Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WMD — Framework Python per strumenti di sicurezza IT | Kitploit
Strumenti/GitHubGitHub/thomastjdev/wmd
Password CrackingFrameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitRaccolta InformazioniPhishingSicurezza WebSicurezza WirelessIngegneria SocialeUtilità e Framework
2681109 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
thomastjdev/wmd

WMD

Framework Python per strumenti di sicurezza IT

Vedi Repository

WMD

Arma di Distruzione di Massa

Questo è uno strumento Python con una raccolta di software di sicurezza IT. Il software è racchiuso in "moduli". I moduli sono costituiti da codice Python puro e/o da programmi esterni di terze parti.

Funzioni principali

  1. Per utilizzare un modulo, esegui il comando "use [module_call]", ad es. "use apsniff", per attivare il modulo.
  2. Le opzioni del modulo possono essere modificate con "set [parametro] [valore]".
  3. All'interno dei moduli, hai sempre la possibilità di visualizzare le opzioni con il comando "so".
  4. Le tue impostazioni dell'ambiente si trovano in core/config.ini. Regolale prima di eseguire.

Screenshot:
WMD MAIN

Menu Web

Esegui il comando "www" dalla console per attivare un server Flask che mostra i moduli nel tuo browser. Accedi da: 127.0.0.1:5000.

I moduli vengono caricati direttamente in un xterm.
SVILUPPO: Prova i moduli SniffHTTP e APsniff - definisci i parametri nel browser.

Screenshot:
WMD WWW

Moduli

Esecuzione

Prima del primo avvio, per favore: 1. Regola le tue impostazioni dell'ambiente in core/config.ini.default 2. Rinomina core/config.ini.default in core/config.ini

Avvia la console con: python3 wmd.py

Avvia un singolo modulo: python3 wmd.py -m [CHIAMATA]

Avvia il server web: python3 wmd.py -w

Avvia senza controllare i requisiti: python3 wmd.py -nc

Requisiti

Prima del primo avvio, per favore: 1. Regola le tue impostazioni dell'ambiente in core/config.ini.default 2. Rinomina core/config.ini.default in core/config.ini

Requisiti:

  • Sistema operativo Linux
  • Python3
  • Librerie Python richieste in requirements.txt

Strumenti/software/GIT opzionali:
i moduli che ne hanno bisogno ti informeranno e semplicemente non verranno eseguiti..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Sviluppo

Struttura

  • core --> I file principali con funzioni utilizzate in tutto il codice
  • files --> File statici, wordlist, ecc.
  • logs --> Cartella standard per salvare i log
  • modules --> Contiene i moduli
  • tmp --> Indovina
  • tools --> Strumenti GIT
  • www --> File per il server web

Nuovo modulo

Dai un'occhiata al template in modules/module_template.py

Aggiungi modulo

Esegui python3 wmd.py -a modulePathName.py

Pull request

  • Solo codice Python3
  • Il codice deve seguire pep8 flake8 (nessuna necessità di interruzione di riga)

Da fare

Prima priorità

  • Più moduli
  • Interfaccia web interattiva. Imposta le impostazioni e ottieni risultati nel browser <-- sniffhttp e apsniff fatto
  • Rinomina config.ini in config.ini.default per evitare di sovrascrivere il file di configurazione specifico dell'utente

Vari

  • Proxychain
  • Tor
  • Threading su tutti i BF
  • Try/except sulle importazioni nei moduli per esecuzione con os.system
  • Aggiungi comando run con : nei moduli
  • Aggiungi info su 'set para value' nei moduli (mancante?!)
  • Rigenera modules.xml (loop attraverso i moduli)
  • Progetta moduli con import core e parser per il design
  • Controlla che ci siano abbastanza crediti per gli autori di strumenti, repo, ecc.
  • Dividi updatetools in strumenti locali vs git
  • Quando aggiungi moduli, rimuovi <> per garantire formato XML
  • Cambia comportamento di install e update tools
  • Aggiungi opzione invoke all'interno di tutti i moduli
  • Tutti i moduli - cambia options in Options
  • Dividi la cartella files in liste, ecc.
  • Core network e wifi - uniti?
  • Gli autori originali verranno visualizzati sotto il banner nei moduli. Da fare.
  • Quando mostri i moduli, indica in qualche modo cosa richiedono
  • Imposta parametri dei moduli nel dialogo del browser
  • Aggiungi args a tutti i moduli e crea HTML del dialogo (strumento automatizzato in sviluppo)

core/tools.py

  • Fai una scansione di config.ini ed estrai i nomi per il comando di aggiornamento invece di DRY in due funzioni

Codice interno

  • Pulizia di getLocalIP (local_ip) nelle funzioni
  • PEP8/Flake8 per i vecchi moduli

Moduli

  • SQLmap
  • Sparta
  • Sniff HTTP password <-- Fatto
  • Evil Twin - deauth + info su come disattivare la gestione in NetworkManager
  • Evil Twin - arg parse per landingpage / + funzione log
  • monitor rete automatico
  • xsser
  • attacco target sito web o IP
  • informazioni di sistema
  • dns fake
  • grep, sed, awk
  • scapy su tutte le attività di rete
  • Admin finder - controlla google/bing prima di BF
  • Changeme - Ztgrace
  • Framework Osint
  • Moduli Bettercap. Implementazione in altri moduli. Prestazioni eccellenti.
  • Crea Access Point con hostapd e dnsmasq. Già implementato in Evil Twin.
Scarica lo strumento
CATEGORIA:TIPO:CHIAMATA:NOME:DESCRIZIONE:
bruteforcecredschangemeScansione credenziali predefiniteScansiona gli IP per servizi e prova ad accedere con credenziali predefinite (Arthur: ztgrace)
bruteforceloginpathadminfinderTrova AdminUn semplice script per trovare percorsi admin per pagine web. (Arthur: Spaddex)
bruteforcerarbfrarBF RARForza bruta su un file RAR
bruteforcesshbfsshForza bruta SSHForza bruta per login SSH
bruteforcewebbfwebForza bruta form login webForza bruta su un form di login web con wordlist e passlist
bruteforcezipbfzipBF ZIPForza bruta su un file ZIP
crackingautjohnJohn the RipperCome sai - uccidi l'hash
crackinghashhashidIdentifica hashIdentifica un hash
crackingwpacrackwpaCracka handshake WPA 4-vieOttieni handshake WPA 4-vie dall'access point e craccalo
exploitbrowserbrowserpwnBrowser Autopwn2Questo modulo servirà automaticamente exploit per browser (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript in stile shell per cercare exploit su exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckControllo spoofing dominio emailControlla se un dominio può essere spoofato per l'invio di email
monitorarparpmonAllarme monitor ARPMonitora la tabella ARP e avvisa per modifiche
monitoripipmonAllarme monitor IPMonitora gli IP e avvisa per modifiche
othersettingssettingsCambia impostazioniCambia le tue impostazioni dell'ambiente, es. interfaccia
pentestingnipttspartaSPARTASPARTA è un'applicazione GUI Python che semplifica il test di penetrazione dell'infrastruttura di rete.
phishingapetphisPhishing Evil TwinCrea un Evil Twin e reindirizza l'utente a una pagina falsa per la password.
phishingwebpagewebphisPhishing pagina webEsegue un server Flask locale con pagine di phishing.
recondnsdigSonda informazioni dominioUtilizzando il comando dig puoi interrogare i name server DNS per attività di lookup DNS
recondnsdnsmapdnsmapMapper di rete DNS. Enumerazione e forza bruta.
recondnsdnsrecondnsreconMolteplici capacità di ricognizione DNS.
routerframeworkrsploitRoutersploitFramework per router con exploit e ottenimento credenziali. (Arthur: Reverse Shell Security)
scansinlanscanScansione LANScansiona la rete locale - ricognizione
sniffautapsniffSniff APCrea AP e sniffa HTTPS evitando HSTS + Beef
sniffhttpsniffhttpSniff HTTPSniffa pacchetti HTTP. Estrae username e password dal traffico.
sniffsinbettercapBettercapIntegrazione Bettercap per sniffare pacchetti e bypassare HSTS e HTTPS
socialenginstagraminstabotInstagram botBot Instagram per eseguire varie attività (Arthur: LevPasha)
spoofarparpspoofSpoof ARPSpoofing ARP
sqlsqligdsqliGdork SQLiScansiona il web per URL e verifica se sono vulnerabili a SQL injection
sqlsqlisqlmapSQLmapSemplicemente un'attivazione di SQLmap.
systemmacmaccMacchangerCambia il tuo indirizzo MAC
toolssearchsearchhtCerca hacktoolsMotore di ricerca per strumenti di hacking
wifiaccesspointcreateapCrea un Access PointCrea un Access Point
wifiwifiwifiutilsUtilità WiFiUtilità per WiFi, es. deauth, WiFi, client, probe, ecc.