Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Some-Tools — Alcuni strumenti di pentest. Installa e mantieni aggiornati alcuni strumenti di penetration testing. Ho usato questo per superare il mio esame OSCP. | Kitploit
Strumenti/GitHubGitHub/som3canadian/some-tools
Frameworks per Penetration TestingEscalation di PrivilegiExploitSfruttamento di Applicazioni WebPenetration TestingUtilità e FrameworkApprendimento e Formazione
GitHubsom3canadian/some-tools

Some-Tools

Alcuni strumenti di pentest. Installa e mantieni aggiornati alcuni strumenti di penetration testing. Ho usato questo per superare il mio esame OSCP.

Vedi Repository
64154 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Some-Tools

Gestisci tutti i tuoi strumenti pentest in un unico posto e mantienili aggiornati con un solo comando 😎

L'obiettivo di sometools è gestire tutti gli strumenti che non sono inclusi in Kali o per cui sudo apt install non è disponibile. Sometools funziona meglio se gli strumenti sono un repo ma può essere adattato per funzionare senza.

Perché

Cercavo un modo per gestire e mantenere aggiornati alcuni strumenti non inclusi in Kali-Linux. Ad esempio, cercavo un modo semplice per gestire gli script di privilege escalation. Un giorno ho visto sec-tools di eugenekolo (che puoi vedere in fondo alla pagina) e mi ha dato la motivazione per iniziare subito a lavorare sul mio. La mia principale motivazione era il comando check-update-all, che permette di aggiornare senza problemi tutti gli strumenti installati.

Ma tieni presente che è diverso. L'ho creato per persone che lavorano con Kali. Dovrebbe funzionare su altre distribuzioni, ma non ho incluso strumenti come Burp Suite o SQLmap perché sono già presenti in Kali di default.

Installazione```bash

$ git clone https://github.com/som3canadian/Some-Tools $ cd Some-Tools $ ./sometools.sh setup

after setup, open new terminal or tab

$ ./sometools.sh list

you can look in your .zshrc or .bashrc if you are not sure that the installation worked.

For more info see Actions Detailed section.

root@kitploit:~
## Utilizzo di base

![Aiuto di Some-Tools](https://assets.kitploit.com/production/public/readmes/3722/2c2f36aa97f4f3058a778becd79c98e26fdedb749e9f2297f3faf2552487e322.png)

**Nota**: Non è necessario specificare i nomi delle categorie quando si utilizza uno strumento. Basta usare il nome o l'ID dello strumento. Puoi vedere l'ID dello strumento eseguendo `./sometools.sh list`

Le azioni più utilizzate sono:

- list
- install
- check-update-all
- git-search
- self-update```bash
# Inital setup. Should be the first command
$ ./sometools.sh setup
# List all available tools
$ ./sometools.sh list
# List all available tools of a category
$ ./sometools.sh list-cat Utilities
# List install tool(s)
$ ./sometools.sh list-installed
# List installed tools accessible from anywhere on your machine
$ ./sometool.sh list-bin
# Install a tool
$ ./sometools.sh install unicorn
# Using ID instead of tool name
$ ./sometools.sh install 4
# Install all tools of a Category
$ ./sometools.sh install-cat PrivEsc-Win
# Install All tools
$ ./sometools.sh install all
# Check update for all installed tools
# check-update-all command is the main reason why I made this
$ ./sometools.sh check-update-all
# Check for update
$ ./sometools.sh check-update PEAS
# Using ID instead of tool name
$ ./sometools.sh check-update 9
# Search for a tool on github
$ ./sometools.sh git-search LinEnum
# Search for a PoC in the PoC-in-GitHub tool
$ ./sometools.sh search-poc
# Show README.md of an installed tool
$ ./sometools.sh info unicorn
# Using ID instead of tool name
$ ./sometools.sh info 4
# Add a new tool
$ ./sometools.sh add-tool newtoolname PrivEsc-Lin
# Uninstall a tool
$ ./sometools.sh uninstall unicorn
# Using ID instead of tool name
$ ./sometools.sh uninstall 4
# Unistall all tools of a Category
$ ./sometools.sh uninstall-cat PrivEsc-Win
# Update some-tools
$ ./sometools.sh self-update
# Delete all installed tools, remove bin directory and delete our modification in .zshrc or .bashrc
$ ./sometools.sh complete-uninstall

La directory Bin

  • La directory bin verrà creata durante l'azione di setup. Questo sarà il percorso che aggiungeremo al nostro $PATH della shell (your/install/dir/Some-Tools/bin). Nella directory bin inseriremo copie (symlink) degli strumenti che vogliamo eseguibili ovunque sulla nostra macchina. Ad esempio, per uno strumento come unicorn.py, potresti voler eseguire unicorn da qualsiasi posizione.

  • L'azione di setup creerà anche bin/PrivEsc-Lin e bin/PrivEsc-Win nel processo. In questa directory conserveremo i nostri script di escalation dei privilegi. Quindi, quando vorrai usare i tuoi strumenti, potrai avviare un server HTTP Python e caricare rapidamente gli script desiderati. Gli script in quelle cartelle verranno aggiornati contemporaneamente all'aggiornamento degli strumenti con l'azione check-update.

Elenco degli strumenti

Riepilogo

  • 59 Strumenti

Note:

  • PEAS include sia script linPEAS che winPEAS
  • BeRoot include sia script Linux che Windows

Azioni dettagliate

  • setup (Processo di setup):

    • Questo dovrebbe essere il primo comando che esegui.
    • Prima ti chiederà quale shell vuoi usare tra .bashrc o .zshrc (l'azione di setup integrata non funzionerà se non stai usando una di queste due shell)
    • Lo script imposterà la variabile $SOME_ROOT
    • Dopo il setup, puoi aprire nuove schede/finestre di terminale o eseguire source della tua shell (.bashrc o .zshrc) nel terminale corrente per attivare il nuovo percorso. Per vedere il tuo nuovo percorso dopo, puoi eseguire echo $PATH
    • Nel tuo file di shell (.bashrc o .zshrc), copieremo il tuo $PATH prima di apportare modifiche. Sarà commentato poche righe prima della fine del file. Quindi, se vuoi ripristinare il tuo percorso a prima del setup di Some-Tools, puoi copiare il comando commentato nel tuo file di shell, pulire ciò che abbiamo creato nel file e infine eseguire source.
    • Creazione della directory Bin. (bin, bin/PrivEsc-Lin e bin/PrivEsc-Win)
    • Puoi leggere la sezione setup in sometools.sh per capire meglio. ```bash $ ./sometools.sh setup
    root@kitploit:~
  • install e install-all:

    • Installa un singolo strumento o tutti gli strumenti.
    • Se installi un solo strumento, invece di usare il nome dello strumento, puoi usare il suo numero ID visualizzato quando esegui ./sometools.sh list.
    • Quando installerai uno strumento, verrà creato un file .installed nella directory dello strumento. Questo file ci aiuterà con l'azione list-installed. ```bash $ ./sometools.sh list # see which tool can be install

Some-Tools git-search

  • search-poc
    • Cerca un PoC nello strumento PoC-in-GitHub
    • Per poter utilizzare questa funzione, lo strumento PoC-in-GitHub deve essere installato. ```bash $ ./sometools.sh search-poc
    root@kitploit:~

Some-Tools search-poc

  • self-update:

    • Questa funzione aiuta a mantenere questo strumento (Some-Tools) aggiornato. Se sei in ritardo, ti chiederà se vuoi eseguire pull. ```bash $ ./sometools.sh self-update
    root@kitploit:~
  • uninstall:

    • Disinstalla uno strumento installato.
    • Invece di usare il nome dello strumento, puoi utilizzare il suo numero ID mostrato quando esegui ./sometools.sh list. ```bash $ ./sometools.sh uninstall unicorn

    example using an ID number

    $ ./sometools.sh uninstall 4

    root@kitploit:~
  • add-tool:

    • add-tool creerà la tua nuova directory nella categoria che hai specificato. Creerà anche 3 file in questa directory: install-tool.sh, uninstall-tool.sh e .gitignore.
    • Guardare altri strumenti ti aiuterà a capire come aggiungere il tuo. È abbastanza facile. Sono 3 file, che l'azione add-tool creerà per te.
    • Quando aggiungi uno strumento, suggerisco vivamente di nominarlo uguale al suo repository. Sarà più facile usare l'azione check-update in seguito. Ma se vuoi un nome diverso, puoi vedere un esempio con lo strumento nella directory . Potresti dover modificare il file nella directory del tuo strumento.

Funzioni Zsh

  • Le funzioni Zsh non contengono strumenti pentest, contengono piccoli script che aiutano molto il mio flusso di lavoro e ho pensato che potessero essere utili anche ad altri.

  • Forse potrebbe essere usato con altre shell, ma io lo uso con zsh.

  • Questo non verrà impostato durante il processo di installazione. Devi impostarlo manualmente. Come ? Aggiungendo il frammento qui sotto al tuo file .zshrc.```bash

Custom functions dir

make sure to modify the path below to fit your need

fpath=(~/path/of/sometools/Zsh-Functions $fpath); autoload -U $fpath[1]/*(.:t)

root@kitploit:~
- mkcd: mkdir e cd
- mv: sposta un file/cartella nella directory corrente (con un argomento)
- op: apri file o cartella nel file manager (`op .` per aprire la directory corrente)

## Altri

- Quando si utilizza il numero ID invece del nome dello strumento, assicurati di usare il numero ID da `./sometools.sh list` e non da `./sometools.sh list-installed`
- Se aggiungi un nuovo strumento che necessita di istruzioni di aggiornamento specifiche, puoi creare il file `update-tool.sh` nella directory dello strumento (come i file install-tool.sh e uninstall-tool.sh). Quando eseguirai check-update, lo script some-tools.sh lo prenderà in considerazione.
- Non **puoi** usare lo stesso nome per due strumenti. Causerà problemi. Quando usi l'azione add-tool, controlleremo per questo. Una soluzione sarebbe specificare il nome della categoria quando si usa un'azione, ma **non lo voglio assolutamente**. Poiché usare un nome diverso è facile, al momento non ho intenzione di sviluppare una soluzione che ci permetta di usare lo stesso nome per più strumenti.
- Alcuni degli strumenti che installerai potrebbero chiederti i permessi `sudo` !
- Il file `check-git.sh` incluso nel repository è per le azioni check-update e check-update-all.
- Sto sviluppando questo nel mio tempo libero, potrebbero esserci alcuni bug. Se le stelle inizieranno a crescere, potrei dedicare più tempo e impegno.

## Licenza

I singoli strumenti sono tutti concessi in licenza secondo le proprie licenze. Per quanto riguarda Some-Tools, è concesso in licenza sotto GNU General Public License v3.0.

⭐ Se lo trovi utile, metti una stella in cima a questa pagina ⭐ oppure puoi offrirmi un ☕. Grazie 🔥😎

<a href="https://www.buymeacoffee.com/somecanadian" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/3722/eecc7380590efb5bd32637f86ef07884b0e9f1f82f7dbf8b2bc7e8410d721225.png" alt="Buy Me A Coffee" height="51" width="217"></a>

## Riconoscimenti

- Costruito partendo dall'idea di <https://github.com/eugenekolo/sec-tools> e <https://github.com/zardus/ctf-tools>.
- Vagrant box di: [nicmilot](https://app.vagrantup.com/nicmilot/boxes/kali-full-2020). Puoi vedere le sue altre vagrant box come: [pwk-kali-2018](https://app.vagrantup.com/nicmilot/boxes/pwk-kali-2018) per VMware Fusion e [Metapsloitable3](https://app.vagrantup.com/nicmilot/boxes/metasploitable3-win2008-vmware) anche per VMware Fusion.
Scarica lo strumento
CategoryToolDescription
EvasioneBashfuscatorUn framework di offuscamento Bash completamente configurabile ed estendibile.
EvasioneChimeraChimera è uno script di offuscamento PowerShell progettato per bypassare AMSI e soluzioni antivirus commerciali.
EvasionePyFuscationOffusca script PowerShell sostituendo nomi di funzioni, variabili e parametri.
Evasionetvasion🎭 Evasione antivirus basata sul cambiamento della firma del file tramite crittografia AES con PowerShell e C#...
EvasioneunicornUnicorn è un semplice strumento per utilizzare un attacco di downgrade di PowerShell e iniettare shellcode direttamente in memoria...
Exploit-Winwindows-kernel-exploitswindows-kernel-exploits Windows平台提权漏洞集合
PrivEsc-LinBeRootProgetto di escalation dei privilegi - Windows / Linux / Mac
PrivEsc-LinLinEnumEnumerazione locale Linux scriptata e controlli di escalation dei privilegi
PrivEsc-LinLinPwnStrumento interativo di post-sfruttamento
PrivEsc-LinPEASPEASS - Suite di script fantastici per l'escalation dei privilegi
PrivEsc-LinSUID3NUMUno script Python standalone che utilizza i moduli built-in di Python per enumerare i binari SUID...
PrivEsc-LinSetUIDLa mia guida personale per ottenere privesc
PrivEsc-Linlinux-enum-modSolo una raccolta di cose per pentest
PrivEsc-Linlinux-exploit-suggesterStrumento di auditing per l'escalation dei privilegi Linux
PrivEsc-Linlinux-exploit-suggester-2Suggeritore di exploit per kernel Linux di nuova generazione
PrivEsc-LinlinuxprivcheckerUno script di controllo per l'escalation dei privilegi Linux
PrivEsc-LinlseStrumento di enumerazione Linux per pentesting e CTF con livelli di dettaglio
PrivEsc-LinpspyMonitora i processi Linux senza permessi di root
PrivEsc-Linsetuid-wrapperUn semplice programma wrapper setuid, pensato per lanciare script shell con privilegi elevati.
PrivEsc-Linunix-privesc-checkEsportato automaticamente da code.google.com/p/unix-privesc-check
PrivEsc-WinGhostpack-CompiledBinariesBinari compilati per Ghostpack (.NET v4.0)
PrivEsc-WinJAWSJAWS - Just Another Windows (Enum) Script
PrivEsc-WinPowerlessScript di escalation dei privilegi (enumerazione) per Windows, progettato pensando ai laboratori OSCP (Windows legacy)
PrivEsc-WinPrivescScript batch Windows che trova problemi di configurazione errata che possono portare all'escalation dei privilegi.
PrivEsc-WinSessionGopherSessionGopher è uno strumento PowerShell che utilizza WMI per estrarre informazioni sulle sessioni salvate per l'accesso remoto...
PrivEsc-WinSherlockScript PowerShell per trovare rapidamente patch software mancanti per vulnerabilità di escalation dei privilegi locale.
PrivEsc-WinWinPwnAutomazione per test di penetrazione Windows interni / sicurezza AD
PrivEsc-WinWindows-Privilege-EscalationTecniche e script per l'escalation dei privilegi Windows
PrivEsc-WinWindows-Exploit-SuggesterQuesto strumento confronta i livelli di patch di un target con il database delle vulnerabilità Microsoft...
PrivEsc-WinmimikatzUn piccolo strumento per giocare con la sicurezza di Windows
PrivEsc-WinwesngWindows Exploit Suggester - Nuova generazione
PrivEsc-Winwindows-privesc-checkEseguibile autonomo per verificare vettori semplici di escalation dei privilegi su sistemi Windows
UtilityGraphQLmapGraphQLmap è un motore di scripting per interagire con un endpoint GraphQL a scopo di pentesting.
UtilityPoC-in-GitHub📡 Raccolta automatica di PoC da GitHub. ⚠️ Attenzione al malware.
UtilitySirepRATEsecuzione di comandi remoti come SYSTEM su Windows IoT Core (versioni disponibili per Python2.7 <> Python3)
UtilityWindows-ToolsAlcuni strumenti Windows.
UtilitychiselUn tunnel TCP/UDP veloce su HTTP
UtilitycrackhashCrackhash è uno strumento che tenta di decifrare diversi tipi di hash utilizzando servizi online gratuiti.
Utilitycryptz🔒 [ Crittografia / Decifratura multipla ] 🔓
UtilitydecodifyRileva e decodifica stringhe codificate, ricorsivamente.
Utilityenum4linux-ngUna versione di nuova generazione di enum4linux (uno strumento di enumerazione Windows/Samba) con funzionalità aggiuntive...
Utilityevil-winrmLa shell WinRM definitiva per hacking/pentesting
Utilityhaiti🔑 Identificatore di tipo di hash (CLI <> lib)
UtilityimpacketImpacket è una raccolta di classi Python per lavorare con protocolli di rete.
UtilitynishangNishang - PowerShell offensivo per red team, penetration testing e sicurezza offensiva.
UtilitynmapAutomatorUno script che puoi eseguire in background!
UtilitypypykatzImplementazione di Mimikatz in puro Python
UtilityrevshellgenGeneratore di reverse shell scritto in Python 3.
UtilitysnmpScript per la raccolta di dati SNMP
Webbyp4xxPyhton script for HTTP 40X responses bypassing...
WebfuxploiderScanner di vulnerabilità di upload di file e strumento di sfruttamento.
WebLFISuiteSfruttatore LFI totalmente automatico (+ Reverse Shell) e scanner.
WebMyJWTUn CLI per decifrare e testare vulnerabilità sui Json Web Token (JWT)
Webphp-reverse-shellScript di reverse shell in PHP. Funziona su Linux, macOS e Windows.
Webwindows-php-reverse-shellSemplice reverse shell PHP implementata utilizzando binario.
Webwwwolf-php-webshellWeb shell PHP di WhiteWinterWolf
Webmalicious-wordpress-pluginGenera semplicemente un plugin WordPress che ti darà una reverse shell una volta caricato.
WebwhitepassWhitepass: bypassa implementazioni di whitelist/ratelimit in applicazioni web/API
Webwordpress-exploit-frameworkUn framework Ruby progettato per aiutare nel penetration testing di sistemi WordPress.

install a tool

$ ./sometools.sh install LinEnum

example using an ID number

$ ./sometools.sh install 7

installing all tools

$ ./sometools.sh install-all

root@kitploit:~
  • install-cat and uninstall-cat:

    • Installa tutti gli strumenti di una categoria.
    • Disinstalla tutti gli strumenti di una categoria. ```bash

    install cat

    $ ./sometools.sh install-cat PrivEsc-Win

    uninstall cat

    $ ./sometools.sh uninstall-cat PrivEsc-Win

    root@kitploit:~
  • check-update e check-update-all:

    • Controlla l'aggiornamento per uno strumento installato o per tutti gli strumenti installati
    • check-update funziona per strumenti provenienti da un repository git. Se aggiungi un nuovo strumento che non è un repository git (directory .git), puoi creare un file update-tool.sh con le tue istruzioni speciali (il file deve chiamarsi update-tool.sh).
    • Se controlli l'aggiornamento di un solo strumento, invece di usare il nome dello strumento, puoi usare il suo numero ID mostrato quando esegui ./sometools.sh list. ```bash $ ./sometools.sh list-installed # list currently installed tool(s) $ ./sometools.sh check-update LinEnum

    example using an ID number

    $ ./sometools.sh check-update 7

    example with check-update-all

    $ ./sometools.sh check-update-all

    root@kitploit:~
  • Perché due check-git? check-git.sh dice solo se lo strumento è indietro o meno. Se rileviamo una versione più recente, chiederemo di eseguire check-git-action.sh.

  • git-search

    • Cerca un repository su github
    • Il risultato sarà ordinato per numero di stelle (puoi cambiare la variabile sortSearch se lo desideri)
    • Per impostazione predefinita, il numero di risultati sarà 10 ```bash $ ./sometools.sh git-search LinEnum

    Output more results. Example with 15 (default is 10)

    $ ./sometools.sh git-search LinEnum 15

    root@kitploit:~
  • lse
    PrivEsc-Lin
    .gitignore
  • Se il tuo strumento non è un repository git, non c'è problema. Ma dovrai modificare il file install-tool.sh per adattarlo alle tue esigenze. Se lo fai, l'azione check-update non funzionerà "out of the box" (perché non troveremo alcuna directory .git). Soluzione: puoi creare un file chiamato update-tool.sh (nella directory dello strumento) e inserire i comandi di aggiornamento. Lo script some-tools.sh rileverà questo nome file quando usa l'azione check-update. Non dimenticare di chmod +x il tuo nuovo file.
  • .gitignore conterrà il nome del tuo strumento e .installed. Perché? Perché non vogliamo pushare un repository git all'interno di un altro repository e non vogliamo pushare il file .installed. ```bash $ ./sometools.sh add-tool newtoolname PrivEsc-Lin
  • better example ?

    $ ./sometools.sh add-tool LinEnum PrivEsc-Lin

    root@kitploit:~
  • install-tool e update-tool con API Github

    A volte gli strumenti devono essere scaricati tramite la pagina releases/latest, come pspy di DominicBreuker. Quindi, per poter aggiornare e scaricare sempre l'ultima versione, il processo ha avuto bisogno di un piccolo aggiustamento con l'API Github. Se aggiungi un nuovo strumento utilizzando questo pattern, puoi usare la funzione qui sotto nei tuoi file install-tool.sh e update-tool.sh. ```bash #!/bin/bash

    in this exemple we will download all executables of pspy.

    function gitGetLatestRelease() { gitCounter=0 repoToGet="DominicBreuker/pspy" apiURL="https://api.github.com/repos" while [[ $checkDownloadURL != null ]]; do checkDownloadURL=$(http "$apiURL/$repoToGet/releases/latest" | jq -r ".assets[$gitCounter].browser_download_url") if [[ $checkDownloadURL == null ]]; then break fi # download the release wget "$checkDownloadURL" gitCounter=$((gitCounter + 1)) done } gitGetLatestRelease

    root@kitploit:~
  • info:

    • Mostra il file README.md di uno strumento installato.
    • Invece di usare il nome dello strumento, puoi usare il suo ID numero mostrato quando esegui ./sometools.sh list.
    • Bat o cat ?
    • Adoro usare bat invece di cat, quindi quando viene utilizzata l'azione info, some-tools tenterà di rilevare il binario bat. Se lo trova, ti chiederà tra bat o cat.
    • Se non sai di cosa sto parlando, non preoccuparti: cat verrà usato per impostazione predefinita senza chiedere se non viene rilevato bat. ```bash $ ./sometools.sh info LinEnum

    example using an ID number

    $ ./sometools.sh info 7

    root@kitploit:~
  • complete-uninstall:

    • Elimina tutti gli strumenti installati, rimuovi la directory bin e cancella le nostre modifiche in .zshrc o .bashrc.
    • Cancelleremo solo la sezione some-tools nel tuo file .zshrc o .bashrc. Quindi, se hai apportato modifiche lungo il percorso, verranno mantenute.
    • Al termine della disinstallazione completa, dovresti avere 3 file .zshrc o .bashrc. Uno che termina con .backup che abbiamo creato durante la configurazione iniziale e il secondo, .backup2, prima di eliminare la sezione sometools nel processo di disinstallazione completa. ```bash $ ./sometools.sh complete-uninstall
    root@kitploit:~