Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/iamnihal/warf
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubiamnihal/warf

warf

Quadro modulare di ricognizione per applicazioni web per l'enumerazione automatica dei sottodomini, il brute-forcing delle directory e l'estrazione di endpoint, URL JS e chiavi API da applicazioni web target.

Vedi Repository
1943264 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
warf — Quadro modulare di ricognizione per applicazioni web per l'enumerazione automatica dei sottodomini, il brute-forcing delle directory e l'estrazione di endpoint, URL JS e chiavi API da applicazioni web target. | Kitploit

WARF: Framework di Ricognizione per Applicazioni Web

version python django platform

Dashboard

Prova WARF

root@kitploit:~
Username: demo
Password: demopass

⚠️ Poiché le app Heroku vengono eseguite in contenitori leggeri chiamati dynos, qualsiasi modifica al filesystem mentre il dyno è in esecuzione dura solo fino allo spegnimento o al riavvio del dyno stesso. Questa operazione fa sì che i risultati delle scansioni salvati vengano cancellati dal server e quindi non sarai in grado di vedere i risultati salvati. A causa di questa limitazione dell'archiviazione dei file, la versione live dell'app distribuita su Heroku non è stabile e potrebbe generare errori durante l'esecuzione di alcune operazioni.

Indice

  • Informazioni su WARF
    • Cos'è WARF
  • Caratteristiche principali
  • Screenshot
  • Installazione
  • Contribuire
  • Licenza
  • Riconoscimenti e crediti

Informazioni su WARF

WARF è un framework di ricognizione per applicazioni web. Include diversi strumenti per raccogliere informazioni sul target, come l'enumerazione dei sottodomini, il brute force delle directory, la raccolta di tutti i tipi di endpoint come gli URL Wayback, gli URL JS, gli endpoint dai file JS, le chiavi API/Secret, ecc.

WARF è altamente personalizzabile e ti permette di eseguire una scansione completa o singola sul target. Accumula i risultati e li mostra in una potente DataTable attraverso la quale puoi restringere le tue ricerche. WARF offre anche la possibilità di aggiungere e salvare i target singolarmente ed eseguire diverse scansioni su di essi.

Con una Dashboard, otterrai rapidamente le metriche della tua attività. WARF raggruppa tutti i tuoi target insieme e ti fornisce un modo pulito ed efficiente per cercarli tramite i loro nomi.

Caratteristiche principali

  • Enumerazione dei sottodomini
  • Brute Force delle directory
  • Raccolta degli URL Wayback
  • Raccolta degli URL JavaScript
  • Estrazione dei link dai file JS
  • Estrazione delle chiavi API/Secret dai file JS
  • Supporto per scansione in background

Screenshot

Scansione completa

Scansione completa

Enumerazione dei sottodomini

Enumerazione dei sottodomini

Aggiungi target

Aggiungi target

Visualizza target

Visualizza target

Visualizza dettagli

Visualizza dettagli

Visualizza risultato

Visualizza risultato

Installazione

Puoi installare WARF in due modi:

  • Creando un ambiente virtuale Python e clonando il repository.

  1. Crea un virtualenv:
root@kitploit:~
$ python3 -m venv <percorso virtualenv>
  1. Attiva il virtualenv appena creato:
root@kitploit:~
$ source <percorso virtualenv>/bin/activate
  1. Clona questo repository:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Installa i requisiti:
root@kitploit:~
$ pip install -r requirements.txt
  1. Applica le migrazioni:
root@kitploit:~
$ python manage.py migrate
  1. Avvia il server:
root@kitploit:~
$ python manage.py runserver

e carica l'app all'indirizzo http://127.0.0.1:8000

  • Usando Docker

Se non hai Docker installato sul tuo sistema, puoi seguire la guida ufficiale all'installazione di Docker.

  1. Inizia clonando il repository:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Costruisci l'immagine Docker:
root@kitploit:~
$ docker build -t warf .
  1. Costruisci e avvia il contenitore Docker:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

e ora la tua app è pronta per essere lanciata all'indirizzo http://127.0.0.1:8000

⚠️ Attenzione:- Cambia SECRET_KEY in settings.py per motivi di sicurezza. Per generare la tua SECRET_KEY, usa questo:-

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Contribuire

Se desideri contribuire a questo progetto e migliorarlo, il tuo aiuto è molto gradito. Poiché questo è il mio primo progetto in Django, potrebbero esserci molte imperfezioni e altri problemi legati al codice. Il tuo contributo a questo progetto mi aiuta a imparare e mi ispira a creare progetti più fantastici in futuro. Contribuire è anche un ottimo modo per imparare di più sul coding sociale su Github, sulle nuove tecnologie e sui loro ecosistemi. I contributi sono ciò che rende la comunità open source un posto così straordinario per imparare, ispirare e creare. Qualsiasi contributo che darai sarà molto apprezzato.

Licenza

Distribuito sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.

Riconoscimenti e crediti

Tutti gli strumenti in WARF sono stati creati da queste fantastiche persone:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Scarica lo strumento