Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Moxy — Moxy è uno strumento DAST open-source progettato per il test di sicurezza delle applicazioni web moderne. Offre un'interfaccia facile da usare con capacità agentiche per assistere e automatizzare i flussi di lavoro di pentesting. | Kitploit
Strumenti/GitHubGitHub/matank001/moxy
RicognizioneScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Proxy Web e IntercettazioneScripting e AutomazioneSfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
11897 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza dell'IA
GitHubmatank001/moxy

Moxy

Moxy è uno strumento DAST open-source progettato per il test di sicurezza delle applicazioni web moderne. Offre un'interfaccia facile da usare con capacità agentiche per assistere e automatizzare i flussi di lavoro di pentesting.

Vedi Repository
Condividi

Moxy

Moxy Logo

Moxy (Proxy Man-in-the-Middle di Nuova Generazione) Strumento DAST open-source per penetration testing potenziato da capacità AI agentiche (supporto Ollama). Basato su browser-use, Moxy semplifica i test dinamici di sicurezza delle applicazioni.

🚀 ESTREMAMENTE FACILE DA USARE

Ed è gratuito, a chi non piacciono le cose gratuite?

Schermata principale

Avviso di anteprima:
🚧 Moxy è in fase di sviluppo attivo e attualmente in anteprima/beta.
Sono previsti cambiamenti radicali, instabilità e funzionalità mancanti.
Utilizzalo a tuo rischio e segui gli aggiornamenti del progetto per le ultime novità!

Avvio rapido

Per eseguirlo al momento, devi avviare frontend e backend separatamente.

Prerequisiti

Prima di eseguire Moxy, devi installare uv (astral-uv), un veloce installatore e risolutore di pacchetti Python.

Installa uv:

  • Segui la guida all'installazione ufficiale per installare uv sul tuo sistema.

Nota:
uv è necessario per gestire le dipendenze Python nel backend. Se non lo hai installato, i comandi del backend falliranno.

Esecuzione del backend

  1. Vai nella directory del backend:

    root@kitploit:~
    cd backend
    
  2. Installa le dipendenze e avvia il server backend:

    root@kitploit:~
    uv sync
    uv run moxy
    

Esecuzione del frontend

  1. Vai nella directory del frontend:

    root@kitploit:~
    cd frontend
    
  2. Installa le dipendenze:

    root@kitploit:~
    npm install
    
  3. Avvia il server di sviluppo del frontend:

    root@kitploit:~
    npm run moxy
    

Nota:
Di default, il frontend è eseguito su http://localhost:8080
e il backend su http://localhost:5000

Distribuzione con Docker

Moxy può essere eseguito usando Docker per una distribuzione più semplice e ambienti coerenti. In questo modo puoi collaborare e installare facilmente.

Avvio rapido con Docker

Opzione 1: Usa l'immagine precompilata (Consigliata)

projects_data contiene tutti i database e i log necessari. È la cartella dei dati.

Scarica ed esegui l'immagine precompilata dal GitHub Container Registry:

root@kitploit:~
docker run -d \
  --name moxy \
  -p 5000:5000 \
  -p 8081:8081 \
  -v $(pwd)/projects_data:/app/projects_data \
  ghcr.io/matank001/moxy:latest

Opzione 2: Compila dal codice sorgente

  1. Compila e avvia il contenitore:

    root@kitploit:~
    docker-compose up -d --build
    
  2. Accedi all'applicazione:

    • Frontend: http://localhost:5000
    • Proxy: http://localhost:8081
  3. Configura il browser per usare il proxy:

    Quando esegui in Docker, devi configurare manualmente il browser per usare il proxy:

    • Host proxy: localhost (o 127.0.0.1)
    • Porta proxy: 8081
    • Protocollo: HTTP

    Nota:
    Il proxy viene eseguito all'interno del contenitore Docker ma è accessibile su localhost:8081 sulla tua macchina host.
    Puoi configurare le impostazioni del proxy nelle impostazioni di rete del browser o usare estensioni per la gestione del proxy.

  4. Visualizza i log:

    root@kitploit:~
    docker-compose logs -f
    
  5. Arresta il contenitore:

    root@kitploit:~
    docker-compose down
    

Variabili d'ambiente

Crea un file .env nella directory principale del progetto per configurare l'applicazione (devi inserirlo nella directory backend/):

Nota:
Il file .env è opzionale. Docker Compose lo carica automaticamente se presente (nessun avviso se mancante).
Tutti i dati del progetto sono conservati nella directory projects_data, montata come volume.

Strumento agentico

Di default, Moxy funziona senza richiedere alcuna configurazione o credenziali AI – anche i flussi DAST basati su browser non usano l'AI se non abilitata.

Abilitare l'AI agentica

Moxy supporta sia l'API di OpenAI che Ollama (AI locale) per funzionalità agentiche. Per abilitare le capacità basate sull'AI:

Per lo sviluppo locale: Crea un file .env nella directory backend con la configurazione appropriata.

Per Docker: Crea un file .env nella directory principale del progetto (stessa directory di docker-compose.yml).

Opzione 1: Usare l'API OpenAI

Per elaborazione AI basata su cloud con OpenAI, configura il file .env come segue:

root@kitploit:~
OPENAI_API_KEY=sk-proj-...             # La tua chiave API OpenAI
MODEL=gpt-4o-mini                       # Opzionale: di default è gpt-4o-mini se non specificato

Opzione 2: Usare Ollama (AI locale)

Per elaborazione AI locale con Ollama, configura il file .env come segue:

root@kitploit:~
USE_OLLAMA=true
OPENAI_API_KEY=test                    # Richiesta ma il valore viene ignorato quando si usa Ollama
OPENAI_BASE_URL=http://localhost:11434/v1/  # Endpoint API di Ollama
MODEL=qwen3:8b                         # Il tuo modello Ollama preferito

Capacità dell'agente:

  • Interrogare le richieste HTTP precedentemente catturate
  • Inviare/modificare/rinviare nuove richieste
  • Operare un browser reale (usando browser-use) per test dinamici e creazione di richieste

L'agente usa l'AI per ragionare sulla superficie di attacco della tua applicazione, riprodurre o modificare il traffico e persino guidare sessioni del browser per generare nuovi scenari di test.

Attenzione:
Le modalità AI agentiche sono attualmente sperimentali e potrebbero essere instabili.

Demo AI agentica

Proxy

Moxy sfrutta MITMproxy come proxy HTTP/HTTPS d'intercettazione per catturare e modificare il traffico durante i test dinamici di sicurezza delle applicazioni.

Di default, il proxy è eseguito sulla porta 8081. Puoi configurare il browser o il sistema per usare http://localhost:8081 come proxy per instradare il traffico attraverso MITMproxy e permettere a Moxy di analizzare e interagire con le richieste in tempo reale.

Come configurare Moxy in Firefox

Per analizzare il traffico HTTP e HTTPS da Firefox attraverso Moxy, devi configurare Firefox per usare il proxy di Moxy e importare il certificato del proxy in modo che il traffico del browser (incluso HTTPS) possa essere correttamente intercettato.

Passo 1: Avvia Moxy e il proxy

Assicurati che Moxy (e il suo processo MITMproxy) sia in esecuzione.

Passo 2: Configura Firefox per usare il proxy

  1. Apri Firefox.
  2. Vai su Impostazioni (o Preferenze su alcuni sistemi).
  3. Scorri fino alla sezione Impostazioni di rete (in fondo).
  4. Clicca su Impostazioni… accanto a "Impostazioni di rete".
  5. Scegli Configurazione manuale del proxy.
  6. Imposta Proxy HTTP su localhost e Porta su 8081.
    • Spunta Usa questo proxy anche per HTTPS o imposta Proxy SSL su localhost:8081.
  7. Clicca OK per salvare.

Ora tutto il traffico del browser sarà instradato attraverso il proxy di Moxy su http://localhost:8081.

Passo 3: Importa il certificato del proxy

  1. In Firefox (con il proxy ancora abilitato), vai a http://mitm.it.
  2. La pagina mostrerà i link per scaricare vari certificati. Clicca sul link per Firefox (o "Altro" se non è elencato) per scaricare il certificato (es. mitmproxy-ca-cert.pem).
  3. Vai su Impostazioni → Privacy e sicurezza in Firefox.
  4. Scorri alla sezione Certificati e clicca Visualizza certificati…
  5. Nel Gestore dei certificati, vai alla scheda Autorità.
  6. Clicca Importa… e seleziona il file del certificato che hai scaricato.
  7. Quando richiesto, spunta entrambe le caselle:
    • Fidarsi di questa CA per identificare i siti web
    • (Opzionale) Fidarsi di questa CA per identificare gli utenti di posta elettronica
  8. Clicca OK per confermare.
  9. Riavvia Firefox se richiesto o se i siti HTTPS continuano a non caricarsi senza avvisi.

Dopo aver completato questi passaggi, Firefox si fiderà delle connessioni HTTPS intercettate dal proxy di Moxy.
Ora sei pronto per analizzare e testare dinamicamente le applicazioni web tramite HTTP e HTTPS senza avvisi di certificato.

Per maggiori dettagli, consulta la documentazione sui certificati di MITMproxy.

Struttura del database

  • moxy.db - Database principale che memorizza i metadati del progetto
  • projects_data/{nome_progetto}.db - Database dei singoli progetti (nominati in base al progetto, sanitizzato)
    • Ogni progetto ha il proprio file di database SQLite
    • Quando un progetto viene rinominato, il suo file di database viene rinominato automaticamente
    • Quando un progetto viene eliminato, il suo file di database viene rimosso

Attenzione:
In questa fase, non è garantita la migrazione del database o la retrocompatibilità tra le versioni – le versioni future potrebbero rompere la compatibilità con i vecchi file di database. Usa con cautela se prevedi di aggiornare.

Dichiarazione di uso etico

Moxy è progettato strettamente per scopi etici di test di sicurezza e ricerca. È pensato per assistere professionisti della sicurezza, sviluppatori e organizzazioni nell'identificare e correggere vulnerabilità in applicazioni di cui possiedono o hanno esplicita autorizzazione a testare.

Scarica lo strumento