Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scan4all — Repository ufficiale vuls Scan: 15000+ PoCs; 23 tipi di crack di password di applicazioni; 7000+ impronte digitali Web; 146 protocolli e 90000+ regole; scansione delle porte; Fuzz, HW, fantastico BugBounty ( ͡° ͜ʖ ͡°)... | Kitploit
Strumenti/GitHubGitHub/ghosttroops/scan4all
Password CrackingRicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitMappatura della ReteScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzing
6.2k717402 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Penetration Testing
GitHubghosttroops/scan4all

scan4all

Repository ufficiale vuls Scan: 15000+ PoCs; 23 tipi di crack di password di applicazioni; 7000+ impronte digitali Web; 146 protocolli e 90000+ regole; scansione delle porte; Fuzz, HW, fantastico BugBounty ( ͡° ͜ʖ ͡°)...

Vedi RepositorySito web

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilazione/Installazione/Esecuzione • Descrizione Parametri • Come Usare • Scenario • Elenco POC • Scansione Personalizzata • Best Practices

Caratteristiche

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat gratuito per reverse shell su più target con un singolo ID
  • Cos'è scan4all: integra vscan, nuclei, ksubdomain, subfinder, ecc., completamente automatizzato e intelligente. Strumenti red team Ottimizzazione a livello di codice, ottimizzazione dei parametri e moduli individuali, come vscan filefuzz, sono stati riscritti per questi progetti integrati. In linea di principio, non reinventare la ruota, a meno che non ci siano bug o problemi.
  • Multipiattaforma: basato su Golang, leggero, altamente personalizzabile, open source, supporta Linux, Windows, macOS, ecc.
  • Supporta [23] password cracking, supporta dizionari personalizzati, abilitato tramite "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, rileva anche MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), include il cracking di Webdav, SVN (Apache Subversion)
    • Weblogic, abilita nuclei tramite enableNuclei=true, supporta rilevamento T3, IIOP e altro
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Il cracking intelligente delle password HTTP è abilitato per impostazione predefinita; viene attivato automaticamente quando è richiesta una password HTTP, senza intervento manuale.
  • Rileva la presenza di nmap nel sistema e abilita nmap per scansioni rapide tramite priorityNmap=true (abilitato per impostazione predefinita). I parametri ottimizzati di nmap sono più veloci di masscan. Svantaggi dell'uso di nmap: se la rete è lenta, a causa di pacchetti di traffico di rete troppo grandi, i risultati potrebbero essere incompleti. L'uso di nmap richiede inoltre di impostare la password di root come variabile d'ambiente:
  export PPSSWWDD=tuaPasswordRoot

Ulteriori riferimenti: config/doNmapScan.sh Per impostazione predefinita, naabu viene utilizzato per la scansione delle porte. Usa -stats=true per vedere l'avanzamento. Posso evitare di scansionare le porte?

noScan=true ./scan4all -l list.txt -v
# risultato nmap, default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacità di rilevamento rapido di oltre 15000 POC, inclusi:
    • nuclei POC

    Statistiche Top 10 dei Template Nuclei

TAGCONTEAUTORECONTEDIRECTORYCONTEGRAVITÀCONTETIPOCONTE
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 directory, 3922 file.

  • vscan POC
    • I POC di vscan includono: oltre 300 POC di xray 2.0, POC Go, ecc.
  • scan4all POC
  • Supporta la scansione e l'identificazione di oltre 7000 impronte digitali web:
    • httpx fingerprint
    • vscan fingerprint
      • vscan fingerprint: include eHoleFinger, localFinger, ecc.
    • scan4all fingerprint
Scarica lo strumento