Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cotopaxi — Set di strumenti per test di sicurezza di dispositivi Internet of Things utilizzando specifici protocolli IoT di rete. | Kitploit
Strumenti/GitHubGitHub/samsung/cotopaxi
Scanner di VulnerabilitàSicurezza IoTFuzzingSicurezza di RetePenetration Testing
GitHubsamsung/cotopaxi

cotopaxi

Set di strumenti per test di sicurezza di dispositivi Internet of Things utilizzando specifici protocolli IoT di rete.

Vedi Repository
362805 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

Set di strumenti per test di sicurezza di dispositivi Internet of Things che utilizzano i protocolli: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

Licenza:

Cotopaxi utilizza la GNU General Public License, versione 2: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

Disclaimer

Il toolkit Cotopaxi è destinato a essere utilizzato solo per test di sicurezza autorizzati!

Alcuni strumenti (in particolare il tester di vulnerabilità e il fuzzer di protocollo) possono causare il malfunzionamento di alcuni dispositivi o server – ad esempio crash o blocco delle entità testate o inundazione di altre entità con traffico di rete.

Assicurati di avere l'autorizzazione dei proprietari dei dispositivi o server testati prima di eseguire questi strumenti!

Assicurati di verificare le leggi locali prima di eseguire questi strumenti!

Installazione

Per installare la versione minima di Cotopaxi (senza Machine Learning e strumenti di sviluppo):

root@kitploit:~
pip install cotopaxi

Installazione quasi completa (senza scapy-ssl_tls richiesto per il supporto DTLS):

root@kitploit:~
pip install cotopaxi[all]

Per una documentazione più dettagliata sull'installazione vedere: Guida all'installazione

Integrazione con Metasploit

Se desideri utilizzare gli strumenti Cotopaxi da Metasploit vedere: Integrazione Metasploit

Ringraziamenti

Il classificatore di Machine Learning utilizzato nello strumento device_identification è stato addestrato utilizzando il corpus "IMC 2019 payload dataset" fornito dagli autori del seguente articolo:

Titolo: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach Autori: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi Luogo: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

Ringraziamo gli autori sopra elencati per aver condiviso questo corpus!

Strumenti in questo pacchetto:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (per fuzzing dei server)
  • client_proto_fuzzer (per fuzzing dei client)
  • vulnerability_tester (per testare i server)
  • client_vuln_tester (per testare i client)
  • amplifier_detector
  • active_scanner

Protocolli supportati dai diversi strumenti (la casella di sinistra descrive l'implementazione funzionante in Python 2 e quella di destra per Python 3):

Per una documentazione più dettagliata di ogni strumento vedere: Strumenti

Vulnerabilità supportate

Vulnerabilità identificate dal team Cotopaxi, che possono essere testate utilizzando Cotopaxi:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Altre vulnerabilità supportate da Cotopaxi:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

Nuove vulnerabilità possono essere facilmente aggiunte al database in vulnerabilities.yaml e i payload in cotopaxi/vulnerabilities//<payload.raw>.

Problemi noti / limitazioni

Ci sono alcuni problemi noti o limitazioni causati dall'utilizzo di scapy come libreria di rete:

  • testare servizi in esecuzione sulla stessa macchina può causare problemi dovuti alla mancata consegna di alcuni pacchetti,
  • l'esecuzione di più strumenti contro lo stesso target può causare interferenze tra di loro (i pacchetti potrebbero essere indicati come risposta a un'altra richiesta).

Vedere ulteriormente: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

Sviluppo

Per informazioni più dettagliate sullo sviluppo di Cotopaxi vedere: Guida allo sviluppo

Scarica lo strumento
StrumentoAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐