Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jakkxbt/cobraaudit
Analisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingAutenticazione
GitHubjakkxbt/cobraaudit

CobraAudit

Script di audit per bug bounty — validazione delle chiavi API, controlli di configurazione errata OAuth, audit del reset delle password.

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CobraAudit

Framework di audit per bug bounty — tre moduli mirati per classi di vulnerabilità comuni.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

Moduli

ModuloCosa testa
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthFlusso implicito, applicazione PKCE, parametro state, bypass dell'URI di reindirizzamento
pwresetIniezione nell'header Host, enumerazione degli username, limitazione della velocità

Installazione

root@kitploit:~
pip install -e .

Dopo l'installazione, cobraaudit è disponibile globalmente.

Utilizzo

root@kitploit:~
# Test di una singola chiave API
cobraaudit apikeys --key sk_live_xxxx

# Scansione di un file per chiavi API (es. output JS di NextRecon)
cobraaudit apikeys --file output.js

# Scansione di un URL live per chiavi incorporate
cobraaudit apikeys --target https://target.com/app.js

# Audit OAuth
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# Audit di reimpostazione password
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# Esecuzione di tutti i moduli
cobraaudit all --target https://target.com --email [email protected]

Note

  • L'iniezione nell'header Host in pwreset richiede Burp Collaborator o interactsh per confermare il callback nell'email di reset.
  • I test OAuth funzionano meglio con un --client-id noto — senza, i risultati potrebbero essere inconcludenti.
  • Testare sempre solo contro target in-scope.
Scarica lo strumento