Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vanquish — Vanquish è un orchestratore di enumerazione basato su Kali Linux. Vanquish sfrutta gli strumenti di enumerazione open source su Kali per eseguire molteplici fasi di raccolta attiva di informazioni. | Kitploit
Strumenti/GitHubGitHub/frizb/vanquish
RicognizioneAttacchi alle PasswordScansione PorteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiExploitScripting e AutomazioneRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
5151328 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
frizb/vanquish

Vanquish

Vanquish è un orchestratore di enumerazione basato su Kali Linux. Vanquish sfrutta gli strumenti di enumerazione open source su Kali per eseguire molteplici fasi di raccolta attiva di informazioni.

Vedi Repository
Condividi

Vanquish – Ottieni una Shell

Vanquish è un Orchestratore di Enumerazione basato su Kali Linux, scritto in Python. Vanquish sfrutta gli strumenti di enumerazione open source di Kali per eseguire molteplici fasi attive di raccolta informazioni. I risultati di ogni fase vengono alimentati nella fase successiva per identificare vulnerabilità che potrebbero essere sfruttate per ottenere una shell remota.

asciicast

Caratteristiche di Vanquish

Cosa rende Vanquish così speciale rispetto ad altri script di enumerazione?

  1. Multi-thread – Esegue più comandi e scansiona più host simultaneamente.
  2. Configurabile – Tutti i comandi sono configurati in un file .ini separato per facilità di regolazione.
  3. Multifase – Ottimizzato per eseguire prima i comandi di enumerazione più veloci, per ottenere risultati utilizzabili il più rapidamente possibile.
  4. Intelligente – Alimenta i risultati di una fase nella successiva per scoprire vulnerabilità più profonde.
  5. Modulare – Nuovi piani d'attacco e configurazioni di comandi possono essere facilmente costruiti per un'orchestrazione di enumerazione su misura.

Per Iniziare

Vanquish può essere installato su Kali Linux usando i seguenti comandi:

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

Una volta installato Vanquish, puoi scansionare gli host sfruttando i migliori strumenti di Kali Linux:

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la

Quali strumenti Kali utilizza Vanquish?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

Esecuzione di Vanquish

  • CTRL + C

    CTRL + C per uscire da una fase di enumerazione e passare alla fase successiva (utile se un comando sta impiegando troppo tempo) Vanquish salterà l'esecuzione di un comando se rileva che i file di output esistono già. Se si desidera rieseguire un comando, eliminare i file di output (.txt,.xml,.nmap ecc.) ed eseguire di nuovo Vanquish.

  • CTRL + Z

    CTRL + Z per uscire da Vanquish.

  • Modalità Ripresa

    Vanquish salterà l'esecuzione di un comando se rileva che i file di output esistono già.

  • Rieseguire un comando di enumerazione

    Se si desidera rieseguire un comando, eliminare i file di output (.txt,.xml,.nmap ecc.) ed eseguire di nuovo Vanquish.

Argomenti della riga di comando

root@kitploit:~
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish is Kali Linux based Enumeration Orchestrator.

optional arguments:
  -h, --help            show this help message and exit
  -install              Install Vanquish and it's requirements
  -outputFolder folder  output folder path (default: name of the host file))
  -configFile file      configuration ini file (default: config.ini)
  -attackPlanFile file  attack plan ini file (default: attackplan.ini)
  -hostFile file        list of hosts to attack (default: hosts.txt)
  -workspace workspace  Metasploit workspace to import data into (default: is
                        the host filename)
  -domain domain        Domain to be used in DNS enumeration (default:
                        megacorpone.com)
  -dnsServer dnsServer  DNS server option to use with Nmap DNS enumeration.
                        Reveals the host names of each server (default: )
  -proxy proxy          Proxy server option to use with scanning tools that
                        support proxies. Should be in the format of ip:port
                        (default: )
  -reportFile report    filename used for the report (default: report.txt)
  -noResume             do not resume a previous session
  -noColor              do not display color
  -threadPool threads   Thread Pool Size (default: 8)
  -phase phase          only execute a specific phase
  -noExploitSearch      disable searchspolit exploit searching
  -benchmarking         enable bench mark reporting on the execution time of
                        commands(exports to benchmark.csv)
  -logging              enable verbose and debug data logging to files
  -verbose              display verbose details during the scan
  -debug                display debug details during the scan

Piani d'Attacco Personalizzati

GoBuster Max

GoBuster Max è un piano d'attacco che eseguirà tutti i dizionari di rilevamento dei contenuti delle applicazioni web contro i tuoi target.

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Scanner Credenziali Hydra

Noi utenti amiamo riutilizzare le nostre password su più sistemi. Mentre esplori una rete e raccogli nomi utente e password, è probabilmente una buona idea controllare dove altro quelle stesse credenziali vengono utilizzate. Questo piano d'attacco farà esattamente questo per un singolo host o per un'intera rete. I piani d'attacco sfrutteranno anche ciò che è stato appreso sulla rete da scansioni precedenti e useranno automaticamente i servizi scoperti come parte del test delle credenziali.

Questo attacco utilizzerà un elenco di credenziali note per una rete e le testerà contro tutti gli host e servizi scoperti. Salva le credenziali in un file nella radice del percorso di scansione e chiamalo: credentials.txt

Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

Salva ogni credenziale nota nel formato username:password nel file di testo Es. credentials.txt

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

Nota: questo piano d'attacco NON crea il file >> .txt, quindi può essere eseguito ripetutamente senza dover eliminare i file di output. Ciò consente di aggiungere nuove credenziali all'elenco e di riesaminare frequentemente la rete.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Scanner di Elenchi di Nomi Utente e Password Hydra

Questo attacco utilizzerà un elenco di nomi utente noti e un elenco di password note per una rete e le testerà contro tutti gli host e servizi scoperti.

Salva i nomi utente in un file nella radice del percorso di scansione e chiamalo: usernames.txt Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

Salva le password in un file nella radice del percorso di scansione e chiamalo: passwords.txt Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

Salva ogni nome utente o password su una nuova riga del file di testo Es. usernames.txt

root@kitploit:~
elvis
jamesdean
justin

Le password vengono salvate in modo simile nel file passwords.txt.

Nota: questo piano d'attacco NON crea il file >> .txt, quindi può essere eseguito ripetutamente senza dover eliminare i file di output. Ciò consente di aggiungere nuove credenziali all'elenco e di riesaminare frequentemente la rete.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
Scarica lo strumento