Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aquatone — Uno strumento per i sorvoli di domini | Kitploit
Strumenti/GitHubGitHub/michenriksen/aquatone
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteRaccolta InformazioniSicurezza WebArchived
GitHubmichenriksen/aquatone

aquatone

Uno strumento per i sorvoli di domini

Vedi Repository
6.0k90384 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

AQUATONE

Aquatone è uno strumento per l'ispezione visiva di siti web attraverso un gran numero di host ed è comodo per ottenere rapidamente una panoramica della superficie d'attacco basata su HTTP.

Installazione

  1. Installa il browser Google Chrome o Chromium -- Nota: Google Chrome sta attualmente dando risultati inaffidabili quando eseguito in modalità headless, quindi si consiglia di installare Chromium per ottenere i migliori risultati.
  2. Scarica l'ultima versione di Aquatone per il tuo sistema operativo.
  3. Decomprimi il file zip e sposta il binario aquatone nella posizione desiderata. Probabilmente vorrai spostarlo in una directory nel tuo $PATH per un uso più semplice.

Compilazione del codice sorgente

Se per qualche motivo non ti fidi dei binari precompilati, puoi anche compilare il codice da solo. Sei da solo se vuoi farlo. Non fornisco supporto per problemi di compilazione. Buona fortuna!

Utilizzo

Opzioni da riga di comando:

root@kitploit:~
  -chrome-path string
    	Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
  -debug
    	Print debugging information
  -http-timeout int
    	Timeout in miliseconds for HTTP requests (default 3000)
  -nmap
    	Parse input as Nmap/Masscan XML
  -out string
    	Directory to write files to (default ".")
  -ports string
    	Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
  -proxy string
    	Proxy to use for HTTP requests
  -resolution string
    	screenshot resolution (default "1440,900")
  -save-body
    	Save response bodies to files (default true)
  -scan-timeout int
    	Timeout in miliseconds for port scans (default 100)
  -screenshot-timeout int
    	Timeout in miliseconds for screenshots (default 30000)
  -session string
    	Load Aquatone session file and generate HTML report
  -silent
    	Suppress all output except for errors
  -template-path string
    	Path to HTML template to use for report
  -threads int
    	Number of concurrent threads (default number of logical CPUs)
  -version
    	Print current Aquatone version

Fornire dati ad Aquatone

Aquatone è progettato per essere il più facile da usare possibile e per integrarsi con i tuoi strumenti esistenti con nessuna o minima colla. Aquatone viene avviato eseguendo il piping dell'output di un comando nello strumento. Non gli interessa molto come sono fatti i dati in pipe poiché URL, domini e indirizzi IP verranno estratti con il pattern matching delle espressioni regolari. Ciò significa che puoi praticamente dargli l'output di qualsiasi strumento usi per la discovery degli host.

IP, nomi host e nomi di dominio nei dati verranno sottoposti a scansione per le porte tipicamente utilizzate per i servizi web e trasformati in URL con lo schema corretto. Se i dati contengono URL, si assume che siano attivi e non subiscono scansione delle porte.

Esempio:

root@kitploit:~
$ cat targets.txt | aquatone

Output

Quando Aquatone ha terminato l'elaborazione degli host target, ha creato una serie di file e cartelle nella directory corrente:

  • aquatone_report.html: Un report HTML da aprire in un browser che mostra tutti gli screenshot raccolti e gli header delle risposte raggruppati per somiglianza.
  • aquatone_urls.txt: Un file contenente tutti gli URL responsivi. Utile per essere inserito in altri strumenti.
  • aquatone_session.json: Un file contenente statistiche e dati delle pagine. Utile per l'automazione.
  • headers/: Una cartella con file contenenti gli header grezzi delle risposte dai target elaborati
  • html/: Una cartella con file contenenti i body grezzi delle risposte dai target elaborati. Se stai elaborando un gran numero di host e non ne hai bisogno per ulteriori analisi, puoi disabilitarlo con il flag -save-body=false per risparmiare spazio su disco.
  • screenshots/: Una cartella con screenshot PNG dei target elaborati

L'output può essere facilmente zippato e condiviso con altri o archiviato.

Cambiare la destinazione dell'output

Se non vuoi che Aquatone crei file nella directory di lavoro corrente, puoi specificare una posizione diversa con il flag -out:

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

È anche possibile impostare una destinazione di output predefinita permanente definendo una variabile d'ambiente:

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

Specificare le porte da scansionare

Per impostazione predefinita, Aquatone scansionerà gli host target con un piccolo elenco di porte HTTP comunemente usate: 80, 443, 8000, 8080 e 8443. Puoi cambiarlo con il tuo elenco di porte usando il flag -ports:

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

Aquatone supporta anche alias di elenchi di porte integrati per semplificarti le cose:

  • small: 80, 443
  • medium: 80, 443, 8000, 8080, 8443 (come predefinito)
  • large: 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge: 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

Esempio:

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

Esempi di utilizzo

Aquatone è progettato per funzionare bene con tutti i tipi di strumenti. Ecco alcuni esempi:

Enumerazione DNS con Amass

Amass è attualmente il mio strumento preferito per l'enumerazione DNS. Utilizza una serie di fonti OSINT, oltre a brute-force attivo e permutazioni intelligenti per identificare rapidamente centinaia, se non migliaia, di sottodomini su un dominio:

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

Ci sono molti altri strumenti di enumerazione DNS là fuori e Aquatone dovrebbe funzionare altrettanto bene con qualsiasi altro strumento:

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap o Masscan

Aquatone può creare un report sugli host scansionati con lo scanner di porte Nmap o Masscan. Basta fornire ad Aquatone l'output XML e dargli il flag -nmap per dirgli di analizzare l'input come XML di Nmap/Masscan:

root@kitploit:~
$ cat scan.xml | aquatone -nmap

Crediti

  • Grazie a EdOverflow per il progetto can-i-take-over-xyz su cui si basa la capacità di takeover dei domini di Aquatone.
  • Grazie a Elbert Alias per le impronte tecnologiche del progetto Wappalyzer su cui si basa la capacità di fingerprinting delle tecnologie di Aquatone.
Scarica lo strumento