Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-tools — Una raccolta di strumenti di sicurezza personalizzati per esigenze rapide. | Kitploit
Strumenti/GitHubGitHub/gwen001/pentest-tools
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàAttacchi alle PasswordScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubgwen001/pentest-tools

pentest-tools

3.3k7843 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Una raccolta di strumenti di sicurezza personalizzati per esigenze rapide.

Vedi Repository

pentest-tools

Una raccolta di strumenti di sicurezza personalizzati per esigenze rapide.

bash badge python badge php badge MIT license badge twitter badge


Nota importante

‼ Un grande riordino è avvenuto nel 2022-11 ‼

Alcuni script inutili/non funzionanti sono stati archiviati e altri sono stati spostati nel loro repository per avere più visibilità, sentiti libero di controllarli:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

Installazione

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

Converte un indirizzo IP in formato arpa in formato classico.

bbhost.sh

Esegue il comando host su una lista di host data usando parallel per renderlo veloce.

codeshare.php

Esegue una ricerca di stringhe su codeshare.io.

cors.py

Testa problemi di CORS su una lista di host.

crlf.py

Testa problemi di CRLF su una lista di host.

crtsh.php

Recupera i sottodomini di un dato dominio da crt.sh.

detect-vnc-rdp.sh

Verifica se le porte 3389 e 5900 sono aperte su un intervallo IP dato usando netcat.

dnsenum-brute.sh

Esegue un attacco di forza bruta tramite wordlist per trovare sottodomini.

dnsenum-bruten.sh

Esegue un attacco di forza bruta tramite variazione numerica per trovare sottodomini.

dnsenum-reverse.sh

Applica il metodo DNS inverso su un intervallo IP dato per trovare sottodomini.

dnsenum-reverserange.sh

Stessa cosa ma gli intervalli IP vengono letti da un file di input.

dnsenum-zonetransfer.sh

Testa il trasferimento di zona di un dato dominio.

dnsreq-alltypes.sh

Esegue tutti i tipi di richieste DNS per un (sotto)dominio dato.

extract-domains.py

Estrae il dominio da un dato URL o da una lista di URL.

extract_links.php

Estrae i link da un dato file HTML.

filterurls.py

Classifica e visualizza gli URL per tipo di vulnerabilità.

flash-regexp.sh

Esegue le espressioni regolari elencate in flash-regexp.txt per testare applicazioni Flash.

gdorks.php

Genera Google dorks per un dato dominio (le ricerche non vengono eseguite).

hashall.php

Usa circa 40 algoritmi per fare l'hash di una data stringa.

ip-converter.php

Converte un dato indirizzo IP in diversi formati, vedi presentazione di Nicolas Grégoire.

ip-listing.php

Genera una lista di indirizzi IP dall'inizio dato alla fine data, supporta range e maschera.

mass_axfr.sh

Test di massa del trasferimento di zona su una lista di domini.

mass-smtp-user-enum-bruteforce.sh

Esegue l'enumerazione degli utenti SMTP su una lista di indirizzi IP usando smtp-user-enum.

mass-smtp-user-enum-check.sh

Verifica se l'enumerazione degli utenti SMTP è possibile su una lista di indirizzi IP usando smtp-user-enum.

myutils.sh

Solo alcune funzioni Bash comuni.

node-uuid.js

Codifica/Decodifica UUID usando base36.

nrpe.sh

Testa l'esecuzione di comandi arbitrari del Nagios Remote Plugin Executor su un dato host usando Metasploit.

openredirect.py

Testa problemi di Open Redirect su una lista di host.

pass-permut.php

Crea permutazioni di parole con diversi separatori e restituisce gli hash usando circa 40 algoritmi.

pastebin.php

Esegue una ricerca di stringhe su pastebin.com.

phantom-xss.js

Vedi xss.py.

ping-sweep-nc.sh

Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando netcat.

ping-sweep-nmap.sh

Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando nmap.

ping-sweep-ping.sh

Determina quali IP sono attivi in un dato intervallo di indirizzi IP usando ping.

portscan-nc.sh

Determina le porte aperte di un dato indirizzo IP usando netcat.

quick-hits.php

Testa una lista di path su una lista di host.

quickhits.py

Stessa cosa ma in versione Python. Testa una lista di path su una lista di host.

rce.py

Testa problemi di RCE su una lista di host.

resolve.py

Risolve una lista di host per verificare quali sono attivi e quali no.

screensite.sh

Esegue screenshot di un dato url+porta usando xvfb.

shodan.php

Esegue ricerche su Shodan usando la loro API.

smuggler.py

Testa problemi di HTTP request smuggling su una lista di host.

srv_reco.sh

Esegue test molto piccoli su un dato indirizzo IP.

ssh-timing-b4-pass.sh

Tenta di indovinare utenti SSH usando un attacco di temporizzazione.

ssrf-generate-ip.php

Genera indirizzi IP casuali:porta all'interno dell'intervallo di rete privato per scansioni SSRF.

subalt.py

Genera alterazioni e permutazioni di sottodomini.

test-ip-wordlist.sh

Forza bruta su una wordlist su intervalli IP e liste di porte.

testhttp.php

Tenta di determinare se un url (sottodominio+porta) è una risorsa web.

testnc.sh

Esegue fuzzing su un dato indirizzo IP+porta usando netcat.

Utils.php

Solo alcune funzioni PHP comuni.

webdav-bruteforce.sh

Esegue un attacco di forza bruta su un dato url che utilizza WebDav usando Davtest.

xss.py

Testa problemi di XSS su una lista di host usando phantomjs.


Non esitare ad aprire un issue se hai qualche problema con lo script.

Scarica lo strumento