Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/smaash/hostscan
RicognizioneMappatura della ReteAttacchi alle PasswordScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingCrawler
GitHubsmaash/hostscan

hostscan

strumento php per scansione di rete

Vedi Repository
2024711 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hostscan 0.2

Hostscan è uno strumento PHP che ti permette di scansionare un intervallo specifico di host, principalmente per la raccolta di informazioni e per testare password deboli. Immagino sia uno strumento di pentest, l'ho creato per automatizzare alcuni test che faccio spesso. Dato che è in PHP, funziona piuttosto lentamente rispetto a software lato client.

Come funziona?

  • Devi fornire un intervallo di IP (es. 127.0.0.1 - 127.0.0.10); il programma eseguirà operazioni su ciascun indirizzo separatamente, basandosi sulle opzioni selezionate, poi stamperà la risposta.
  • Per impostazione predefinita, il programma controllerà solo le porte aperte, stamperà gli header di risposta HTTP, testerà i metodi HTTP e controllerà FTP per l'accesso anonimo.
  • Se 'SSH/IMAP/DB's' è selezionato, il programma proverà a forzare SSH, IMAP, MySQL, PostgreSQL e MsSQL utilizzando un array di password e utenti definiti all'inizio dello script. Nota che proverà a fare login come utente con ampi privilegi (es. root, postgres), anche se puoi modificarlo.
  • Se 'FTP User' è impostato, il programma proverà anche a forzare FTP con un utente specifico utilizzando l'array di password menzionato. Di default non lo è, e testerà solo l'accesso anonimo.
  • Se 'Deep Scan' è impostato, il programma eseguirà tutte le operazioni sopra menzionate. Inoltre, userà nmap con parametri specifici che puoi modificare, e verrà eseguita e visualizzata anche una scansione traceroute, proprio come nmap. Deep Scan raccoglie anche informazioni utili su un sito web (se è in esecuzione), come file/cartelle interessanti e il titolo della pagina.
  • ?url=website.com per un rapido indirizzo IP di un sito specifico.

...quindi - cosa fa? Nmap, traceroute, scansione porte, FTP anonimo, bruteforce su ftp/ssh/imap/mysql/pgsql/mssql, raccolta informazioni http (sito web),

Il crawler accetta come parametro un array di file e cartelle che puoi modificare manualmente, proprio come le altre opzioni.

Alcuni screenshot:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Requisiti (php5):

  • php5-mysql - per connessioni mysql
  • php5-pgsql - per connessioni postgresql
  • libssh2-php - per connessioni ssh
  • php5-sybase - per connessioni mssql
  • php5-imap - per connessioni imap
Scarica lo strumento