Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nerve — NERVE Scanner Continuo di Vulnerabilità | Kitploit
Strumenti/GitHubGitHub/paytmlabs/nerve
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteConfigurazione Errata
GitHubpaytmlabs/nerve

nerve

NERVE Scanner Continuo di Vulnerabilità

Vedi Repository
455115102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Motore di Sfruttamento di Rete, Ricognizione e Vulnerabilità (N.E.R.V.E)

Nerve

Indice

  • Sicurezza Continua
  • Informazioni su NERVE
    • Cos'è NERVE
    • Caratteristiche
  • Prerequisiti
  • Installazione
    • Raccomandazioni per il Deployment
    • Installazione - Docker
    • Installazione - Bare Metal
    • Installazione - Multi Nodo
    • Aggiornamento
  • Sicurezza
  • Utilizzo
  • Licenza
  • Menzioni
  • Screenshot

Sicurezza Continua

Crediamo che lo scanning di sicurezza debba essere eseguito in modo continuo. Non giornaliero, settimanale, mensile o trimestrale.

I vantaggi dell'esecuzione continua dello scanning di sicurezza possono essere i seguenti:

  • Hai un ambiente dinamico dove l'infrastruttura viene creata ogni minuto/ora/ecc.
  • Vuoi essere il primo a individuare i problemi prima di chiunque altro
  • Vuoi avere la capacità di rispondere più rapidamente.

NERVE è stato creato per affrontare questo problema. Gli strumenti commerciali sono ottimi, ma sono anche pesanti, non facilmente estendibili e costano denaro.

Nerve

Informazioni su NERVE

NERVE è uno scanner di vulnerabilità progettato per trovare vulnerabilità "low-hanging fruit" in configurazioni applicative specifiche, servizi di rete e servizi non aggiornati.

Esempi di alcune capacità di rilevamento di NERVE:

  • Pannelli interessanti (Solr, Django, PHPMyAdmin, ecc.)
  • Acquisizioni di sottodomini
  • Repository aperti
  • Divulgazioni di informazioni
  • Pagine web abbandonate / predefinite
  • Configurazioni errate nei servizi (Nginx, Apache, IIS, ecc.)
  • Server SSH
  • Database aperti
  • Cache aperte
  • Indicizzazione delle directory
  • Buone pratiche

Non è un sostituto di Qualys, Nessus o OpenVAS. Non esegue scansioni autenticate e opera solo in modalità black-box.

Caratteristiche

NERVE offre le seguenti funzionalità:

  • Dashboard (con interfaccia di login)
  • API REST (Pianificazione valutazioni, ottenimento risultati, ecc.)
  • Notifiche
    • Slack
    • Email
    • Webhook
  • Report
    • TXT
    • CSV
    • HTML
    • XML
  • Scansioni personalizzabili
    • Livelli di intrusività configurabili
    • Profondità di scansione
    • Esclusioni
    • Basato su DNS / IP
    • Controllo dei thread
    • Porte personalizzate
  • Grafici di topologia di rete

Abbiamo realizzato l'interfaccia utente grafica principalmente per facilità d'uso, ma daremo maggiore enfasi ai rilevamenti e alle nuove firme piuttosto che creare un'interfaccia utente completa.

Prerequisiti

NERVE installerà automaticamente tutti i prerequisiti se si sceglie l'installazione server (CentOS 7.x e Ubuntu 18.x sono stati testati) (usando lo script install/setup.sh). Viene fornito anche con un Dockerfile per vostra comodità.

Tieni presente che NERVE richiede privilegi di root per la configurazione iniziale su bare metal (installazione dei pacchetti, ecc.).

Servizi e pacchetti necessari per il funzionamento di NERVE:

  • Web Server (Flask)
  • Redis server (si collega localmente)
  • Pacchetto Nmap (binario e libreria Python nmap)
  • Accesso in ingresso sulla porta HTTP/S (puoi definirla in config.py)

Lo script di installazione si occupa di tutto, ma se vuoi installarlo da solo, tieni presente che questi sono necessari.

Installazione

Raccomandazioni per il Deployment

Il modo migliore per distribuirlo è eseguirlo contro la tua infrastruttura da più regioni (ad esempio più istanze di NERVE in più paesi) e attivare la modalità continua per poter cogliere vulnerabilità di breve durata in ambienti/nuvole dinamiche.

Di solito raccomandiamo di non inserire gli indirizzi IP da cui NERVE avvierà le scansioni nella whitelist, per testare veramente la tua infrastruttura dal punto di vista di un attaccante.

Per rendere NERVE abbastanza leggero, non viene utilizzato alcun database oltre a Redis.

Se desideri memorizzare le tue vulnerabilità a lungo termine, ti consigliamo di utilizzare la funzione Webhook. Al termine di ogni ciclo di scansione, NERVE invierà un payload JSON a un endpoint di tua scelta, dove potrai archiviarlo in un database per ulteriori analisi.

Ecco i passaggi di alto livello che consigliamo per ottenere i migliori risultati:

  1. Distribuisci NERVE su 1 o più server.
  2. Crea uno script che recuperi i tuoi servizi cloud (come AWS Route53 per ottenere i DNS, AWS EC2 per ottenere gli IP delle istanze, AWS RDS per ottenere gli IP dei database, ecc.) e forse un elenco statico di indirizzi IP se hai asset in un Data Center.
  3. Chiama l'API di NERVE (POST /api/scan/submit) e pianifica una scansione utilizzando gli asset raccolti nel passaggio #2.
  4. Recupera i risultati in modo programmatico e agisci su di essi (SOAR, JIRA, SIEM, ecc.)
  5. Aggiungi la tua logica (escludi determinati avvisi, aggiungi al database, ecc.)

Docker

Clona il repository

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Costruisci l'immagine Docker

docker build -t nerve .

Crea un container dall'immagine

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

Nel tuo browser, vai su http://ip.add.re.ss:80 e accedi con le credenziali specificate nel comando precedente.

Server

Vai in /opt

cd /opt/

Clona il repository

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Esegui l'installer (richiede root)

bash install/setup.sh

Verifica che NERVE sia in esecuzione

systemctl status nerve

Nel tuo browser, vai su http://ip.add.re.ss:8080 e usa le credenziali stampate nel terminale.

Installazione Multi Nodo

Se desideri installare NERVE in una distribuzione multi-nodo, puoi seguire il normale processo di installazione bare metal, dopodiché:

  1. Modifica il file config.py su ogni nodo
  2. Cambia l'indirizzo del server di Redis RDS_HOST per puntare a un server Redis centrale a cui tutte le istanze di NERVE riporteranno.
  3. Esegui service nerve restart o systemctl restart nerve per ricaricare la configurazione
  4. Esegui apt-get remove redis / yum remove redis (a seconda della distribuzione Linux) poiché non avrai più bisogno che ogni istanza riferisca a se stessa. Non dimenticare di consentire la porta 3769 in ingresso sull'istanza Redis, in modo che le istanze di NERVE possano comunicare con essa.

Aggiornamento

Se desideri aggiornare la tua piattaforma, il modo più rapido è semplicemente fare un git clone e sovrascrivere tutti i file, mantenendo file chiave come le configurazioni.

  • Fai una copia di config.py se desideri salvare le tue configurazioni
  • Rimuovi /opt/nerve e fai di nuovo git clone.
  • Sposta il file config.py di nuovo in /opt/nerve
  • Riavvia il servizio usando systemctl restart nerve.

Puoi impostare un cron job per l'auto-aggiornamento di NERVE. C'è un endpoint API per verificare se hai l'ultima versione o meno che puoi utilizzare per questo scopo: GET /api/update/platform

Sicurezza

Ci sono alcuni meccanismi di sicurezza implementati in NERVE di cui devi essere a conoscenza.

  • Content Security Policy - un'intestazione di risposta che controlla da dove possono essere caricate le risorse.
  • Altre policy di sicurezza - Queste intestazioni di risposta sono abilitate: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • Protezione brute force - Un utente verrà bloccato se vengono effettuati più di 5 tentativi di login errati.
  • Protezione dei cookie - Vengono utilizzati flag di sicurezza dei cookie, come SameSite, HttpOnly, ecc.

Se identifichi una vulnerabilità di sicurezza, ti preghiamo di segnalarci un bug su GitHub.

Raccomandiamo di adottare i seguenti passaggi prima e dopo l'installazione:

  1. Imposta una password forte (una password verrà impostata per te se utilizzi l'installazione bare metal)
  2. Proteggi l'accesso in ingresso al pannello (aggiungi gli indirizzi IP della tua gestione alla lista di consenso del firewall locale)
  3. Aggiungi HTTPS (puoi aggiornare Flask direttamente o utilizzare un proxy inverso come nginx)
  4. Mantieni l'istanza aggiornata

Utilizzo

Per conoscere NERVE (GUI, API, ecc.) ti consigliamo di consultare la documentazione disponibile tramite la piattaforma. Una volta distribuito, autenticati e sulla barra laterale sinistra troverai un link alla documentazione per l'uso dell'API e della GUI.

Documentazione GUI

Nerve

Documentazione API

Nerve

Licenza

È distribuito sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.

Menzioni

🏆 NERVE è stato menzionato in vari posti finora, ecco alcuni link.

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

Screenshot

Schermata di Login

Nerve

Schermata della Dashboard

Nerve

Configurazione della Valutazione

Nerve

Documentazione API

Nerve

Reportistica

Nerve

Mappa di Rete

Nerve

Pagina delle Vulnerabilità

Nerve

Console di Log

Nerve

Report HTML

Nerve

Scarica lo strumento