Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hephaestus-server-forger — auditor di sicurezza del server che analizza configurazioni di Apache, Nginx e IIS con guide di hardening basate sull'IA e reporting professionale. | Kitploit
Strumenti/GitHubGitHub/rodhnin/hephaestus-server-forger
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebPenetration TestingSicurezza CloudDevSecOpsSicurezza dell'IA
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

auditor di sicurezza del server che analizza configurazioni di Apache, Nginx e IIS con guide di hardening basate sull'IA e reporting professionale.

Vedi Repository
144 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Efesto — Auditor di Sicurezza Server

Version Python Licenza Docker LangChain Etico


Auditor di sicurezza server per Apache, Nginx & IIS — 13 fasi di scansione, 70+ codici di verifica, guide di hardening basate su AI.


Guida Rapida  ·  Documentazione  ·  Docker  ·  Analisi AI  · 

Stella su GitHub

Efesto — Forgia Configurazioni Server Sicure

In Azione

Efesto — output scansione reale
Scansione live · Apache 2.4.54 · 11 risultati · 44.17s · scansione #518 · modalità sicura

Efesto — panoramica report HTML
Report HTML — ripartizione per gravità, mappatura OWASP, barra di filtro
Efesto — tabella risultati con badge CVE
Tabella risultati — badge CVE/CWE, evidenze espandibili, snippet di configurazione

🎯 Cos'è Efesto?

Efesto è un auditor di sicurezza server pronto per la produzione che mette l'etica al primo posto. Progettato per amministratori di sistema, ingegneri DevOps e penetration tester, esegue scansioni delle configurazioni dei server web (Apache, Nginx, IIS) per identificare configurazioni errate critiche prima che gli aggressori le sfruttino.

Perché Efesto?

  • 🔒 Etico per Progettazione: Il sistema di token di consenso impedisce scansioni non autorizzate
  • 🤖 Potenziato dall'AI: GPT-4, Claude o Ollama locale per guide di hardening intelligenti
  • 📊 Report Professionali: Belli report HTML + JSON leggibile da macchina
  • 🚀 Veloce ed Efficiente: Scansione concorrente con limitazione di frequenza intelligente
  • 💾 Tracciamento Persistente: Database SQLite CONDIVISO con la suite Argos (~/.argos/argos.db)
  • 🐳 Pronto per Docker: Scansione containerizzata + laboratori di test vulnerabili (Apache & Nginx)
  • 🎯 Zero Falsi Positivi: Testato estesamente con oltre 55 test di validazione

Cosa Scansiona

Categoria di ControlloDettagli
Informazioni ServerDivulgazione versione Apache/Nginx/IIS tramite header e pagine di errore
File Sensibili.env, .git, phpinfo.php, server-status, backup, file di configurazione (70+ percorsi)
Metodi HTTPMetodi non sicuri (PUT, DELETE, TRACE, OPTIONS)
Header di SicurezzaHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
Configurazione TLS/SSLAnalisi approfondita: suite di cifratura, versioni protocollo, validità certificato, correlazione CVE
Elenco DirectoryAutoindex Apache/Nginx abilitato su directory sensibili
Rilevamento CORSWildcard, null-origin, probe di riflessione (COR-001 a COR-006)
Robots.txtAnalisi percorsi disabilitati, probe di accessibilità live in modalità aggressiva
Rilevamento WAF13 firme tra cui Cloudflare, Sucuri, ModSecurity, AWS WAF, Imperva
Scoperta APIEsposizione specifica Swagger/OpenAPI, introspezione GraphQL, endpoint non autenticati
Sicurezza CookieAnalisi per-cookie HttpOnly/Secure/SameSite su percorsi autenticati
Analisi phpinfo()9 impostazioni PHP pericolose: display_errors, allow_url_include, open_basedir, e altro
Parser File di ConfigurazioneAnalisi offline di httpd.conf / nginx.conf per configurazioni errate
Scansione Porte37 porte comuni con banner grabbing e arricchimento CVE

✨ Caratteristiche

🛡️ Audit di Sicurezza Core```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

root@kitploit:~
- **Supporto Multi-Server**: Rilevamento e hardening di Apache, Nginx, IIS
- **Scansione Concorrente**: Pool di thread + limitazione velocità per scansioni veloci e rispettose
- **Raccolta Prove**: Risposte HTTP, header, contenuti dei file preservati
- **Gestione Errori Elegante**: Timeout, fallimenti DNS, connessione rifiutata gestiti in modo robusto

### 🤖 Guide di Hardening Basate su IA

Scegli il tuo provider AI in base alle tue esigenze:

| Provider             | Ideale per           | Velocità         | Costo          | Privacy         |
| -------------------- | -------------------- | ---------------- | -------------- | --------------- |
| **OpenAI GPT-4**     | Qualità di produzione | ⚡ Veloce (35s)   | 💰 $0.25/scan | 🔒 Standard     |
| **Anthropic Claude** | Orientato alla privacy | ⚡ Veloce (45s)   | 💰 $0.30/scan | 🔒 Avanzato     |
| **Ollama (Locale)**  | Privacy completa     | 🐢 Lento (28min) | 💰 Gratuito    | 🔐 100% Offline |

**Due Modalità di Analisi:**

- **Tecnica**: Frammenti di configurazione Apache/Nginx, comandi CLI, hardening passo-passo
- **Esecutiva**: Valutazione del rischio in linguaggio semplice per stakeholder e management

### 📊 Reportistica Professionale

**Report JSON** (Leggibili dalla Macchina)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

Report HTML (Leggibili)

  • 🎨 Tema Forge con gradienti arancione/rosso (⚒️ estetica da fabbro)
  • 🏷️ Badge di gravità con codifica colore
  • 📝 Sezioni di prove espandibili
  • 🤖 Guide di hardening AI formattate in modo elegante
  • 📱 Design reattivo per dispositivi mobili

🔐 Sistema di Token di Consenso

La scansione aggressiva e l'analisi AI richiedono prova di proprietà:```bash

1. Generate token

python -m heph --gen-consent example.com

2. Place token on your server

echo "verify-abc123..." > .well-known/verify-abc123.txt

3. Verify ownership

python -m heph --verify-consent http --domain example.com --token verify-abc123

4. Now you can use aggressive mode

python -m heph --target https://example.com --aggressive --use-ai

root@kitploit:~
### 💾 Persistenza del Database

Database SQLite **CONDIVISO con la suite Argos** (`~/.argos/argos.db`):

- **Cronologia delle scansioni**: Data, durata, conteggio dei reperti, ripartizione della gravità
- **Repository dei reperti**: Database di vulnerabilità ricercabile (oltre 1159 reperti memorizzati)
- **Domini verificati**: Tracciamento dei token di consenso con scadenza
- **Integrazione tra strumenti**: Funziona perfettamente con Argus, Pythia e strumenti futuri```bash
# Query recent scans
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='hephaestus' ORDER BY scan_id DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM findings WHERE severity='critical' AND tool='hephaestus'"

✅ Validazione e Test

Hephaestus v0.2.0 è stato validato empiricamente utilizzando laboratori vulnerabili controllati basati su Docker (Apache e Nginx).

Riepilogo della Validazione (Maggio 2026)

MetricaRisultato
Suite di Test55/55 test superati (13 fasi)
Rilevamento Apache42 risultati in tutte le 13 fasi di scansione
Rilevamento Nginx25 risultati in tutte le 13 fasi di scansione
Precisione100% (zero falsi positivi)
Recall100% (zero falsi negativi)
F1-Score100% (bilanciamento perfetto)
Durata Media Scansione30-35 secondi
Operazioni Database80 scansioni tracciate, 1159+ risultati memorizzati

Copertura dei Test (13 fasi):

  • ✅ Fase 1: CLI di base (codici di uscita, gestione errori)
  • ✅ Fase 2: Token di consenso (verifica HTTP, modalità aggressiva)
  • ✅ Fase 3: Integrazione AI (OpenAI, Anthropic, Ollama)
  • ✅ Fase 4: Generazione report (JSON, HTML, analisi AI)
  • ✅ Fase 5: Opzioni avanzate (limitazione velocità, thread, timeout)
  • ✅ Fase 6: Moduli di controllo (70+ codici di risultato validati)
  • ✅ Fase 7: Registrazione (testo, JSON, livelli di dettaglio)
  • ✅ Fase 8: Database (schema, integrità, chiavi esterne)
  • ✅ Fase 9: Gestione errori (casi limite, permessi)
  • ✅ Fase 10: Integrazione (compatibilità con la suite Argos)
  • ✅ Fase 11: Rilevamento CORS, Robots.txt, WAF
  • ✅ Fase 12: Scoperta API, sicurezza cookie, analisi phpinfo
  • ✅ Fase 13: Parser file di configurazione, report differenze, tracciamento costi AI

Risultati Chiave:

  • ✅ Tutte le vulnerabilità critiche rilevate (.env, .git, server-status, phpinfo)
  • ✅ Tutte le versioni del server identificate (Apache 2.4.54, Nginx 1.18.0)
  • ✅ Tutte le intestazioni di sicurezza analizzate correttamente (6 intestazioni controllate)
  • ✅ Tutti i problemi di elenco directory identificati
  • ✅ Moduli CORS, WAF, API, Cookie, phpinfo completamente operativi
  • ✅ Report delle differenze (--diff last) funzionanti nella cronologia delle scansioni
  • ✅ Gestione errori resiliente (timeout, fallimenti DNS, connessione rifiutata)

Verdetto: Hephaestus è pronto per la produzione per valutazioni di sicurezza dei server.


🚀 Avvio Rapido

Prerequisiti

  • Python 3.11+ (3.12 consigliato)
  • pip (gestore pacchetti Python)
  • Docker (opzionale, per laboratori vulnerabili)

Installazione

1. Clona il repository```bash git clone https://github.com/rodhnin/hephaestus-server-forger.git cd hephaestus-server-forger

root@kitploit:~
**2. (Opzionale) Installa `venv` se non già disponibile**```bash
# Debian/Ubuntu
sudo apt update && sudo apt install -y python3-venv

# Fedora/RHEL
sudo dnf install python3-virtualenv

# macOS (via Homebrew)
brew install [email protected]

3. Crea e attiva l'ambiente virtuale```bash python3 -m venv .venv source .venv/bin/activate

You should see (.venv) in your terminal prompt

root@kitploit:~
**4. Aggiorna pip**```bash
python -m pip install --upgrade pip

5. Installa le dipendenze```bash python -m pip install -r requirements.txt

root@kitploit:~
**6. Configura le chiavi API (se si utilizza AI cloud)**```bash
# OpenAI
export OPENAI_API_KEY="sk-..."

# Anthropic
export ANTHROPIC_API_KEY="sk-ant-..."

7. Verifica dell'installazione```bash python -m heph --version

Output: heph 0.2.0

root@kitploit:~
### La tua prima scansione```bash
# Basic scan (safe mode, no consent required)
python -m heph --target https://example.com

# With HTML report
python -m heph --target https://example.com --html

# With AI hardening guide (requires consent)
python -m heph --target https://example.com --use-ai --html

🐳 Avvio rapido con Docker

cd docker && ./deploy.sh

Seleziona l'opzione 3 per testare (Entrambi)

docker compose exec hephaestus python -m heph --target http://vulnerable-apache

🎉 Successo! Controlla ~/.hephaestus/reports/ per i tuoi report.


📘 Guida all'uso

Scansione di base```bash

Safe mode (default) - Non-intrusive checks

python -m heph --target https://example.com

Generate HTML report

python -m heph --target https://example.com --html

Increase verbosity for debugging

python -m heph --target https://example.com -vv

Quiet mode (errors only)

python -m heph --target https://example.com -q

root@kitploit:~
### Scansione Avanzata```bash
# Control scan speed (1-20 req/s)
python -m heph --target https://example.com --rate 10

# Control concurrency (1-20 threads)
python -m heph --target https://example.com --threads 8

# Custom timeout (useful for slow servers)
python -m heph --target https://example.com --timeout 60

# Custom output directory
python -m heph --target https://example.com --report-dir ./my-reports

# Custom User-Agent
python -m heph --target https://example.com --user-agent "MyBot/1.0"

# Disable SSL verification (testing only)
python -m heph --target https://self-signed.badssl.com --no-verify-ssl

Guide di Rafforzamento basate sull'IA

Passo 1: Configura il tuo provider

Modifica config/defaults.yaml:```yaml ai: langchain: provider: "openai" # Options: openai, anthropic, ollama model: "gpt-4o-mini-2024-07-18" temperature: 0.3

root@kitploit:~
**Passaggio 2: Verifica la tua configurazione**```bash
# Verify AI provider works
python -m heph.core.ai openai

Passo 3: Esegui scansione basata su IA```bash

Technical hardening guide (for sysadmins)

python -m heph --target https://example.com
--use-ai
--ai-tone technical
--html

Executive risk summary (for management)

python -m heph --target https://example.com
--use-ai
--ai-tone non_technical
--html

Both analyses in one report

python -m heph --target https://example.com
--use-ai
--ai-tone both
--html

Stream AI output token-by-token

python -m heph --target https://example.com
--use-ai
--ai-stream
--html

Compare two AI providers in parallel

python -m heph --target https://example.com
--use-ai
--ai-compare openai,anthropic
--html

Agent mode with live NVD CVE lookup

python -m heph --target https://example.com
--use-ai
--ai-agent
--html

Set a cost budget cap (USD)

python -m heph --target https://example.com
--use-ai
--ai-budget 0.50
--html

root@kitploit:~
### Modalità Aggressiva (Richiede Consenso)```bash
# Step 1: Generate consent token
python -m heph --gen-consent example.com
# Output: Token: verify-a3f9b2c1d8e4...

# Step 2: Place token on your server
# Create: https://example.com/.well-known/verify-a3f9b2c1d8e4.txt
# Content: verify-a3f9b2c1d8e4

# Step 3: Verify consent
python -m heph --verify-consent http \
  --domain example.com \
  --token verify-a3f9b2c1d8e4

# Step 4: Run aggressive scan (deeper checks, higher rate limit)
python -m heph --target https://example.com --aggressive

🤖 Analisi basata su AI

Hephaestus utilizza LangChain 1.0.0 con supporto per più provider AI.

Provider supportati

OpenAI GPT-4 Turbo

Migliore per: Uso in produzione

  • ⭐ Qualità: Eccellente (5/5)
  • ⚡ Velocità: ~35 secondi
  • 💰 Costo: ~$0.25 per scansione
  • 🔒 Privacy: Standard (dati crittografati in transito)```bash export OPENAI_API_KEY="sk-..." python -m pip install langchain-openai==1.0.0
root@kitploit:~
#### Anthropic Claude

**Migliore per: Privacy potenziata**

- ⭐ Qualità: Eccellente (5/5)
- ⚡ Velocità: ~45 secondi
- 💰 Costo: ~$0,30 per scansione
- 🔒 Privacy: Potenziata (approccio privacy-first di Anthropic)```bash
export ANTHROPIC_API_KEY="sk-ant-..."
python -m pip install langchain-anthropic==1.0.0

Ollama (Modelli Locali)

Migliore per: Privacy completa

  • ⭐ Qualità: Buona (3/5)
  • 🐢 Velocità: ~28 minuti (CPU) o ~75 secondi (GPU)
  • 💰 Costo: Gratuito
  • 🔐 Privacy: 100% offline (i dati non lasciano mai la tua macchina)```bash

Install Ollama: https://ollama.ai

ollama pull llama3.2 python -m pip install "langchain-ollama>=0.3.0,<0.4.0"

root@kitploit:~
### Privacy & Sicurezza

**Sanitizzazione Automatica**

Prima di inviare ai provider AI, Hephaestus rimuove automaticamente:

- ✅ Token di consenso
- ✅ Chiavi API e credenziali
- ✅ Chiavi private e certificati
- ✅ Indirizzi IP interni
- ✅ Credenziali del database

**Solo su Adesione Volontaria**

- L'analisi AI richiede il flag esplicito `--use-ai`
- La scansione aggressiva richiede un token di consenso verificato
- Tu controlli quale provider vede i tuoi dati

**Per la Massima Privacy**: Usa Ollama localmente.

---

## 🧪 Laboratori di Test Sicuri

**⚠️ NON eseguire MAI scansioni su siti in produzione senza autorizzazione scritta!**

Usa i nostri laboratori Docker per esercitarti in sicurezza:

### Configura Ambiente di Test

### Opzione 1: Script Interattivo (Consigliato)```bash
# Run the interactive deployment script
cd docker && ./deploy.sh

Lo script fornisce 5 opzioni:

  1. Produzione → Distribuisci il servizio scanner Hephaestus
  2. Laboratorio di test → Distribuisci server web vulnerabili (Apache + Nginx)
  3. Entrambi → Distribuisci entrambi gli ambienti
  4. Ferma tutto → Ferma tutti i servizi in esecuzione
  5. Rimuovi tutto → Rimuovi contenitori, volumi e dati (richiede conferma)

Opzione 2: Docker Compose Manuale

Solo laboratorio di test:```bash

Start vulnerable servers (Apache + Nginx)

docker compose -f docker/compose.testing.yml up -d

Wait for initialization (~15 seconds)

sleep 15

Verify services

docker compose -f docker/compose.testing.yml ps curl -I http://localhost:8080 # Apache curl -I http://localhost:8081 # Nginx

root@kitploit:~
**Scanner di produzione:**```bash
# Start Hephaestus scanner service
docker compose -f docker/compose.yml up -d

# Run a scan
docker compose -f docker/compose.yml exec hephaestus heph --target https://example.com

# View reports
ls -lh docker/reports/

Entrambi gli ambienti:```bash

Start both production and testing

docker compose -f docker/compose.yml up -d docker compose -f docker/compose.testing.yml up -d

Scan the testing labs from host

python -m heph --target http://localhost:8080 --html python -m heph --target http://localhost:8081 --html

root@kitploit:~
### Scansiona i Lab```bash
# Scan Apache lab (from host)
python -m heph --target http://localhost:8080 --html

# Scan Nginx lab (from host)
python -m heph --target http://localhost:8081 --html

# AI-powered analysis (requires OPENAI_API_KEY)
python -m heph --target http://localhost:8080 --use-ai --html

# OR from inside production container (using container name)
docker compose -f docker/compose.yml exec hephaestus python -m heph --target http://hephaestus-vulnerable-apache --html

Risultati attesi

Apache Lab (localhost:8080):

  • 42 risultati totali (in tutte le 13 fasi di scansione)
  • Include risultati CORS, WAF, API, Cookie, phpinfo, mappati OWASP

Nginx Lab (localhost:8081):

  • 25 risultati totali (in tutte le 13 fasi di scansione)
  • Include risultati CORS, WAF, API, Cookie, mappati OWASP

Pulizia

Ferma i servizi:```bash

Using script

cd docker && ./deploy.sh # Choose option 4 (Stop All)

OR manually

docker compose -f docker/compose.yml down docker compose -f docker/compose.testing.yml down

root@kitploit:~
**Rimuovi tutto (ATTENZIONE: cancella dati e report):**```bash
# Using script (with confirmation)
cd docker && ./deploy.sh  # Choose option 5 (Remove All)

# OR manually
docker compose -f docker/compose.yml down -v
docker compose -f docker/compose.testing.yml down -v
rm -rf docker/data docker/reports

🐳 Distribuzione Docker

Hephaestus fornisce due opzioni di distribuzione Docker:

Opzione 1: Docker Compose (Consigliata)

Servizio Scanner di Produzione:```bash

Start long-running scanner service

docker compose -f docker/compose.yml up -d

Run scans

docker compose -f docker/compose.yml exec hephaestus heph --target https://example.com --html

View reports

ls -lh docker/reports/

Stop service

docker compose -f docker/compose.yml down

root@kitploit:~
**Laboratorio di test (Server vulnerabili):**```bash
# Start Apache + Nginx vulnerable servers
docker compose -f docker/compose.testing.yml up -d

# Scan from host
python -m heph --target http://localhost:8080 --html

# Stop lab
docker compose -f docker/compose.testing.yml down

Script di distribuzione interattivo:```bash

Use the interactive menu

cd docker && ./deploy.sh

root@kitploit:~
### Opzione 2: Esecuzione Diretta di Docker

**Costruisci l'immagine:**```bash
docker build -f docker/Dockerfile -t hephaestus:0.2.0 .

Esegui una scansione unica:```bash docker run --rm
-v $(pwd)/docker/reports:/reports
-v $(pwd)/docker/data:/data
hephaestus:0.2.0
--target https://example.com
--html

root@kitploit:~
**Con l'analisi AI:**```bash
docker run --rm \
  -v $(pwd)/docker/reports:/reports \
  -e OPENAI_API_KEY="$OPENAI_API_KEY" \
  hephaestus:0.2.0 \
  --target https://example.com \
  --use-ai \
  --ai-tone both \
  --html

Scansiona il laboratorio di test locale:```bash

Start testing lab first

docker compose -f docker/compose.testing.yml up -d

Scan from container (join the testing lab network)

docker run --rm
--network hephaestus-lab
hephaestus:0.2.0
--target http://hephaestus-vulnerable-apache

root@kitploit:~
## 📊 Comprendere i Rapporti

### Struttura del Report```
~/.hephaestus/
├── reports/
│   ├── hephaestus_report_example_20251021_143022.json
│   └── hephaestus_report_example_20251021_143022.html
└── (shared with Argos)
    ~/.argos/
    ├── argos.db          # Shared database
    └── logs/
        └── hephaestus.log

ID dei risultati (Pattern, 70+ totali)```

HEPH-SRV-001: Server version disclosed (Apache/Nginx/IIS) HEPH-SRV-004: Server disclosed in error page HEPH-SRV-016: PHP version disclosed in Server header HEPH-SRV-017: OpenSSL version disclosed in Server header HEPH-FILE-001: Environment file exposed (.env) HEPH-FILE-002: Git repository exposed HEPH-FILE-003: PHP information page exposed HEPH-FILE-004: Apache server-status exposed HEPH-HTTP-003: Unsafe HTTP method in OPTIONS (TRACE) HEPH-HTTP-008: TRACE method enabled (XST vulnerability) HEPH-HDR-001: Missing security header: HSTS HEPH-HDR-002: Missing security header: CSP HEPH-HDR-003: Missing security header: X-Frame-Options HEPH-HDR-004: Missing security header: X-Content-Type-Options HEPH-HDR-005: Missing security header: Referrer-Policy HEPH-HDR-006: Missing security header: Permissions-Policy HEPH-CFG-001: Directory listing enabled HEPH-TLS-000: TLS not enabled HEPH-TLS-001: Weak TLS protocol (SSLv3, TLS 1.0) HEPH-TLS-002: Weak cipher suite enabled COR-001 to COR-006: CORS misconfiguration findings ROB-001/002/003: Robots.txt intelligence findings WAF-001/002: WAF detection findings API-001 to API-005: API discovery findings COO-001 to COO-005: Cookie security findings PHP-001 to PHP-009: phpinfo() dangerous settings

root@kitploit:~
### Mappatura della gravità

- **CRITICAL**: .env esposto, .git accessibile, phpinfo, server-status, dump SQL
- **HIGH**: Versione del server divulgata, TLS debole, TLS mancante, metodi HTTP non sicuri
- **MEDIUM**: Intestazioni importanti mancanti (HSTS, CSP, X-Frame-Options), elenco directory, divulgazione pagine di errore
- **LOW**: Intestazioni minori (X-Content-Type-Options, Referrer-Policy, Permissions-Policy)
- **INFO**: Risultati informativi (server rilevato, TLS 1.2 OK)

---

## 📁 Struttura del progetto```
hephaestus-server-forger/
│
├── heph/                       # Main application package
│   ├── checks/                 # Security check modules (13 phases)
│   │   ├── __init__.py
│   │   ├── api_discovery.py    # Phase 11: Swagger/OpenAPI/GraphQL exposure
│   │   ├── config.py           # Phase 5: Directory listing detection
│   │   ├── config_file.py      # Phase 14: Offline httpd.conf/nginx.conf parser
│   │   ├── cookies.py          # Phase 12: HttpOnly/Secure/SameSite analysis
│   │   ├── cors.py             # Phase 8: CORS wildcard & reflection probes
│   │   ├── files.py            # Phase 2: 70+ sensitive file paths
│   │   ├── headers.py          # Phase 4: Security headers analysis
│   │   ├── http_methods.py     # Phase 3: Unsafe HTTP methods (PUT/DELETE/TRACE)
│   │   ├── phpinfo.py          # Phase 13: phpinfo() dangerous settings
│   │   ├── ports.py            # Phase 7: 37-port scanner with banner grabbing
│   │   ├── robots.py           # Phase 9: robots.txt disallowed path analysis
│   │   ├── server_info.py      # Phase 1: Apache/Nginx/IIS fingerprinting
│   │   ├── tls.py              # Phase 6: Deep TLS/SSL + CVE correlation
│   │   └── waf.py              # Phase 10: 13 WAF signatures detection
│   │
│   ├── core/                   # Core infrastructure
│   │   ├── __init__.py
│   │   ├── ai.py               # LangChain AI (GPT-4/Claude/Ollama) + cost tracking
│   │   ├── config.py           # Configuration loader
│   │   ├── consent.py          # Consent token system (HTTP + DNS)
│   │   ├── cve_lookup.py       # NVD CVE API integration
│   │   ├── db.py               # SQLite — shared with Argos suite (~/.argos/argos.db)
│   │   ├── diff.py             # Scan diff engine (--diff last / --diff <id>)
│   │   ├── http_client.py      # Token-bucket rate-limited HTTP client
│   │   ├── logging.py          # Structured logging
│   │   ├── owasp.py            # HEPH-* code → OWASP Top 10 2021 mapper
│   │   └── report.py           # JSON + HTML report generation
│   │
│   ├── __init__.py             # Package metadata
│   ├── __main__.py             # Entry point
│   ├── cli.py                  # CLI (30+ flags incl. --use-ai, --diff, --config-file)
│   └── scanner.py              # Orchestrator — 13 parallel phases
│
├── assets/
│   └── ascii.txt               # Hephaestus braille ASCII art
│
├── config/                     # Configuration files
│   ├── defaults.yaml           # Default settings
│   └── prompts/                # AI prompt templates
│       ├── technical.txt       # Technical hardening prompt
│       └── non_technical.txt   # Executive summary prompt
│
├── db/
│   └── migrate.sql             # Shared database schema (Argos suite)
│
├── docker/                     # Docker deployment
│   ├── vulnerable-apache/      # Vulnerable Apache lab (port 8080/8443)
│   │   └── docker-entrypoint.sh
│   ├── vulnerable-nginx/       # Vulnerable Nginx lab (port 8081/8444)
│   │   └── docker-entrypoint.sh
│   ├── compose.yml             # Production stack
│   ├── compose.testing.yml     # Vulnerable lab stack
│   ├── deploy.sh               # Interactive deployment script
│   └── Dockerfile              # Production image
│
├── docs/                       # Documentation
│   ├── media/                  # README visual assets
│   │   ├── hephaestus-banner.webp  # Banner 1280×400
│   │   ├── hephaestus-hero.webp    # Hero 1600×640
│   │   ├── console.webp            # Terminal scan output
│   │   ├── report_html.webp        # HTML report header
│   │   └── report_findings.webp    # Findings table with CVE badges
│   ├── AI_INTEGRATION.md       # AI providers setup guide
│   ├── CONSENT.md              # Consent system details
│   ├── DATABASE_GUIDE.md       # Shared database reference
│   ├── ETHICS.md               # Ethical use guidelines
│   ├── REPORT_FORMAT.md        # JSON/HTML report specification
│   ├── ROADMAP.md              # v0.3.0 tickets and priorities
│   └── TESTING_GUIDE.md        # Safe testing practices
│
├── schema/
│   └── report.schema.json      # JSON report schema (OWASP + CVE fields)
│
├── scripts/
│   └── cli-examples.md         # CLI usage examples
│
├── templates/
│   └── report.html.j2          # HTML report template — forge theme
│
├── CHANGELOG.md                # Version history
├── CODE_OF_CONDUCT.md          # Community guidelines
├── CONTRIBUTING.md             # Contribution guide
├── LICENSE                     # MIT License
├── README.md                   # This file
├── requirements.txt            # Python dependencies
└── setup.py                    # Package installer

🗺️ Pianificazione

v0.1.0 — Rilascio Iniziale ✅ (Gennaio 2026)

Stato: 🎉 Rilasciato (sostituito da v0.2.0)

  • ✅ 6 moduli di controllo di sicurezza (server, file, metodi, header, TLS, configurazione)
  • ✅ Guide all'hardening basate su AI (OpenAI, Anthropic, Ollama)
  • ✅ Sistema di token di consenso (verifica HTTP + DNS)
  • ✅ Report professionali (JSON + HTML con analisi AI)
  • ✅ Persistenza SQLite (condivisa con la suite Argos: ~/.argos/argos.db)
  • ✅ Supporto Docker con laboratori vulnerabili (Apache e Nginx)
  • ✅ Gestione completa degli errori e resilienza
  • ✅ Oltre 55 test di validazione (10 fasi, 100% superati)

v0.2.0 — Rilevamento Migliorato ✅ (Maggio 2026)

Stato: 🎉 Rilasciato

  • ✅ 13 fasi di scansione (7 nuove fasi aggiunte rispetto a v0.1.0)
  • ✅ Analisi TLS Approfondita: integrazione SSLyze, suite di cifratura, correlazione CVE, classificazione A+/F
  • ✅ Rilevamento Framework e Moduli: Laravel, Django, Rails, mod_security, rilevamento WAF
  • ✅ Analizzatore di Configurazione Apache/Nginx (--config-file): analisi offline di httpd.conf/nginx.conf
  • ✅ Rilevamento CORS: caratteri jolly, origine nulla, sonde di riflessione (da COR-001 a COR-006)
  • ✅ Intelligence Robots.txt: analisi dei percorsi non consentiti, sonde di accessibilità live (ROB-001/002/003)
  • ✅ Rilevamento WAF: 13 firme tra cui Cloudflare, Sucuri, ModSecurity, AWS WAF (WAF-001/002)
  • ✅ Scoperta API: Swagger/OpenAPI, introspezione GraphQL, endpoint non autenticati (da API-001 a API-005)
  • ✅ Sicurezza Cookie: analisi per cookie di HttpOnly/Secure/SameSite (da COO-001 a COO-005)
  • ✅ Analisi Approfondita phpinfo(): 9 impostazioni PHP pericolose (da PHP-001 a PHP-009)
  • ✅ Mappatura OWASP Top 10 2021 su ogni riscontro
  • ✅ Ricerca CVE in tempo reale tramite API NVD v2 (Apache, Nginx, PHP, OpenSSL)
  • ✅ Scanner di Porte: 37 porte con banner grabbing
  • ✅ Tracciamento dei Costi AI (--ai-budget): limiti di budget, costs.json, tabella ai_costs
  • ✅ Streaming AI (--ai-stream): output token per token in tempo reale
  • ✅ Confronto AI (--ai-compare): esegui due fornitori in parallelo
  • ✅ Agente AI (--ai-agent): agente LangChain con ricerca CVE NVD
  • ✅ Report Diff (--diff last / --diff SCAN_ID): riscontri nuovi/risolti/persistenti
  • ✅ Report HTML Migliorati: badge CVE/CWE, barra di filtro, snippet di configurazione espandibili, schede AI
  • ✅ Oltre 70 codici di riscontro validati

v0.3.0 — Funzionalità Enterprise (Q3 2026)

Focus: Usabilità, scalabilità, AI interattiva

  • 🔜 Gestione Configurazione Interattiva: interfaccia in stile Metasploit (heph --show-options, heph --set)
  • 🔜 CLI del Database: nessun SQL richiesto (heph db scans list, heph db findings search)
  • 🔜 Scansione Multi-Sito: elaborazione batch da file
  • 🔜 Interfaccia Chat AI: guida all'hardening conversazionale
  • 🔜 Integrazione CI/CD: template GitHub Actions, Jenkins, GitLab
  • 🔜 Server API REST: API basata su FastAPI per automazione
  • 🔜 Integrazione Nmap: scansione porte per valutazione completa

v0.4.0 — Intelligence e Automazione (Q4 2026)

Focus: ML, automazione, AI avanzata

  • 🔜 Remediation Automatica: playbook Ansible/Puppet per correzione automatica
  • 🔜 Rilevamento Basato su ML: rilevamento anomalie, riduzione falsi positivi
  • 🔜 Scansione Distribuita: nodi worker per operazioni su larga scala
  • 🔜 Agenti AI Avanzati: pianificazione autonoma delle scansioni, generazione di exploit

Pro Track (Q1 2027)

Prodotto commerciale per aziende

IN CORSO

Per descrizioni dettagliate delle funzionalità, consulta ROADMAP.md


🔒 Etica e Legale

La Regola d'Oro

Esegui scansioni solo su sistemi di tua proprietà o per cui hai ricevuto esplicita autorizzazione scritta per testarli.

Applicazione del Consenso

Hephaestus implementa controlli tecnici per prevenire abusi:

ModalitàControlliConsenso RichiestoLimite di Richieste
SicuraNon intrusivo❌ No5 req/s
AggressivaSondaggio profondo✅ Sì12 req/s
Analisi AIGuida all'hardening✅ SìN/A

Quadro Giuridico

L'accesso non autorizzato ai sistemi informatici è illegale nella maggior parte delle giurisdizioni:

  • 🇺🇸 Stati Uniti: Computer Fraud and Abuse Act (CFAA)
  • 🇬🇧 Regno Unito: Computer Misuse Act 1990
  • 🇪🇺 Unione Europea: Direttiva 2013/40/UE
  • 🌍 Internazionale: Varie leggi sul cybercrimine

Best Practice

  1. ✅ Ottieni autorizzazione scritta prima di eseguire scansioni
  2. ✅ Definisci chiaramente l'ambito (quali domini/IP)
  3. ✅ Documenta tutto (consenso, riscontri, remediazioni)
  4. ✅ Usa prima la modalità sicura per stabilire una baseline
  5. ✅ Segnala i riscontri in modo responsabile (divulgazione coordinata)
  6. ❌ Non sfruttare mai le vulnerabilità senza autorizzazione esplicita
  7. ❌ Non eseguire mai scansioni su siti di terze parti (ad es. apache.org, nginx.com)

Per linee guida etiche complete, consulta docs/ETHICS.md


🤝 Contribuire

Accogliamo con favore i contributi! Che si tratti di:

  • 🐛 Segnalazioni di bug
  • 💡 Richieste di funzionalità
  • 📝 Miglioramenti alla documentazione
  • 🔧 Contributi di codice

Come Contribuire

  1. Forka il repository
  2. Crea un branch feature (git checkout -b feature/amazing-feature)
  3. Apporta le tue modifiche
  4. Scrivi/aggiorna i test (quando applicabile)
  5. Committa le tue modifiche (git commit -m 'Add amazing feature')
  6. Pusha sul branch (git push origin feature/amazing-feature)
  7. Apri una Pull Request

Configurazione di Sviluppo```bash

Clone your fork

git clone https://github.com/YOUR-USERNAME/hephaestus-server-forger.git cd hephaestus-server-forger

Install development dependencies

python -m pip install -r requirements.txt python -m pip install pytest black flake8 mypy

Run code formatting

black heph/

Run linting

flake8 heph/ mypy heph/

Run tests (when available)

pytest tests/

root@kitploit:~
### Segnalazione di Problemi

Trovato un bug? Hai una richiesta di funzionalità?

**Apri un ticket**: https://github.com/rodhnin/hephaestus-server-forger/issues

Per favore includi:

- Versione di Hephaestus (`python -m heph --version`)
- Versione di Python (`python --version`)
- Sistema operativo
- Passi per riprodurre (per bug)
- Comportamento atteso vs effettivo

---

## 📚 Documentazione

Documentazione completa disponibile nella directory `docs/`:

| Documento                                    | Descrizione                                          |
| -------------------------------------------- | ---------------------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/AI_INTEGRATION.md)  | Guida completa alla configurazione AI (tutti e 3 i provider) |
| [CONSENT.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/CONSENT.md)                | Dettagli tecnici del sistema dei token di consenso    |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/DATABASE_GUIDE.md)  | Schema SQLite, query, gestione                       |
| [ETHICS.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/ETHICS.md)                  | Quadro legale e linee guida etiche                   |
| [REPORT_FORMAT.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/REPORT_FORMAT.md)    | Schema JSON e specifiche HTML                        |
| [TESTING_GUIDE.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/TESTING_GUIDE.md)    | Test sicuri con laboratori Docker                    |
| [ROADMAP.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/docs/ROADMAP.md)                | Funzionalità future e piani di sviluppo              |

### Collegamenti rapidi

- **Registro delle modifiche**: [CHANGELOG.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/CHANGELOG.md)
- **Licenza**: [LICENSE](https://github.com/rodhnin/hephaestus-server-forger/blob/main/LICENSE)
- **Esempi CLI**: [scripts/cli-examples.md](https://github.com/rodhnin/hephaestus-server-forger/blob/main/scripts/cli-examples.md)

---

## ⚖️ Licenza

Questo progetto è concesso in licenza con la **Licenza MIT** - consulta il file [LICENSE](https://github.com/rodhnin/hephaestus-server-forger/blob/main/LICENSE) per i dettagli.```
MIT License

Copyright (c) 2026 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

⚠️ Avvertenze

IMPORTANTE: Questo strumento è solo per test di sicurezza autorizzati.

Avviso legale

Utilizzando Hephaestus, riconosci e accetti che:

  1. ✅ Analizzerai solo sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta per test
  2. ✅ Rispetterai tutte le leggi applicabili e i regolamenti
  3. ✅ Comprendi che l'accesso non autorizzato è illegale (CFAA, Computer Misuse Act, ecc.)
  4. ✅ L'autore e i collaboratori non si assumono alcuna responsabilità per un uso improprio
  5. ✅ Questo software è fornito "così com'è" senza garanzia di alcun tipo

Divulgazione responsabile

Se scopri vulnerabilità utilizzando Hephaestus:

  • 📧 Contatta prima privatamente il proprietario del sito
  • ⏰ Concedi un tempo ragionevole per la correzione (di solito 90 giorni)
  • 🤝 Coordina la tempistica della divulgazione
  • 📝 Documenta i tuoi risultati in modo professionale

In caso di dubbio

Non scansionare. Se non sei sicuro di avere il permesso, probabilmente non ce l'hai.


🙏 Riconoscimenti

Hephaestus poggia sulle spalle dei giganti:

  • Apache e Nginx — Guide alla documentazione e all'hardening
  • OWASP — Standard di sicurezza (Top 10, Testing Guide, Secure Headers Project)
  • CIS Benchmarks — Best practice per l'hardening dei server
  • LangChain — Framework AI per analisi intelligente
  • Anthropic e OpenAI — Modelli AI per analisi delle vulnerabilità
  • Ollama — Inferenza AI locale per scansione incentrata sulla privacy
  • Python Community — Librerie e strumenti fantastici

Un ringraziamento speciale a tutti i ricercatori di sicurezza che praticano e promuovono l'hacking etico.


👤 Autore

Rodney Dhavid Jimenez Chacin (rodhnin)

  • 🌐 Sito web e contatti: rodhnin.com
  • 💼 GitHub: @rodhnin
  • 🔗 Progetto: hephaestus-server-forger

Per domande, feedback o richieste di collaborazione, visita rodhnin.com per contattarmi.


💬 Comunità

  • Discussioni: GitHub Discussions
  • Problemi: GitHub Issues
  • Release: GitHub Releases

Creato con ❤️ per hacker etici e sysadmin di tutto il mondo

⭐ Metti una stella a questo repo se lo trovi utile! ⭐

Segnala un bug • Richiedi una funzionalità • Documentazione


Hephaestus v0.2.0 — Maggio 2026

Scarica lo strumento