Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dicozorus — Uno strumento per generare e mantenere wordlist per il fuzzing web. | Kitploit
Strumenti/GitHubGitHub/synacktiv/dicozorus
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration TestingRisorse Curate
GitHubsynacktiv/dicozorus

dicozorus

Uno strumento per generare e mantenere wordlist per il fuzzing web.

Vedi Repository
151152 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dicozorus

Dicozorus è uno strumento per generare e gestire wordlist web.

Elimina l'onere di gestire più wordlist archiviando percorsi arricchiti con metadati in un database SQLite locale.

Vuoi solo un'ottima wordlist senza lo strumento? Salta la configurazione e usa lazy.txt.

Perché Dicozorus?

Le wordlist standard presentano spesso problemi come voci mancanti, ordinamento poco pertinente, dimensioni inappropriate o voci spazzatura.

Dicozorus risolve questi problemi associando alle voci metadati arricchiti. Questo consente di:

  • Ordinamento intelligente: colloca in cima alla lista le voci più critiche e con maggiore probabilità, così trovi più rapidamente endpoint di valore.
  • Filtro mirato delle estensioni: se un sito esegue PHP, puoi saltare completamente le estensioni ASP e JSP, risparmiando tempo e banda di rete.
  • Dimensionamento adattivo: ridimensiona facilmente la dimensione della wordlist in base alla stabilità del target, ai limiti di frequenza o alla connettività di rete.
  • Fuzzing contestuale: genera liste specificamente calibrate per il fuzzing di directory, il fuzzing di file o entrambi.

Installazione

$ pipx install git+https://github.com/synacktiv/dicozorus/

Panoramica di Dicozorus

dicozorus_overview

Architettura e memorizzazione dei dati

Dicozorus archivia i dati localmente in un database SQLite situato in $HOME/.dicozorus/db.sqlite. Ogni voce tiene traccia dei seguenti attributi:

CampoDescrizione
pathIl nome dell'endpoint (ad es. jmx-console/ o app-dev.php).
typeClassificazione strutturale: FILE, DIRECTORY o PATH.
criticalityLivello di priorità: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countQuante volte questo specifico URL è stato inserito nel database.
categoryTipo di vulnerabilità a cui è associata (ad es. RCE, ADMIN_INTERFACE o KNOWN_APP)
tagTag contestuali per il filtraggio tecnologico (ad es. PHP, JAVA, LINUX).
referenceUn collegamento opzionale a una vulnerabilità, a un advisory o alla documentazione di un endpoint noto associato.

Wordlist integrate di Dicozorus

Per maggiore comodità, dicozorus è dotato di wordlist integrate. Le voci presenti in queste wordlist provengono da diverse fonti:

  • Altre wordlist o progetti (dirsearch, bo0om, Seclist, nuclei, ecc.)
  • Report pubblici di vulnerabilità (report HackerOne, vulnerabilità ExploitDB, Github Advisories)
  • Feedback da Redteam / Pentest
dicozorus_sources

Set attuale di wordlist integrate

NomeDescrizione
critical.wordlistSolo voci CRITICAL
high.wordlistSolo voci HIGH
medium.wordlistSolo voci MEDIUM
low.wordlistSolo voci LOW
info.wordlistSolo voci INFO
unranked.wordlistVoci senza criticalità associata
bo0om.wordlistVoci dalla wordlist BoOoM senza criticalità associata
dirsearch.wordlistVoci dalla wordlist dirsearch senza criticalità associata
exploitdb.wordlistVoci da exploitDB senza criticalità associata
hackerone.wordlistVoci dai report pubblici HackerOne senza criticalità associata
seen.wordlistVoci trovate qua e là, senza criticalità associata
dangerous.wordlistVoci pericolose come /shutdown o reboot

lazy.txt

Ogni volta che viene apportata una modifica alle wordlist integrate, viene generato lazy.txt. Include tutte le voci integrate tranne quelle pericolose, ordinate per criticalità e count.

Utilizzo

$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

Inizializzare il database di dicozorus

$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

Alimentare il database di dicozorus

$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

Generare una wordlist

$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

Controllare i metadati associati a una voce specifica

$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

Mostrare le statistiche relative al database di dicozorus

$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

Contribuire

Formato CSV personalizzato

Se vuoi contribuire con voci alle liste principali o analizzare nativamente input personalizzati, usa la seguente struttura a valori separati da virgola (CSV) con campi tra virgolette:

## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

Aggiungere una voce alle wordlist integrate

Ecco alcune regole per aggiungere voci alle wordlist integrate:

  • Se la voce è associata a una criticalità, puoi inserirla in uno dei seguenti file in dicozorus/data/ :
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • Se la voce non è associata ad alcuna criticalità, ma sembra interessante e generica, puoi inserirla nel file INFO.wordlist.
    • Esempi di voci generiche interessanti: upload.php, admin.aspx, webshell.jsp, administration/
  • Se la criticalità della voce è LOW o superiore, devi aggiungere un riferimento al file CSV
Scarica lo strumento