Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shockwave-OSS — Raccolta curata di consigli sul bug bounty, one-liner e workflow di automazione per ricognizione, fuzzing e sfruttamento di vulnerabilità web, con template nuclei privati e spunti dai report HackerOne. | Kitploit
Strumenti/GitHubGitHub/gal-nagli/shockwave-oss
RicognizioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniBypass WAFSicurezza WebFuzzingPenetration TestingRilevamento SegretiEnumerazione SottodominiApprendimento e FormazioneRisorse Curate
7531352 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Raccolta curata di consigli sul bug bounty, one-liner e workflow di automazione per ricognizione, fuzzing e sfruttamento di vulnerabilità web, con template nuclei privati e spunti dai report HackerOne.

Vedi Repository
Condividi

BountyTricks

Condividere consigli e trucchi sul Bug Bounty con la community, inclusi ma non limitati a automazione, one-liner e riflessioni utili

Indice

💂‍♂️ Varie

Validatore Regex

Generatore di omografi

Shodan-Scripts

Intestazioni HTTP

Tipi MIME

Proxy inversi

Writeup

HTTP Request Smuggling

  • Ricognizione locale Github - uso: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf su più file
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ Template Nuclei privati

  • Template nuclei per SSRF - Fornisci gli endpoint da testare per l'interazione SSRF automaticamente; il modulo tenta di recuperare una semplice interazione sull'input fornito e successivamente aggiunge i comuni parametri di query SSRF alla richiesta originale.

Esempio:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Consigli e trucchi dal campo

  • Bypass del WAF modificando lo schema:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Ricognizione dei sottodomini

Domini radice

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • Da CIDR a hostname
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Analisi dei report divulgati di H1

  • ReDoS sull'endpoint dell'API GraphQL - Bomba regex per mettere fuori uso la CPU del server.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Trucco del ticket - è riuscito a registrarsi con [email protected], il sistema creava ticket di supporto inviando email a [email protected]; la verifica dell'email arrivava sul suo account.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF per la mancata validazione di authenticity_token - authenticity_token aveva un valore fisso che non veniva validato, portando a una vulnerabilità CSRF -> compromissione dell'organizzazione su shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DoS a livello applicativo con payload appositamente creato - il parametro "name" nella richiesta POST andava in crash quando veniva fornito (((((()0))))) come input.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR sul cookie steam id - Utilizzando una richiesta POST con il valore del cookie steamid della vittima, l'azione è stata eseguita per conto della vittima
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Fuga di credenziali da un repository pubblico Bitbucket
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • RCE Java tramite parametro "month" nella richiesta POST - Il parametro month era vulnerabile a un'iniezione di codice con il seguente payload: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • Compromissione SSO aggiungendo uno spazio finale - Aggiungere uno spazio finale al nome dell'organizzazione lo avrebbe troncato ogni volta che l'utente tentava di autenticarsi
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Host Header Cache Poisoning per DoS tramite l'aggiunta del numero di porta
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Chiave per l'accorciamento dei link dell'API Firebase esposta in un file JS
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Bucket S3 aperto espone tutte le immagini caricate
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Reset di qualsiasi password per assenza di rate limit sull'OTP a 6 cifre
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • Password admin esposta nel file sorgente JavaScript
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF tramite il parametro immagine

  • SQLI tramite parametro GET "features" - bypass del WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Open redirect nel flusso OAuth
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Esclusione di responsabilità

Alcuni degli one-liner o dei dati presentati potrebbero essere presi da altri repository e sono stati modificati da me; condivido qui solo cose che uso regolarmente o che ho incontrato nell'ultimo anno. Se trovi qualcosa che è stato originariamente creato da te, fammelo sapere e ti accrediterò.

Scarica lo strumento