Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xolo — Strumento per eseguire il crawling, visualizzare e interagire con i collegamenti SQL Server in un grafico d3 per aiutare nelle tue esercitazioni del team di pentest hacking per le squadre rosse/blu/viola/.../valutazioni del rischio. | Kitploit
Strumenti/GitHubGitHub/etlownoise/xolo
Raccolta InformazioniPenetration TestingSicurezza dei Database
GitHubetlownoise/xolo

xolo

Strumento per eseguire il crawling, visualizzare e interagire con i collegamenti SQL Server in un grafico d3 per aiutare nelle tue esercitazioni del team di pentest hacking per le squadre rosse/blu/viola/.../valutazioni del rischio.

Vedi Repository
1965 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[XOLO]

Xolo Logo

Autore: ET Lownoise Versione: 1.0

Strumento per esplorare, visualizzare e interagire con i collegamenti di SQL Server in un grafico d3 per aiutare nelle esercitazioni del team di pentest hacking nelle vostre valutazioni del rischio rosso/blu/viola/...

screenshot

Requisiti:

root@kitploit:~
Requests==2.18.4

Flask==0.12.2

Json
Pypyodbc
beautifulsoup4==4.6.0

lxml==4.1.0

Esempio:
	pip install pypyodbc
	python -m pip install pypyodbc

Installazione/Esecuzione:

root@kitploit:~
- Scarica
- Decomprimi 
- Mettilo in una directory
- Eseguilo

	c:\xolo>python main.py
	...
	* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)

- Apri il tuo browser http://127.0.0.1:5000/

Domande/Suggerimenti/Correzioni/Miglioramenti/Contatti:

root@kitploit:~
Twitter @etlow

Licenza:

root@kitploit:~
MIT License    

Note:

root@kitploit:~
- Quando il grafico è visualizzato, un doppio clic sinistro su un nodo lo selezionerà come target
- Quando il grafico è visualizzato, un doppio clic destro su un nodo lo selezionerà come sorgente
- Il pulsante Convert mostrerà la query richiesta basata sul percorso più breve calcolato, se si desidera interagire direttamente con il target selezionato dalla sorgente.
- Il pulsante Query invierà la query specificata utilizzando il percorso più breve verso il target
- Il pulsante Query All invierà la query specificata utilizzando il percorso più breve verso tutti i nodi
- Il grafico di test serve solo per modificare il codice D3 nel caso si voglia giocare con la visualizzazione.

- Copia il file data.json se vuoi creare un backup del grafico
- Modifica queries.json se vuoi aggiungere le tue query
- Controlla l'output del terminale per seguire cosa fa Xolo in background
- Fai attenzione ai livelli massimi di ricorsione e al numero di nodi, inizia con valori bassi (magari 2-3 livelli e massimo 10 nodi per livello)

- Questo è stato un esercizio per me per giocare e imparare un po' di D3 e la necessità di eseguire alcune visualizzazioni di collegamenti di database. Per questo motivo Xolo è stato reso possibile imparando e/o modificando il codice dei seguenti individui:
	
	Collegamenti DB:
	
	-Antti Rantasaari <antti.rantasaari[at]netspi.com>',
      	'Scott Sutherland "nullbind" <scott.sutherland[at]netspi.com 
			https://blog.netspi.com/how-to-hack-database-links-in-sql-server/
			metasploit-framework/blob/master/modules/exploits/windows/mssql/mssql_linkcrawler.rb

	D3/Javascript/Flask:

	-Sumit Kumar 	https://github.com/reachsumit
	-Mike Bostock 	https://bl.ocks.org/mbostock
	-Simon Raper 	http://www.coppelia.io/2014/07/an-a-to-z-of-extra-features-for-the-d3-force-layout/

Storico

root@kitploit:~
v1.0 Feb/2020 Prima release. Supporto per SQL Server.
Scarica lo strumento