Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
unauthscout — UnauthScout è uno strumento OSINT (Open Source Intelligence) sviluppato in Bash per l'esplorazione passiva di asset su piattaforme di controllo versione (GitLab e GitHub). | Kitploit
Strumenti/GitHubGitHub/rmottanet/unauthscout
Utilità GenericheOSINT (Open Source Intelligence)Analisi del CodiceSicurezza WebThreat Intelligence
GitHubrmottanet/unauthscout

unauthscout

UnauthScout è uno strumento OSINT (Open Source Intelligence) sviluppato in Bash per l'esplorazione passiva di asset su piattaforme di controllo versione (GitLab e GitHub).

Vedi Repository
51118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Quality Gate Status Reliability Rating Maintainability Rating Security Rating Bugs Vulnerabilities

UnauthScout

UnauthScout è uno strumento CLI per la ricognizione OSINT non autenticata su piattaforme pubbliche per sviluppatori come GitHub e GitLab.

Standardizza la raccolta di dati utente pubblicamente disponibili usando un'interfaccia coerente e contratti di output JSON normalizzati.

Dichiarazione del problema

Le piattaforme pubbliche per sviluppatori espongono dati di ricognizione preziosi senza richiedere autenticazione. Tuttavia, questi dati sono spesso incoerenti tra i vari provider e difficili da consumare a livello programmatico.

UnauthScout affronta il problema:

  • interrogando le API pubbliche senza autenticazione
  • normalizzando le risposte tramite schemi espliciti
  • fornendo una CLI semplice e adatta agli script

Funzionalità

  • Ricognizione utente non autenticata su GitHub
  • Ricognizione utente non autenticata su GitLab
  • Output JSON normalizzato definito da schemi espliciti
  • Modalità di output raw per debug e scoperta dei campi
  • Architettura modulare basata su provider

Fuori ambito

  • Accesso tramite autenticazione o token
  • Bypass del rate limit
  • Raccolta di dati privati o riservati
  • Correlazione o arricchimento automatico tra piattaforme

Requisiti

  • Bash (compatibile POSIX)
  • curl
  • jq

Installazione

git clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout

Utilizzo

Utilizzo base

unauthscout <username>

Output raw (risposta API non elaborata)

unauthscout <username> --raw

Per impostazione predefinita, UnauthScout produce JSON normalizzato conforme allo schema corrispondente in schemas/.

Contratti di output

Gli output normalizzati sono definiti tramite JSON Schema:

  • schemas/github_user.json
  • schemas/gitlab_user.json

Questi schemi sono la fonte di verità per tutto l'output elaborato e garantiscono strutture dati stabili e prevedibili.

Struttura del progetto

bin/        # CLI entry point and orchestration
lib/        # Provider integrations and parsing logic
schemas/    # Normalized data contracts (JSON Schema)
docs/       # Documentation as code
tests/      # Automated tests (optional)

Principi di progettazione

  • Non autenticato per impostazione predefinita
  • Contratti di dati espliciti invece di assunzioni implicite
  • Chiara separazione tra orchestrazione e recupero dei dati
  • Superficie minima, estensibile per progettazione



Static Badge Static Badge
Scarica lo strumento