Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rapidscan — :new: Lo scanner di vulnerabilità web multi-strumento. | Kitploit
Strumenti/GitHubGitHub/skavngr/rapidscan
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubskavngr/rapidscan

rapidscan

🆕 Lo scanner di vulnerabilità web multi-strumento.

Vedi Repository
2.1k43273 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - Lo scanner multi-strumento per vulnerabilità web

RapidScan è stato portato a Python3, ovvero v1.2. Il codebase Python2.7 è disponibile nella sezione release della v1.1. Scaricalo e usalo se non sei ancora passato a Python 3. Si prega di notare che la v1.1 (Python2.7) non verrà ulteriormente migliorata.

Evoluzione:

È una vera seccatura per un pentester eseguire binge-tool-scanning (eseguire strumenti di scansione di sicurezza uno dopo l'altro) senza automazione. A meno che tu non sia un professionista nell'automatizzare le cose, è un compito erculeo eseguire una binge-scan per ogni singolo impegno. L'obiettivo finale di questo programma è risolvere questo problema attraverso l'automazione; vale a dire eseguire più strumenti di scansione per scoprire vulnerabilità, valutare efficacemente i falsi positivi, correlare collettivamente i risultati e risparmiare tempo prezioso; tutto questo sotto un unico tetto.

Entra in gioco RapidScan.

Funzionalità

  • installazione in un unico passaggio.
  • esegue una moltitudine di strumenti di scansione della sicurezza, svolge altri controlli codificati ad hoc e stampa i risultati in tempo reale.
  • alcuni degli strumenti includono nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto ecc. e vengono eseguiti come un'unica entità.
  • risparmia un sacco di tempo, davvero un sacco di tempo!.
  • verifica le stesse vulnerabilità con più strumenti per aiutarti a individuare con precisione i falsi positivi.
  • estremamente leggero e non dispendioso in termini di elaborazione.
  • leggende per aiutarti a capire quali test possono richiedere più tempo, così puoi premere Ctrl+C per saltarli se necessario.
  • associazione con OWASP Top 10 & CWE 25 nell'elenco delle vulnerabilità scoperte. (in sviluppo)
  • classificazione delle vulnerabilità in critiche, alte, medie, basse e informative.
  • definizioni delle vulnerabilità ti spiegano cos'è realmente la vulnerabilità e la minaccia che può rappresentare.
  • remediation ti spiega come colmare/risolvere la vulnerabilità trovata.
  • sommario esecutivo ti fornisce un contesto complessivo della scansione eseguita con i problemi critici, alti, bassi e informativi scoperti.
  • intelligenza artificiale per distribuire automaticamente gli strumenti in base ai problemi trovati. ad es.; automatizza l'avvio degli strumenti wpscan e plecost quando viene trovata un'installazione WordPress. (in sviluppo)
  • report dettagliato e completo in formato documento portabile (*.pdf) con tutti i dettagli delle scansioni e degli strumenti utilizzati. ()

Per tua informazione:

  • il programma è ancora in fase di sviluppo, funziona e attualmente supporta 80 test di vulnerabilità.
  • l'elaborazione parallela non è ancora implementata, potrebbe essere codificata man mano che vengono introdotti più test.

Controlli di Vulnerabilità

  • ✔️ Bilanciatori di carico DNS/HTTP e Web Application Firewall.
  • ✔️ Controlli per Joomla, WordPress e Drupal
  • ✔️ Vulnerabilità relative a SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
  • ✔️ Porte comunemente aperte.
  • ✔️ Trasferimenti di zona DNS utilizzando più strumenti (Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ Brute forcing di sotto-domini (DNSMap, amass, nikto)
  • ✔️ Brute forcing di directory/file aperti.
  • ✔️ Banner di XSS, SQLi e BSQLi superficiali.
  • ✔️ Attacco DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) e RCE (Remote Code Execution).
  • e altri in arrivo...

Requisiti

  • Python 3
  • Kali OS (Consigliato, poiché è fornito con quasi tutti gli strumenti)
  • Testato con i sistemi operativi Parrot e Ubuntu.

Utilizzo

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Installazione

In alternativa, puoi installare il modulo Python rapidscan con pip. Questo creerà un collegamento per rapidscan nel tuo PATH.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Supporto Docker

In fase di sviluppo.

Contributi

  • Crea il tuo branch per la funzionalità: git checkout -b my-new-feature
  • Committa le tue modifiche: git commit -am 'Add some feature'
  • Invia al branch: git push origin my-new-feature
  • Invia una pull request.
Scarica lo strumento
in sviluppo
  • moduli ausiliari di Metasploit al volo per scoprire più vulnerabilità. (in sviluppo)