Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
celerystalk — Uno scanner asincrono di enumerazione e vulnerabilità. Esegui tutti gli strumenti su tutti gli host. | Kitploit
Strumenti/GitHubGitHub/sethsec/celerystalk
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteEnumerazione DNS e SottodominiScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiCrawler
40068275 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Archived
GitHubsethsec/celerystalk

celerystalk

Uno scanner asincrono di enumerazione e vulnerabilità. Esegui tutti gli strumenti su tutti gli host.

Vedi RepositorySito web
Condividi

celerystalk

celerystalk ti aiuta ad automatizzare il processo di scansione/enumerazione della rete con job asincroni (detti task) mantenendo il pieno controllo su quali strumenti vuoi eseguire.

Demo interattiva: Modalità Bug Bounty (HackerOne)

Demo interattiva: Modalità Vulnerability Assessment / PenTest (macchine HackTheBox.eu ritirate)

Cosa celerystalk può automatizzare per te

FaseComandoEsempi di strumenti utilizzati
DNS Recon/Enumerazione./celerystalk subdomains -d domain1,domain2Amass, sublist3r
Definizione ambito, Import nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
Scansione porte./celerystalk nmapnmap
Enumerazione directory e file, Identificazione vulnerabilità./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, ecc.
Screenshot./celerystalk sceenshotsAquatone
Analisi./celerystalk reportcelerystalk

celerystalk è:

  • Configurabile - Alcuni strumenti comuni sono nella configurazione predefinita, ma puoi aggiungere qualsiasi strumento tu voglia
  • Consapevole dei servizi - Utilizza i nomi dei servizi di Nmap/Nessus anziché i numeri di porta per decidere quali strumenti eseguire
  • Scalabile - Progettato per la scansione di più host, ma funziona bene anche per la scansione di un singolo host alla volta
  • VirtualHosts - Supporta la ricognizione dei sottodomini e la scansione degli host virtuali
  • Controllo dei job - Supporta l'annullamento, la pausa e la ripresa dei task, ispirato allo scanner di Burp
  • Screenshot - Effettua screenshot (aquatone) di ogni URL in-scope identificato da qualsiasi strumento (puoi limitare il numero di screenshot se lo desideri)

Installazione/Configurazione

  • Sistemi operativi supportati: Kali
  • Versione Python supportata: 2.x

Devi installare ed eseguire celerystalk come root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## Utilizza il container Docker da Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker Build```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## Utilizzo di celerystalk - Le basi


### [Modalità URL] - Come scansionare un URL (o più URL in un file) 

#### Avvia tutti gli strumenti abilitati contro un URL o molti URL in un file senza dover importare scope, nmap, ecc.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Easy mode] - Come scansionare uno o più host

Importa nmap xml```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### Oppure, importa l'elenco degli host che sono in scope e fai eseguire a celerystalk nmap per te```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

Controlla servizi importati, avvia scansioni, cattura schermate, genera report```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## Utilizzo Avanzato: Modalità Bug Bounty vs Modalità Vulnerability Assessment

Si definisce la modalità al momento dell'istanziazione del workspace. Il workspace predefinito è la modalità VAPT, ma hai due opzioni per i workspace creati manualmente.

* Se si inizia con indirizzi IP/intervalli/CIDR in scope, utilizzare la modalità Vulnerability Assessment and PenTest (VAPT).
* Se si inizia con domini in scope, utilizzare la modalità Bug Bounty (BB).

### [Bug Bounty Mode]

* In modalità BB, tutti i sottodomini trovati con celerystalk o importati manualmente vengono contrassegnati come in scope.

#### Trova sottodomini, definisci host fuori scope, scansiona tutto il resto```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

Nota: Puoi eseguire prima il comando dei sottodomini e poi definire l'ambito, oppure puoi definire l'ambito e importare i sottodomini.

[Modalità di Valutazione delle Vulnerabilità]

  • In modalità VAPT, gli indirizzi IP/intervalli/CIDR definiscono l'ambito.
  • I sottodomini che corrispondono a un IP nell'ambito vengono anch'essi aggiunti all'ambito.

Importa scansione nmap, definisci opzionalmente IP o hostname che sono fuori ambito```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**Nota:** Puoi eseguire prima il comando dei sottodomini e poi definire l'ambito, oppure puoi definire l'ambito e importare i sottodomini.
Scarica lo strumento