Zeus è un potente strumento di riconoscimento avanzato progettato per semplificare la scansione di applicazioni web. Zeus include un motore di analisi URL integrato molto potente, supporto per più motori di ricerca, la capacità di estrarre URL sia dal divieto di Google che dalla cache web, la possibilità di eseguire multiple valutazioni di vulnerabilità sul target e un misuratore per bypassare i captcha dei motori di ricerca.

Caratteristiche

  • Potente motore di analisi URL integrato
  • Supporto per più motori di ricerca (DuckDuckGo, AOL, Bing e per impostazione predefinita Google)
  • Possibilità di estrarre URL dal divieto di Google bypassando i blocchi IP
  • Possibilità di estrarre URL dalla cache web di Google
  • Supporto proxy (http, https, socks4, socks5)
  • Supporto proxy Tor ed emulazione del browser Tor
  • Analisi di robots.txt/sitemap.xml e salvataggio in un file
  • Multiple valutazioni di vulnerabilità (XSS, SQLi, clickjacking, scansione porte, scoperta pannello di amministrazione, ricerche whois e altro)
  • Script di offuscamento per nascondere i payload XSS
  • Possibilità di utilizzare un agente utente personalizzato predefinito, uno casuale tra oltre 4000 agenti utente, o un agente utente personale
  • Creazione automatica di segnalazioni quando si verifica un errore imprevisto
  • Capacità di analizzare una pagina web ed estrarre tutti i collegamenti
  • Può eseguire un singolo dork, più dork in un file dato, o un dork casuale da una lista di oltre 5000 dork accuratamente studiati
  • Lista nera dei dork quando vengono trovati siti nella query di ricerca, salva la query in un file di lista nera
  • Identificazione della protezione WAF/IPS/IDS di oltre 20 firewall diversi
  • Enumerazione delle protezioni dell'intestazione per verificare quale tipo di protezione è fornita dalle intestazioni HTTP
  • Registrazione di cookie, intestazioni e altre informazioni vitali in file di log
  • E molto altro...

Screenshot

Esecuzione senza opzioni obbligatorie, o usando il flag --help, mostrerà il menu di aiuto di Zeus: zeus-help

Una scansione dork con il flag -d, del dork specificato, avvierà un browser automatizzato e mostrerà i risultati della pagina di Google: zeus-dork-scan

Richiamando il flag -s ti verrà chiesto di avviare il server API sqlmap (python sqlmapapi.py -s) di sqlmap, poi si connetterà all'API ed eseguirà una scansione sqlmap sugli URL trovati. zeus-sqlmap-api

Puoi vedere altri screenshot qui

Demo!

to_video

Requisiti

Ci sono requisiti per eseguirlo con successo.

Requisiti di base
  • libxml2-dev, libxslt1-dev, python-dev sono necessari per il processo di installazione
  • Il browser web Firefox è necessario per ora; avrai bisogno di Firefox versione <= 57 >= 51 (tra 51 e 57). Il supporto completo per altri browser sarà aggiunto.
  • Se vuoi eseguire sqlmap tramite Zeus, avrai bisogno di sqlmap da qualche parte sul tuo sistema.
  • Se vuoi eseguire una scansione porte con nmap sugli indirizzi IP dell'URL, avrai bisogno di nmap sul tuo sistema.
  • Geckodriver è necessario per eseguire il browser web Firefox e verrà installato la prima volta che esegui. Verrà aggiunto a /usr/bin in modo che possa essere eseguito nel tuo PATH dell'ambiente.
  • Devi essere sudo per la prima esecuzione in modo da poter aggiungere il driver al tuo PATH; potresti dover eseguire come sudo a seconda dei tuoi permessi. NOTA: a seconda dei tuoi permessi, potresti dover eseguire sudo per qualsiasi esecuzione che coinvolga geckodriver
  • xvfb è richiesto da pyvirtualdisplay; verrà installato automaticamente alla prima esecuzione
Dipendenze Python
  • Il pacchetto selenium WebDriver è necessario per automatizzare le chiamate API del browser web e per il bypass.
  • Il pacchetto requests è necessario per connettersi all'URL e all'API sqlmap.
  • Il pacchetto python-nmap è necessario per eseguire nmap sugli indirizzi IP dell'URL.
  • Il pacchetto Whichcraft è necessario per verificare se nmap e sqlmap sono presenti sul sistema, se vuoi usarli.
  • Il pacchetto pyvirtualdisplay è necessario per nascondere la visualizzazione del browser durante la ricerca degli URL.
  • lxml è necessario per analizzare i dati XML per la sitemap e salvarli come tali.
  • psutil è necessario per cercare sessioni API sqlmap in esecuzione.
  • beautifulsoup è necessario per estrarre tutti i tag di descrittore HREF e analizzare l'HTML in una sintassi facilmente realizzabile.

Installazione

Scarica lo strumento