Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
faraday — Piattaforma Open Source per la gestione delle vulnerabilità | Kitploit
Strumenti/GitHubGitHub/infobyte/faraday
Scanner di VulnerabilitàPenetration TestingDevSecOpsSicurezza delle API
GitHubinfobyte/faraday

faraday

Piattaforma Open Source per la gestione delle vulnerabilità

Vedi RepositorySito web
6.7k1.1k214h 6m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

Gestore di Vulnerabilità Open Source

La sicurezza ha due compiti difficili: progettare modi intelligenti per ottenere nuove informazioni e tenere traccia dei risultati per migliorare gli sforzi di remediation. Con Faraday, puoi concentrarti sulla scoperta delle vulnerabilità mentre noi ti aiutiamo con il resto. Usalo semplicemente nel tuo terminale e organizza il tuo lavoro al volo. Faraday è stato creato per permetterti di sfruttare gli strumenti disponibili nella community in un modo realmente multiutente.

Faraday aggrega e normalizza i dati che carichi, consentendo di esplorarli attraverso diverse visualizzazioni utili sia ai manager che agli analisti.

manage dashboard

Per leggere le ultime funzionalità, consulta le note di rilascio!

Installazione


Docker-compose

Il modo più semplice per avviare Faraday è usare il nostro docker-compose

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Se vuoi personalizzare, puoi trovare una configurazione di esempio qui Link

Docker

Devi avere prima un Postgres in esecuzione.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Pacchetti Binari (Debian/RPM)

Puoi trovare gli installer nella nostra pagina delle release

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Aggiungi il tuo utente al gruppo faraday e poi esegui

Sorgente

Se vuoi eseguire direttamente da questo repository, questo è il metodo consigliato:

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Consulta la nostra documentazione per informazioni dettagliate su come installare Faraday su tutte le piattaforme supportate.

Per maggiori informazioni sull'installazione, consulta la nostra Wiki di installazione.

Ora puoi andare nel tuo browser su http://localhost:5985 e accedere con "faraday" come nome utente e la password fornita dal processo di installazione.

Per Iniziare


Scopri l'approccio olistico di Faraday e ripensa la gestione delle vulnerabilità.

  • Centralizza i tuoi dati sulle vulnerabilità
  • Automatizza gli scanner di cui hai bisogno

Integrare Faraday nella tua CI/CD

Configura Bandit e OWASP ZAP nella tua pipeline

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

Configura Bandit, OWASP ZAP e SonarQube nella tua pipeline

  • Gitlab [PDF]

Faraday Cli


Faraday-cli è il nostro client da riga di comando, che fornisce un facile accesso agli strumenti della console e ti permette di lavorare in Faraday direttamente dal terminale!

È un ottimo modo per automatizzare le scansioni, integrarlo nella pipeline CI/CD o semplicemente ottenere metriche da un workspace

root@kitploit:~
$ pip3 install faraday-cli

Consulta il repository faraday-cli

Consulta la documentazione qui.

Example

Faraday Agents


Faraday Agents Dispatcher è uno strumento che dà a Faraday la possibilità di eseguire scanner o strumenti da remoto dalla piattaforma e ottenere i risultati.

Plugin


Connetti i tuoi strumenti preferiti tramite i nostri plugin. Al momento ci sono più di 80+ strumenti supportati, tra cui troverai:

Manca il tuo preferito? Crea una Pull Request!

Ci sono due tipi di plugin:

Console plugin che interpretano l'output degli strumenti che esegui.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report plugin che ti permettono di importare artefatti generati in precedenza come XML, JSON.

root@kitploit:~
faraday-cli tool report burp.xml

Creare plugin personalizzati è semplicissimo, leggi di più sui Plugin.

API


Puoi accedere direttamente alla nostra API, consulta la documentazione qui.

Link

  • Homepage: faradaysec.com
  • Documentazione: Faraday Docs
  • Download: Scarica .deb/.rpm dalla pagina delle release
  • Issue tracker e feedback: Github issue tracker
  • Domande frequenti: FaradaySEC FAQ
  • Twitter: @faradaysec
  • Prova una delle nostre Demo
Scarica lo strumento