Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GyoiThon — GyoiThon è un crescente strumento di penetration test che utilizza il Machine Learning. | Kitploit
Strumenti/GitHubGitHub/gyoisamurai/gyoithon
RicognizioneScanner di VulnerabilitàFramework di ExploitRaccolta InformazioniSicurezza WebPenetration TestingMachine LearningEnumerazione Sottodomini
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon è un crescente strumento di penetration test che utilizza il Machine Learning.

Vedi Repository
826303685 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GyoiThon: Strumento di penetration test di nuova generazione

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

La pagina in giapponese è qui.

Presentazioni

  • 25 gennaio 2018:JANOG41
  • 23 marzo 2018:Black Hat ASIA 2018 Arsenal
  • 12 agosto 2018:DEFCON26 DemoLabs
  • 24 ottobre 2018:OWS in CSS2018
  • 3 novembre 2018:AV TOKYO 2018 HIVE
  • 22-23 dicembre 2018:SECCON YOROZU 2018
  • 28 marzo 2019:Black Hat ASIA 2019 Arsenal

Documenti

  • Installazione
  • Utilizzo
  • Suggerimenti
  • Dimostrazione (Youtube)

Slack

  • https://gyoithon.slack.com
    Unisciti a GyoiThon Slack!!

Nuova funzione!!

Il nuovo GyoiThon (versione 0.0.4) può elencare i tuoi sottodomini esposti su internet. E se il sottodominio è pubblicato come servizio Web, GyoiThon esegue un health check (una valutazione di vulnerabilità non distruttiva).

Nota
La nuova funzione utilizza un'API Google Custom Search. Quindi se utilizzi la nuova funzione, devi preparare una chiave API di Google Custom Search.
  • es.) Elencare i tuoi sottodomini.
    Prima, devi preparare il file domain_list.csv come segue: ``` "Domain Name" mbsd.jp
E si esegue il comando seguente. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

Di conseguenza, ottieni un elenco di sottodomini associati al dominio specificato.

IndiceDominioSottodominioIndirizzo IPStato accesso (http)Posizione (http)Stato accesso (https)Posizione (https)Record Whois
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • es) Elencare i tuoi sottodomini ed eseguire un health check.
    GyoiThon esegue un elenco dei tuoi sottodomini e se il sottodominio è pubblicato come servizio web (con porta 80 o 443 aperta), allora GyoiThon esegue un health check che è una valutazione di vulnerabilità non distruttiva.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
Di conseguenza, ottieni un elenco di sottodomini e un rapporto di valutazione.  
|Indice|Dominio|Sottodominio|Indirizzo IP|Stato accesso (http)|Posizione (http)|Stato accesso (https)|Posizione (https)|Record Whois|Risultati valutazione|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## Overview
GyoiThon è uno **strumento di raccolta informazioni** per server web.  

GyoiThon esegue **accesso remoto** al server web target e **identifica il prodotto operativo sul server** come CMS, software del server web, framework, linguaggio di programmazione, ecc. Inoltre, può **eseguire moduli di exploit** sui prodotti identificati utilizzando Metasploit. GyoiThon **esegue completamente in automatico** l'azione sopra descritta.  

Le caratteristiche principali di GyoiThon sono le seguenti.  

 * Accesso remoto/Completamente automatico  
 GyoiThon può **completamente in automatico** raccogliere le informazioni del server web target utilizzando solo **accesso remoto**. Devi eseguire GyoiThon una sola volta per la tua operazione.  

 * Test non distruttivo  
 GyoiThon può raccogliere informazioni del server web target utilizzando **solo accesso normale**.  
 Ma, quando utilizzi una parte delle opzioni, GyoiThon esegue accessi anomali, come l'invio di moduli di exploit.  

 * Raccolta di varie informazioni  
 GyoiThon dispone di vari motori di raccolta informazioni come Web crawler, Google Custom Search API, Censys, esploratore di contenuti predefiniti, esame dei servizi cloud, ecc. Analizzando le informazioni raccolte tramite **corrispondenza di pattern di stringhe** e **apprendimento automatico**, GyoiThon può identificare **prodotto/versione/numero CVE** operativi sul server web target, **commenti HTML non necessari**/**messaggi di debug**, **pagina di login** ecc.  

 * Esame delle vulnerabilità reali  
 GyoiThon può eseguire moduli di exploit sui prodotti identificati utilizzando Metasploit.  
 Di conseguenza, può **esaminare le vulnerabilità reali del server web target**.  

![Overview](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| Nota |
|:-----|
| Se sei interessato, **per favore usali in un ambiente sotto il tuo controllo e a tuo rischio**. |

## <a name='Installation'>Installazione</a>
1. git clone del repository di GyoiThon.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. Installa python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. installa i pacchetti Python necessari.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. Modifica config.ini di GyoiThon.
    Devi modificare il tuo config.ini.
    Maggiori informazioni sono in Usage.

Usage

Utilizzando default mode senza opzioni e combinazione di diverse opzioni, GyoiThon può raccogliere varie informazioni sul server web target.``` usage: .\gyoithon.py [-s] [-m] [-g] [-e] [-c] [-p] [-l --log_path=] [--no-update-vulndb] .\gyoithon.py [-d --category= --vendor= --package=] .\gyoithon.py [-i] .\gyoithon.py -h | --help options: -s Optional : Examine cloud service. -m Optional : Analyze HTTP response for identify product/version using Machine Learning. -g Optional : Google Custom Search for identify product/version. -e Optional : Explore default path of product. -c Optional : Discover open ports and wrong ssl server certification using Censys. -p Optional : Execute exploit module using Metasploit. -l Optional : Analyze log based HTTP response for identify product/version. -d Optional : Development of signature and train data. -i Optional : Explore relevant FQDN with the target FQDN. -h --help Show this help message and exit.

### Preparazione.  
1. Modifica il file di destinazione `host.txt`.  
Devi scrivere il web server di destinazione nel file `host.txt`.  
Il formato di scrittura è `protocol FQDN(or IP address) Port Crawling_root_path`.
Scarica lo strumento