Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mi-x — Determina se le tue risorse di calcolo sono realmente vulnerabili a una specifica vulnerabilità tenendo conto di tutti i fattori che influenzano l'*effettiva* sfruttabilità (esecuzione runtime, configurazione, permessi, esistenza di una mitigazione, sistema operativo, ecc..) | Kitploit
Strumenti/GitHubGitHub/rezilion/mi-x
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàAudit di Configurazione
GitHubrezilion/mi-x

mi-x

Determina se le tue risorse di calcolo sono realmente vulnerabili a una specifica vulnerabilità tenendo conto di tutti i fattori che influenzano l'*effettiva* sfruttabilità (esecuzione runtime, configurazione, permessi, esistenza di una mitigazione, sistema operativo, ecc..)

Vedi Repository
1411043 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Autore: 2022 - Oggi, Rezilion Descrizione: Validazione delle vulnerabilità Sviluppo: Gennaio 2022 - Oggi Documentazione: Vedi sito web, README

Introduzione

Descrizione

'Am I Exploitable?' è un progetto open source in Python che risponde all'esigenza di verificare se il proprio sistema è sfruttabile per specifiche vulnerabilità. Il progetto può aiutarti a capire se sei sfruttabile da una specifica vulnerabilità e ti spiega quale componente del tuo sistema è vulnerabile o non vulnerabile. Il progetto può creare un grafico che presenta il flusso di validazione in base ai controlli di vulnerabilità che eseguiamo. MI-X supporta output leggibile dalla macchina. I risultati possono essere esportati in tre diversi formati di file: json, csv e text. Dopo aver eseguito lo strumento, vedrai il flusso di validazione: verrà stampato quali controlli sono stati eseguiti sull'host/container, seguiti dalle raccomandazioni di correzione e mitigazione. Vogliamo creare una comunità di ricercatori e programmatori che possa aggiungere controlli di vulnerabilità per nuove vulnerabilità o vulnerabilità critiche o famose. Ogni volta che emerge una nuova vulnerabilità, possiamo offrire questo servizio che aiuta le persone a verificare se sono sfruttabili o meno. Inoltre, i controlli di vulnerabilità scritti finora possono essere ampliati con alcuni controlli che potremmo aver tralasciato.

Funzionalità e opzioni di utilizzo:

  • Verifica se sei sfruttabile per il cve fornito
  • Verifica se sei sfruttabile per una categoria di cve
  • Ottieni la descrizione della vulnerabilità
  • Verifica i container dell'host
  • Presenta la logica del flusso di validazione come grafico.
  • Esporta i risultati in uno dei tre formati di output: json, csv, text.
  • Ottieni raccomandazioni per la correzione e la mitigazione.

Un esempio di grafico del flusso per CVE-2021-4034 (noto anche come PwnKit):

Grafico del flusso di validazione PwnKit

Chiunque è libero di usare 'Am I Exploitable?' alle condizioni della Licenza AGPL-3.0 (vedi file LICENSE).

Informazioni rapide

  • Nome: 'Am I Exploitable?'
  • Tipo: validazione delle vulnerabilità
  • Licenza: GNU AFFERO GENERAL PUBLIC LICENSE
  • Linguaggio: Python3
  • Autore: Rezilion
  • Permessi richiesti: root preferito, non necessario (può essere usato sudo)

File

  • am_i_exploitable.py - Il file principale che gestisce l'input dell'utente e le chiamate CVE.
  • cves - Pacchetto Python che contiene un file Python per ogni vulnerabilità attualmente supportata.
  • modules - Pacchetto Python che contiene moduli. I moduli sono implementazioni di codice utilizzate in diversi file CVE.

Sistemi operativi e distribuzioni supportati

Lo strumento supporta le seguenti distribuzioni Linux:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Supporto parziale per Alpine

Supporto parziale per Windows

Legenda dei colori

mi-x_legend

Requisiti di installazione

Prima di installare MI-X, assicurati che la tua macchina abbia i seguenti requisiti:

  1. python versione 3
  2. pip3
  3. graphviz (opzionale, necessario solo per le funzionalità grafiche)
  4. xdg-utils (opzionale, necessario solo per le funzionalità grafiche)
  5. openjdk con supporto jcmd (necessario quando si esegue in modalità container e la versione openjdk sul container è inferiore a openjdk10)

Per installare i requisiti:

  1. Controlla la tua distribuzione del sistema operativo; puoi usare il seguente comando:

    root@kitploit:~
    cat /etc/os-release
    
  2. Individua quale gestore di pacchetti utilizza la tua distribuzione del sistema operativo:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Installa i pacchetti pertinenti usando il gestore di pacchetti della tua distribuzione del sistema operativo

Requisiti di installazione delle dipendenze

Per eseguire correttamente MI-X, devi installare i moduli Python graphviz e packaging richiesti usando pip:

root@kitploit:~
pip install -r requirements.txt

Installazione di MI-X

Gli sviluppi più recenti possono essere ottenuti tramite git.

  1. Clona o scarica i file del progetto (non è richiesta né compilazione né installazione)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. Esegui il menu di MI-X
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

Esecuzione del modello di scansione

Modello di comando di scansione

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Esempio di esecuzione della scansione

Analizza la macchina che esegue container per log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

Esecuzione

Argomenti

-v --vulnerability_identifier

Specifica la vulnerabilità che verrà controllata (non impostato per impostazione predefinita).

Sintassi:

  • CVE-YEAR-ID - analizza il tuo sistema per una vulnerabilità specifica tramite l'ID CVE della vulnerabilità
  • name - analizza il tuo sistema per una vulnerabilità specifica tramite il nome della vulnerabilità
  • all - analizza il tuo sistema per tutte le vulnerabilità nella directory cves

Se l'argomento non è impostato, apparirà un messaggio di menu che presenta le vulnerabilità attualmente supportate.

-c --container

Analizza tutti i container in esecuzione sull'host (False per impostazione predefinita).

  • Quando si esegue in modalità container, l'utente dovrà inserire la propria password per l'uso di sudo.

-n --container_name

Analizza specifici container sull'host inserendo i nomi dei container in esecuzione separati da spazi (non impostato per impostazione predefinita).

  • Quando si esegue in modalità container, l'utente dovrà inserire la propria password per l'uso di sudo.

-f --format'

Esporta i risultati in uno dei tre possibili formati di output: json, csv, text

  • L'utente dovrà specificare a quale tipo di formato esportare i risultati.

--description

Specifica se visualizzare o meno la descrizione della vulnerabilità (True per impostazione predefinita).

-g --graph

Specifica se visualizzare il diagramma di flusso della validazione (False per impostazione predefinita).

-h --help

Aiuto per capire come eseguire il codice

Sviluppo e bug

Hai trovato un problema o hai un'ottima idea? Facci sapere:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • E-mail - [email protected]

I contributi sono apprezzati e possono essere inviati tramite GitHub.

Vedi CONTRIBUTING.md per maggiori informazioni su come inviarli.

Supporto

'Am I Exploitable?' è testato su Windows e sui sistemi operativi Linux più comuni. La documentazione (README) e le informazioni di debug (imposta il parametro debug su 'True') dovrebbero coprire la maggior parte delle domande e dei problemi.

I bug possono essere segnalati tramite GitHub o inviando un'e-mail all'indirizzo sopra indicato.

Ringraziamenti

Grazie alla comunità per aver utilizzato e supportato il software open source.

Commenti, bug/patch e domande sono la chiave del successo e la motivazione continua nello sviluppo di strumenti come questo.

Scarica lo strumento