Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-osint-arsenal — OSINT & recon toolkit // 100+ strumenti, installer con un solo comando, SOCMINT, GEOINT, ricognizione di rete, dark web, forense e molto altro. | Kitploit
Strumenti/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Open Source Intelligence)RicognizioneInformatica ForenseRaccolta InformazioniDigital ForensicsCTFPenetration TestingApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Risorse Curate
Lab e Pratica
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

OSINT & recon toolkit // 100+ strumenti, installer con un solo comando, SOCMINT, GEOINT, ricognizione di rete, dark web, forense e molto altro.

Vedi Repository
1.7k26229 giorni faRevisionato da Kitploit
Logo OSINT Arsenal

🔍 FANTASTICO OSINT ARSENAL

Il kit definitivo di Open-Source Intelligence + Sicurezza


Strumenti Categorie Versione Aggiornato Stelle


751+ strumenti · 50 categorie · Installer multi-distro · OSINT georgiana · Supporto Termux

Il kit di strumenti OSINT e sicurezza più completo su internet — ogni strumento con istruzioni di installazione o un link verificato.

Offrimi un caffè


⚡ Ottieni tutto con un comando```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 Oppure scegli solo ciò di cui hai bisogno```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

Caratteristiche

Al momento, PwnFA può:

  • Indicizzare e cercare file VMDK
  • Indicizzare e cercare file OVA (esportazioni complete della macchina)
  • Indicizzare e cercare sistemi remoti via SSH (host VMware, host cloud e host Linux/Unix remoti)
  • Cercare per nome file
  • Cercare per hash del file
  • Evidenziare corrispondenze nelle strutture di directory
  • Fornire informazioni su singoli chunk VMDK, inclusi:
    • Tipo VMDK
    • Offset e dimensione della grain table
    • Primo grain e ultimo grain
    • Offset e dimensione del descrittore
    • Primo e ultimo LBA
    • Offset del file
    • Offset della grain table incorporata (solo per monoliti)
    • Se il chunk ha una grain table ridondante (solo monoliti)```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
root@kitploit:~
INPUT:```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

[4] XSSmh - In cui vengono hackerati 39 siti web dell'OSI in un solo giorno.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

root@kitploit:~
(no content provided)```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

Ecco una suddivisione dei file chiave:```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

root@kitploit:~
Fine del chunk 15/118.```bash
bash termux.sh            # 📱 Android (Termux subset, no sudo needed)

Funziona su Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (migliore — apt) Parziale su Arch / Manjaro / Fedora / RHEL (rilevamento automatico, ricade su git/pip/go) Sottoinsieme Termux su Android



[!IMPORTANT]

🙏 Un avviso prima di fare il fork

Questo repository ha 751 strumenti in 50 categorie. Mantenerlo aggiornato — link, comandi di installazione, nuovi strumenti ogni settimana — è un sacco di lavoro per una persona.

Se nessuno aiuta, alcune parti di questa lista diventeranno obsolete. Questo è un dato di fatto.

Come puoi aiutare in 30 secondi:

  • ⭐ Metti una stella al repository (più stelle = più contributori lo trovano)
  • 🐛 Hai trovato un link morto? Apri una segnalazione, ci vuole 1 minuto
  • ☕ Offrimi un caffè così i weekend continuo a dedicarli a questo
  • 📢 Condividilo — tweet, Discord, ovunque si incontri la community di sicurezza

Se qualcosa non funziona: non limitarti a lamentarti — apri una segnalazione o una PR. È così che questo rimane utile.


[!WARNING] DISCLAIMER: Questo repository è esclusivamente per ricerca sulla sicurezza educativa e autorizzata. Ottieni sempre un'autorizzazione scritta prima di testare sistemi di cui non sei proprietario. Gli autori non sono responsabili per qualsiasi uso improprio degli strumenti o delle tecniche elencate qui. Vedi il Disclaimer legale completo in fondo.


📋 Indice dei contenuti

🔭 Ricognizione e Scoperta — clicca per espandere
  1. Username e Social Media OSINT
  2. Email OSINT Tools
  3. Phone Number OSINT
  4. Domain & IP OSINT
  5. Geolocation & Maps OSINT
  6. Image & Video OSINT
  7. Facial Recognition & People Search
  8. Social Media Monitoring
💥 Data Breaches & Leaks — clicca per espandere
  1. Data Breach & Leak Search Engines
  2. WikiLeaks, DDoSecrets & Whistleblower Platforms
  3. Password Cracking & Credential Tools
🕶️ Dark Web & Privacy — clicca per espandere
  1. Dark Web Search Engines & Tools
  2. Anonymous & Privacy Tools
⚔️ Offensive Security (Authorized Testing Only) — clicca per espandere
  1. Web Application OSINT & Scanning
  2. Social Engineering & Phishing
  3. Vulnerability Scanning & Exploitation
  4. Network & Wireless Tools
  5. Mobile Hacking & Phone Exploitation
🧠 Intelligence & Analysis — clicca per espandere
  1. AI-Powered OSINT & Free AI Tools
  2. Financial & Corporate Intelligence
  3. Vehicle, Property & Public Records
  4. Metadata & Digital Forensics
👁️ Surveillance & Dorking — clicca per espandere
  1. IP Camera & Webcam OSINT
  2. Google Dorking Bible
  3. Credential & Data Dorking
  4. IP Tracking & Geolocation Links
🌐 Community & Platforms — clicca per espandere
  1. Telegram OSINT Bots & Channels
  2. Russian OSINT & Person Lookup Services
  3. Social Media Searcher Platforms
🧰 Toolkits & Frameworks — clicca per espandere
  1. Termux Hacking Toolkit (Complete)
  2. Kali Linux OSINT Toolkit
  3. All-in-One Hacking Frameworks
  4. Wordlist Generation & Brute Force
🖥️ Hardware & Operating Systems — clicca per espandere
  1. Hardware Hacking Tools
  2. OSINT Operating Systems
👨‍💻 Developer & Learning — clicca per espandere
  1. OSINT APIs & Developer Tools
  2. Browser Extensions for OSINT
  3. OSINT Learning Resources
  4. Awesome OSINT GitHub Repos
⚡ Quick Reference — clicca per espandere
  1. One-Click Install Scripts
  2. Top 50 Must-Have Tools
⚔️ Red Team & Blue Team — clicca per espandere
  1. Red Team & Offensive Security
  2. Blue Team & Defensive Security
  3. Threat Intel Platforms
🔬 Forensics, Hardware & Training — clicca per espandere
  1. Digital Forensics & Reverse Engineering
  2. Training, Labs & CTF
  3. Bug Bounty Platforms
📚 Knowledge & Curated Additions — clicca per espandere
  1. Learning Resources
  2. Extra Tools (curated additions)
🇬🇪 Country-Specific OSINT — clicca per espandere
  1. Georgian OSINT Arsenal

⚙️ Guida all'installazione

Installazione rapida — Kali / Debian / Ubuntu / Parrot```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal

root@kitploit:~
Please provide the Markdown content to translate.```bash
cd awesome-osint-arsenal

ta elenca tutti i comandi principali che abbiamo imparato nella sezione 2. Puoi usarlo per fare pratica.

  • Elenca tutti i comandi nella sezione 2
  • Mostra la struttura di un comando
  • Puoi specificare un comando specifico da testare

Caratteristiche

  • Completamento automatico dei comandi
  • Evidenziazione della sintassi
  • Modalità notturna per l'editing
  • Supporto per temi personalizzati
  • Plugin per editor popolari (VSCode, Vim, Emacs)```bash sudo bash install.sh
root@kitploit:~
### Scegli un singolo stack

| Script | Cosa installa | Quando usarlo |
|---|---|---|
| `osint.sh` | Strumenti OSINT (Sherlock, Maigret, Amass, theHarvester, …) | Solo per fare ricognizione / indagini |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | Penetration testing autorizzato / red team |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / ingegneria del rilevamento |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / analisi malware |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | Ricerca RF / IoT / firmware |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | Laboratori di pratica locali |
| `termux.sh` | Sottoinsieme compatibile con Android | Ricognizione da telefono |

### Altre distribuzioni Linux

Gli installer rilevano automaticamente il tuo gestore di pacchetti:

| Distribuzione | Gestore | Stato |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ Migliore — destinazione primaria |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 Parziale (gli strumenti solo apt vengono saltati correttamente) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 Parziale (gli strumenti solo apt vengono saltati correttamente) |
| Termux (Android) | `pkg` | ✅ Solo sottoinsieme — usa `bash termux.sh` |
| macOS / Windows | — | ❌ Usa una VM Kali o WSL2 |

### Cosa fa ogni installer

- Rileva la tua distribuzione e usa il gestore di pacchetti corretto
- Salta ciò che è già installato (idempotente — sicuro da rieseguire)
- Output a colori: 🟢 installato · 🟡 saltato · 🔴 fallito
- Registra i fallimenti in `~/osint-install-errors.log`
- Stampa un riepilogo alla fine
- Gli strumenti clonati tramite git vanno in `/opt/osint-arsenal/` (o `$HOME/osint-arsenal/` su Termux)

### Dopo l'installazione — aggiungi gli strumenti al tuo PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc

INPUT:```bash source ~/.bashrc

root@kitploit:~
Tools installed via `apt`/`pip`/`go install` are already on your `$PATH`.


---
## 📊 Statistiche in un Colpo d'Occhio

<div align="center">

| 🛠️ Strumenti Totali | 💻 Strumenti CLI | 📁 Repository GitHub | 🌐 Piattaforme Online | 🤖 Strumenti AI |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |

| 🕶️ Dark Web | 🇬🇪 OSINT Georgiano | 💥 Motori di Breach | ⚔️ Red Team | 🛡️ Blue Team |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |

| 🔬 Forense | 🔌 Hardware | 🎓 Formazione | 🎯 Bug Bounty | 📂 Categorie Totali |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>

</div>


---
## 1. OSINT di Nome Utente e Social Media

> 🎯 Trova account, profili e impronte digitali su centinaia di piattaforme.
>
> **Consiglio:** Inizia con Sherlock per una rapida scansione, poi usa Maigret per approfondire — copre oltre 3000 siti.

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Sherlock** | Trova nomi utente su oltre 400 reti sociali | `pip install sherlock-project` |
| **Maigret** | Fork avanzato di Sherlock — oltre 3000 siti | `pip install maigret` |
| **Namechk** | Controllore di disponibilità di nome utente e dominio | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | Enumerazione di nomi utente basata sul web | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | Ricerca nome utente (focalizzata sulla Russia) | `pip install snoop` |
| **UserRecon** | Ricerca nome utente basata su Bash | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | Strumento rapido di ricerca nomi utente | `pip install blackbird-osint` |
| **Social Analyzer** | Profilatore di social media basato su API | `pip install social-analyzer` |
| **NExfil** | Trova profili per nome utente | `pip install nexfil` |
| **Socid-extractor** | Estrae informazioni da pagine web | `pip install socid-extractor` |
| **Gitrecon** | Riconoscimento OSINT su GitHub | `pip install gitrecon` |
| **OSRFramework** | Framework di ricerca nomi utente | `pip install osrframework` |
| **Holehe** | Controlla se un'email è registrata su oltre 120 siti | `pip install holehe` |
| **socialscan** | Controlla disponibilità email/nome utente | `pip install socialscan` |
| **Investigo** | Controllore di nomi utente (basato su Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | Mappa visiva di tutti gli strumenti OSINT | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | Controlla nome utente su più piattaforme | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | Ricerca nome utente su oltre 500 siti | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | Controllore di nomi utente in tempo reale | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | Ricerca gratuita su social network | [usersearch.org](https://usersearch.org/) |

<details>
<summary><b>💻 Sherlock — Installazione e Utilizzo</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"

# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"

# Search multiple usernames at once
sherlock user1 user2 user3
💻 Maigret — Installazione e Utilizzo```bash pip install maigret maigret "username"

From source

git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"

Generate HTML report

maigret "username" --html

root@kitploit:~
</details>

---

## 2. Strumenti OSINT per Email

> 📧 Verifica email, trova account collegati, controlla esposizione a violazioni e analizza intestazioni.
>
> **Consiglio:** Holehe è gratuito e veloce. h8mail è ottimo per la correlazione delle violazioni quando sono configurate le chiavi API.

| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **h8mail** | OSINT email e caccia alle violazioni | `pip install h8mail` |
| **Holehe** | Controlla l'email su oltre 120 siti | `pip install holehe` |
| **theHarvester** | Raccoglitore di email e domini | `pip install theHarvester` |
| **EmailAnalyzer** | Analizza file .eml sospetti | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | Riconoscimento email e domini | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | Parser CLI di intestazioni email + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | Analisi forense delle intestazioni email | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | Analisi delle intestazioni email da riga di comando | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | Analisi dell'esposizione delle email | `pip install mailto-analyzer` |
| **Infoga** | Raccolta OSINT email | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | Trova email professionali | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | Ricerca di email, domini e URL | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | Controllo reputazione email | [emailrep.io](https://emailrep.io/) |
| **Epieos** | Ottieni informazioni collegate all'email | [epieos.com](https://epieos.com/) |
| **GetNotify** | Tracciamento apertura email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | Trova e verifica email | [snov.io](https://snov.io/) |
| **MXToolbox** | Analisi intestazioni email e controlli DNS | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | Servizio alias email per OSINT | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | Strumento di validazione email | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | Trova l'email di chiunque | [voilanorbert.com](https://voilanorbert.com/) |

<details>
<summary><b>💻 h8mail — Installazione e Utilizzo</b></summary>```bash
pip install h8mail

# Basic scan
h8mail -t "[email protected]"

# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini

# Scan a list of emails
h8mail -t emails.txt

3. OSINT su Numeri di Telefono

📱 Identifica operatori, località, registrazioni e account collegati da numeri di telefono.

Consiglio: PhoneInfoga è lo strumento CLI di riferimento. GetContact rivela come un numero è salvato da altri.

💻 PhoneInfoga — Installazione e Utilizzo```bash # Binary install (Kali Linux) curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

Open web UI at localhost:8080

phoneinfoga serve -p 8080

Scan from CLI

phoneinfoga scan -n "+1234567890"

pip install (alternative)

pip install phoneinfoga

root@kitploit:~
</details>

---

## 4. OSINT su Domini e IP

> 🌐 Enumera sottodomini, interroga record DNS, scopri intervalli IP e mappa superfici d'attacco.
>
> **Consiglio:** Esegui amass + subfinder insieme per la massima copertura dei sottodomini, poi passa il risultato a httpx per verificare quali host sono attivi.

| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **Amass** | Enumerazione DNS approfondita | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | Scoperta rapida e passiva di sottodomini | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | Enumerazione DNS | `pip install dnsrecon` |
| **Sublist3r** | Enumerazione sottodomini | `pip install sublist3r` |
| **crt.sh** | Ricerca di trasparenza dei certificati | [crt.sh](https://crt.sh/) |
| **Shodan** | Ricerca di dispositivi connessi a Internet | [shodan.io](https://shodan.io/) |
| **Censys** | Ricerca su scansione globale di Internet | [censys.io](https://censys.io/) |
| **Criminal IP** | Intelligence sulle minacce informatiche basata su AI | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | Analisi di domini/IP/file | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | Intelligence su DNS e domini | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | Geolocalizzazione di indirizzi IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | Scanner e mappatore di rete | `apt install nmap` |
| **Masscan** | Scanner di porte internet più veloce | `apt install masscan` |
| **WHOIS.com** | Ricerca dominio WHOIS | [whois.com](https://www.whois.com/) |
| **ViewDNS** | Più strumenti DNS | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | Ricognizione e mappatura DNS | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | Visualizzazione delle query DNS | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | Database di registrazione IP | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | Intelligence BGP/ASN/IP | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | Analisi di URL/domini e screenshot | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | Database di reputazione degli indirizzi IP | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | Analisi completa di siti web | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | Dati e geolocalizzazione degli indirizzi IP | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | Database di geolocalizzazione IP | [db-ip.com](https://db-ip.com/) |

<details>
<summary><b>💻 Amass + Subfinder + HTTPx — Combo di ricognizione più efficace</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt

# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt

# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt

# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt

# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/

5. Geolocalizzazione e OSINT di Mappe

🗺️ Geolocalizza immagini, analizza dati satellitari e verifica posizioni delle foto.

Consiglio professionale: Combina SunCalc (analisi delle ombre) + ShadowMap + Mapillary per una geolocalizzazione precisa delle immagini.


6. OSINT di Immagini e Video

🖼️ Estrai metadati, cerca immagini al contrario, verifica l'autenticità e rileva contenuti generati dall'IA.

Consiglio professionale: La ricerca inversa di immagini di Yandex supera costantemente Google per trovare volti e luoghi.

💻 ExifTool — Installazione e Utilizzo```bash # Install apt-get install libimage-exiftool-perl

Basic metadata read

exiftool image.jpg

Extract GPS coordinates specifically

exiftool -GPSLatitude -GPSLongitude image.jpg

Strip ALL metadata (for privacy)

exiftool -all= image.jpg

Show all metadata groups

exiftool -a -u -g1 image.jpg

Batch process a whole folder

exiftool /path/to/images/

root@kitploit:~
</details>

---

## 7. Riconoscimento facciale e ricerca persone

> 👤 Trova persone sul web utilizzando foto, nomi o username.
>
> ⚠️ **Attenzione:** Il riconoscimento facciale ha serie implicazioni sulla privacy e legali. Utilizzare solo con autorizzazione esplicita.

| Strumento | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **FaceSeek** | Ricerca facciale inversa basata su AI | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | Motore di ricerca per riconoscimento facciale | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | Motore di ricerca facciale da foto | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | Ricerca facciale nei social network VK/OK | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | Libreria Python per riconoscimento facciale | `pip install face_recognition` |
| **DeepFace** | Analisi facciale AI (età, sesso, emozione) | `pip install deepface` |
| **ThatsThem** | Ricerca persone gratuita | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | Motore di ricerca profondo per persone | [pipl.com](https://pipl.com/) |
| **BeenVerified** | Ricerca persone e controllo dei precedenti | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | Aggregatore di ricerca persone | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | Trova persone gratuito | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | Motore di ricerca persone | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | Ricerca persone + ricerca social media | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | Motore di ricerca persone gratuito | [idcrawl.com](https://www.idcrawl.com/) |

---

## 8. Monitoraggio dei social media

> 📡 Monitora, estrai e indaga account e comunità dei social media.
>
> **Consiglio:** Combina Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) per una copertura completa della piattaforma.

| Strumento | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **Osintgram** | Strumento OSINT per Instagram | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | Scaricatore dati Instagram | `pip install instaloader` |
| **Twint** | OSINT Twitter (senza API) | `pip install twint` |
| **snscrape** | Scraper social media (Twitter, Reddit, ecc.) | `pip install snscrape` |
| **Toutatis** | OSINT Instagram tramite telefono/email | `pip install toutatis` |
| **TikTok Scraper** | Estrazione dati TikTok | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | Analisi utente Reddit | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | Controllo presenza sui social media | `pip install socialscan` |
| **Telepathy** | Analisi OSINT Telegram | `pip install telepathy` |
| **Twayback** | Trova tweet cancellati | `pip install twayback` |
| **Xquik** | API dati X/Twitter e competenza MCP | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | Analisi social media | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | Motore di ricerca social media gratuito | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | Monitoraggio social media | [mention.com](https://mention.com/) |
| **BrandWatch** | Piattaforma di ascolto social | [brandwatch.com](https://www.brandwatch.com/) |

---

## 9. Motori di ricerca per violazioni e fughe di dati

> 💥 Verifica se credenziali, email o telefoni sono stati esposti in violazioni di dati.
>
> **Consiglio:** HIBP è gratuito e sicuro. DeHashed e LeakCheck offrono più dati per i piani a pagamento.

| Strumento | Descrizione | Tipo | Link |
|------|-------------|:----:|------|
| **Have I Been Pwned** | Verifica email/telefono nelle violazioni | 🟢 Gratuito | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | Motore di ricerca violazioni | 💰 A pagamento | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | Ricerca violazioni email/username/telefono | 🟡 Freemium | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | Cerca violazioni, darknet, fughe | 💰 A pagamento | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | Ricerca violazioni gratuita | 🟢 Gratuito | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | Cerca database trapelati | 🟡 Freemium | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | Motore di ricerca dati violati | 💰 A pagamento | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | Motore di ricerca fughe (15B+ account) | 🟡 Freemium | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | Ricerca violazioni dati | 🟢 Gratuito | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | Intelligence infostealer e dati di violazione | 🟡 Freemium | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | CLI automatizzata per caccia alle violazioni | 🟢 Gratuito | `pip install h8mail` |
| **XposedOrNot** | Controllo esposizione violazioni | 🟢 Gratuito | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | Servizio di notifica violazioni | 🟡 Freemium | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | Monitoraggio ransomware e fughe di dati | 🟢 Gratuito | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | Database violazioni dark web (Tor) | 🟢 Gratuito | Richiede Tor Browser |
| **OsintCat** | Ricerca violazioni email, username e telefono — risultati rapidi con dati reali | 🟡 Freemium | [osintcat.net](https://www.osintcat.net/) |

<details>
<summary><b>💻 Pwndb — Ricerca violazioni dark web (richiede Tor)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor

# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb

# Install requirements
pip install -r requirements.txt

# Search by email
python3 pwndb.py --target [email protected]

# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion

10. WikiLeaks, DDoSecrets e Piattaforme per Whistleblower

📁 Archivi di documenti governativi, aziendali e classificati divulgati.


11. Strumenti per Cracking di Password e Credenziali

🔑 Strumenti per audit autorizzato di password e recupero credenziali su sistemi di tua proprietà.

💻 Hashcat — Riferimento Rapido```bash # Install apt install hashcat

Crack MD5 hash with wordlist

hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

Crack SHA-256 with rules

hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

Common hash types:

-m 0 = MD5

-m 100 = SHA-1

-m 1400 = SHA-256

-m 1800 = SHA-512crypt (Linux)

-m 1000 = NTLM (Windows)

-m 2500 = WPA/WPA2 (Wi-Fi)

root@kitploit:~
</details>

---

## 12. Motori di ricerca e strumenti per il Dark Web

> 🕶️ Cerca siti .onion, mercati darknet e servizi nascosti.
>
> **Richiede:** Tor Browser o servizio Tor in esecuzione sulla porta 9050.

| Strumento | Descrizione | Link / Indirizzo Onion |
|-----------|-------------|------------------------|
| **Torch** | Il più antico e grande motore di ricerca del dark web | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | Ricerca nel dark web con filtri | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | Ricerca nel dark web su clearnet | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | Ricerca privata su Tor | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | Motore di ricerca del dark web | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | API di ricerca nel dark web (clearnet) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | Scansiona e analizza siti .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | Directory verificata di link del dark web | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | Strumento OSINT con supporto Tor | `git clone https://github.com/SharadKumar97/OSINT-SPY` |

<details>
<summary><b>💻 Configurazione di Tor per strumenti del dark web</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4

# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor

# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion

# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050

13. Strumenti per l'Anonimato e la Privacy

🔒 Mantieni l'anonimato durante le indagini OSINT e proteggi la tua identità.

Consiglio: Usa Tails OS per indagini che richiedono piena anonimato — non lascia tracce sul disco.


14. OSINT & Scansione di Applicazioni Web

🕸️ Riconosci le tecnologie web, scopri directory nascoste e scansiona endpoint.

Consiglio: Esegui prima Whatweb per il fingerprinting, poi Nikto per vulnerabilità rapide, quindi Nuclei per una scansione approfondita.


15. Ingegneria Sociale & Phishing

🎭 Framework di simulazione di phishing per test autorizzati di red team.

⚠️ Solo per test di penetrazione autorizzati e formazione sulla consapevolezza della sicurezza.

💻 Zphisher — Installazione e Utilizzo```bash git clone https://github.com/htr-tech/zphisher.git cd zphisher chmod +x zphisher.sh bash zphisher.sh

Select template from menu (Facebook, Google, Instagram, etc.)

Tool generates a phishing URL with Cloudflare/Serveo tunnel

Captured credentials are saved locally

root@kitploit:~
</details>

---

## 16. Scansione delle Vulnerabilità e Sfruttamento

> 💣 Framework per trovare e verificare vulnerabilità su target autorizzati.
>
> ⚠️ **Avere sempre un'autorizzazione scritta prima di eseguire uno di questi strumenti.**

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Metasploit** | Framework di penetration testing standard del settore | `apt install metasploit-framework` |
| **Nuclei** | Scanner di vulnerabilità veloce basato su template | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | Strumento automatizzato per SQL injection | `apt install sqlmap` |
| **Burp Suite** | Proxy per test di sicurezza di applicazioni web | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | Scanner di applicazioni web open-source | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | Scanner di vulnerabilità open-source | `apt install openvas` |
| **Commix** | Strumento per sfruttamento di command injection | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | Strumento HTTP DoS (test di carico autorizzato) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | Database di exploit (searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | Ricerca di vulnerabilità e CVE | [criminalip.io](https://www.criminalip.io/) |

---

## 17. Strumenti di Rete e Wireless

> 📶 Analizza il traffico, verifica reti Wi-Fi ed esegui MITM su target autorizzati.

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Wireshark** | Analizzatore di protocolli di rete | `apt install wireshark` |
| **Aircrack-ng** | Suite di auditing di sicurezza Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | Rilevatore e sniffer di reti wireless | `apt install kismet` |
| **Bettercap** | Framework MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | Suite di attacchi MITM | `apt install ettercap-common` |
| **Wifite** | Strumento automatizzato di auditing Wi-Fi | `apt install wifite` |
| **Reaver** | Strumento di brute force WPS | `apt install reaver` |
| **Fern Wifi Cracker** | Strumento di auditing Wi-Fi con interfaccia grafica | `apt install fern-wifi-cracker` |
| **Fluxion** | Ingegneria sociale Wi-Fi (gemello malvagio) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | Conversione di catture di pacchetti Wi-Fi | `apt install hcxtools` |
| **Netcat** | Il coltellino svizzero TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | Analizzatore di pacchetti da riga di comando | `apt install tcpdump` |

---

## 18. Hacking Mobile e Sfruttamento Telefonico

> 📲 Test di sicurezza Android/iOS per valutazioni autorizzate.

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **PhoneSploit** | Sfruttamento telefonico basato su ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | Strumento di accesso remoto Android | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | Decompilatore/ricostruttore APK Android | `apt install apktool` |
| **jadx** | Decompilatore APK Android (GUI) | `apt install jadx` |
| **Frida** | Toolkit di strumentazione dinamica | `pip install frida-tools` |
| **Objection** | Esplorazione mobile runtime | `pip install objection` |
| **MobSF** | Mobile Security Framework (statico+dinamico) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | Creatore di payload MSF | `git clone https://github.com/g0tmi1k/msfpc` |

---

## 19. OSINT basato su IA e Strumenti IA gratuiti

> 🤖 Strumenti IA per automatizzare ricerche, analizzare immagini e accelerare indagini.
>
> **Consiglio:** Perplexity AI è eccellente per la ricerca OSINT — cita le fonti così puoi verificare tutto.

### Strumenti OSINT basati su IA

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **GeoSpy** | Geolocalizzazione IA da immagini | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | Analisi del volto (età, genere, emozione) | `pip install deepface` |
| **face_recognition** | Libreria di riconoscimento facciale Python | `pip install face_recognition` |
| **OpenCV** | Libreria di visione artificiale | `pip install opencv-python` |
| **ReconAIzer** | Estensione Burp Suite potenziata con IA | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | Rileva contenuti generati dall'IA | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | Agente browser IA per OSINT | [harpa.ai](https://harpa.ai/) |

### Strumenti IA gratuiti per la ricerca OSINT

| Strumento | Descrizione | Piano gratuito | Collegamento |
|------|-------------|:---------:|------|
| **Claude** | Migliore per ragionamento e analisi | ✅ Gratuito | [claude.ai](https://claude.ai/) |
| **ChatGPT** | Assistente IA di OpenAI | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | Ricerca IA con fonti citate | ✅ 5 Pro/giorno | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | IA Google con ricerca web | ✅ Gratuito | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | Open-source, forte ragionamento | ✅ Gratuito | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | Dati in tempo reale X/Twitter | ✅ Gratuito su X | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | IA con integrazione ricerca Bing | ✅ Gratuito | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | IA di analisi documenti di Google | ✅ Gratuito | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | Ricerca IA per sviluppatori | ✅ Gratuito | [phind.com](https://www.phind.com/) |
| **HuggingChat** | Chat IA open-source | ✅ Gratuito | [huggingface.co/chat](https://huggingface.co/chat/) |

---

## 20. Intelligence Finanziaria e Aziendale

> 💰 Ricerca aziende, traccia criptovalute e scopri relazioni finanziarie.

| Strumento | Descrizione | Collegamento |
|------|-------------|------|
| **OpenCorporates** | Database aziendale globale | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | Documenti Panama/Pandora/Paradise | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | Depositi aziendali USA | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | Registro aziendale UK | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | Documenti aziendali e pubblici globali | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | Investigatore di indirizzi Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | Esploratore Bitcoin | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | Esploratore della blockchain Ethereum | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | Ricerca BIN di carte bancarie | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | Database aziende/startup | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | Ricerca Identificativo Entità Giuridica | [search.gleif.org](https://search.gleif.org/) |

---

## 21. Veicoli, Proprietà e Documenti Pubblici

> 🚗 Accedi a documenti pubblici, cronologia veicoli, dati immobiliari e documenti giudiziari.

| Strumento/Servizio | Descrizione | Collegamento |
|-------------|-------------|------|
| **FAXVIN** | Decodificatore VIN gratuito | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | Rapporti cronologia veicoli | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | Controllo veicoli rubati | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | Documenti giudiziari federali USA | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | Documenti e stime immobiliari | [zillow.com](https://zillow.com/) |
| **Who Owns What** | Ricerca portafoglio proprietari NYC | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | Portale Freedom of Information Act | [foia.gov](https://foia.gov/) |
| **Court Listener** | Ricerca gratuita opinioni giudiziarie USA | [courtlistener.com](https://courtlistener.com/) |

---

## 22. Metadati e Informatica Forense

> 🔬 Estrai dati nascosti, recupera file cancellati e analizza prove digitali.
>
> **Consiglio:** CyberChef è da tenere tra i preferiti — gestisce codifica, crittografia e manipolazione dei dati direttamente nel browser.

| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Autopsy** | Piattaforma forense digitale completa | [autopsy.com](https://autopsy.com/) |
| **Volatility** | Framework forense della memoria | `pip install volatility3` |
| **Wireshark** | Analisi dei pacchetti di rete | `apt install wireshark` |
| **Binwalk** | Analisi ed estrazione del firmware | `apt install binwalk` |
| **Foremost** | File carving (recupero file cancellati) | `apt install foremost` |
| **Bulk Extractor** | Estrai caratteristiche da immagini disco | `apt install bulk-extractor` |
| **ExifTool** | Estrazione completa dei metadati | `apt install libimage-exiftool-perl` |
| **Metagoofil** | Raccolta metadati dei documenti | `pip install metagoofil` |
| **CyberChef** | Coltellino svizzero per analisi dati | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | Strumento di file carving | `apt install scalpel` |

---

## 23. Telecamere IP e Webcam OSINT

> ⚠️ **ATTENZIONE:** Accedere alle telecamere senza autorizzazione è **illegale ovunque**. Questa sezione è solo a scopo educativo — per capire come vengono trovati i dispositivi esposti in modo da poterli **proteggere**.

### Ricerche Shodan per telecamere esposte

| Query di ricerca | Cosa trova |
|-------------|---------------|
| `screenshot.label:webcam` | Webcam indicizzate da Shodan |
| `port:554 has_screenshot:true` | Telecamere RTSP con screenshot |
| `Server: yawcam` | Webcam Yawcam |
| `webcamXP` | Server WebcamXP |
| `port:8080 title:"Blue Iris"` | CCTV Blue Iris |
| `port:37777 "DVR"` | Sistemi DVR Dahua |
| `port:80 title:"DVR"` | DVR accessibili via web |

### Google Dork per scoperta telecamere

| Google Dork | Target |
|------------|--------|
| `inurl:"viewerframe?mode="` | Telecamere di rete Axis |
| `intitle:"webcamXP 5"` | Server WebcamXP 5 |
| `inurl:"videostream.cgi"` | Stream video CGI |
| `intitle:"Live View / - AXIS"` | Telecamere AXIS |
| `inurl:/view/view.shtml` | Telecamere Mobotix |

---

## 24. Bibbia del Google Dorking

> 🔍 Operatori di ricerca avanzati per trovare informazioni non facilmente scopribili.
>
> **Consiglio:** Combina più operatori per la massima precisione. Testa sempre in finestra privata/anonima.

### Operatori principali

| Operatore | Descrizione | Esempio |
|----------|-------------|---------|
| `site:` | Cerca all'interno di un dominio | `site:example.com admin` |
| `inurl:` | Cerca nel percorso URL | `inurl:admin login` |
| `intitle:` | Cerca nel titolo della pagina | `intitle:"index of" passwords` |
| `intext:` | Cerca nel corpo della pagina | `intext:"username" "password"` |
| `filetype:` | Cerca per tipo di file | `filetype:pdf "confidential"` |
| `ext:` | Cerca per estensione | `ext:sql "dump"` |
| `cache:` | Visualizza la versione cache di Google | `cache:example.com` |
| `allintext:` | Tutti i termini nel corpo della pagina | `allintext:username password email` |

### Dork OSINT di alto valore

| Scopo | Google Dork |
|---------|-------------|
| **Password esposte** | `intitle:"index of" "passwords.txt"` |
| **Dump di database SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **File di configurazione** | `ext:conf OR ext:cnf "password"` |
| **File .env esposti** | `intitle:"index of" ".env"` |
| **Server FTP aperti** | `intitle:"index of" inurl:ftp` |
| **Repo git esposti** | `intitle:"index of" ".git"` |
| **Chiavi private SSH** | `filetype:pem "PRIVATE KEY"` |
| **Pagine phpinfo** | `ext:php intitle:phpinfo` |
| **File di log esposti** | `filetype:log "password" OR "username"` |

### Strumenti generatore di Dork

| Strumento | Collegamento |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |

---

## 25. Dorking di Credenziali e Dati

> 🗄️ Dork avanzati per trovare dati sensibili esposti accidentalmente sul web.

| Scopo | Google Dork |
|---------|-------------|
| **Gmail in fogli di calcolo** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **Credenziali esposte in CSV** | `filetype:csv "email" "password"` |
| **Dump di credenziali su Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **Dump di database** | `filetype:sql "INSERT INTO" "password" "email"` |
| **File di configurazione con chiavi API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **.htpasswd esposti** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin senza autenticazione** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins esposto** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **Chiavi AWS esposte** | `filetype:pem "AKIA" OR "ASIA"` |
| **Segreti GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |

---

## 26. Tracciamento IP e Collegamenti di Geolocalizzazione

> 📍 Strumenti per tracciare indirizzi IP tramite link creati apposta.
>
> ⚠️ **Solo per uso autorizzato** — ad esempio, per tracciare le tue campagne email o simulazioni di phishing autorizzate.

| Strumento | Descrizione | Collegamento |
|------|-------------|------|
| **Grabify** | IP grabber e accorciatore di URL | [grabify.link](https://grabify.link/) |
| **IPLogger** | Accorciatore di URL con registrazione IP | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | Token di tracciamento (URL, email, DNS, file) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | Tracciamento apertura email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | API dati indirizzi IP | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | API di geolocalizzazione IP | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | Database di geolocalizzazione IP | [maxmind.com](https://maxmind.com/) |

> 💡 **Trucco:** Maschera un URL logger usando il redirect VK:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`

---

## 27. Bot e Canali Telegram per OSINT

> 💬 Strumenti OSINT basati su Telegram, bot e comunità di intelligence.

### Bot OSINT

| Bot | Descrizione | Handle |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | Ricerca persona per telefono/email/foto/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | Cerca email per numero di telefono | @No_BlackMail_bot |
| **@OverSerchBot** | Bot OSINT di ricerca multipla | @OverSerchBot |
| **GetContact Bot** | Identificazione chiamante per numero di telefono | @getcontact_real_bot |
| **Quick OSINT** | Ricerca rapida persona | @Quick_OSINT_bot |
| **@CreationDateBot** | Controlla data di creazione account Telegram | @creationdatebot |
| **@SangMataBot** | Controlla cronologia nomi utente account TG | @SangMataInfo_bot |

### Canali OSINT

| Canale | Contenuto | Collegamento |
|---------|---------|------|
| **@overbafer1** | Hacking e cybersecurity | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | Tecniche di ingegneria sociale | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | Notizie e strumenti di cybersecurity | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | Comunità OSINT | [t.me/OSINT_group](https://t.me/OSINT_group) |

### Strumenti di Scraping Telegram

| Strumento | Descrizione | Installazione |
|------|-------------|---------|
| **Telepathy** | Analisi OSINT di Telegram | `pip install telepathy` |
| **Telethon** | Libreria API Telegram Python | `pip install telethon` |
| **TeleGram-OSINTer** | Investigazione profilo Telegram | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |

---

## 28. Servizi OSINT Russi e Ricerca Persone

> 🇷🇺 Servizi ampiamente usati nelle comunità OSINT di lingua russa.

| # | Servizio | Descrizione | Collegamento |
|:-:|---------|-------------|------|
| 1 | **FNS (Servizio Fiscale)** | Ottieni numero INN, controlla debiti fiscali | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | Elenco telefonico — indirizzo per nome | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | Vedi come il numero è salvato da altri | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | Ricerca persona per telefono/email/foto | @glazzz_rus_bot |
| 5 | **Search4faces** | Ricerca volto in VK e OK | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | Tracciamento email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | Ricerca BIN carta (banca, regione) | [bincheck.io](https://bincheck.io/) |

### VK (VKontakte) OSINT

| Scopo | Strumento/URL |
|---------|----------|
| **Dati di registrazione** | [regvk.com](https://regvk.com/) |
| **Dati FOAF** | `https://vk.com/foaf.php?id=USER_ID` |
| **Archivio pagina VK** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **Tracciamento attività** | [nebaz.ru](https://nebaz.ru/) |
| **Strumenti VK** | [220vk.com](https://220vk.com/) |

---

## 29. Piattaforme di Ricerca Social Media

| Strumento | Descrizione | Gratuito? | Collegamento |
|------|-------------|:-----:|------|
| **Social Searcher** | Ricerca social media in tempo reale | ✅ Sì | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | Aggregatore social media | ✅ Sì | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | Monitoraggio web gratuito | ✅ Gratuito | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | Ricerca parole chiave Facebook | ✅ Gratuito | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | Monitoraggio social media e web | 🟡 Freemium | [mention.com](https://mention.com/) |
| **Talkwalker** | Ascolto sociale e analisi | 💰 A pagamento | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | Piattaforma di intelligence sociale | 💰 A pagamento | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | Gestione social media | 🟡 Freemium | [hootsuite.com](https://www.hootsuite.com/) |

---

## 30. Toolkit Hacking Termux (Completo)

> 📱 Configurazione completa del toolkit OSINT e sicurezza per Android tramite Termux.

### Configurazione Iniziale```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage

34. Strumenti di Hardware Hacking

🔧 Dispositivi fisici per penetration testing autorizzato e ricerca sulla sicurezza hardware.


35. Sistemi Operativi per OSINT

🖥️ Sistemi operativi specializzati per ricerca sulla sicurezza, OSINT e privacy.


36. API e Strumenti per Sviluppatori OSINT

🔌 Accesso programmatico a fonti dati OSINT per creare i propri strumenti.


37. Estensioni del Browser per OSINT

🧩 Estensioni del browser indispensabili per ogni investigatore OSINT.


38. Risorse di Apprendimento OSINT

📚 Le migliori risorse per imparare OSINT — dal principiante al professionista.

📺 Canali YouTube


39. Repos GitHub Awesome OSINT

⭐ Le migliori liste di risorse OSINT curate su GitHub.


40. Script di Installazione con un Click

🐉 Kali Linux — Arsenale Completo```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 Snippet Manuale Kali```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. I 50 migliori strumenti indispensabili (Riferimento rapido)

| # | Strumento | Categoria | Installazione |
|:-:|-----------|-----------|---------------|
| 1 | **Sherlock** | OSINT nomi utente | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT nomi utente (3000+ siti) | `pip install maigret` |
| 3 | **h8mail** | Caccia alle violazioni email | `pip install h8mail` |
| 4 | **Holehe** | Verifica registrazione email | `pip install holehe` |
| 5 | **theHarvester** | Ricognizione dominio/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT numeri di telefono | Vedi guida installazione |
| 7 | **Nmap** | Scansione rete | `apt install nmap` |
| 8 | **Amass** | Enumerazione DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Scoperta sottodomini | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Scansione vulnerabilità | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Iniezione SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework di sfruttamento | `apt install metasploit-framework` |
| 13 | **Hashcat** | Cracking password (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Forza bruta login | `apt install hydra` |
| 15 | **Wireshark** | Analisi di rete | `apt install wireshark` |
| 16 | **Aircrack-ng** | Sicurezza Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/test web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automazione OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Analisi collegamenti visivi | Preinstallato in Kali |
| 20 | **Recon-ng** | Framework di ricognizione | `pip install recon-ng` |
| 21 | **PimEyes** | Motore di ricerca facciale | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Ricerca dispositivi IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Scansione Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Strumento di phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Strumento SE telecamera/microfono | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Metadati immagini | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Digital forensics | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Forensics della memoria | `pip install volatility3` |
| 29 | **Tor Browser** | Navigazione anonima | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Motore di ricerca delle violazioni | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Controllo delle violazioni | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework tutto-in-uno | `git clone .../fsociety` |
| 33 | **Hackingtool** | Oltre 100 strumenti in uno | `git clone .../hackingtool` |
| 34 | **SecLists** | Liste di parole per sicurezza | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Analisi malware/file | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Token di tracciamento IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Strumento di analisi dati | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Analisi facciale AI | `pip install deepface` |
| 40 | **dnsrecon** | Enumerazione DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Forza bruta directory | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondaggio HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Screenshot web | `git clone .../EyeWitness` |
| 44 | **Responder** | Poisoner LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Crawler OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Assistente di ricerca AI | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Geolocalizzazione immagini AI | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Flusso di lavoro ricognizione completa | `git clone .../osmedeus` |
| 50 | **trufflehog** | Scanner di segreti Git | `pip install trufflehog` |

---


<div align="center">

☕ *Ti è piaciuto tutto quanto sopra? Le sezioni 42-50 sono appena uscite — alimenta il prossimo lotto:*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Offrimi un caffè" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ Red Team e Sicurezza Offensiva

> Framework C2, attacchi AD, kit di sfruttamento, post-sfruttamento. Solo test autorizzati.
>
> **Consiglio:** Sliver e Havoc sono le moderne alternative open-source a Cobalt Strike — inizia da lì prima di pagare.

| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **AD Attack & Defense** | Riferimento completo per attacchi ad Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Suite di scoperta parametri HTTP | `pip3 install arjun` |
| **BloodHound** | Analisi grafica dei percorsi di attacco AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Edizione Community di BloodHound — stack modernizzato | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium con forte evasione AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Enumerazione e abuso dei servizi certificati AD | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Simulazione avversaria premium / framework red team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Strumento post-sfruttamento per reti AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Scanner veloce di iniezione CRLF in Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Scanner XSS veloce e intelligente | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM definitiva per hacking/pentesting | `apt install evil-winrm` |
| **Ghauri** | Strumento avanzato multipiattaforma per rilevare/sfruttare SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Test dei parametri per il reflection XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base di conoscenza per pentesting/hacking di carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 moderno e malleabile per post-sfruttamento | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Classi Python per lavorare con protocolli di rete (attacchi Windows) | `pip3 install impacket` |
| **Kerbrute** | Strumento per forzatura bruta pre-autenticazione Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Scoperta contestuale di contenuti per endpoint API moderni | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Server e agente HTTP/2 multipiattaforma per post-sfruttamento in Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework di sfruttamento standard del settore con oltre 2000 moduli | `apt install metasploit-framework` |
| **Mythic** | Framework red team multipiattaforma, post-sfruttamento, multiutente | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Successore mantenuto di CrackMapExec — sfruttamento reti AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 evasivo premium di MDSec (alternativa a Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Enumerazione e sfruttamento automatico database NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Template curati dalla community per Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Scopri parametri HTTP nascosti e non collegati in Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payload, bypass e metodologia per pentest web | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Strumento PoC per costringere host Windows ad autenticarsi verso l'attaccante | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework post-sfruttamento con agenti basati su PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Set di strumenti C# per interazione e abuso raw Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Raccoglitore dati C# per BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework open-source di emulazione avversaria/red team (alternativa a Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatico di rilevamento e sfruttamento SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 di alto livello stage 0/1 per gestire agenti fratelli | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Scanner XSS avanzato con crawler e generatore di payload | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ Blue Team e Sicurezza Difensiva

> SIEM, EDR, monitoraggio rete, ingegneria delle rilevazioni, IR.
>
> **Consiglio:** Wazuh è il tuo sostituto gratuito di Splunk. Abbinalo alle regole Sigma + Suricata per uno stack SOC completo su hardware comune.

| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **Atomic Red Team** | Libreria di piccoli script di test di rilevamento mappati su MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Caccia alle minacce nei log eventi Windows — forensics rapide | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Motore di analisi osservabile e risposta attiva | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — analisi dei log | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Sicurezza runtime nativa per cloud | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gestione log / SIEM open-source | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Generatore rapido di timeline forensi da log eventi Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Scanner semplice IOC e YARA di Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base di conoscenza di tattiche, tecniche e procedure avversarie | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Piattaforma di emulazione avversaria informatica | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Grafo di conoscenza delle contromisure difensive | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Strumentazione/monitoraggio/analisi OS basata su SQL | `apt install osquery` |
| **RITA** | Analisi delle minacce reali — rilevamento beaconing/connessioni lunghe | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distribuzione Linux per caccia alle minacce, monitoraggio e gestione log | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Formato firma generico per rilevazioni SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Converti regole Sigma in query SIEM native | `pip3 install sigma-cli` |
| **Snort** | Sistema di prevenzione/rilevamento intrusioni open-source | `apt install snort` |
| **Suricata** | IDS/IPS/NSM di rete ad alte prestazioni | `apt install suricata` |
| **TheHive** | Gestione casi gratuita, open-source e scalabile per SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Sicurezza runtime e forensics usando eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilità endpoint e forensics digitali — guidato da query | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Server centralizzato per agenti Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Piattaforma XDR/SIEM open-source | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Potente framework di analisi di rete per monitoraggio sicurezza | `apt install zeek` |

---

## 44. 🛰️ Piattaforme di Threat Intelligence

> Piattaforme CTI — open-source e aziendali.
>
> **Consiglio:** MISP è gratuito e potente. OpenCTI ti offre un database grafico nativo STIX2. Entrambi funzionano come stack Docker.

| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Piattaforma aziendale di aggregazione threat intelligence | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Intel avversaria premium da CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Protezione del marchio + monitoraggio dark web (ora ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Piattaforma threat intelligence nativa STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Intel sui rischi aziendali da forum criminali e dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Piattaforma di intelligence avversaria premium e monitoraggio underground | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Protezione e intelligence dalle minacce esterne (ora parte di Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Intelligence sul cybercrime e monitoraggio dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Threat intelligence dal team Mandiant di Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Piattaforma CTI open-source strutturata attorno a STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Threat intelligence estesa — superficie d'attacco + dark web + marchio | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Piattaforma threat intelligence che combina intel e SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Piattaforma threat intelligence per SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Piattaforma distribuita open-source di threat intelligence | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 Digital Forensics e Reverse Engineering

> Forensics disco/memoria, reverse engineering malware, strumenti timeline, analisi binaria.
>
> **Consiglio:** Volatility 3 + Plaso (log2timeline) + KAPE = lo stack moderno di triage DFIR. Ghidra > IDA Free per analisi statica.

| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **[Binary Ninja](https://binary.ninja)** | Piattaforma moderna di reverse engineering con API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Interfaccia grafica per reverse engineering con radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework Fox-IT per analisi forense rapida di immagini | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Suite di utility DFIR gratuite per Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Strumento di imaging forense del disco di AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Suite open-source di reverse engineering software della NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Versione gratuita del disassemblatore/decompilatore IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Parser ed estrattore di artefatti Kroll — raccolta triage rapida | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Recupero dati file — si concentra su multimedia | `apt install testdisk` |
| **Plaso (log2timeline)** | Creazione di super-timeline da artefatti forensi | `pip3 install plaso` |
| **radare2** | Framework di reverse engineering | `apt install radare2` |
| **RegRipper** | Strumento open-source di parsing del registro di Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Strumenti per forensics della memoria (fork legacy di Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderno di radare2 con API più pulita | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Libreria e strumenti CLI per analisi forense del disco | `apt install sleuthkit` |
| **Volatility 3** | Framework di forensics della memoria | `pip3 install volatility3` |

---

## 46. 🎓 Formazione, Laboratori e CTF

> Pratica pratica — piattaforme a pagamento e laboratori locali gratuiti.
>
> **Consiglio:** Percorso gratuito: TryHackMe → PortSwigger Academy → HackTheBox macchine ritirate. Percorso a pagamento: HTB Academy + OffSec PG.| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Formazione e laboratori di hacking web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendario di eventi CTF passati e futuri | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Corsi di cybersecurity gratuiti e a pagamento | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratorio classico di appsec | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratori di pentesting online e CTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Libreria di corsi HackerOne gratuita e CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Piattaforma di competenze cyber con esercizi pratici | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | VM Linux volutamente vulnerabile per esercitarsi con Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratori di addestramento stile OSCP di Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargame gratuiti per imparare la sicurezza offensiva da zero | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | App web moderna e volutamente insicura — copre OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | App web Java volutamente insicura per l'addestramento | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Addestramento pratico al pentesting di app web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | Piattaforma CTF e di apprendimento gratuita creata dalla CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Addestramento gratuito di livello mondiale sulla sicurezza web (dal team di Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Istruzione universitaria gratuita sulla cybersecurity dalla ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | App web volutamente vulnerabile per addestramento pratico all'appsec | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | 500+ sfide e 100+ laboratori virtuali | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Piattaforma di addestramento cybersecurity adatta ai principianti | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | VM vulnerabili scaricabili gratuitamente per esercitazioni offline | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Piattaforma online con macchine vulnerabili (gratuite + premium) | [vulnyx.com](https://vulnyx.com) |

---

## 47. 🎯 Piattaforme di Bug Bounty

> Dove guadagnare davvero con le tue competenze.
>
> **Consiglio esperto:** Inizia con i programmi pubblici di Bugcrowd o YesWeHack — triage più facile e meno concorrenza rispetto a HackerOne H1.

| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Piattaforma di bug bounty e divulgazione di vulnerabilità di origine indiana | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Piattaforma di sicurezza crowdsourcing — bug bounty + pentesting | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Linguaggio e strumenti standardizzati per la divulgazione delle vulnerabilità | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | La più grande piattaforma di bug bounty — programmi pubblici e privati | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Piattaforma europea di bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Piattaforma di bug bounty focalizzata su Web3 / crypto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Piattaforma europea di bug bounty con triage veloce | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Piattaforma gratuita di divulgazione coordinata | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Elenco gratuito dei programmi BBH di ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Piattaforma di pentesting crowdsourcing con ricercatori verificati | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Piattaforma di bug bounty e VDP con sede in Europa | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Piattaforma premium di acquisizione di 0day | [zerodium.com](https://zerodium.com) |

---

## 48. 📚 Risorse di Apprendimento

> Libri, corsi, blog, canali YouTube, awesome list.
>
> **Consiglio esperto:** IppSec.rocks indicizza TUTTI i walkthrough di HackTheBox — cerca qualsiasi macchina ritirata e guarda come un professionista la risolve.

| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Writeup di HTB e writeup di pentesting | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Risorse di apprendimento per l'hacking adatte ai principianti | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Elenco curato di strumenti e risorse IR | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Elenco curato di strumenti per l'analisi malware | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Vasto elenco curato di strumenti e risorse per il pentesting | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Guida agli strumenti e alla metodologia curata da Bellingcat | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Riferimento conciso per la risposta agli incidenti del blue team | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (book)](https://nostarch.com/hacking2.htm)** | Classico di Jon Erickson — fondamenti degli attacchi a basso livello | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Walkthrough indicizzati delle macchine HackTheBox (video) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube sulla cybersecurity — CTF, malware, walkthrough | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Corso di 21 giorni su Linux per OSINT (gratuito) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | Hacking e sicurezza su YouTube — contenuti tecnici approfonditi | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Contenuti YouTube su bug bounty e sicurezza offensiva | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Ricettario gratuito per l'automazione OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog, podcast e risorse di apprendimento della community | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Risorse, libri e strumenti di ricerca di Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Corso di 21 giorni su Python per OSINT (gratuito) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (book)](https://nostarch.com/bughunting)** | Peter Yaworski — metodologia di bug bounty e report reali | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Riferimento conciso ai comandi del red team | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (book)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — bibbia dell'appsec | [amazon.com](https://www.amazon.com/dp/1118026470) |

---

## 49. ✨ Strumenti Extra (aggiunte curate)

> Strumenti aggiunti nella v2.x — recon moderno, ricerche negli archivi, servizi di nicchia, pivot di livello di ricerca.
>
> **Consiglio esperto:** Questa sezione viene aggiornata a ogni release — controlla prima di ricorrere a uno strumento più vecchio.| Tool | Description | Install / Link |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Caccia su tutte le piattaforme malware di abuse.ch con una sola query | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Motore di ricerca del dark-web di Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Rileva immagini manipolate/generate dall'IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Genera permutazioni, alterazioni e mutazioni di sottodomini | `pip3 install py-altdns` |
| **anew** | Aggiunge righe da stdin a un file solo se non già presenti | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Sandbox interattiva online per malware | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Trova telefoni/email B2B — 1200 crediti gratuiti/anno | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Foglio di calcolo di attori minacciosi, paesi sponsor, TTP | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Ispezione visiva di siti web su più host (screenshot HTTP, sorvoli della superficie d'attacco) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Archivio web — salva istantanee anche quando robots.txt blocca Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Strumento per accedere a grandi dump di dati Reddit tramite API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Intelligence on-chain — etichette, entità, flussi storici | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Trova domini e sottodomini correlati a un dato dominio | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Framework di ricognizione e enumerazione di rete multi-thread | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Framework infrastrutturale dinamico per ricognizione parallela su cloud | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Aggregatore di controlli dei precedenti (famiglia BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Principale motore di ricerca cinese — essenziale per OSINT incentrato sulla Cina | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Cerca sottodomini, URL, parametri da applicazioni mobili | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Toolkit BGP moderno per ricognizione di rete | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Intelligence sui rischi informatici e sulla superficie d'attacco | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | API di dati blockchain per indagini on-chain | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Directory nazionale gratuita per ricerche di registri pubblici | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Builder di modelli di phishing per catturare credenziali (solo lab) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Browser incentrato sulla privacy con supporto integrato Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Motore di ricerca indipendente, trasparente, senza pubblicità | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Monitoraggio dello stato dei mirror rotanti di BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Piattaforma gratuita per indagini crypto — visualizza flussi di transazioni | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Database di reputazione URL/IP/minacce | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Controlli di reputazione, categoria e minacce per URL/IP | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorer di Binance Smart Chain — stessa UX di Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Visualizza versioni memorizzate nella cache di Google/Bing/Yandex di qualsiasi pagina | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Trova account social tramite email, username, telefono | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Wrapper Python ufficiale e CLI per Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Ricerca veloce di registri di certificati SSL/TLS pubblici | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Database pubblico di segnalazione di truffe crypto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Piattaforma premium per indagini blockchain | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Cerca username su più social network | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Lookup hash pubblico gratuito per file software noti | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centro di reputazione IP e Dominio per rilevamento in tempo reale | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Estensione del browser per trovare email con dati aziendali | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Pattern di traffico internet, attacchi, tendenze tecnologiche | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Trova persone e informazioni sugli indirizzi | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Costruttore di ricerche booleane per investigatori OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Intelligence sulle minacce all'identità da violazioni e dark web | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Trova email e telefoni per oltre 300 milioni di professionisti | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifica le tue credenziali compromesse prima degli altri | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Enumerazione LinkedIn — genera elenchi di username dai profili LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Dati strutturati di Wikipedia — endpoint SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Controllo username gratuito su centinaia di siti | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Scanner di percorsi web — brute force avanzato delle directory basato su wordlist | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Cerca informazioni utente Discord tramite ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Cerca server e messaggi Discord pubblici | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Ricerca di record DNS storici | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Piattaforma per analizzare, annotare, pubblicare documenti | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Cerca domini per dati del registrante | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Esegui dork di Google dalla riga di comando | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Generatore di query di ricerca basato su IA per Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Costruttore di dork online per Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Query SQL su dati blockchain indicizzati | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Rilevamento e indagine di crimini finanziari crypto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API gratuita per reputazione email di Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Ricerca inversa email/telefono per dati del profilo Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Database ricercabile di oltre 2 milioni di documenti del caso Epstein del DOJ e grafici di rete | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Cerca gruppi di attori minacciosi e i loro strumenti | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Wrapper Python per l'API Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Strumento per esportare tweet, follower e trend storici | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Ricerca genealogica gratuita — indirizzi, telefoni, email | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web veloce basato su Go — scoperta di directory, parametri, vhost | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catalogo di estensioni file dannose, rischi, mitigazioni a livello di sistema operativo | [filesec.io](https://filesec.io) |
| **Findomain** | Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Condivisione foto — georicerca + licenza + EXIF della fotocamera intatti | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Analisi Twitter — bio, lingue, hashtag, menzioni | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forensica online delle immagini — rilevamento cloni, sweep dei livelli | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API di risoluzione dell'identità e arricchimento della persona | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Recupera URL da AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Aggregatore di geolocalizzazione — estrae post geotaggati da reti | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Addestramento e indagine di geolocalizzazione satellitare/streetview basata su browser | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Geolocalizzazione immagini IA premium di Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Estrattore EXIF online — gestisce anche .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Wrapper attorno a grep con pattern per flussi di lavoro bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forensica digitale automatica delle immagini | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Trova dati sensibili esposti tramite ricerca codice GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Monitoraggio in tempo reale dell'attività degli utenti GitHub e delle modifiche ai repo | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Rileva segreti, credenziali e chiavi API nei repo git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Riferimento per operatori di ricerca Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |
| **[Google Hacking Database (GHDB)](https://www.exploit-db.com/google-hacking-database)** | Indice dei dork per trovare informazioni pubblicamente esposte | [exploit-db.com](https://www.exploit-db.com/google-hacking-database) |
| **GoSpider** | Spider web Go veloce per crawling/audit | `go install github.com/jaeles-project/gospider@latest` |
| **gowitness** | Utilità moderna per screenshot web basata su Go (successore di Aquatone) | `go install github.com/sensepost/gowitness@latest` |
| **[GrayhatWarfare](https://grayhatwarfare.com)** | Indice di bucket Amazon S3 aperti — trova dati cloud esposti | [grayhatwarfare.com](https://grayhatwarfare.com) |
| **GreyNoise CLI** | Strumento da riga di comando per intelligence GreyNoise su scanner di massa | `pip3 install greynoise` |
| **[GreyNoise Visualizer](https://viz.greynoise.io)** | Ti dice quali IP sono rumore vs minacce mirate | [viz.greynoise.io](https://viz.greynoise.io) |
| **hakrawler** | Crawler web Go veloce per scoperta di endpoint e asset | `go install github.com/hakluke/hakrawler@latest` |
| **[Hatching Triage](https://tria.ge)** | Sandbox malware moderna con monitoraggio a livello kernel | [tria.ge](https://tria.ge) |
| **[haveibeenzuckered](https://haveibeenzuckered.com)** | Verifica se un numero di telefono è nella violazione Facebook di 533M | [haveibeenzuckered.com](https://haveibeenzuckered.com) |
| **[HIB Ransomed](https://haveibeenransom.com)** | Verifica se i tuoi dati sono stati divulgati da gruppi ransomware | [haveibeenransom.com](https://haveibeenransom.com) |
| **httprobe** | Prende una lista di domini e verifica la presenza di HTTP/HTTPS funzionanti | `go install github.com/tomnomnom/httprobe@latest` |
| **[Hudson Rock](https://www.hudsonrock.com/free-tools)** | Strumenti gratuiti per controllare compromissioni da infostealer (dominio/email/IP) | [hudsonrock.com](https://www.hudsonrock.com/free-tools) |
| **[Hybrid Analysis](https://www.hybrid-analysis.com)** | Servizio gratuito avanzato di analisi malware di CrowdStrike | [hybrid-analysis.com](https://www.hybrid-analysis.com) |
| **[IKnowYour.Dad](https://iknowyour.dad)** | Motore di ricerca per violazioni di dati | [iknowyour.dad](https://iknowyour.dad) |
| **[Imgur](https://imgur.com)** | Hosting di immagini — tracciamento meme e ricerca inversa | [imgur.com](https://imgur.com) |
| **instagram_monitor** | Monitoraggio in tempo reale degli utenti Instagram con avvisi email e log CSV | `git clone https://github.com/misiektoja/instagram_monitor.git` |
| **[Intelligence X (intelx.io)](https://intelx.io)** | Ricerca selettiva negli archivi — email, fughe, paste site, dark-web | [intelx.io](https://intelx.io) |
| **Interlace** | Trasforma facilmente app CLI single-thread in job multi-thread | `git clone https://github.com/codingo/Interlace.git` |
| **[Joe Sandbox](https://www.joesandbox.com)** | Analisi malware automatica approfondita (livello gratuito) | [joesandbox.com](https://www.joesandbox.com) |
| **JSFinder** | Trova file JS referenziati da un URL — endpoint / percorsi API | `git clone https://github.com/Threezh1/JSFinder.git` |
| **[Kagi Search](https://kagi.com)** | Motore di ricerca premium rispettoso della privacy, senza pubblicità, senza tracciamento | [kagi.com](https://kagi.com) |
| **knock** | Domain knock — test di sicurezza tramite DNS | `git clone https://github.com/guelfoweb/knock.git` |
| **Knockpy** | Scansione di enumerazione sottodomini con scoperta di virtual host | `pip3 install knock-subdomains` |
| **linkedin2username** | Genera username dai dipendenti LinkedIn di un target | `git clone https://github.com/initstring/linkedin2username.git` |
| **LinkedInDumper** | Scarica/raschia i dipendenti dell'azienda dall'API LinkedIn | `git clone https://github.com/l4rm4nd/LinkedInDumper.git` |
| **[Malpedia](https://malpedia.caad.fkie.fraunhofer.de)** | Gruppi di attori minacciosi, famiglie di malware e analisi di Fraunhofer | [malpedia.caad.fkie.fraunhofer.de](https://malpedia.caad.fkie.fraunhofer.de) |
| **[MalShare](https://malshare.com)** | Repository gratuito di campioni malware per ricercatori | [malshare.com](https://malshare.com) |
| **massdns** | Resolver stub DNS ad alte prestazioni per ricerche bulk | `git clone https://github.com/blechschmidt/massdns.git` |
| **meg** | Recupera molti percorsi per molti host senza inondare | `go install github.com/tomnomnom/meg@latest` |
| **[Memento Time Travel](https://timetravel.mementoweb.org)** | Ricerca federata su più archivi web | [timetravel.mementoweb.org](https://timetravel.mementoweb.org) |
| **[Metadata2Go](https://www.metadata2go.com)** | Estrattore di metadati online gratuito per qualsiasi file | [metadata2go.com](https://www.metadata2go.com) |
| **[MetaDefender Cloud](https://metadefender.com)** | Scansione multi-motore di file/URL/IP di OPSWAT | [metadefender.com](https://metadefender.com) |
| **[MetaSleuth](https://metasleuth.io)** | Strumento gratuito + a pagamento per tracciamento transazioni crypto | [metasleuth.io](https://metasleuth.io) |
| **[MISP Galaxy](https://www.misp-galaxy.org)** | Identificazione di gruppi avversari utilizzata da SOC/ISAC | [misp-galaxy.org](https://www.misp-galaxy.org) |
| **Mitaka** | Estensione browser per OSINT — estrae IoC dal testo evidenziato | `git clone https://github.com/ninoseki/mitaka.git` |
| **[Mnemonic Passive DNS](https://passivedns.mnemonic.no)** | Strumento gratuito per query DNS passivo | [passivedns.mnemonic.no](https://passivedns.mnemonic.no) |
| **[Mojeek](https://www.mojeek.com)** | Motore di ricerca indipendente che non traccia gli utenti | [mojeek.com](https://www.mojeek.com) |
| **[Mylnikov Geolocation](https://www.mylnikov.org)** | Ricerca BSSID/MAC Wi-Fi per coordinate | [mylnikov.org](https://www.mylnikov.org) |
| **Naabu** | Scanner di porte veloce basato su Go di ProjectDiscovery | `go install github.com/projectdiscovery/naabu/v2/cmd/naabu@latest` |
| **[Name Checkr](https://www.namecheckr.com)** | Controlla dominio e username su molte piattaforme | [namecheckr.com](https://www.namecheckr.com) |
| **[Name Checkup](https://namecheckup.com)** | Controlla disponibilità username sui social media | [namecheckup.com](https://namecheckup.com) |
| **[NameKetchup](https://nameketchup.com)** | Controlla dominio + username sui social media popolari | [nameketchup.com](https://nameketchup.com) |
| **[Naver](https://www.naver.com)** | Motore di ricerca sudcoreano — contenuti locali non su Google | [naver.com](https://www.naver.com) |
| **[NerdyData](https://nerdydata.com)** | Motore di ricerca per codice sorgente sul web pubblico | [nerdydata.com](https://nerdydata.com) |
| **[Netcraft Site Report](https://sitereport.netcraft.com)** | Tecnologia web, storia dell'hosting, servizio di rimozione | [sitereport.netcraft.com](https://sitereport.netcraft.com) |
| **Oblivion** | Framework OSINT | `git clone https://github.com/loseys/Oblivion.git` |
| **[ODIN](https://search.odin.io)** | Cerca host, CVE, bucket esposti — 10 ricerche gratuite/giorno | [search.odin.io](https://search.odin.io) |
| **[Offshore Leaks Database](https://offshoreleaks.icij.org)** | Database ricercabile dei Panama/Pandora/Paradise Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org) |
| **[OnionLand Search](https://onionlandsearchengine.com)** | Motore di ricerca per contenuti dark-web | [onionlandsearchengine.com](https://onionlandsearchengine.com) |
| **[Open-Source Intelligence (Reverse Image)](https://oosint.com)** | Ricerca inversa immagini combinata Yandex/Bing/TinEye | [oosint.com](https://oosint.com) |
| **[OpenCellID](https://opencellid.org)** | Il più grande database pubblico di ID torri cellulari | [opencellid.org](https://opencellid.org) |
| **opencorporates-cli** | Client da riga di comando per l'API OpenCorporates | `pip3 install opencorporates` |
| **[OpenPhish](https://openphish.com)** | Feed live di URL di phishing | [openphish.com](https://openphish.com) |
| **[OpenRailwayMap](https://www.openrailwaymap.org)** | Mappa della rete ferroviaria mondiale — materiale rotabile, infrastrutture, segnali | [openrailwaymap.org](https://www.openrailwaymap.org) |
| **[OpenSanctions](https://opensanctions.org)** | Database consolidato di entità sanzionate da oltre 200 fonti | [opensanctions.org](https://opensanctions.org) |
| **[OXT (OpenXt)](https://oxt.me)** | Esploratore di grafi di transazioni Bitcoin con clustering | [oxt.me](https://oxt.me) |
| **[PassiveTotal (RiskIQ)](https://community.riskiq.com)** | DNS passivo, WHOIS, pivot certificati SSL — ora Microsoft Defender TI | [community.riskiq.com](https://community.riskiq.com) |
| **[Peekalink](https://www.peekalink.io)** | Anteprima di qualsiasi URL — titolo, descrizione, screenshot tramite API | [peekalink.io](https://www.peekalink.io) |
| **[PhishStats](https://phishstats.info)** | Feed live di intelligence sul phishing e ricerca | [phishstats.info](https://phishstats.info) |
| **[PhishTank](https://phishtank.org)** | Community anti-phishing — URL di phishing verificati | [phishtank.org](https://phishtank.org) |
| **[Picarta.ai](https://picarta.ai)** | Predittore di geolocalizzazione foto basato su IA | [picarta.ai](https://picarta.ai) |
| **[Pinterest](https://www.pinterest.com)** | Motore di ricerca visivo — fonte alternativa per ricerca inversa immagini | [pinterest.com](https://www.pinterest.com) |
| **[PolygonScan](https://polygonscan.com)** | Explorer della blockchain Polygon (Matic) | [polygonscan.com](https://polygonscan.com) |
| **[Predicta Search](https://predictasearch.com)** | Cerca account social tramite email o telefono | [predictasearch.com](https://predictasearch.com) |
| **[Public Transport Maps](https://cipher387.github.io/public_transport_maps/)** | Oltre 20 mappe online dei trasporti pubblici per paese | [cipher387.github.io](https://cipher387.github.io/public_transport_maps/) |
| **[PublicWWW](https://publicwww.com)** | Cerca nel codice sorgente web (HTML/JS/CSS) snippet, tracker, script | [publicwww.com](https://publicwww.com) |
| **[PullPush](https://pullpush.io)** | Servizio di indicizzazione/recupero per Reddit (incl. contenuti cancellati) | [pullpush.io](https://pullpush.io) |
| **[Pushshift API](https://pushshift.io)** | Dati storici Reddit — post, commenti, metadati | [pushshift.io](https://pushshift.io) |
| **[Quake (360.cn)](https://quake.360.net)** | Motore di ricerca cinese per asset internet | [quake.360.net](https://quake.360.net) |

---

[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
Scarica lo strumento
StrumentoDescrizioneInstallazione / Link
PhoneInfogaScanner avanzato per numeri di telefonopip install phoneinfoga
IgnorantVerifica registrazioni telefoniche su sitipip install ignorant
GetContactVedi come il numero è salvato da altrigetcontact.com
NumVerifyAPI di convalida numeri di telefononumverify.com
TruecallerIdentificazione chiamante e ricerca spamtruecaller.com
Sync.meRicerca numeri di telefonosync.me
CallerIDTestRicerca inversa di numeri di telefonocalleridtest.com
SpyDialerRicerca inversa gratuita di numeri di telefonospydialer.com
National Cellular DirectoryRicerca proprietario del numeronationalcellulardirectory.com
TelPoiskElenco telefonico russotelpoisk.com
NumLookupRicerca inversa gratuita di numeri di telefononumlookup.com
Hlr-LookupsRicerca HLR numeri di telefonohlr-lookups.com
PhoneSploitSfruttamento telefono basato su ADBgit clone https://github.com/aerosol-can/PhoneSploit
StrumentoDescrizioneLink
Google Earth ProImmagini satellitari avanzateearth.google.com
Overpass TurboInterrogazione dati OpenStreetMapoverpass-turbo.eu
SunCalcCalcolatore di posizione/ora del sole dalle fotosuncalc.org
GeoGuessrGioco di addestramento alla geolocalizzazionegeoguessr.com
Sentinel HubAccesso a immagini satellitarisentinel-hub.com
FIRMSPunti caldi di incendi/termici della NASAfirms.modaps.eosdis.nasa.gov
WikimapiaMappa mondiale collaborativawikimapia.org
OpenStreetMapMappa mondiale gratuitaopenstreetmap.org
GeoSpyGeolocalizzazione immagini basata su IAgeospy.ai
MapillaryImmagini a livello stradalemapillary.com
MaxarImmagini satellitari commercialimaxar.com
F4mapMappa mondiale interattiva 3Ddemo.f4map.com
Zoom EarthSatellite e meteo in tempo realezoom.earth
KartaViewImmagini a livello stradale (OpenStreetCam)kartaview.org
ShadowMapAnalisi delle ombre per stima temporaleshadowmap.org
Crime BrasilDati aperti su criminalità e incidenti in Brasile per quartiere (livello bairro RS; municipale MG/RJ; incidenti PRF)crimebrasil.com.br
StrumentoDescrizioneInstallazione / Link
TinEyeRicerca inversa di immaginitineye.com
Google Reverse ImageRicerca immagini Googleimages.google.com
Yandex ImagesMigliore ricerca inversa di immagini per volti/luoghiyandex.com/images
ExifToolEstrazione metadati da immagini/documentiapt install libimage-exiftool-perl
FOCAEstrazione metadati da documentigithub.com/ElevenPaths/FOCA
InVIDKit di strumenti per verifica videoinvid-project.eu
FotoForensicsAnalisi forense di immagini (ELA)fotoforensics.com
Fake Image DetectorRilevamento immagini false basato su IAfakeimagedetector.com
Search by ImageRicerca inversa multi-motore (estensione browser)Chrome / Firefox extension
DepixRecupera testo pixellato da screenshotgit clone https://github.com/beurtschipper/Depix
ForensicallySuite di analisi forense immagini online29a.ch/photo-forensics
AI or NotRileva immagini generate dall'IAaiornot.com
Hive ModerationRilevamento contenuti IAhivemoderation.com
IlluminartyRilevamento immagini IAilluminarty.ai
PiattaformaDescrizioneLink
WikiLeaksDocumenti governativi e aziendali divulgatiwikileaks.org
DDoSecretsDistributed Denial of Secretsddosecrets.com
CryptomeArchivio di documenti dal 1996cryptome.org
The InterceptGiornalismo investigativotheintercept.com
SecureDropSistema di invio per whistleblowersecuredrop.org
ICIJ Offshore LeaksPanama Papers, Pandora Papersoffshoreleaks.icij.org
DocumentCloudRicerca di documenti pubblicidocumentcloud.org
Wayback MachineArchivio webweb.archive.org
FBI VaultSala di lettura elettronica dell'FBIvault.fbi.gov
CIA Reading RoomDocumenti declassificati della CIAcia.gov/readingroom
NSA DeclassifiedDocumenti declassificati della NSAnsa.gov
PACERDocumenti dei tribunali federali statunitensipacer.uscourts.gov
StrumentoDescrizioneInstallazione / Link
HashcatRecupero avanzato di password (accelerato GPU)apt install hashcat
John the RipperCracker di password classicoapt install john
HydraBrute-force per login di reteapt install hydra
MedusaStrumento di brute-force paralleloapt install medusa
CeWLGeneratore di wordlist personalizzato da sito webapt install cewl
CrunchGeneratore di wordlist basato su patternapt install crunch
RainbowCrackCracker con tabelle arcobalenoproject-rainbowcrack.com
OphcrackCracker di password Windows (tabelle arcobaleno)ophcrack.sourceforge.io
LaZagneStrumento di recupero credenziali (post-exploit)git clone https://github.com/AlessandroZ/LaZagne
MimikatzDumper di credenziali Windowsgit clone https://github.com/gentilkiwi/mimikatz
ResponderPoisoner LLMNR/NBT-NS/MDNSgit clone https://github.com/lgandx/Responder
StrumentoDescrizioneInstallazione / Link
Tor BrowserNavigazione web anonimatorproject.org
Tails OSLive OS amnesico (senza tracce)tails.boum.org
WhonixOS anonimo tramite Tor (basato su VM)whonix.org
ProtonVPNVPN crittografata gratuitaprotonvpn.com
ProtonMailEmail crittografataproton.me
SignalMessaggistica crittografatasignal.org
OnionShareCondivisione anonima di file tramite Toronionshare.org
AnonsurfAnonimizza tutto il traffico del sistemagit clone https://github.com/Und3rf10w/kali-anonsurf
MAC ChangerCambia/spoofa l'indirizzo MACapt install macchanger
BleachBitPulitore delle impronte digitalibleachbit.org
VeraCryptCrittografia del discoveracrypt.fr
KeePassXCGestore di password offlinekeepassxc.org
Mullvad VPNVPN per la privacy (senza email)mullvad.net
Anon-SMSInvio SMS anonimigit clone https://github.com/HACK3RY2J/Anon-SMS.git
StrumentoDescrizioneInstallazione / Link
NiktoScanner di vulnerabilità per server webapt install nikto
WPScanScanner di vulnerabilità per WordPressgem install wpscan
WappalyzerIdentificatore di tecnologie (estensione browser)Estensione del browser
WhatwebIdentificatore di tecnologie webapt install whatweb
DirbBrute-forcer di directory webapt install dirb
GobusterBrute-forcer di URI/DNS (Go)go install github.com/OJ/gobuster/v3@latest
FeroxbusterScoperta veloce e ricorsiva di contenutiapt install feroxbuster
HTTPxToolkit HTTP rapido / probego install github.com/projectdiscovery/httpx/cmd/httpx@latest
KatanaWeb crawlergo install github.com/projectdiscovery/katana/cmd/katana@latest
LinkFinderScopri endpoint nei JavaScriptgit clone https://github.com/GerbenJavado/LinkFinder
PhotonWeb crawler per dati OSINTgit clone https://github.com/s0md3v/Photon
WfuzzWeb fuzzerpip install wfuzz
ParamSpiderScoperta di parametri da archivi webpip install paramspider
WebHackToolkit per hacking webgit clone https://github.com/yan4ikyt/webhack
StrumentoDescrizioneInstallazione / Link
SET (Social Engineering Toolkit)Framework completo di ingegneria socialeapt install set
GophishPiattaforma di simulazione phishing aziendalegetgophish.com
ZphisherOltre 30 modelli di phishinggit clone https://github.com/htr-tech/zphisher
NexPhisherStrumento di phishing multi-piattaformagit clone https://github.com/htr-tech/nexphisher
Storm-BreakerAccesso a webcam/mic/localizzazione (SE)git clone https://github.com/ultrasecurity/Storm-Breaker
Evilginx2Proxy inverso man-in-the-middlego install github.com/kgretzky/evilginx2@latest
ModlishkaFramework phishing con proxy inversogo install github.com/drk1wi/Modlishka@latest
King PhisherToolkit per campagne phishinggithub.com/rsmusllp/king-phisher
SocialFishPhishing per social mediagit clone https://github.com/UndeadSec/SocialFish
AdvPhishingStrumento di phishing avanzatogit clone https://github.com/Ignitetch/AdvPhishing
URLCADIZStrumento di mascheramento URLgit clone https://github.com/PerezMascato/URLCADIZ

Elenco degli strumenti

#StrumentoScopoInstallazione
1SherlockOSINT di usernamepip install sherlock-project
2MaigretOSINT per username (3000+ siti)pip install maigret
3h8mailRicerca di violazioni emailpip install h8mail
4ZphisherPhishing (30+ modelli)git clone https://github.com/htr-tech/zphisher
5NexPhisherPhishing avanzatogit clone https://github.com/htr-tech/nexphisher
6Storm-BreakerSocial Engineering per fotocamera/microfono/posizionegit clone https://github.com/ultrasecurity/Storm-Breaker
7UserReconRicerca usernamegit clone https://github.com/wishihab/userrecon
8IPGeoLocationGeolocalizzazione IPgit clone https://github.com/maldevel/IPGeoLocation
9OrbitRicerca indirizzo Bitcoingit clone https://github.com/s0md3v/Orbit
10NmapScanner di retepkg install nmap
11HydraBrute force su loginpkg install hydra
12PhoneSploitSfruttamento telefono via ADBgit clone https://github.com/aerosol-can/PhoneSploit
13fsocietyPacchetto hacking tutto-in-unogit clone https://github.com/Manisso/fsociety
💻 Installer Termux con un comando```bash pkg update -y && pkg upgrade -y && \ pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \ pip install requests colorama sherlock-project maigret holehe h8mail && \ cd ~ && \ git clone https://github.com/htr-tech/zphisher && \ git clone https://github.com/Manisso/fsociety && \ git clone https://github.com/ultrasecurity/Storm-Breaker && \ git clone https://github.com/wishihab/userrecon && \ echo "Done! All tools installed." ```

31. Kit OSINT per Kali Linux

🐉 Strumenti preinstallati su Kali, più aggiunte consigliate.

Preinstallati su Kali

StrumentoCategoriaComando
NmapScansione di retenmap
WiresharkAnalisi dei pacchettiwireshark
MetasploitExploitmsfconsole
SQLMapIniezione SQLsqlmap
HydraForza brutahydra
John the RipperCracking delle passwordjohn
HashcatCracking delle password con GPUhashcat
Aircrack-ngCracking Wi-Fiaircrack-ng
NiktoScanner webnikto
DirbForza bruta directorydirb
WPScanScanner WordPresswpscan
theHarvesterOSINT email/sottodominitheHarvester
MaltegoAnalisi visiva dei collegamentimaltego
Recon-ngFramework di ricognizione webrecon-ng
SETToolkit di ingegneria socialesetoolkit
Burp SuiteProxy webburpsuite

Installazione rapida Kali (strumenti aggiuntivi)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. Framework di hacking tutto-in-uno

> 🧰 Framework completi che raggruppano decine di strumenti sotto un unico tetto.

| Framework | Descrizione | Installazione |
|-----------|-------------|---------------|
| **fsociety** | Pacchetto di hacking ispirato a Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Strumento tutto-in-uno (100+ categorie) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Piattaforma di automazione OSINT | `pip install spiderfoot` |
| **Maltego** | OSINT visivo e analisi dei collegamenti | Preinstallato in Kali |
| **Recon-ng** | Framework di ricognizione basato su moduli | `pip install recon-ng` |
| **Lazy Script** | Assistente automatizzato per pentest | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Flusso di lavoro di ricognizione completamente automatizzato | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. Generazione di wordlist e brute force

> 📖 Crea wordlist personalizzate o usa collezioni collaudate.
>
> **Consiglio:** CeWL è ottimo per attacchi mirati — genera wordlist dal sito web del bersaglio stesso.

| Strumento | Descrizione | Installazione |
|-----------|-------------|---------------|
| **Crunch** | Generatore di wordlist basato su pattern | `apt install crunch` |
| **CeWL** | Wordlist personalizzata da qualsiasi sito web | `apt install cewl` |
| **Cupp** | Generatore di wordlist basato sul profilo | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | La collezione definitiva di wordlist di sicurezza | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Classica lista di password trapelate | Preinstallato in Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Collezione massiccia di wordlist | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 Riferimento rapido delle wordlist</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i
DispositivoDescrizionePrezzo
Flipper ZeroMulti-strumento: RFID, NFC, IR, Sub-GHz, BadUSB~$170
HackRF OneRadio definita via software (1MHz–6GHz)~$300
Proxmark3Strumento di ricerca e clonazione RFID/NFC~$60–300
WiFi PineapplePiattaforma per auditing Wi-Fi e AP rogue~$100–300
USB Rubber DuckyDispositivo di iniezione keystroke USB~$80
Bash BunnyPiattaforma USB multi-funzione per attacchi~$120
LAN TurtleAccesso di rete occulto e MITM~$60
RTL-SDRDongle radio definita via software economico~$25
Alfa AWUS036ACHAdattatore Wi-Fi dual-band a lunga distanza~$50
O.MG CableCavo USB con impianto incorporato~$120
SOFocusLink
Kali LinuxPenetration testing (600+ strumenti)kali.org
Parrot OSSicurezza e privacyparrotsec.org
TailsPrivacy e anonimato (amnesico)tails.boum.org
WhonixSistema operativo anonimo via Torwhonix.org
CSI LinuxFocalizzato su OSINT e forensecsilinux.com
Trace Labs OSINT VMVM specifica per OSINTtracelabs.org
BlackArch2800+ strumenti di sicurezzablackarch.org
SIFT WorkstationForense digitale SANSdigital-forensics.sans.org
REMnuxAnalisi malwareremnux.org
Qubes OSSicurezza tramite compartimentazionequbes-os.org
CommandoVMVM per penetration testing Windowsgithub.com/mandiant/commando-vm
APIDescrizioneLink
Shodan APIRicerca dispositivi IoTdeveloper.shodan.io
VirusTotal APIAnalisi file/URLdevelopers.virustotal.com
Hunter.io APIScoperta emailhunter.io/api
Have I Been Pwned APIVerifica violazionihaveibeenpwned.com/API
IPinfo APIGeolocalizzazione IPipinfo.io/developers
Censys APIScansione Internetsearch.censys.io/api
GitHub APIDati repository/utentiapi.github.com
Dehashed APIRicerca dati violatidehashed.com/docs
urlscan.io APIAnalisi URLurlscan.io/docs/api
AbuseIPDB APIReputazione IPabuseipdb.com/api
Google Custom Search APIRicerca programmabiledevelopers.google.com/custom-search
WhoisXML APIIntelligence dominiwhoisxmlapi.com
Criminal IP APIIntelligence sulle minaccecriminalip.io/developer
EstensioneDescrizioneBrowser
Search by ImageRicerca inversa immagini multi-motoreChrome / Firefox
WappalyzerRilevamento stack tecnologicoChrome / Firefox
ShodanInformazioni server su qualsiasi sitoChrome / Firefox
Wayback MachineVisualizza pagine archiviate istantaneamenteChrome / Firefox
EXIF ViewerVisualizza metadati immaginiChrome / Firefox
User-Agent SwitcherCambia identità browserChrome / Firefox
FoxyProxyGestione proxyChrome / Firefox
HunchlyCattura web OSINT e gestione casiChrome
InVID/WeVerifyVerifica video/immaginiChrome / Firefox
SingleFileSalva pagine web completeChrome / Firefox
RisorsaTipoLink
OSINT FrameworkDirectory interattiva di strumentiosintframework.com
IntelTechniquesRisorse e podcast di Michael Bazzellinteltechniques.com
BellingcatGiornalismo investigativo OSINTbellingcat.com
Trace LabsCTF OSINT per persone scomparsetracelabs.org
OSINT Curious ProjectCommunity e formazioneosintcurio.us
Sector035 Week in OSINTNewsletter settimanale OSINTsector035.nl
OSINT DojoPiattaforma formativa e sfideosintdojo.com
CTF TimeCompetizioni CTF pratichectftime.org
GIJNRete globale di giornalismo investigativogijn.org
SANS OSINTFormazione professionale in cybersicurezzasans.org
CanaleFocus
John HammondCybersicurezza e CTF
The Cyber MentorHacking etico
David BombalReti e sicurezza
NetworkChuckTutorial di cybersicurezza
HackerSploitPenetration testing
Null ByteTutorial di hacking
13CubedDFIR e forense
RepositoryStelleLink
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint