Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Scrummage — Una piattaforma olistica per OSINT e Threat Hunting | Kitploit
Strumenti/GitHubGitHub/matamorphosis/scrummage
OSINT (Open Source Intelligence)Raccolta InformazioniSicurezza WebThreat Intelligence
GitHubmatamorphosis/scrummage

Scrummage

Una piattaforma olistica per OSINT e Threat Hunting

Vedi Repository
537801 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Github Sponsorship

Scrummage

License: GPL v3

VERSIONE 3.9

  • Gestione delle dipendenze migliorata (migrazione a Poetry)
  • Controllo dei tipi delle variabili più rigoroso.
  • Miglioramento dell'anonimato del file di configurazione tramite crittografia. (La modifica manuale del file di configurazione ora è difficile e si consiglia di non modificarlo manualmente.)
  • Miglioramenti della qualità del codice e della sicurezza, inclusa la revisione della validazione degli input.

Scrummage è uno strumento OSINT che centralizza le funzionalità di ricerca da una serie di potenti siti web OSINT di terze parti disponibili pubblicamente.

Scrummage offre un valore distintivo in termini di numerosi plugin disponibili. L'applicazione web Python/Flask fornita è un modo semplice, leggero e scalabile per consentire agli utenti di gestire grandi moli di risultati. L'installazione di questo strumento è semplice e può essere bypassata con l'immagine fornita, che creerà una nuova istanza di Scrummage al primo avvio.

Sentiti libero di contribuire a questo progetto, segnalando bug o creando nuove richieste di funzionalità. Se non vuoi contribuire al codice ma sostenere il progetto Scrummage, la sponsorizzazione ci consente di continuare a migliorare e far maturare la piattaforma. Siamo felici di ricompensare i nostri sponsor con supporto alla piattaforma e in altri modi indicati nella pagina di sponsorizzazione. Scrummage sarà sempre open-source e gratuito, come modo per restituire alla comunità globale di sicurezza open-source. Tuttavia, riconosciamo che imparare a usare la piattaforma e implementarla, specialmente in ambienti complessi, può essere impegnativo. È qui che la sponsorizzazione può essere utilizzata per ottenere quel supporto extra.

PER LE ISTRUZIONI FAI RIFERIMENTO ALLA WIKI

Panoramica dell'Applicazione Web

Alcuni dei Tanti Plugin Disponibili di Scrummage

  • Blockchain Search
  • Domain Fuzzer
  • Twitter Scraper
  • Have I Been Pwned Search
  • Ahmia Darkweb Search
  • IP Stack Search
  • Threat Crowd Search
  • Yandex and Naver Search
  • Vkontakte Search
  • Vulners Search
  • Built With Search
  • YouTube Search
  • Molti altri... Fai riferimento alla pagina wiki qui per l'elenco completo.

Dashboard

La dashboard è la schermata iniziale a cui l'applicazione indirizza l'utente dopo il login. Fornisce un grafico di alto livello che mostra la quantità di ciascun risultato in base al tipo di risultato. Lo fa per ogni tipo di reperimento. Tuttavia, se un grafico non si carica, molto probabilmente è perché nessun risultato è in quella categoria, ad esempio se non ci sono risultati chiusi, nessun grafico apparirà sotto 'Risultati Chiusi per Tipo'.

Dashboard

Dashboard

Dashboard

Dashboard

Eventi

La pagina degli eventi mostra tutto ciò che cambia all'interno dell'applicazione web, dai login ai tentativi di login falliti, a qualsiasi azione eseguita su un'attività. Questo aiuta a capire cosa è successo di recente nell'app web e può essere d'aiuto in questioni come il rilevamento di tentativi di login brute-force o il tracciamento di chi ha modificato un'attività.

Nota: Questa pagina carica solo gli ultimi 1000 eventi, per ottimizzazione dell'applicazione web.

Events

Risultati

La pagina dei risultati mostra semplicemente i risultati creati da un'attività. La tabella dei risultati mostra i metadati di base del risultato, ma fornisce anche un pulsante 'Dettagli' che può essere utilizzato per approfondire il risultato. Come accennato, tutti i risultati hanno una qualche forma di file di output; se un risultato è un collegamento, il file sarà una copia dell'HTML della pagina. Inoltre, è fornita la funzionalità di screenshot per aiutare a mantenere una registrazione fotografica di un risultato. Sia il file di output che quello dello screenshot verranno eliminati se il risultato viene eliminato.

Nota: Questa pagina carica solo gli ultimi 1000 risultati, per ottimizzazione dell'applicazione web.

Results

Per scopi di ottimizzazione, la tabella dei risultati mostra solo alcune delle informazioni generali riguardanti un risultato; per investigare ulteriormente un risultato, l'utente dovrebbe usare il pulsante Dettagli. La pagina dei dettagli consente all'utente di visualizzare la copia digitale del collegamento del risultato e fornisce la possibilità di generare uno screenshot.

Results

Attività

La pagina delle attività mostra tutte le attività create e fornisce all'utente la possibilità di eseguire ciascuna attività. Questa pagina non ha un limite di attività; tuttavia, non esagerare nella creazione di attività: puoi sempre aggiungere una lista a un'attività, piuttosto che creare la stessa attività più volte per una singola ricerca. Quindi in realtà non dovresti avere più di 50 attività. Le attività hanno una cache e un log per ciascuna, che si trovano nella directory 'protected/output' sotto il nome dell'attività, ad esempio Google Search è chiamato 'google'. Se devi rimuovere la cache, puoi modificare/eliminare il file di cache appropriato.

Tasks

Tutti i plugin sono open-source e gratuiti per i singoli individui, proprio come il resto del codice. Inoltre, sentiti libero di utilizzare le librerie preesistenti usate in altri plugin. Se stai creando o modificando un plugin, assicurati di capire che quando lo esegui per la prima volta, l'app web potrebbe ricaricarsi per ricaricare la cache di Python. Questo è normale.

Impostazioni Account

Questa pagina cambia in base ai privilegi dell'utente; se un utente è amministratore, ha la capacità di cambiare la propria password così come le password di altri utenti, può bloccare e sbloccare utenti, declassare e promuovere i privilegi degli utenti, e naturalmente creare nuovi utenti ed eliminare utenti esistenti.
Inoltre, gli utenti con privilegi amministrativi possono controllare e modificare la configurazione di input, output e principale dello strumento.
La pagina dell'account appare come segue per gli utenti amministrativi:

Account

La pagina dell'account appare come segue per gli utenti non amministrativi:

AccountLP

Identità

Questo concetto è stato introdotto nella v3.6 della piattaforma Scrummage; questa pagina non va confusa con la pagina Impostazioni Account. Impostazioni Account serve per gestire gli utenti della piattaforma Scrummage stessa; le identità sono una funzionalità del tutto opzionale, dove se sono presenti righe, le informazioni in esse contenute possono essere utilizzate durante l'esecuzione delle attività.
Questa è la pagina principale, che mostra una tabella con un'identità fittizia creata per scopi di documentazione:

Identities

Le identità possono essere create in uno dei tre modi seguenti:

  1. Creazione individuale (Usa la funzione 'Crea Identità'.) Identities1
  2. Caricamento in blocco delle identità (Usa la funzione 'Caricamento in Blocco'.) Identities1
  3. Se hai un sistema IDM in atto, sei il benvenuto a integrarti direttamente nel database Scrummage, nella tabella org_identities. Ciò aiuterà a semplificare e mantenere efficacemente il tuo elenco di identità.

Sviluppatori

Contributi Benvenuti!!
Accogliamo e incoraggiamo il tuo contributo al progetto Scrummage attraverso la creazione di nuovi plugin. Se sei interessato, fai riferimento alla guida allo sviluppo di plugin qui; questa ti fornirà una panoramica su come sviluppare un plugin per Scrummage, utilizzando le librerie personalizzate fornite.

Scarica lo strumento