Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ONUS — Piattaforma VAPT ospitata localmente e isolata dalla rete (air-gapped) che esegue 8 moduli di scansione in parallelo, attribuisce punteggi deterministici ai risultati con CVSS v3.1 e genera report PDF con remediation opzionale generata da IA tramite LLM locale. | Kitploit
Strumenti/GitHubGitHub/maverickaayush/onus
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteEnumerazione DNS e SottodominiSicurezza WebPenetration TestingApprendimento e FormazioneSicurezza dell'IA
GitHubmaverickaayush/onus

ONUS

Piattaforma VAPT ospitata localmente e isolata dalla rete (air-gapped) che esegue 8 moduli di scansione in parallelo, attribuisce punteggi deterministici ai risultati con CVSS v3.1 e genera report PDF con remediation opzionale generata da IA tramite LLM locale.

102221 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

ONUS - Valutazione Automatizzata delle Vulnerabilità e Penetration Testing

License: MIT CI

ONUS - Trova i rischi per la sicurezza prima che lo facciano gli attaccanti.

Realizzato da maverickaayush.

Uno strumento VAPT auto-ospitato e isolato dalla rete (air-gapped): puntalo su un dominio target autorizzato e lancia 8 moduli di scansione in parallelo, valuta in modo deterministico ogni risultato (CVSS v3.1), aggiunge opzionalmente descrizioni in inglese semplice generate dall'IA tramite un LLM locale e produce un report PDF oltre a una dashboard web live. Nessuna chiamata API esterna: tutto gira sulla tua rete.

Due modi per eseguire ONUS:

  • Self-hosted (questo repository): docker compose up → inserisci un dominio → spunta la casella di autorizzazione → scansiona. Nessun account, nessun accesso, nessuna verifica email: è monoperatore per design, e tutto ciò che segue riguarda questo percorso.
  • Hosted: un'istanza gestita è disponibile su tryonus.tech. Aggiunge funzionalità solo di produzione (account / accesso OAuth, coda di scansione, cronologia per utente) che in questo repository sono disattivate di default, così l'auto-hosting resta semplice. Vedi Self-hosted vs hosted.

Caratteristiche

  • 8 moduli di scansione in parallelo (Celery) - ricognizione di rete (porte/servizi/sottodomini/DNS/WHOIS), scansione di applicazioni web (ZAP + Nikto + Katana), configurazione SSL/TLS, header di sicurezza HTTP, controlli OWASP Top 10, fingerprinting tecnologico/rilevamento WAF, scansione CVE (Nuclei), enumerazione delle directory (FFUF).
  • Valutazione deterministica CVSS v3.1 - gravità, punteggio/vettore CVSS, priorità e categoria OWASP sono calcolati da un catalogo di regole, mai indovinati da un LLM. Due esecuzioni della stessa scansione producono campi numerici byte-identici.
  • Verifica della confidenza - i risultati vengono ricontrollati passivamente (sola ri-osservazione non distruttiva) ed etichettati come confermati / probabili / non verificati, invece di essere scartati silenziosamente.
  • Analisi IA opzionale - Ollama + Qwen 2.5 7B trasformano i risultati valutati in descrizioni in inglese semplice e passaggi di remediation. Completamente air-gapped; lo strumento funziona anche senza (vedi Avvio rapido sotto).
  • Remediation contestuale e attuabile - ogni risultato termina con un passaggio concreto. I problemi stabili usano modelli deterministici; quelli realmente dipendenti dal contesto usano l'IA; e il rilevamento delle piattaforme gestite (Vercel / Cloudflare / Netlify / GitHub Pages / …) significa che un risultato TLS di proprietà della piattaforma dice chi controlla quel livello e cosa fare dopo, invece di un impossibile consiglio "modifica la configurazione del tuo server".
  • Report PDF + dashboard web - report renderizzato con WeasyPrint e dashboard Next.js, entrambi alimentati dagli stessi risultati valutati/descritti.

Self-hosted vs hosted

Self-hosted (questo repository)Hosted (tryonus.tech)
Setupdocker compose upnessuno - basta aprire il sito
Accessonessuno - monoperatoreaccount / Google / GitHub OAuth
Flusso di scansionedominio → casella di autorizzazione → scansioneuguale, dopo l'accesso
Extra-coda di scansione, cronologia per utente, email gestita
Esecuzionesulla tua rete, air-gappedcloud gestito

Il percorso self-hosted di default è volutamente il più semplice: nessuna registrazione, nessuna verifica email, nessun OAuth. Le funzionalità solo-hosted (autenticazione, coda di scansione) stanno dietro flag di configurazione che di default sono off (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false; vedi Configurazione) e non sono impostate in docker-compose.yml - quindi eseguire ONUS localmente non ti mette mai dietro un login. Preferisci zero setup? Usa il sito hosted su tryonus.tech.

Screenshot

Nuova ScansioneStato Scansione Live
Modulo Nuova ScansionePagina Stato Scansione
Dashboard ReportScoperta Scansioni
Dashboard reportDashboard di scoperta scansioni

Architettura

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
Diagramma dell'architettura a sei livelli

Sei livelli: frontend Next.js → FastAPI → Celery/Redis → 8 moduli di scansione in parallelo → Ollama (Qwen 2.5 7B) → PDF WeasyPrint + dashboard. Dettagli completi in ARCHITECTURE.md (schemi, contratti, salvaguardie) e docs/QUICK_REF.md (riferimento rapido per le modifiche comuni).

Prerequisiti

  • Docker + Docker Compose v2
  • ~8GB di spazio libero su disco. Le immagini compilate totalizzano ~6.8GB (backend e worker sono ~3.25GB ciascuna - includono i template Nuclei e un Chromium headless tramite Playwright - più un frontend di ~270MB), e la compilazione stessa richiede spazio aggiuntivo.
  • ~6GB di RAM libera. Il solo sidecar ZAP è limitato a 4GB (mem_limit: 4g), e Postgres, Redis, l'API, il worker e il frontend girano insieme ad esso.
  • La prima compilazione richiede circa 10-15 minuti con una connessione decente.

Avvio rapido

Vedi Prerequisiti sopra: ~8GB di disco e ~6GB di RAM, e aspettati una prima compilazione di 10-15 minuti.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

Apri http://localhost:3000, inserisci un dominio, spunta la casella di autorizzazione e avvia la scansione.

Nessun accesso, registrazione o verifica email. ONUS self-hosted è monoperatore di default: non c'è alcun passaggio di account tra l'apertura della dashboard e la scansione.

Funziona senza installare Ollama. La valutazione CVSS/gravità/priorità è sempre deterministica (analysis/cvss_scorer.py) - senza Ollama in esecuzione, i risultati ricevono semplicemente un modello di descrizione basato su regole invece di testo generato dall'IA. Vedi "Opzionale: abilita le descrizioni generate dall'IA" sotto per attivarlo.

Scarica lo strumento