Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
h3-cli — Strumento CLI per l'API Horizon3.ai | Kitploit
Strumenti/GitHubGitHub/horizon3ai/h3-cli
Frameworks per Penetration TestingAnalisi delle VulnerabilitàScripting e AutomazioneSicurezza CloudDevSecOpsUtilità e Framework
GitHubhorizon3ai/h3-cli

h3-cli

Strumento CLI per l'API Horizon3.ai

Vedi Repository
2512258 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NodeZero MCP Server

Il NodeZero MCP Server è ora disponibile e consente di eseguire e gestire un MCP Server ospitato localmente che porta le funzionalità Find, Fix, Verify (FFV) di NodeZero direttamente nei tuoi flussi di lavoro di sviluppo e sicurezza.

MCP Readme

h3-cli: strumento CLI per l'API Horizon3.ai

h3-cli è una pratica CLI (interfaccia a riga di comando) per accedere all'API Horizon3.ai. L'API Horizon3.ai fornisce accesso programmatico a un sottoinsieme delle funzionalità disponibili tramite il Portale Horizon3.ai. A livello generale, l'API consente di:

  • pianificare un penetration test autonomo
  • scaricare ed eseguire NodeZero™
  • monitorare lo stato di un penetration test mentre è in esecuzione
  • recuperare un report di penetration test al termine

L'API può essere utilizzata per una varietà di casi d'uso, come la pianificazione di valutazioni periodiche del tuo ambiente o l'avvio di un penetration test come parte di una pipeline di integrazione continua.

Installazione e configurazione iniziale

I passaggi seguenti ti permetteranno di iniziare rapidamente con h3-cli. Queste istruzioni sono state testate su macchine macOS e Linux e, in generale, dovrebbero funzionare su qualsiasi sistema conforme a POSIX con supporto bash.

Se prevedi di eseguire penetration test interni usando h3-cli, dovresti installare h3-cli sullo stesso Docker Host in cui avvii NodeZero.

Si presuppone che tu abbia già un account con Horizon3.ai. In caso contrario, registrati su https://portal.horizon3ai.com/.

1. Creare una chiave API

Per accedere all'API H3 è richiesta una chiave API. Puoi crearne una nel Portale tramite il menu Utente -> Impostazioni account.

Quando crei una chiave API, devi assegnarle un ruolo che ne controlli i permessi. I ruoli disponibili sono:

  • Utente: Permessi di base di lettura/scrittura. La chiave API può eseguire penetration test e leggere i risultati.
  • Sola lettura: La chiave API può leggere i risultati dei penetration test, ma non può eseguirli.
  • NodeZero Runner: Un ruolo specializzato e fortemente limitato, progettato specificamente per i NodeZero Runner.

Ti consigliamo il ruolo Utente se stai provando h3-cli e vuoi sperimentare con tutte le sue funzionalità. Successivamente, potresti voler usare permessi più restrittivi, in base al tuo caso d'uso. Ad esempio, se vuoi solo usare h3-cli per configurare un NodeZero Runner, ti consigliamo di usare il ruolo NodeZero Runner.

Puoi gestire facilmente più chiavi API all'interno della stessa installazione di h3-cli. Scopri di più qui.

❗ Mantieni al sicuro la tua chiave API, poiché chiunque abbia la tua chiave API può accedere al tuo account H3. Considera una chiave API come un nome utente + password in un'unica soluzione. Chiunque abbia la chiave API può accedere al tuo account da qualsiasi luogo. h3-cli memorizzerà la tua chiave API nella directory $HOME/.h3. Questa directory viene creata durante l'installazione e configurata con permessi tali per cui solo tu puoi leggerla o scriverci.

2. Installare h3-cli

Installa il repository git di h3-cli sulla tua macchina eseguendo il seguente comando git in una sessione shell/terminale.

git clone https://github.com/horizon3ai/h3-cli

Questo creerà una nuova directory, h3-cli, e scaricherà al suo interno il contenuto del repository. La directory h3-cli verrà creata nella directory in cui esegui il comando git. Puoi installare h3-cli in qualsiasi punto del filesystem.

Se non hai git, puoi scaricare il repository come archivio zip dal menu qui sopra e decomprimerlo in qualsiasi punto del filesystem.

3. Eseguire lo script di installazione di h3-cli

Esegui i seguenti comandi per installare e configurare h3-cli. Sostituisci your-api-key-here con la tua chiave API effettiva.

cd h3-cli
bash install.sh your-api-key-here

Lo script di installazione installerà le dipendenze (jq) e creerà il tuo profilo h3-cli predefinito nella directory $HOME/.h3. La tua chiave API viene memorizzata nel tuo profilo h3-cli. I permessi della directory e del profilo sono limitati in modo che nessun altro utente (oltre a te) possa leggerli o scriverci.

Lo script di installazione ti chiederà di modificare il tuo profilo di shell ($HOME/.bash_profile o $HOME/.bash_login o $HOME/.profile, a seconda del tuo sistema operativo) per impostare le seguenti variabili d'ambiente:

  • H3_CLI_HOME: questa variabile d'ambiente viene utilizzata da h3-cli per individuare sé stesso e i suoi file di supporto.
  • PATH: questa variabile d'ambiente specifica le directory da cercare per trovare un comando di shell.

Dopo aver aggiornato il profilo di shell, effettua nuovamente il login o riavvia la sessione di shell per applicare le modifiche al profilo, quindi verifica di poter invocare h3 eseguendolo dal prompt dei comandi:

h3

Se tutto è stato installato correttamente, dovresti vedere il testo di aiuto di h3-cli.

Aggiornare h3-cli

Pubbliciamo nuove funzionalità, correzioni di bug e altri aggiornamenti per h3-cli ogni mese. Aggiorna la tua installazione utilizzando uno dei metodi seguenti.

Opzione 1: Tramite il comando h3 upgrade (consigliata)

A partire da giugno 2023, puoi usare il comando h3 upgrade per passare all'ultima versione di h3-cli.

Se ricevi ERROR: unrecognized command: "upgrade", significa che stai utilizzando una versione precedente di h3-cli che non supporta il comando upgrade. Usa uno dei metodi seguenti per aggiornare h3-cli.

Opzione 2: Tramite easy_install.sh (consigliata se h3 upgrade non è disponibile)

Esegui questo comando dalla directory padre di h3-cli (cioè la directory che contiene la cartella h3-cli/):

curl https://raw.githubusercontent.com/horizon3ai/h3-cli/public/easy_install.sh | bash 

Opzione 3: Tramite git

Se hai usato git clone per installare il repository, esegui semplicemente git pull per installare l'ultima versione.

Opzione 4: Tramite download zip

Se hai scaricato il repository come file zip, riscarica il file zip e decomprimilo nella stessa posizione (in altre parole, sostituisci la tua installazione esistente di h3-cli con il nuovo zip).

Verifica della versione corrente

A partire da giugno 2023, puoi visualizzare la tua versione corrente di h3-cli tramite:

h3 version

Puoi visualizzare la cronologia completa delle versioni e le note di rilascio tramite:

h3 version -v

Per iniziare

1. Verificare la connettività con l'API

Esegui il seguente comando per verificare la connettività con l'API.

h3 hello-world

Dovresti vedere la risposta:

{
  "data": {
    "hello": "world!"
  }
}

❗️ Se ricevi una risposta di errore, contatta H3 tramite l'icona della chat nel Portale Horizon3.ai.

2. Interrogare l'elenco dei penetration test nel tuo account

Il comando seguente restituirà l'elenco dei penetration test nel tuo account, partendo dai più recenti.

h3 pentests 

Per filtrare i penetration test che corrispondono a un determinato termine di ricerca, passa il termine di ricerca come parametro:

h3 pentests sample

3. Interrogare un penetration test specifico dal tuo account

Per interrogare il penetration test più recente nel tuo account:

h3 pentest

Per interrogare qualsiasi penetration test nel tuo account, passa l'op_id del penetration test come parametro:

h3 pentest your-op-id-here
Scarica lo strumento