Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/leviathan36/kaboom
Scanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitAttacchi alle PasswordScansione PorteRaccolta InformazioniPenetration Testing
GitHubleviathan36/kaboom

kaboom

Uno strumento per automatizzare i test di penetrazione

Vedi Repository
382925 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Release Language License LastUpdate TestedOn

About

Kaboom è un automatismo per test di penetrazione. Esegue diverse attività per le prime due fasi del test: raccolta informazioni e valutazione delle vulnerabilità. Tutte le informazioni raccolte sono salvate in una gerarchia di directory molto semplice da navigare (anche in caso di target multipli).

Details

Kaboom esegue diverse attività:

  1. Raccolta informazioni

    • Scansione delle porte (Nmap)
    • Enumerazione delle risorse web (Dirb)
  2. Valutazione delle vulnerabilità

    • Valutazione delle vulnerabilità web (Nikto - Dirb)

    • Valutazione delle vulnerabilità (Nmap - Metasploit)

    • Ricerca automatica delle vulnerabilità (Searchsploit - Metasploit)

    • Attacchi a dizionario (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

Usage

Kaboom può essere utilizzato in due modi:

  • Modalità interattiva:

kaboom [ENTER], and the script does the rest

  • Modalità NON interattiva:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


Se vuoi vedere l'aiuto:

kaboom -h (or --help)


Per ulteriori screenshot, consulta la relativa directory del repository.

Dir Hierarchy

Customization

È possibile personalizzare lo script modificando il valore delle variabili all'inizio del file. In particolare è possibile scegliere le wordlist utilizzate da Hydra e Dirb, specificare un altro script di scansione Metasploit e cambiare i nomi dei file di output.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

New features

  • Personalizzazione (vedi sopra)
  • Specifica multi-target
    • È possibile specificare fino a 254 host (rete di classe C)
  • Nuova interfaccia CLI
  • Scansione Nmap più potente
  • Migliore gerarchia di directory
  • Ricerca automatica del modulo Metasploit associato al codice CVE trovato
  • Riconoscimento dei servizi esposti su porte non canoniche (es: http su 7000)
  • Stampa e salva le credenziali trovate

Twin Brother

Durante lo sviluppo di Kaboom è nato un progetto parallelo chiamato trigmap (trigger Nmap). Questo strumento esegue gli stessi compiti di Kaboom, ma con una filosofia diversa; infatti, utilizza solo Nmap per svolgere il suo lavoro. In generale Kaboom non è migliore di Trigmap e viceversa, ma semplicemente è una buona cosa usare entrambi gli script per raccogliere più prove.

Per maggiori informazioni su questo strumento, dai un'occhiata a questo link.




Disclaimer:

L'autore non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

Kaboom è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.

License:

Kaboom è rilasciato sotto licenza GPLv3. Vedi LICENSE per maggiori dettagli.

Scarica lo strumento