Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sleepingbag945/dddd
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebMappatura della ReteScansione PorteScripting e AutomazioneRaccolta InformazioniPenetration TestingEnumerazione SottodominiRed Teaming
1.9k19582 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Spoofing dell'Impronta Digitale
GitHubsleepingbag945/dddd

dddd

Strumento di raccolta asset e scansione delle vulnerabilità in batch per red team. Estrae i target da Hunter, Fofa e Quake, esegue fingerprinting, enumerazione dei sottodomini e controlli PoC con Nuclei v3.

Vedi Repository

Introduzione allo strumento

Caratteristiche

  • Riconoscimento automatico del tipo di input, senza necessità di classificazione manuale

  • Fingerprinting attivo/passivo facilmente estendibile

  • Il fingerprinting supporta operazioni logiche complesse con AND/OR/NOT/parentesi. Human-friendly.

  • Supporto a Nuclei v3

  • Database di mappatura fingerprint-vulnerabilità facilmente estendibile, per evitare il più possibile invii di pacchetti inutili

  • Enumerazione/brute-force efficiente dei sottodomini, filtro preciso del wildcard DNS

  • Supporto a Hunter, Fofa, Quake

  • Modalità a bassa percezione di Hunter

  • Poche dipendenze, pronto all'uso su più sistemi

  • Report HTML efficiente, con richieste e risposte delle vulnerabilità

  • Log di audit, indispensabile in ambienti sensibili

Avvio rapido

Installazione

Scarica dalla Release il file config.zip e il binario corrispondente al tuo sistema operativo. È sufficiente eseguirlo da riga di comando.

PS: a partire da dddd v2.0, è possibile eseguirlo indipendentemente dalla cartella config.

Utilizzo minimo

Scansione di un IP

dddd -t 192.168.0.1

Scansione di una sottorete

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

Scansione di un sito web

dddd -t http://test.com

File di output

dddd prevede tre tipi di output su file

  1. Output in formato txt (selezione predefinita)
  2. Formato html (selezione predefinita)
  3. Log di audit (opzionale)

Tutti i risultati vengono salvati per impostazione predefinita in result.txt; è possibile modificare il file di output con il parametro -o, e modificare il formato di output con il parametro -ot (json), il valore predefinito è text.

L'output HTML predefinito delle vulnerabilità è timestamp_attuale.html; è possibile modificare il file di output con il parametro -ho.

Il parametro -a abilita la funzione di log di audit; i log vengono salvati in audit.log e registrano in dettaglio le attività di scansione.

La scansione può essere interrotta in qualsiasi momento; quando vengono prodotti risultati come il fingerprinting o i risultati della scansione delle vulnerabilità, questi vengono salvati in tempo reale nel file.

Riferimento rapido dei comandi per scenari d'uso

Red team esterno (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

Red team esterno (Hunter per la ricerca del registro ICP, Fofa per integrare le porte) per organizzare gli asset in modo efficiente

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

Red team esterno (enumerazione locale dei sottodomini)

dddd -t xxx.com -sd

Red team interno

./dddd -t 172.16.100.0/24

Test di sicurezza/servizi/ambienti sensibili (abilita il log di audit , utile per scaricare le responsabilità a posteriori)

./dddd -t 172.16.100.1 -a

Solo fingerprinting

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

Ulteriori informazioni

Se desideri sapere come aggiungere fingerprint, aggiungere PoC, ulteriori utilizzi o screenshot dei report delle vulnerabilità, clicca sul link sottostante.

Ulteriori informazioni

Cronologia aggiornamenti

Cronologia aggiornamenti

Disclaimer

Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate; se desideri testare l'usabilità di questo strumento, ti preghiamo di predisporre autonomamente un ambiente target.

Quando utilizzi questo strumento per condurre test, devi assicurarti che il comportamento sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto un'autorizzazione sufficiente. Non scansionare target non autorizzati.

Se durante l'utilizzo di questo strumento si verificano comportamenti illegali, te ne assumi personalmente ogni conseguenza; noi non ci assumiamo alcuna responsabilità legale o connessa.

Prima di installare e utilizzare questo strumento, ti preghiamo di leggere attentamente e comprendere appieno il contenuto di ciascuna clausola; le clausole di limitazione, esonero di responsabilità o altre clausole che riguardano i tuoi diritti importanti potrebbero essere evidenziate in grassetto, sottolineate o in altre forme per attirare la tua attenzione. A meno che tu non abbia letto attentamente, compreso pienamente e accettato tutte le clausole del presente accordo, ti preghiamo di non installare né utilizzare questo strumento. Il tuo utilizzo o qualsiasi tua manifestazione esplicita o implicita di accettazione del presente accordo sarà considerata come lettura e accettazione dei vincoli del presente accordo.

Link di riferimento

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

Scarica lo strumento