Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hephaestus-server-forger — auditor di sicurezza del server che analizza configurazioni di Apache, Nginx e IIS con guide di hardening basate sull'IA e reporting professionale. | Kitploit
Strumenti/GitHubGitHub/rodhnin/hephaestus-server-forger
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebPenetration TestingSicurezza CloudDevSecOpsSicurezza dell'IA
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

auditor di sicurezza del server che analizza configurazioni di Apache, Nginx e IIS con guide di hardening basate sull'IA e reporting professionale.

Vedi Repository
1185 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Efesto — Auditor di Sicurezza Server

Version Python Licenza Docker LangChain Etico


Auditor di sicurezza server per Apache, Nginx & IIS — 13 fasi di scansione, 70+ codici di verifica, guide di hardening basate su AI.


Guida Rapida  ·  Documentazione  ·  Docker  ·  Analisi AI  ·  Stella su GitHub


Efesto — Forgia Configurazioni Server Sicure

In Azione

Efesto — output scansione reale
Scansione live · Apache 2.4.54 · 11 risultati · 44.17s · scansione #518 · modalità sicura

Efesto — panoramica report HTML
Report HTML — ripartizione per gravità, mappatura OWASP, barra di filtro
Efesto — tabella risultati con badge CVE
Tabella risultati — badge CVE/CWE, evidenze espandibili, snippet di configurazione

🎯 Cos'è Efesto?

Efesto è un auditor di sicurezza server pronto per la produzione che mette l'etica al primo posto. Progettato per amministratori di sistema, ingegneri DevOps e penetration tester, esegue scansioni delle configurazioni dei server web (Apache, Nginx, IIS) per identificare configurazioni errate critiche prima che gli aggressori le sfruttino.

Perché Efesto?

  • 🔒 Etico per Progettazione: Il sistema di token di consenso impedisce scansioni non autorizzate
  • 🤖 Potenziato dall'AI: GPT-4, Claude o Ollama locale per guide di hardening intelligenti
  • 📊 Report Professionali: Belli report HTML + JSON leggibile da macchina
  • 🚀 Veloce ed Efficiente: Scansione concorrente con limitazione di frequenza intelligente
  • 💾 Tracciamento Persistente: Database SQLite CONDIVISO con la suite Argos (~/.argos/argos.db)
  • 🐳 Pronto per Docker: Scansione containerizzata + laboratori di test vulnerabili (Apache & Nginx)
  • 🎯 Zero Falsi Positivi: Testato estesamente con oltre 55 test di validazione

Cosa Scansiona

Categoria di ControlloDettagli
Informazioni ServerDivulgazione versione Apache/Nginx/IIS tramite header e pagine di errore
File Sensibili.env, .git, phpinfo.php, server-status, backup, file di configurazione (70+ percorsi)
Metodi HTTPMetodi non sicuri (PUT, DELETE, TRACE, OPTIONS)
Header di SicurezzaHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
Configurazione TLS/SSLAnalisi approfondita: suite di cifratura, versioni protocollo, validità certificato, correlazione CVE
Elenco DirectoryAutoindex Apache/Nginx abilitato su directory sensibili
Rilevamento CORSWildcard, null-origin, probe di riflessione (COR-001 a COR-006)
Robots.txtAnalisi percorsi disabilitati, probe di accessibilità live in modalità aggressiva
Rilevamento WAF13 firme tra cui Cloudflare, Sucuri, ModSecurity, AWS WAF, Imperva
Scoperta APIEsposizione specifica Swagger/OpenAPI, introspezione GraphQL, endpoint non autenticati
Sicurezza CookieAnalisi per-cookie HttpOnly/Secure/SameSite su percorsi autenticati
Analisi phpinfo()9 impostazioni PHP pericolose: display_errors, allow_url_include, open_basedir, e altro
Parser File di ConfigurazioneAnalisi offline di httpd.conf / nginx.conf per configurazioni errate
Scansione Porte37 porte comuni con banner grabbing e arricchimento CVE

✨ Caratteristiche

🛡️ Audit di Sicurezza Core```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **Supporto Multi-Server**: Rilevamento e hardening di Apache, Nginx, IIS
- **Scansione Concorrente**: Pool di thread + limitazione velocità per scansioni veloci e rispettose
- **Raccolta Prove**: Risposte HTTP, header, contenuti dei file preservati
- **Gestione Errori Elegante**: Timeout, fallimenti DNS, connessione rifiutata gestiti in modo robusto

### 🤖 Guide di Hardening Basate su IA

Scegli il tuo provider AI in base alle tue esigenze:

| Provider             | Ideale per           | Velocità         | Costo          | Privacy         |
| -------------------- | -------------------- | ---------------- | -------------- | --------------- |
| **OpenAI GPT-4**     | Qualità di produzione | ⚡ Veloce (35s)   | 💰 $0.25/scan | 🔒 Standard     |
| **Anthropic Claude** | Orientato alla privacy | ⚡ Veloce (45s)   | 💰 $0.30/scan | 🔒 Avanzato     |
| **Ollama (Locale)**  | Privacy completa     | 🐢 Lento (28min) | 💰 Gratuito    | 🔐 100% Offline |

**Due Modalità di Analisi:**

- **Tecnica**: Frammenti di configurazione Apache/Nginx, comandi CLI, hardening passo-passo
- **Esecutiva**: Valutazione del rischio in linguaggio semplice per stakeholder e management

### 📊 Reportistica Professionale

**Report JSON** (Leggibili dalla Macchina)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

Report HTML (Leggibili)

  • 🎨 Tema Forge con gradienti arancione/rosso (⚒️ estetica da fabbro)
  • 🏷️ Badge di gravità con codifica colore
  • 📝 Sezioni di prove espandibili
  • 🤖 Guide di hardening AI formattate in modo elegante
  • 📱 Design reattivo per dispositivi mobili

🔐 Sistema di Token di Consenso

Scarica lo strumento