Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AttackSurfaceMapper — AttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione. | Kitploit
Strumenti/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniEnumerazione Sottodomini
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione.

Vedi Repository
1.4k2012 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Python 3 GitHub GitHub last commit GitHub Issues

Attack Surface Mapper Logo

AttackSurfaceMapper

AttackSurfaceMapper (ASM) è uno strumento di ricognizione che utilizza una combinazione di intelligence open source e tecniche attive per espandere la superficie d'attacco del tuo target. Inserisci una miscela di uno o più domini, sottodomini e indirizzi IP e lo strumento utilizza numerose tecniche per trovare ulteriori target. Enumera sottodomini tramite brute force e ricerche passive, altri IP dello stesso proprietario del blocco di rete, IP a cui puntano più nomi di dominio e così via.

Una volta che la lista dei target è completamente espansa, esegue una ricognizione passiva su di essi, catturando screenshot dei siti web, generando mappe visive, cercando credenziali in violazioni pubbliche, eseguendo scansioni di porte passive con Shodan/Censys e raccogliendo dipendenti da LinkedIn.

Demo

Demo

Configurazione

Essendo uno strumento basato su Python, dovrebbe funzionare teoricamente su Linux, ChromeOS (Developer Mode), macOS e Windows.

  1. Scarica AttackSurfaceMapper
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Installa le dipendenze Python3
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. Aggiungi opzionalmente le chiavi API per migliorare la raccolta e l'analisi dei dati

Registrati e ottieni una chiave API da:

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

Modifica e inserisci le chiavi nel file keylist

root@kitploit:~
nano keylist.asm

Utilizzo

root@kitploit:~
python3 asm.py -t tuo_sito.com -ln -w resources/top100_sublist.txt -o demo_run

Parametri opzionali

È possibile impostare ulteriori parametri opzionali per includere moduli di ricognizione attiva in aggiunta ai moduli passivi predefiniti.

root@kitploit:~
|<------ AttackSurfaceMapper - Pagina di Aiuto ------>|

argomenti posizionali:
  targets               Imposta il percorso del file degli IP target.

argomenti opzionali:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -f FORMAT, --format FORMAT
                        Sceglie tra formati di file di output CSV e TXT.
  -o OUTPUT, --output OUTPUT
                        Imposta il percorso del file di output.
  -sc, --screen-capture
                        Cattura uno screenshot delle applicazioni web associate.
  -sth, --stealth       La modalità passiva permette la ricognizione usando solo tecniche OSINT.
  -t TARGET, --target TARGET
                        Imposta un singolo IP target.
  -V, --version         Mostra la versione corrente.
  -w WORDLIST, --wordlist WORDLIST
                        Specifica una lista di sottodomini.
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        Specifica una lista di sottodomini figli.
  -e, --expand          Espande la lista dei target ricorsivamente.
  -d, --debug           Attiva le informazioni di debug.
  -v, --verbose         Output dettagliato nella finestra del terminale.

Autori: Andreas Georgiou (@superhedgy)
         Jacob Wilkin (@greenwolf)

Autori

  • Andreas Georgiou
  • Jacob Wilkin

Riconoscimenti

  • Grazie a Aidan Holland per aver aggiunto il modulo Censys.
Scarica lo strumento