Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kpcyrd/sn0int
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingUtilità e FrameworkEnumerazione SottodominiRaccolta EmailAnalisi DNS
GitHubkpcyrd/sn0int

sn0int

Framework OSINT semi-automatico e gestore di pacchetti

Vedi Repository
2.5k2253 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

sn0int crates.io Documentation Status irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social registry status

sn0int (pronunciato /snoɪnt/) è un framework OSINT semi-automatico e un package manager. È utilizzato da professionisti della sicurezza informatica, cacciatori di bug bounty, agenzie di polizia e in corsi di formazione sulla consapevolezza della sicurezza per raccogliere informazioni su un dato target o su te stesso. sn0int enumera la superficie d'attacco elaborando semi-automaticamente informazioni pubbliche e mappando i risultati in un formato unificato per indagini di follow-up.

Tra le altre cose, sn0int è attualmente in grado di:

  • Raccogli sottodomini da log di trasparenza dei certificati e DNS passivo
  • Risolvi in massa i sottodomini raccolti e scansiona per servizi http o https
  • Arricchisci gli indirizzi IP con informazioni ASN e GeoIP
  • Raccogli email da keyserver PGP e whois
  • Scopri credenziali compromesse in violazioni dei dati
  • Trova i profili di qualcuno su internet
  • Enumera reti locali con tecniche uniche come ARP passivo
  • Raccogli informazioni sui numeri di telefono
  • Raccogli attività e immagini da profili social media
  • Elaborazione base delle immagini

sn0int è fortemente ispirato da recon-ng e maltego, ma rimane più flessibile ed è completamente open source. Nessuna delle indagini elencate sopra è codificata nel codice sorgente, ma sono fornite da moduli che vengono eseguiti in una sandbox. Puoi facilmente estendere sn0int scrivendo i tuoi moduli e condividerli con altri utenti pubblicandoli nel registry di sn0int. Questo ti consente di pubblicare aggiornamenti per i tuoi moduli autonomamente, invece di inviare pull request al codebase di sn0int.

Per domande e supporto, unisciti a noi su IRC: irc.hackint.org:6697/#sn0int

asciicast

Installazione

Packaging status

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

Ci sono pacchetti precompilati firmati da un maintainer Debian:

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

Per tutto il resto, dai un'occhiata all'elenco dettagliato.

Per iniziare- Installazione

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • Compilazione dai sorgenti
    • Installa dipendenze
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • Compilazione

Rationale

Questo strumento è stato scritto per le aziende per aiutarle a comprendere la loro superficie di attacco da un punto di vista blackbox. Spesso è difficile capire che qualcosa è più facile da scoprire di quanto alcuni pensino, mettendoli a rischio di falsa sicurezza.

È anche progettato per essere utile per valutazioni red team e bug bounty, che aiutano le aziende a identificare debolezze che potrebbero portare a una compromissione.

Alcune funzionalità sono state scritte per fare la stessa cosa per gli individui, per aumentare la consapevolezza sulla superficie di attacco personale, la privacy e quanti dati sono pubblicamente disponibili. Questi problemi sono spesso fuori dallo scopo nei bug bounty e talvolta per progettazione. Crediamo che incolpare l'utente sia l'approccio sbagliato e questi problemi dovrebbero essere affrontati alla radice dalle persone che progettano quei sistemi.

Licenza

GPLv3+

Scarica lo strumento
  • Eseguire la prima indagine
    • Installazione dei moduli predefiniti
    • Aggiungere qualcosa allo scopo
    • Eseguire un modulo
    • Eseguire moduli di follow-up sui risultati
    • Rimuovere entità dallo scopo
  • Autonoscope
    • Domini
    • IP
    • URL
  • Scrivere il primo modulo
    • Creare un repository
    • Pubblicare il modulo
    • Pubblicare il repo
    • Leggere dati da stdin
  • Database
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • Strutture
    • Domini
    • Sottodomini
    • IpAddrs
    • URL
    • Email
    • Numeri di telefono
    • Dispositivi
    • Reti
    • Account
    • Violazioni
    • Immagini
    • Porte
    • Blocchi di rete
    • CryptoAddrs
    • Attività
    • Relazioni
      • subdomain_ipaddr
      • network_device
      • breach_email
  • Attività
    • Anatomia di un evento
    • Registrazione eventi
    • Interrogazione eventi
    • Visualizzazione
  • Notifiche
    • Ricezione notifiche
      • Telegram
      • Pushover
      • Discord
      • Signal
      • Scrivere il proprio modulo
    • Impostazione regole di notifica
    • Test delle notifiche
    • Esecuzione automatica di sn0int
      • Monitor
      • Timer
  • Portachiavi
    • Gestione del portachiavi
    • Uso delle chiavi di accesso negli script
    • Uso delle chiavi di accesso come argomento sorgente
  • Configurazione
    • [core]
    • [namespaces]
    • [network]
  • Sandbox
    • Linux
    • OpenBSD
    • Protocollo IPC
    • Limitazioni
    • Diagnostica di un fallimento della sandbox
  • Riferimento funzioni
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named