Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework : Un framework di Penetration Testing con Risorse di Cyber Security | Kitploit
Strumenti/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Frameworks per Penetration TestingEscalation di PrivilegiAttacchi alle PasswordExploitReverse EngineeringRaccolta InformazioniSicurezza WebIngegneria SocialeApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : Un framework di Penetration Testing con Risorse di Cyber Security

Vedi RepositorySito web
1.6k3001 anno faRevisionato da Kitploit

Lockdoor v2.3
⚠️ Questo progetto non è più mantenuto. ⚠️

Trova altro su https://g.co/kgs/TtYRJJP

Indice

  • Indice
  • Changelog 📌 :
  • Badge 📌 :
  • Supportami 💰 :
  • Contributori ⭐ :
  • Versioni
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • Blog e Articoli 📰 :
  • Panoramica 📙 :
  • Funzionalità 📙 :
    • Selezione degli strumenti di Pentesting 📙 :
    • Risorse e cheatsheet 📙 :
  • Screenshot 💻 :
  • Demo 💻 :
  • Installazione 🛠️ :
  • Contenuti degli strumenti Lockdoor 🛠️ :
    • Raccolta Informazioni 🔎 :
    • Web Hacking 🌐 :
    • Escalation dei Privilegi ⚠️ :
    • Reverse Engineering ⚡:
    • Exploitation ❗:
    • Shell 🐚:
    • Attacchi alle Password ✳️:
    • Crittografia - Decrittografia 🛡️:
    • Ingegneria Sociale 🎭:
  • Contenuti delle risorse Lockdoor 📚 :
    • Raccolta Informazioni 🔎 :
    • Crypto 🛡️:
    • Exploitation ❗:
    • Reti 🖧 :
    • Attacchi alle Password ✳️:
    • Post Exploitation ❗❗:
    • Escalation dei Privilegi ⚠️:
    • Modelli di Report per Pentesting e Valutazione della Sicurezza 📝 :
    • Reverse Engineering ⚡ :
    • Ingegneria Sociale 🎭:
    • Walk Through 🚶 :
    • Web Hacking 🌐 :
    • Altro 📚 :
  • Contribuire :

Changelog 📌 :

Versione v2.3 È USCITA !!

root@kitploit:~
    - Correzione di alcuni CI

    - Realizzazione di una versione più stabile

    - Nuova build dell'immagine Docker

    - Aggiunta di pacchetti per ciascuna distribuzione supportata

Badge 📌 :

made-with-python GitHub License TestedON

Supportami 💰 :

  • Indirizzo BTC : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

Contributori ⭐ :

commits

Versioni

06/2021 : 2.3

  • Controllo del file di configurazione.

  • Aggiornamento degli strumenti.

  • Mostrare la versione corrente di Lockdoor con l'arg -v.

  • Controllo della versione e richiesta di eventuale aggiornamento.

  • Reso più facile da personalizzare.

  • Nessun nuovo strumento aggiunto per ora.

  • Correzione della configurazione errata di Docker, la versione Docker ora funziona perfettamente.

    • Strumenti per la Raccolta Informazioni (21)
    • Strumenti per Web Hacking (15)
    • Strumenti per Reverse Engineering (15)
    • Strumenti per Exploitation (6)
    • Modelli di Report per Pentesting e Valutazione della Sicurezza (6)
    • Strumenti per Attacchi alle Password (4)
    • Strumenti per Shell + Collezione di webshell di Blackarch (4)
    • Walk Through e Aiutanti per il Processo di Pentest (3)
    • Strumenti di Crittografia/Decrittografia (2)
    • Strumenti di Ingegneria Sociale (1)
    • Tutto il necessario come script ed exploit per l'Escalation dei Privilegi

03/2020 : 2.2.3

  • Strumenti per la Raccolta Informazioni (21)
  • Strumenti per Web Hacking (15)
  • Strumenti per Reverse Engineering (15)
  • Strumenti per Exploitation (6)
  • Modelli di Report per Pentesting e Valutazione della Sicurezza (6)
  • Strumenti per Attacchi alle Password (4)
  • Strumenti per Shell + Collezione di webshell di Blackarch (4)
  • Walk Through e Aiutanti per il Processo di Pentest (3)
  • Strumenti di Crittografia/Decrittografia (2)
  • Strumenti di Ingegneria Sociale (1)
  • Tutto il necessario come script ed exploit per l'Escalation dei Privilegi
  • Funzionante su Kali, Ubuntu, Arch, Fedora, Opensuse e Windows (Cygwin)

Video YouTube : Link

Youtube

Blog e Articoli 📰 :

root@kitploit:~
  * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
  * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
  * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Station X : https://www.stationx.net/threat-intelligence-17th-september/
  * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
  * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
  * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources

        * Social network :
              * LinkedIn :
                    * Di Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
              * Twitter :
                    * Da me :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                    * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                    * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                    * Altro : https://twitter.com/search?q=Lockdoor%20Framework
                    * Altro : https://twitter.com/search?q=Lookdoor%20Framework
              * Facebook :
                    * Da me :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                    * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                    * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                    * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                    * Altro : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
        * YouTube :
              * Il mio video su YouTube : https://www.youtube.com/watch?v=_agvb29FQrs
              * Video di The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow

Panoramica 📙 :

LockDoor è un Framework pensato per aiutare penetration tester, cacciatori di bug bounty e ingegneri della sicurezza informatica. Questo strumento è progettato per distribuzioni basate su Debian/Ubuntu/ArchLinux per creare una distribuzione simile e familiare per il Penetration Testing. Ma contenente gli strumenti preferiti e più usati dai pentester. Come pentester, la maggior parte di noi ha la propria directory '/pentest/' personale, quindi questo Framework ti aiuta a crearne una perfetta. Con tutto questo! Automatizza il processo di Pentesting per aiutarti a svolgere il lavoro più rapidamente e facilmente.

Funzionalità 📙 :

Selezione degli strumenti di Pentesting 📙 :

  • Strumenti: Lockdoor non contiene tutti gli strumenti di pentesting, siamo onesti! Chi ha mai usato tutti gli strumenti che si trovano in tutte quelle distribuzioni di Penetration Testing? Lockdoor contiene solo gli strumenti preferiti e più usati dai pentester.

  • Quali strumenti: gli strumenti contenuti in Lockdoor sono una raccolta dei migliori strumenti di Kali, Parrot OS e BlackArch. Inoltre alcuni strumenti privati di altri team di hacking come InurlBr, iran-cyber. Senza dimenticare alcuni strumenti fantastici e sorprendenti che ho trovato su Github realizzati da alcune persone perfette.

  • Personalizzazione facile: Aggiungi/rimuovi strumenti facilmente.

  • Installazione: Puoi installare lo strumento automaticamente usando installer.sh, manualmente o eseguendo l'immagine Docker.

Risorse e cheatsheet 📙 :

  • Risorse: Questo è ciò che rende Lockdoor speciale, Lockdoor non contiene solo strumenti! Modelli di report per Pentesting e Valutazione della Sicurezza, esempi e modelli di walkthrough di pentesting e altro ancora.

  • Cheatsheet: Tutti possono dimenticare qualcosa durante l'elaborazione o l'uso di uno strumento, o anche alcuni trucchi. Qui entra in gioco il ruolo dei Cheatsheet! ci sono cheatsheet su tutto, su ogni strumento del framework e su ogni tecnica di enumerazione, sfruttamento e post-sfruttamento.

Screenshot 💻 :

Demo 💻 :

Installazione 🛠️ :

Il modo consigliato per usare Lockdoor è di eseguire il pull dell'immagine Docker in modo da non doverti preoccupare dei problemi di dipendenze.

  • Un'immagine Docker è disponibile su Docker Hub e viene automaticamente ricostruita ad ogni aggiornamento: https://hub.docker.com/r/sofianehamlaoui/lockdoor. È inizialmente basata sull'immagine Docker ufficiale di Debian (debian).
  • Installazione Docker

    • Installazione dei prerequisiti
      root@kitploit:~
             sudo apt install docker < Distribuzioni basate su Debian
             sudo dnf install docker < Distribuzioni basate su RPM
             sudo pacman -S docker < Distribuzioni basate su Arch
             sudo zypper install docker < Distribuzioni basate su OS
             sudo yum install docker < Distribuzioni basate su RH
      
    • Esecuzione del contenitore
      root@kitploit:~
             1. *Esegui il pull dell'immagine Docker di Lockdoor:*
                  sudo docker pull sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             2. *Esegui un nuovo contenitore Docker:*
                  sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             3. *Esegui Lockdoor Framework*
                  sudo lockdoor
      
      
      root@kitploit:~
             4. *Per ri-eseguire un contenitore fermato:*
                  sudo docker start -i sofianehamlaoui/lockdoor
      
      root@kitploit:~
             5. *Per aprire più shell all'interno del contenitore:*
                  sudo docker exec -it lockdoor-container bash
      

Contenuti degli strumenti Lockdoor 🛠️ :

Raccolta Informazioni 🔎 :

  • Strumenti:
    • dirsearch : Uno scanner di percorsi web
    • brut3k1t : Framework di bruteforce orientato alla sicurezza
    • gobuster : Strumento di busting DNS e VHost scritto in Go
    • Enyx : uno strumento di enumerazione SNMP IPv6
    • Goohak : Lancia query di Google Hacking contro un dominio target
    • Nasnum : The NAS Enumerator
    • Sublist3r : Strumento veloce per l'enumerazione dei sottodomini per penetration tester
    • wafw00f : Identifica e riconosce il Web Application Firewall
    • Photon : Crawler incredibilmente veloce progettato per OSINT.
    • Raccoon : Strumento di sicurezza offensiva per la ricognizione e la scansione delle vulnerabilità
    • DnsRecon : Script di enumerazione DNS
    • Nmap : Il famoso scanner di sicurezza, scanner di porte e strumento di esplorazione della rete
    • sherlock : Trova nomi utente attraverso i social network
    • snmpwn : Strumento di enumerazione utenti SNMPv3 e attacco
    • Striker : uno scanner offensivo di informazioni e vulnerabilità.
    • theHarvester : Raccolta di email, sottodomini e nomi
    • URLextractor : Raccolta informazioni e ricognizione di siti web
    • denumerator.py : Enumera un elenco di sottodomini
    • altro : altri script di raccolta informazioni, ricognizione ed enumerazione che ho raccolto da qualche parte.
  • Framework:
    • ReconDog : Il coltellino svizzero della ricognizione
    • RED_HAWK : Strumento tutto in uno per raccolta informazioni, scansione vulnerabilità e crawling
    • Dracnmap : Framework di raccolta informazioni

Web Hacking 🌐 :

  • Strumenti:
    • Spaghetti : Spaghetti - Scanner di sicurezza per applicazioni web
    • CMSmap : Scanner CMS
    • BruteXSS : BruteXSS è uno strumento per trovare vulnerabilità XSS nelle applicazioni web
    • J-dorker : Acquisitore di elenchi di siti web da Bing
    • droopescan : Scanner, identifica, CMS, Drupal, Silverstripe.
    • Optiva : Scanner per applicazioni web
    • V3n0M : Scanner di pentesting in Python3.6 per SQLi/XSS/LFI/RFI e altre vulnerabilità
    • AtScan : Ricerca dork avanzata e scanner di exploit di massa
    • WPSeku : Scanner di sicurezza per Wordpress
    • Wpscan : Un semplice scanner Wordpress scritto in Python
    • XSStrike : Lo scanner XSS più avanzato.
    • Sqlmap : Strumento automatico di SQL injection e takeover del database
    • WhatWeb : Lo scanner web di nuova generazione
    • joomscan : Progetto di scanner per vulnerabilità Joomla
  • Framework:
    • Dzjecter : Strumento di controllo del server

Escalation dei Privilegi ⚠️ :

  • Strumenti:
    • Linux 🐧 :
      • Script :
        • linux_checksec.sh
        • linux_enum.sh
        • linux_gather_files.sh
        • linux_kernel_exploiter.pl
        • linux_privesc.py
        • linux_privesc.sh
        • linux_security_test
      • Cartella Linux_exploits
    • Windows |Windows| :
      • windows-privesc-check.py
      • windows-privesc-check.exe
    • MySql :
      • raptor_udf.c
      • raptor_udf2.c

Reverse Engineering ⚡:

  • Radare2 : Framework di reverse engineering stile Unix
  • VirtusTotal : Strumenti per VirusTotal
  • Miasm : Framework di reverse engineering
  • Mirror : Inverte i byte di un file
  • DnSpy : Debugger .NET e assembly
  • AngrIo : Un framework Python per l'analisi di binari (Suggerito da @Hamz-a)
  • DLLRunner : Uno script intelligente di esecuzione DLL per l'analisi di malware in sistemi sandbox.
  • Fuzzy Server : Un programma che utilizza script Spike predefiniti per attaccare VulnServer.
  • yara : Uno strumento pensato per aiutare i ricercatori di malware a identificare e classificare campioni di malware
  • Spike : Un kit per la creazione di fuzzer di protocollo + audit
  • altro : altri script raccolti da qualche parte

Exploitation ❗:

  • Findsploit : Trova exploit in database locali e online istantaneamente
  • Pompem : Cercatore di exploit e vulnerabilità
  • rfix : Strumento Python che aiuta lo sfruttamento di RFI.
  • InUrlBr : Ricerca avanzata nei motori di ricerca
  • Burpsuite : Burp Suite per test di sicurezza e scansione.
  • linux-exploit-suggester2 : Suggeritore di exploit per kernel Linux di nuova generazione
  • altro : altri script che ho raccolto da qualche parte.

Shell 🐚:

  • WebShells : Collezione di webshell di BlackArch
  • ShellSum : Uno strumento difensivo - rileva webshell nelle directory locali
  • Weevely : Webshell armata
  • python-pty-shells : Backdoor PTY in Python

Attacchi alle Password ✳️:

  • crunch : Un generatore di wordlist
  • CeWL : Un generatore di wordlist personalizzate
  • patator : Un brute-forcer multi-purpose, con design modulare e uso flessibile

Crittografia - Decrittografia 🛡️:

  • Codetective : Uno strumento per determinare l'algoritmo di crittografia/codifica utilizzato
  • findmyhash : Script Python per decifrare hash utilizzando servizi online

Ingegneria Sociale 🎭:

  • scythe : Un enumeratore di account

Contenuti delle risorse Lockdoor 📚 :

Raccolta Informazioni 🔎 :

  • Cheatsheet_SMBEnumeration
  • configuration_management
  • dns_enumeration
  • file_enumeration
  • http_enumeration
  • information_gathering_owasp_guide
  • miniserv_webmin_enumeration
  • ms_sql_server_enumeration
  • nfs_enumeration
  • osint_recon_ng
  • passive_information_gathering
  • pop3_enumeration
  • ports_emumeration
  • rpc_enumeration
  • scanning

Crypto 🛡️:

  • Crypto101.pdf

Exploitation ❗:

  • computer_network_exploits
  • file_inclusion_vulnerabilities
  • File_Transfers
  • nc_transfers
  • networking_pivoting_and_tunneling
  • network_pivoting_techniques
  • pivoting
  • pivoting_
  • Public Exploits
  • reverse_shell_with_msfvenom## Rete 🖧 :
  • bpf_syntax
  • Cheatsheet_Networking
  • Cheatsheet_Oracle
  • networking_concept
  • nmap_quick_reference_guide
  • tcpdump

Attacchi alle Password ✳️:

  • password_attacks
  • Some-Links-To-Wordlists

Post-Exploitation ❗❗:

  • Cheatsheet_AVBypass
  • Cheatsheet_BuildReviews
  • code-execution-reverse-shell-commands

Escalation dei Privilegi ⚠️:

  • Cheatsheet_LinuxPrivilegeEsc
  • linux_enumeration
  • windows_enumeration
  • windows_priv_escalation
  • windows_priv_escalation_practical

Modelli di Report di Penetration Testing e Valutazione della Sicurezza 📝 :

  • Demo Company - Security Assessment Findings Report.docx
  • linux-template.md
  • PWKv1-REPORT.doc
  • pwkv1_report.doc
  • template-penetration-testing-report-v03.pdf
  • windows-template.md
  • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
  • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
  • CherryTree_template.ctb
  • eventory-sample-pentest-report.pdf

Reverse Engineering ⚡ :

  • Buffer_Overflow_Exploit
  • buffer_overflows
  • gdb_cheat_sheet
  • r2_cheatsheet
  • win32_buffer_overflow_exploitation
  • 64_ia_32_jmp_instructions
  • course_notes
  • debuging
  • IntelCodeTable_x86
  • Radare2 cheatsheet
  • x86_assembly_x86_architecture
  • x86_opcode_structure_and_instruction_overview

Ingegneria Sociale 🎭:

  • social_engineering

Walkthrough 🚶 :

  • Cheatsheet_PenTesting.txt
  • Guida al Testing OWASP v4
  • OWASPv4_Checklist.xlsx

Web Hacking 🌐 :

  • auxiliary_info.md
  • Cheatsheet_ApacheSSL
  • Cheatsheet_AttackingMSSQL
  • Cheatsheet_DomainAdminExploitation
  • Cheatsheet_SQLInjection
  • Cheatsheet_VulnVerify.txt
  • code-execution-reverse-shell-commands
  • file_upload.md
  • html5_cheat_sheet
  • jquery_cheat_sheet_1.3.2
  • sqli
  • sqli_cheatsheet
  • sqli-quries
  • sqli-tips
  • web_app_security

Altro 📚 :

  • La migliore collezione di sempre

  • Immagini (Ti lascio scoprire)

  • Google Hacking DataBase

  • Google Fu

Contribuire :

  1. Leggi Contributing, Il Codice di Condotta e Il template per le pull request
  2. Fai il fork (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
  3. Crea il tuo branch di funzionalità
  4. Esegui il commit delle tue modifiche
  5. Esegui il push sul branch
  6. Crea una nuova Pull Request
Scarica lo strumento
  • Usando LockAller - Installer di Lockdoor

    Installarlo usando lo script potrebbe richiedere del tempo a seconda dei pacchetti già installati sul tuo sistema. > qui puoi trovare una nuova installazione su una nuova distribuzione Debian senza pacchetti preinstallati: [11min]

    root@kitploit:~
    git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
    
  • smb_enumeration
  • smtp_enumeration
  • snmb_enumeration
  • vulnerability_scanning
  • web_app_vulns_Arabic
  • Xss_1
  • Xss_2
  • xss_actionscript
  • xxe