Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ditto — Uno strumento per attacchi omografi IDN e rilevamento. | Kitploit
Strumenti/GitHubGitHub/evilsocket/ditto
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneEnumerazione DNS e SottodominiRaccolta Informazioni
GitHubevilsocket/ditto

ditto

Uno strumento per attacchi omografi IDN e rilevamento.

Vedi Repository
7396965 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ditto è un piccolo strumento che accetta un nome di dominio come input e genera tutte le sue varianti per un attacco omografico come output, verificando quali sono disponibili e quali sono già registrati.

Domini PoC

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Utilizzo con Docker

L'immagine su docker hub viene aggiornata a ogni push, puoi semplicemente:

root@kitploit:~
docker run evilsocket/ditto -h

Compilazione dai sorgenti

La compilazione dai sorgenti richiede il compilatore go, che installerà il binario in $GOPATH/bin:

root@kitploit:~
# make sure go modules are used
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Utilizzo

Per trasformare solo una stringa:

root@kitploit:~
ditto -string google

Per un dominio:

root@kitploit:~
ditto -domain facebook.com

Usa più worker concorrenti per aumentare la velocità (ATTENZIONE: potrebbe causare un ban temporaneo dell'IP dai server WHOIS):

root@kitploit:~
ditto -workers 4 -domain facebook.com

Se invece di mutare il nome di dominio vuoi controllare altri TLD (throttle è impostato a 1s per evitare di essere bloccati dai server WHOIS a causa delle molte richieste in un breve lasso di tempo):

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Mostra solo i domini disponibili:

root@kitploit:~
ditto -domain facebook.com -available

Mostra solo i domini registrati:

root@kitploit:~
ditto -domain facebook.com -registered

Mostra solo i domini registrati che risolvono a un IP:

root@kitploit:~
ditto -domain facebook.com -live

Mostra informazioni WHOIS:

root@kitploit:~
ditto -domain facebook.com -live -whois

Salva in file CSV con informazioni WHOIS estese:

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Mantieni in esecuzione e monitora i cambiamenti ogni ora:

root@kitploit:~
ditto -domain facebook.com -monitor 1h

Lo stesso ma anche conserva e memorizza i cambiamenti come file JSON:

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Esegui un comando se sono state rilevate modifiche (vedi esempio send-email-report.sh in questo repository, aggiunto automaticamente all'immagine docker):

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Per più opzioni:

root@kitploit:~
ditto -help

Licenza

Rilasciato sotto licenza GPL3.

Scarica lo strumento