Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tengu — Server MCP per test di penetrazione basato sull'IA | Kitploit
Strumenti/GitHubGitHub/rfunix/tengu
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitSicurezza WebSicurezza di ReteSicurezza CloudApprendimento e FormazioneRed TeamingSicurezza dell'IA
5885 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
rfunix/tengu

tengu

Server MCP per test di penetrazione basato sull'IA

Vedi Repository

Tengu — Server MCP per Pentesting

Tengu — Server MCP per Pentesting

"Nella mitologia giapponese, il Tengu è un feroce spirito della montagna — maestro stratega, guerriero e addestratore di samurai. In cybersecurity, ti guida attraverso ogni fase della caccia."

Dalla ricognizione al report — pentesting assistito da IA in un unico comando.

CI License Python MCP Tools Version Agent


Tengu è un server MCP che trasforma Claude in un co-pilota per penetration testing. Orchestra 80 strumenti di sicurezza — da Nmap a Metasploit — con controlli di sicurezza integrati, logging di audit e report professionali.

  • Cos'è? Un server MCP che collega Claude a strumenti di pentest standard del settore
  • Perché usarlo? Automatizza ricognizione e scansione mantenendo l'umano al controllo degli exploit
  • A chi è rivolto? Pentester, red teamer, studenti di sicurezza e società di consulenza

Funzionalità principali

  • 80 Strumenti — Nmap, Metasploit, SQLMap, Nuclei, Hydra, ZAP compatibile con Burp, e altri
  • Orchestrato dall'IA — Claude decide il prossimo strumento basandosi sui risultati precedenti
  • Sicurezza al primo posto — Allowlist, rate limiting, log di audit e intervento umano per azioni distruttive
  • Report automatici — Correla i risultati e genera report di pentest professionali (MD/HTML/PDF)
  • 35 Workflow — Prompt predefiniti per pentest completo, app web, AD, cloud e altro
  • 20 Risorse — OWASP Top 10 integrato, MITRE ATT&CK, PTES e checklist di pentest
  • Livello furtivo — Routing proxy Tor/SOCKS5 opzionale, rotazione UA e jitter temporale

Modalità Server MCP (Co-pilota)

Usa Claude come un co-pilota interattivo per pentest — tu dirigi l'engagement, Claude sceglie gli strumenti giusti e li collega automaticamente.

Demo del co-pilota Tengu

Avvio rapido```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
Collega Claude Code al server in esecuzione:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

Then ask Claude: Do a full pentest on http://192.168.1.100

Claude concatena gli strumenti automaticamente: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Profili Docker

ComandoCosa avvia

Scansiona target personalizzati senza modificare i file:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### Livelli delle Immagini

Scegli la dimensione giusta per il tuo caso d'uso:

| Tier | Dimensione | MCP Tools | Caso d'uso |
|------|------------|-----------|------------|
| `minimal` | ~480MB | 17 | Analisi leggera, ricerca CVE, reporting |
| `core` | ~7GB | 47 | Set completo di strumenti per pentest (predefinito) |
| `full` | ~8GB | 80 | Tutto + AD, wireless, stealth/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

Tutti i livelli includono tutti i 35 prompt e 20 risorse — solo gli strumenti binari differiscono.

Installazione manuale (senza Docker)

Prerequisiti: Python 3.12+, uv, Kali Linux (consigliato)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
Collega Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

Configura i target consentiti in tengu.toml:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
Per Claude Desktop, configurazione remota VM/SSE e configurazioni avanzate, consulta [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).

</details>

### Riferimento configurazione```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
Scarica lo strumento
make docker-upServer Tengu MCP (:8000)
make docker-lab+ Juice Shop, DVWA (target di pratica sicuri)
make docker-pentest+ Metasploit, OWASP ZAP (target reali)
make docker-full+ Metasploit, ZAP e target di laboratorio

Vedi docs/configuration-reference.md per il riferimento completo.


Modalità Agente Autonomo

Esegui un pentest completamente autonomo senza invocazione manuale degli strumenti. L'agente utilizza Claude come cervello strategico e Tengu come set di strumenti di esecuzione, seguendo la metodologia PTES dalla ricognizione alla reportistica.

Demo dell'agente autonomo Tengu

Avvio Rapido```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**Target di laboratorio (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

Pentest reali (Tengu + MSF + ZAP, nessun contenitore di laboratorio):```bash make docker-pentest make docker-agent

root@kitploit:~
**Visualizza i report nel browser:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Visualizzatore di report Tengu

Senza Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**Controllo dei costi** — tre variabili d'ambiente / flag CLI:

| Flag | Variabile d'ambiente | Predefinito |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (minuti, `0`=illimitato) |

### Come Funziona```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

Comportamenti chiave:

  • Stratega (Claude) legge la fase PTES corrente e lo stato accumulato per decidere ogni azione
  • Esecutore chiama esattamente uno strumento MCP di Tengu per iterazione
  • Analista (Claude) estrae dati strutturati dall'output degli strumenti e avanza le fasi
  • Gate umano interrompe l'esecuzione prima di strumenti distruttivi (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan con livello≥3)
  • Esegue fino a quando tutte le 7 fasi PTES sono coperte o viene raggiunto --max-iterations
  • Il Reporter finale chiama correlate_findings + score_risk + generate_report

Metodologia PTES — 7 Fasi

FaseNomeCosa fa TenguStrumenti chiave
1Pre-Impegnovalidate_target conferma l'ambito, check_tools verifica la prontezzavalidate_target, check_tools
2Raccolta IntelligenceOSINT, ricognizione DNS, enumerazione sottodomini, fingerprinting tecnologiconmap, subfinder, amass, shodan, whatweb
3Modellazione delle MinacceClaude analizza le intelligence raccolte, prioritizza la superficie d'attacco, costruisce scenari di minaccia(Guidato da IA — nessuno strumento esterno)
4Analisi delle VulnerabilitàScansione template, test applicazioni web, analisi SSL/TLS, fuzzing parametrinuclei, nikto, ffuf, sqlmap, testssl
5SfruttamentoSfruttamento controllato di vulnerabilità confermate con human-in-the-loopmsf_run_module, sqlmap, hydra, searchsploit
6Post-SfruttamentoRaccolta credenziali, valutazione movimento laterale, escalation privilegiimpacket_kerberoast, nxc_enum, enum4linux
7ReportisticaCorrela tutti i reperti, calcola punteggi di rischio, genera report professionalecorrelate_findings, score_risk, generate_report

Catalogo Strumenti

minimal (17 strumenti, ~480MB) · core (47 strumenti, ~7GB, predefinito) · full (80 strumenti, ~8GB) Crea con: TENGU_TIER=<tier> make docker-build. Tutti i livelli includono tutti i 35 prompt e 20 risorse.

CategoriaStrumentiConteggio
RicognizioneNmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
Scansione WebNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL / TLSsslyze, testssl.sh, Analisi header HTTP, tester CORS4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
Test di IniezioneSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL Security Check, Arjun6
Forza BrutaHydra, John the Ripper, Hashcat, CeWL4
SfruttamentoMetasploit (ricerca, info, esecuzione, sessioni, cmd), SearchSploit6
Ingegneria SocialeRaccolta credenziali SET, attacco QR code, generatore payload3
Segreti e CodiceTruffleHog, Gitleaks2
Container e CloudTrivy, Checkov, ScoutSuite, Prowler4
Active DirectoryNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
Wirelessaircrack-ng / airodump-ng1
Anonimato e StealthControllo/rotazione Tor, controllo proxy, rotazione identità5
Analisi e ReportisticaCorrelazione reperti, punteggio rischio CVSS, generazione report3
Intelligence CVERicerca CVE (NVD), ricerca CVE per parola chiave/prodotto/gravità2
UtilitàControllo strumenti, validatore target2
Elenco completo strumenti (80 strumenti)

Ricognizione

StrumentoDescrizione
nmap_scanScansione porte e rilevamento servizi/OS
masscan_scanScanner porte ad alta velocità per reti grandi
subfinder_enumEnumerazione passiva di sottodomini
amass_enumMappatura superficie d'attacco e brute-force DNS
dnsrecon_scanRicognizione DNS (trasferimento zona, brute-force, PTR)
dns_enumerateEnumerazione record DNS (A, MX, NS, TXT, SOA…)
whois_lookupRicerca WHOIS di domini e IP
subjack_checkRilevamento takeover sottodominio
gowitness_screenshotAcquisizione schermate web per documentazione
httrack_mirrorMirror completo di sito web per analisi offline e forense
katana_crawlWeb crawler veloce per scoperta link e mappatura endpoint
httpx_probeSonda HTTP — codici di stato, stack tecnologico, redirect
snmpwalk_scanEnumerazione SNMP e walking MIB
rustscan_scanScansione porte ultra-veloce (trova porte aperte per Nmap successivo)

Scansione Web

OSINT

StrumentoDescrizione
theharvester_scanEnumerazione email, sottodomini e host da fonti pubbliche

Test di Iniezione

Sfruttamento

Ingegneria Sociale

StrumentoDescrizione
set_credential_harvesterClona un sito web e cattura le credenziali inviate (simulazioni phishing autorizzate)
set_qrcode_attackGenera codice QR che punta a un URL per valutazioni di ingegneria sociale fisica
set_payload_generatorGenera payload di ingegneria sociale (PowerShell, HTA) per campagne autorizzate

Forza Bruta

StrumentoDescrizione
hydra_attackBrute-force login di rete (SSH, FTP, HTTP, SMB…)

Proxy / DAST

StrumentoDescrizione
zap_spiderWeb spider OWASP ZAP
zap_active_scanScansione vulnerabilità attiva OWASP ZAP
zap_get_alertsRecupera risultati scansione ZAP

Analisi Segreti e Codice

StrumentoDescrizione
trufflehog_scanRilevamento segreti divulgati in repository git
gitleaks_scanScansione credenziali nella cronologia git

Sicurezza Container

StrumentoDescrizione
trivy_scanScansione vulnerabilità per immagini Docker, IaC e SBOM

Sicurezza Cloud

StrumentoDescrizione
scoutsuite_scanAudit sicurezza cloud (AWS, Azure, GCP)
prowler_scanAudit best practice e conformità sicurezza AWS/GCP/Azure

Active Directory

Wireless

StrumentoDescrizione
aircrack_scanScansione passiva reti wireless (airodump-ng)

Sicurezza IaC

StrumentoDescrizione
checkov_scanScansione misconfigurazione IaC (Terraform, K8s, Dockerfile)

Stealth / OPSEC

Analisi e Utilità


Workflow e Prompt (35)

Template di workflow predefiniti che guidano Claude attraverso impegni completi.

CategoriaPrompt
Workflow pentestfull_pentest, quick_recon, web_app_assessment
Valutazione vulnerabilitàassess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
Reportexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
Stealth/OPSECstealth_assessment, opsec_checklist
Specializzatiad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
Azioni rapideexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
Ingegneria Socialesocial_engineering_assessment

Risorse Integrate (20)

Dati di riferimento statici caricati da Claude durante gli impegni.

URIContenuto
owasp://top10/2025Elenco completo OWASP Top 10:2025
owasp://top10/2025/{A01..A10}Dettagli per categoria + lista di controllo test
owasp://api-security/top10OWASP API Security Top 10 (2023)
owasp://api-security/top10/{API1..API10}Dettagli per categoria
ptes://phasesPanoramica metodologia PTES a 7 fasi
ptes://phase/{1..7}Dettagli fase (obiettivi, strumenti, deliverable)
checklist://web-applicationLista di controllo pentest web app (OWASP Testing Guide)
checklist://apiLista di controllo pentest API
checklist://networkLista di controllo infrastruttura di rete
mitre://attack/tacticsTattiche e tecniche MITRE ATT&CK Enterprise
mitre://attack/technique/{T1xxx}Dettaglio tecnica per ID
creds://defaults/{product}Database credenziali predefinite
payloads://{type}Liste payload curate per tipo (xss, sqli, lfi, ssti, ecc.)
stealth://techniquesGuida di riferimento per tecniche di sicurezza operativa
stealth://proxy-guideGuida passo-passo configurazione proxy e Tor
tools://catalogStato disponibilità strumenti in tempo reale
tools://{tool}/usageGuida all'uso per nmap, nuclei, sqlmap, metasploit, trivy, amass
prompts://listElenco di tutti i prompt disponibili con descrizioni
prompts://category/{category}Prompt filtrati per categoria

Architettura```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## File di Configurazione

Tengu utilizza tre file di configurazione. Modificare quello sbagliato è la fonte più comune
di confusione quando si passa tra flussi di lavoro locali e Docker.

| File | Quando usarlo | Cosa controlla |
|------|---------------|----------------|
| `tengu.toml` (root) | Esecuzione locale: `uv run tengu`, `uv run python autonomous_tengu.py` | Configurazione server MCP: `allowed_hosts`, percorsi degli strumenti, limiti di richiesta, stealth |
| `docker/tengu.toml` | Esecuzione tramite Docker: `make docker-up`, `make docker-agent` | Stesse impostazioni del root, ma preconfigurate per il networking Docker (`172.16.0.0/12`, alias DNS dei servizi). Incorporato nell'immagine al momento della build — **necessaria ricostruzione** dopo le modifiche (`make docker-rebuild-tengu`) |
| `.env` | Sia locale che Docker | Segreti e variabili di runtime: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS`, ecc. Letti da `docker compose` e `load_dotenv()` |
| `.env.example` | Solo di riferimento | Template che elenca tutte le variabili d'ambiente disponibili |

**Configurazione rapida per la modalità copilota (locale):** modifica `tengu.toml` nella root del progetto —
aggiungi il tuo target a `[targets] allowed_hosts`.

**Configurazione rapida per la modalità agente (Docker):** modifica `docker/tengu.toml`, poi esegui
`make docker-rebuild-tengu` prima di `make docker-agent`.

> **Errore comune:** se le scansioni falliscono con `TargetNotAllowedError` all'interno di Docker, probabilmente
> hai modificato `tengu.toml` (root) invece di `docker/tengu.toml`. Docker usa la sua copia incorporata nell'immagine.
> Dopo la modifica, esegui `make docker-rebuild-tengu`.

---

## Sicurezza per Progettazione

Tengu è costruito come un **moltiplicatore di forza per pentester umani**, non uno strumento di attacco autonomo.

| Controllo | Descrizione |
|-----------|-------------|
| **Lista di Approvazione dei Target** | Vengono scansionati solo i target pre-approvati in `tengu.toml` |
| **Sanificazione degli Input** | Tutti gli input vengono validati secondo pattern rigorosi prima di raggiungere qualsiasi strumento |
| **Limitazione della Frequenza** | Finestra scorrevole + limiti di slot concorrenti prevengono il DoS accidentale |
| **Registrazione di Audit** | Ogni invocazione di strumento viene registrata in `./logs/tengu-audit.log` in formato JSON |
| **Uomo nel Ciclo** | `msf_run_module`, `hydra_attack` e `impacket_kerberoast` richiedono conferma esplicita |
| **Mai shell=True — mai** | Tutte le chiamate ai sottoprocessi usano `asyncio.create_subprocess_exec` |

---

## Sviluppo```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tengu ha oltre 2643 test che coprono logica unitaria, sicurezza (command injection, validazione input) e scenari di integrazione. Vedi CLAUDE.md per la guida completa per i collaboratori.


Avviso legale

Tengu è progettato esclusivamente per test di sicurezza autorizzati. Scansiona solo sistemi di tua proprietà o per cui hai ricevuto esplicita autorizzazione scritta. La scansione non autorizzata è illegale nella maggior parte delle giurisdizioni. Gli autori non si assumono alcuna responsabilità per un uso improprio.

StrumentoDescrizione
nuclei_scanScanner vulnerabilità basato su template (CVE, misconfigurazioni)
nikto_scanScanner misconfigurazioni server web e software obsoleto
ffuf_fuzzFuzzing di directory, parametri e vhost
gobuster_scanBrute-force di directory, DNS e vhost
wpscan_scanScanner vulnerabilità WordPress
testssl_checkAnalisi completa configurazione SSL/TLS
analyze_headersAnalisi e valutazione header di sicurezza HTTP
test_corsRilevamento misconfigurazione CORS
ssl_tls_checkControllo certificato e cifratura SSL/TLS (sslyze)
wafw00f_scanRilevamento e fingerprinting Web Application Firewall
feroxbuster_scanScoperta ricorsiva veloce di contenuti tramite brute-force
shodan_lookup
Ricerca host e asset Shodan
whatweb_scanFingerprinting tecnologia web (CMS, WAF, framework)
dnstwist_scanRilevamento permutazioni dominio e typosquatting
StrumentoDescrizione
sqlmap_scanRilevamento e sfruttamento automatico SQL injection
xss_scanRilevamento XSS tramite Dalfox
commix_scanRilevamento e sfruttamento automatico command injection
crlfuzz_scanFuzzing CRLF injection per vulnerabilità di iniezione header
graphql_security_checkGraphQL introspection, batching, limiti profondità, suggerimenti campo
arjun_discoverScoperta parametri HTTP nascosti
StrumentoDescrizione
msf_searchCerca moduli Metasploit
msf_module_infoOttieni informazioni dettagliate modulo Metasploit
msf_run_moduleEsegui un modulo Metasploit (richiede conferma esplicita)
msf_sessions_listElenca sessioni Metasploit attive
msf_session_cmdEsegui un comando su una sessione attiva (shell/Meterpreter)
searchsploit_queryCerca nel database offline Exploit-DB
hash_crack
Cracking dizionario hash (Hashcat / John the Ripper)
hash_identifyIdentificazione tipo hash
cewl_generateGenerazione wordlist personalizzata da un sito web target
StrumentoDescrizione
enum4linux_scanEnumerazione SMB/NetBIOS
nxc_enumEnumerazione Active Directory tramite NetExec
impacket_kerberoastKerberoasting con Impacket GetUserSPNs
impacket_secretsdumpDump remoto segreti SAM/LSA/NTDS tramite Impacket
impacket_psexecEsecuzione comandi remota via SMB (stile PsExec)
impacket_wmiexecEsecuzione comandi remota via WMI
impacket_smbclientEnumerazione condivisioni SMB e accesso file
bloodhound_collectRaccolta dati AD BloodHound (SharpHound/bloodhound-python)
responder_captureAvvelenamento LLMNR/NBT-NS/MDNS per cattura credenziali
smbmap_scanEnumerazione condivisioni SMB e test accesso
StrumentoDescrizione
tor_checkVerifica connettività Tor e IP nodo di uscita
tor_new_identityRichiedi nuovo circuito Tor (NEWNYM)
check_anonymityControlla IP esposto, perdite DNS e livello di anonimato
proxy_checkValida latenza proxy, IP di uscita e tipo di anonimato
rotate_identityRuota circuito Tor e User-Agent simultaneamente
StrumentoDescrizione
check_toolsVerifica quali strumenti esterni sono installati
validate_targetValida target rispetto alla lista consentita
correlate_findingsCorrela reperti tra più scansioni
score_riskPunteggio rischio basato su CVSS
cve_lookupDettagli CVE da NVD (CVSS, CWE, prodotti affetti)
cve_searchCerca CVE per parola chiave, prodotto o gravità
generate_reportGenera report pentest Markdown/HTML/PDF