Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OneListForAll — Generatore di wordlist curato e categorizzato per web fuzzing, enumerazione delle directory e scoperta di sottodomini. Sincronizza automaticamente oltre 36 fonti, classifica le voci e produce liste ottimizzate brevi/lunghe per test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/six2dez/onelistforall
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration TestingRisorse Curate
GitHubsix2dez/onelistforall

OneListForAll

Generatore di wordlist curato e categorizzato per web fuzzing, enumerazione delle directory e scoperta di sottodomini. Sincronizza automaticamente oltre 36 fonti, classifica le voci e produce liste ottimizzate brevi/lunghe per test di penetrazione.

Vedi Repository
3.2k54046 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OneListForAll

Wordlist per fuzzing web: micro curata, short/long categorizzate e liste finali combinate.

Cosa genera questo repository

  • onelistforallmicro.txt: lista curata (mantenuta manualmente).
  • dict/<categoria>_short.txt: wordlist curata per categoria (fonti piccole/qualità).
  • dict/<categoria>_long.txt: wordlist completa per categoria (tutte le fonti).
  • onelistforall.txt: micro + tutti i *_short.txt, deduplicati.
  • onelistforall_big.txt: tutto combinato, deduplicato.

Come funziona

  1. Sincronizzazione (update): clona circa 36 repository di wordlist in sources/.
  2. Classificazione (classify): esamina ogni file .txt in sources/, classifica ciascuno in categorie usando struttura del percorso, parole chiave nel nome file e campionamento del contenuto. Produce classification_index.json.
  3. Costruzione (build --all-categories): per ogni categoria, unisce i file sorgente classificati in dict/{cat}_short.txt e dict/{cat}_long.txt con filtraggio e deduplicazione.
  4. Assemblaggio (assemble): combina micro + tutti i short in onelistforall.txt, e tutto in onelistforall_big.txt.
  5. Pacchettizzazione (package): crea archivi 7z con checksum.
  6. Pubblicazione (publish): esegue auto-commit delle modifiche in dict/ e push verso il remoto.

Requisiti

  • Go 1.22+
  • git (per update)
  • 7z (solo per package)

CLI (olfa)

root@kitploit:~
# Check dependencies
go run ./cmd/olfa check

# List sources and categories
go run ./cmd/olfa list
go run ./cmd/olfa list --categories

# Sync source repos
go run ./cmd/olfa update
go run ./cmd/olfa update --source SecLists

# Classify source files
go run ./cmd/olfa classify
go run ./cmd/olfa classify --format json

# Build all category wordlists
go run ./cmd/olfa build --all-categories
go run ./cmd/olfa build --category wordpress --variant short

# Assemble final combined lists
go run ./cmd/olfa assemble

# Validate and package
go run ./cmd/olfa validate-categories
go run ./cmd/olfa stats
go run ./cmd/olfa package

# Full pipeline (all steps in one command)
go run ./cmd/olfa pipeline
go run ./cmd/olfa pipeline --dry-run
go run ./cmd/olfa pipeline --skip-publish       # skip git commit+push
go run ./cmd/olfa pipeline --skip-update        # skip git fetch
go run ./cmd/olfa pipeline --commit-msg "my custom message"

Flusso di lavoro consigliato

root@kitploit:~
# Option A: single command
go run ./cmd/olfa pipeline

# Option B: step by step
go run ./cmd/olfa check
go run ./cmd/olfa update
go run ./cmd/olfa classify
go run ./cmd/olfa build --all-categories
go run ./cmd/olfa assemble
go run ./cmd/olfa validate-categories
go run ./cmd/olfa package
git add dict/ && git commit -m "chore: update dict/ wordlists" && git push

Spazio su disco e file grandi

Il repository include circa 418 wordlist di categoria in dict/ (~930 MB). Tuttavia, 6 file superano il limite di 100 MB di GitHub e non sono inclusi nel repository:

FileDimensione
dict/subdomains_long.txt493 MB
dict/passwords_long.txt351 MB
dict/passwords_short.txt296 MB
dict/fuzz_general_long.txt178 MB
dict/directories_long.txt153 MB
dict/dns_long.txt112 MB

Per generarli localmente, esegui:

root@kitploit:~
go run ./cmd/olfa pipeline

Eseguire l'intero pipeline (sincronizzazione fonti + costruzione tutte le categorie) richiede ~15 GB di spazio su disco.

Configurazione

Tutto è controllato da due file:

  • configs/pipeline.yml — fonti, filtri, regole di classificazione, impostazioni dedup, configurazione release.
  • configs/taxonomy.json — tassonomia delle categorie (236 categorie con alias).

Aggiungere una nuova fonte repository

Modifica configs/pipeline.yml e aggiungi una voce all'array sources:

root@kitploit:~
{
  "name": "my-wordlists",
  "repo": "username/repo-name",
  "branch": "main",
  "paths": ["all"],
  "tags": ["directories", "api"],
  "priority": "medium"
}
CampoDescrizione
nameIdentificatore univoco per la fonte
repoowner/repo di GitHub (clonato tramite https://github.com/...)
branchBranch da tracciare
pathsDirectory da analizzare all'interno del repository (["all"] = tutto)
tagsCategorie di fallback quando la classificazione automatica non può determinare la categoria
priorityhigh, medium o low — le fonti ad alta priorità vanno in *_short.txt, tutte le fonti vanno in *_long.txt

Dopo aver aggiunto una fonte, esegui il pipeline per scaricarla e classificarla:

root@kitploit:~
go run ./cmd/olfa pipeline

Oppure sincronizza solo la nuova fonte:

root@kitploit:~
go run ./cmd/olfa update --source my-wordlists

Filtri

I filtri globali in pipeline.yml controllano quali righe vengono mantenute o scartate:

  • regex_denylist — le righe che corrispondono a qualsiasi pattern vengono rimosse (es. URL, UUID, estensioni di immagini)
  • max_line_len — le righe più lunghe di questo valore vengono scartate (default: 100 caratteri)
  • trim — rimuove spazi bianchi iniziali/finali
  • drop_empty — rimuove righe vuote

Filtri per categoria possono essere impostati in category_filters (es. subdomains consente solo caratteri validi per hostname).

Divisione Short vs Long

Ogni categoria produce due wordlist:

  • *_short.txt — solo da fonti a priorità high, o file con meno di 5000 righe, o nomi file contenenti parole chiave come common, short, top, default.
  • *_long.txt — tutte le fonti combinate.

Soglie e parole chiave sono configurabili in classification.short_line_threshold, classification.short_keywords e classification.long_keywords.

Tassonomia delle categorie

Le categorie sono definite in configs/taxonomy.json. Ognuna ha un nome canonico e alias. I file sorgente vengono abbinati alle categorie per:

  1. Regole di percorso esplicite (es. Discovery/DNS/* → subdomains)
  2. Parole chiave del percorso directory confrontate con la tassonomia
  3. Parole chiave del nome file confrontate con la tassonomia
  4. Campionamento del contenuto con pattern regex (fallback)
  5. Tag a livello di fonte (ultima risorsa)

Per elencare tutte le categorie disponibili:

root@kitploit:~
go run ./cmd/olfa list --categories
go run ./cmd/olfa list --categories --format json
Scarica lo strumento