Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
qyvora-anansi — Motore di intelligence per la superficie di attacco, pensato per il terminale. Costruito per velocità, portabilità e segnale tecnico grezzo. | Kitploit
Strumenti/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàMappatura della ReteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
4201 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubqyvora/qyvora-anansi

qyvora-anansi

Motore di intelligence per la superficie di attacco, pensato per il terminale. Costruito per velocità, portabilità e segnale tecnico grezzo.

Vedi RepositorySito web

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

Attack Surface Intelligence Engine — Terminal Edition


Built by QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

Esegui la scansione solo di target che possiedi o per cui hai esplicita autorizzazione scritta a testare.

Cosa fa

ANANSI CLI è uno strumento di ricognizione della superficie di attacco pensato per il terminale, rivolto a pentester e bug bounty hunter. Fornisci un dominio — esegue una pipeline completa di intelligence e exploitation in dieci fasi e stampa output tecnico grezzo su cui puoi agire immediatamente.

Per impostazione predefinita, ANANSI filtra il rumore e mostra solo le risorse trovate (ad esempio, sottodomini attivi, host HTTP/HTTPS attivi, certificati TLS validi, header di sicurezza mancanti su URL attivi, percorsi esposti e takeover confermati). Questo mantiene il terminale pulito. Se vuoi vedere tutti i controlli tentati, inclusi sottodomini morti, connessioni fallite ed endpoint non verificati, abilita semplicemente il flag verbose (-v/--verbose).

FaseModuloCosa trova
01DISCOVERYSottodomini tramite log CT di crt.sh + wordlist di brute-force DNS
02PROBEHost HTTP/HTTPS attivi — codici di stato, server, catene di redirect, titoli
03TLSScadenza certificato, SAN, versione del protocollo, cifrario, rilevamento self-signed
04HEADERSHeader di sicurezza mancanti, misconfigurazioni CORS
05PATHSFile esposti — .env, .git, configurazioni, pannelli di amministrazione, backup, documentazione API
06TECH-STACKAudit approfondito delle piattaforme rilevate — rilevamento versione, plugin/temi WordPress, XML-RPC, enumerazione utenti, backup di configurazione, matching con versioni note come vulnerabili
07TAKEOVERCNAME pendenti che puntano a servizi cloud non reclamati
08OSINTEmail, numeri di telefono, dipendenti, dati del registrante WHOIS
09CHAINAssembla i risultati in percorsi di exploit multi-step (basso → alto → critico) con tecniche di exploitation per ogni step
10EXPLOITDimostra attivamente i risultati sfruttabili contro il target autorizzato con evidenze live di richieste/risposte HTTP

Prestazioni e Architettura

  • Resolver DNS nativo Go: aggira le lente risoluzioni di sistema bloccate da cgo usando goroutine Go pure.
  • Pool di connessioni condiviso: un singolo transport HTTP a livello di processo con keep-alive viene riutilizzato in ogni fase e in ogni modulo, così gli handshake TCP + TLS avvengono una volta per host invece che una volta per richiesta.
  • Cache DNS con TTL: i sottodomini risolti vengono messi in cache per 60s, così le fasi ricorsive/mutazione/TLS-SAN non interrogano mai di nuovo il resolver per lo stesso nome.
  • Worker pool fissi: paths, discovery, probe e techstack girano tutti su worker pool fissi (una goroutine per --threads, job prelevati da un channel). Nessun churn di goroutine-per-job — anche una scansione di percorsi con oltre 8.000 regole mantiene una concorrenza stabile.
  • Probing concorrente: le sonde HTTP, le analisi TLS e i controlli degli header di sicurezza sono completamente parallelizzati.
  • Filtro intelligente dei takeover: prende di mira solo i sottodomini con record CNAME morti verificati.
  • Probing parallelo dei percorsi esposti: baseline 404 personalizzate recuperate in concorrenza; il modulo di audit approfondito aggiunge una baseline soft-404 così i server catch-all non producono falsi positivi.
  • Riutilizzo delle versioni: il modulo tech-stack legge le versioni dei CMS dai meta tag generator e dalle query string degli asset statici già presenti nel body della homepage, e scopre i plugin WordPress dallo stesso body — minimizzando le richieste extra.
  • Mining di robots.txt: le voci Allow/Disallow del robots.txt di ogni host attivo vengono trasformate in sonde di percorso aggiuntive, facendo emergere directory volutamente nascoste al costo di una richiesta extra per host.

Audit Approfondito del Tech-Stack

Quando un host viene identificato come WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel o un'altra piattaforma, ANANSI scende in profondità in quello stack invece di fermarsi alla superficie:

Scarica lo strumento