Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jackhammer — Jackhammer - Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza. | Kitploit
Strumenti/GitHubGitHub/olacabs/jackhammer
Frameworks per Penetration TestingScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebSicurezza di ReteDevSecOpsSicurezza MobileRilevamento Segreti
73916397 anni faRevisionato da Kitploit
GitHubolacabs/jackhammer

jackhammer

Jackhammer - Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Jackhammer:

Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza.

Cos'è Jackhammer?

Jackhammer è uno strumento di collaborazione creato con l'obiettivo di colmare il divario tra il team di sicurezza e il team di sviluppo, il team QA e di essere un facilitatore per il TPM per comprendere e monitorare la qualità del codice che va in produzione. Può eseguire analisi statiche e dinamiche del codice con una capacità integrata di gestione delle vulnerabilità. Trova vulnerabilità di sicurezza nelle applicazioni target e aiuta i team di sicurezza a gestire il caos in questa nuova era di integrazione continua e distribuzioni continue/multiple.

Funziona completamente su RBAC (Controllo degli Accessi Basato sui Ruoli). Ci sono dashboard interessanti per le scansioni individuali e di squadra che offrono ampia flessibilità per collaborare con diversi team. È costruito interamente su un'architettura modulare che può essere integrata con qualsiasi strumento open source/commerciale.

Jackhammer utilizza il progetto OWASP pipeline per eseguire molteplici strumenti open source e commerciali contro il tuo codice, app web, app mobile, cms (wordpress), rete.

Caratteristiche principali:

  • Fornisce un'interfaccia unificata per collaborare sui risultati
  • La scansione (codice) può essere eseguita per tutti i repository di gestione del codice
  • Pianificazione delle scansioni basata su intervalli # giornaliera, settimanale, mensile
  • Filtraggio avanzato dei falsi positivi
  • Pubblicare le vulnerabilità nei sistemi di tracciamento dei bug
  • Tenere traccia delle statistiche e delle tendenze delle vulnerabilità nelle tue applicazioni
  • Si integra con la maggior parte degli strumenti di scansione open source e commerciali
  • Gestione di utenti e ruoli che offre un maggiore controllo
  • Livelli di gravità configurabili sull'elenco dei risultati nelle applicazioni
  • Progressione dello stato delle vulnerabilità integrata
  • Filtri facili da usare per revisionare set mirati da tonnellate di vulnerabilità
  • Scansione asincrona (tramite sidekiq) che scala
  • Gestione delle vulnerabilità senza soluzione di continuità
  • Monitorare le statistiche e rappresentare graficamente le tendenze di sicurezza nelle tue applicazioni
  • Si integra facilmente con una varietà di strumenti di scansione open source, commerciali e personalizzati
  • Scanner di vulnerabilità supportati:

    Analisi statica:

    • Brakeman
    • Bundler-Audit
    • Dawnscanner
    • FindSecurityBugs
    • Xanitizer*
    • NodeSecurityProject
    • Retire.js

       * licenza richiesta      ** licenza commerciale richiesta

    Trovare segreti/token/credenziali hardcoded:

    • Trufflehog (Leggermente modificato/esteso per migliori risultati e integrazione a partire da maggio 2017)

    App Web:

    • Arachni

    App Mobile:

    • Androbugs (Leggermente modificato/esteso per migliori risultati e integrazione a partire da maggio 2017)
    • Androguard (Leggermente modificato/esteso per migliori risultati e integrazione a partire da maggio 2017)

    Wordpress:

    • WPScan (Leggermente modificato/esteso per migliori risultati e integrazione a partire da maggio 2017)

    Rete:

    • Nmap

    Aggiungere scanner personalizzati (altri open source/commerciali/personali):

    Puoi aggiungere qualsiasi scanner a jackhammer in 10-30 minuti. Consulta i link/video

    Avvio rapido e installazione

    Consulta la nostra [Guida all'avvio rapido/installazione][] se vuoi provare Jackhammer il più rapidamente possibile usando Docker Compose.

    Esegui i seguenti comandi per l'installazione locale (modalità aziendale):
    root@kitploit:~
     git clone https://github.com/olacabs/jackhammer
     sh ./docker-build.sh
    
    
    Credenziali predefinite per l'installazione locale:

    username: [email protected]

    password: j4ckh4mm3r

    (Per la modalità utente singolo)
    root@kitploit:~
    sh ./docker-build.sh SingleUser
    
    

    registrati per l'accesso

    Riavviare Jackhammer

    root@kitploit:~
    docker-compose stop
    docker-compose rm
    docker-compose up -d
    

    Guida per l'utente

    La [Guida per l'utente][] ti darà una panoramica su come utilizzare Jackhammer una volta che tutto è attivo e funzionante.

    Demo

    Link all'ambiente demo:

    https://jch.olacabs.com/

    Credenziali predefinite:

    username: [email protected]

    password: [email protected]

    Scarica lo strumento