Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ars0n-framework — Framework modulare per la caccia alle vulnerabilità (bug bounty) che automatizza ricognizione, enumerazione dei sottodomini e scansione delle vulnerabilità con un focus educativo per aiutare gli aspiranti ingegneri della sicurezza ad apprendere concetti reali di sicurezza delle applicazioni (AppSec). | Kitploit
Strumenti/GitHubGitHub/r-s0n/ars0n-framework
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàEnumerazione SottodominiApprendimento e FormazionePercorsi e Corsi
GitHubr-s0n/ars0n-framework

ars0n-framework

Vedi Repository
674147281 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Framework modulare per la caccia alle vulnerabilità (bug bounty) che automatizza ricognizione, enumerazione dei sottodomini e scansione delle vulnerabilità con un focus educativo per aiutare gli aspiranti ingegneri della sicurezza ad apprendere concetti reali di sicurezza delle applicazioni (AppSec).

Condividi

Logo Ars0n
Il Framework Ars0n

LA VERSIONE 2 ALPHA È IN ARRIVO!! CONTROLLA IL REPO PER AGGIORNAMENTI!

Progettato per aiutare i ricercatori aspiranti a iniziare il loro viaggio nel Bug Bounty e "Guadagnare Mentre Impari" -- da rs0n

Informazioni • Installa • Moduli • Risoluzione problemi • Domande frequenti • Ars0n Security • YouTube • Twitch

Miniatura YouTube

Informazioni

Salve! Mi chiamo Harrison Richardson, o rs0n (arson) quando voglio sentirmi più figo di quanto non sia in realtà. Il codice in questo repository è nato come una piccola raccolta di script per automatizzare molti dei comuni processi di caccia al Bug Bounty che mi ritrovavo a ripetere. Con il tempo, ho costruito una semplice applicazione web con una connessione MongoDB per gestire i miei risultati e identificare punti dati di valore. Dopo 5 anni di caccia al Bug Bounty, sia part-time che full-time, sono finalmente pronto a confezionare questa raccolta di strumenti in un vero framework.

Il Framework Ars0n è progettato per fornire agli aspiranti Ingegneri della Sicurezza delle Applicazioni tutti gli strumenti necessari per sfruttare la caccia al Bug Bounty come mezzo per apprendere concetti preziosi e reali di AppSec e fare 💰 mentre lo fanno! Il mio obiettivo è abbassare la barriera d'ingresso per la caccia al Bug Bounty fornendo strumenti di automazione facili da usare in combinazione con contenuti educativi e guide pratiche per un'ampia gamma di vulnerabilità web e cloud. In combinazione con i miei contenuti su YouTube, questo framework aiuterà gli aspiranti Ingegneri della Sicurezza delle Applicazioni a comprendere rapidamente e facilmente concetti di sicurezza del mondo reale che si traducono direttamente in una carriera ben retribuita nella Sicurezza Informatica.

Oltre a utilizzare questo strumento per la caccia al Bug Bounty, gli aspiranti ingegneri possono anche usare questo Repository Github come tela per esercitarsi a collaborare con altri sviluppatori! Questo strumento è stato ispirato da Metasploit e progettato per essere modulare in modo simile. Ogni Script (Es: wildfire.py o slowburn.py) è fondamentalmente un algoritmo che esegue i Moduli (Es: fire-starter.py o fire-scanner.py) secondo uno schema specifico per ottenere un risultato desiderato. Grazie a questo design, la comunità è libera di creare nuovi Script per risolvere un caso d'uso specifico o Moduli per espandere i risultati di questi Script. Imparando il codice di questo framework e usando Github per contribuire con il proprio codice, gli aspiranti ingegneri continueranno ad apprendere competenze del mondo reale che possono essere applicate dal primo giorno in una posizione di Ingegnere della Sicurezza I.

La mia speranza è che questo framework modulare funga da tela per condividere ciò che ho imparato nella mia carriera con la prossima generazione di Ingegneri della Sicurezza! Credetemi, abbiamo bisogno di tutto l'aiuto possibile!!

🤠 Sapevi che oltre il 95% degli scienziati crede che esista una correlazione diretta tra la quantità di caffè che bevo e la velocità con cui riesco a creare nuove funzionalità? Pazzesco, vero?! Bene, ora puoi testare la loro ipotesi e Offrimi un Caffè attraverso questo fantastico pulsante!! 🤯

Offrimi un Caffè

Avvio rapido

Incolla questo blocco di codice in un'installazione pulita di Kali Linux 2023.4 per scaricare, installare ed eseguire l'ultima versione Alpha stabile del framework:

sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

Scarica l'ultima versione ALPHA stabile

wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

Installa

Il Framework Ars0n include uno script che installa tutti gli strumenti, i pacchetti, ecc. necessari per eseguire il framework su un'installazione pulita di Kali Linux 2023.4.

Tieni presente che l'unica installazione supportata di questo framework è su un'installazione pulita di Kali Linux 2023.3. Se scegli di provare a eseguire il framework al di fuori di un'installazione pulita di Kali, non sarò in grado di aiutarti nella risoluzione dei problemi se dovessi incontrare problemi.

./install.sh

Questo video mostra esattamente cosa aspettarsi da un'installazione riuscita.

Se stai utilizzando un processore ARM, dovrai aggiungere il flag --arm a tutti gli script di Installazione/Esecuzione

./install.sh --arm

Ti verrà chiesto di inserire varie chiavi API e token all'inizio dell'installazione. Inserirli non è obbligatorio per eseguire le funzionalità principali del framework. Se non inserisci queste chiavi API e token al momento dell'installazione, premi semplicemente Invio a ciascun prompt. Le chiavi possono essere aggiunte in seguito nella directory ~/.keys. Ulteriori informazioni su come aggiungere queste chiavi manualmente si trovano nella sezione Domande frequenti di questo README.

Esegui l'applicazione web (Client e Server)

Una volta completata l'installazione, ti verrà data la possibilità di eseguire l'applicazione inserendo Y. Se scegli di non eseguire l'applicazione immediatamente, o se devi eseguirla dopo un riavvio, basta andare alla directory principale ed eseguire lo script bash run.sh.

./run.sh

Se stai utilizzando un processore ARM, dovrai aggiungere il flag --arm a tutti gli script di Installazione/Esecuzione

./run.sh --arm

Moduli principali

I Moduli principali del Framework Ars0n vengono utilizzati per determinare la logica di scansione di base. Ogni script è progettato per supportare una specifica metodologia di ricognizione in base a ciò che l'utente sta cercando di ottenere.

Wildfire

Scarica lo strumento