Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/thomastjdev/wmd
Password CrackingFrameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitRaccolta InformazioniPhishingSicurezza WebSicurezza WirelessIngegneria SocialeUtilità e Framework
268110609 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubthomastjdev/wmd

WMD

Framework Python per strumenti di sicurezza IT

Vedi Repository

WMD

Arma di Distruzione di Massa

Questo è uno strumento Python con una raccolta di software di sicurezza IT. Il software è racchiuso in "moduli". I moduli sono costituiti da codice Python puro e/o da programmi esterni di terze parti.

Funzioni principali

  1. Per utilizzare un modulo, esegui il comando "use [module_call]", ad es. "use apsniff", per attivare il modulo.
  2. Le opzioni del modulo possono essere modificate con "set [parametro] [valore]".
  3. All'interno dei moduli, hai sempre la possibilità di visualizzare le opzioni con il comando "so".
  4. Le tue impostazioni dell'ambiente si trovano in core/config.ini. Regolale prima di eseguire.

Screenshot:
WMD MAIN

Menu Web

Esegui il comando "www" dalla console per attivare un server Flask che mostra i moduli nel tuo browser. Accedi da: 127.0.0.1:5000.

I moduli vengono caricati direttamente in un xterm.
SVILUPPO: Prova i moduli SniffHTTP e APsniff - definisci i parametri nel browser.

Screenshot:
WMD WWW

Moduli

CATEGORIA:TIPO:CHIAMATA:NOME:DESCRIZIONE:
bruteforcecredschangemeScansione credenziali predefiniteScansiona gli IP per servizi e prova ad accedere con credenziali predefinite (Arthur: ztgrace)
bruteforceloginpathadminfinderTrova AdminUn semplice script per trovare percorsi admin per pagine web. (Arthur: Spaddex)
bruteforcerarbfrarBF RARForza bruta su un file RAR
bruteforcesshbfsshForza bruta SSHForza bruta per login SSH
bruteforcewebbfwebForza bruta form login webForza bruta su un form di login web con wordlist e passlist
bruteforcezipbfzipBF ZIPForza bruta su un file ZIP
crackingautjohnJohn the RipperCome sai - uccidi l'hash
crackinghashhashidIdentifica hashIdentifica un hash
crackingwpacrackwpaCracka handshake WPA 4-vieOttieni handshake WPA 4-vie dall'access point e craccalo
exploitbrowserbrowserpwnBrowser Autopwn2Questo modulo servirà automaticamente exploit per browser (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript in stile shell per cercare exploit su exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckControllo spoofing dominio emailControlla se un dominio può essere spoofato per l'invio di email
monitorarparpmonAllarme monitor ARPMonitora la tabella ARP e avvisa per modifiche
monitoripipmonAllarme monitor IPMonitora gli IP e avvisa per modifiche
othersettingssettingsCambia impostazioniCambia le tue impostazioni dell'ambiente, es. interfaccia
pentestingnipttspartaSPARTASPARTA è un'applicazione GUI Python che semplifica il test di penetrazione dell'infrastruttura di rete.
phishingapetphisPhishing Evil TwinCrea un Evil Twin e reindirizza l'utente a una pagina falsa per la password.
phishingwebpagewebphisPhishing pagina webEsegue un server Flask locale con pagine di phishing.
recondnsdigSonda informazioni dominioUtilizzando il comando dig puoi interrogare i name server DNS per attività di lookup DNS
recondnsdnsmapdnsmapMapper di rete DNS. Enumerazione e forza bruta.
recondnsdnsrecondnsreconMolteplici capacità di ricognizione DNS.
routerframeworkrsploitRoutersploitFramework per router con exploit e ottenimento credenziali. (Arthur: Reverse Shell Security)
scansinlanscanScansione LANScansiona la rete locale - ricognizione
sniffautapsniffSniff APCrea AP e sniffa HTTPS evitando HSTS + Beef
sniffhttpsniffhttpSniff HTTPSniffa pacchetti HTTP. Estrae username e password dal traffico.
sniffsinbettercapBettercapIntegrazione Bettercap per sniffare pacchetti e bypassare HSTS e HTTPS
socialenginstagraminstabotInstagram botBot Instagram per eseguire varie attività (Arthur: LevPasha)
spoofarparpspoofSpoof ARPSpoofing ARP
sqlsqligdsqliGdork SQLiScansiona il web per URL e verifica se sono vulnerabili a SQL injection
sqlsqlisqlmapSQLmapSemplicemente un'attivazione di SQLmap.
systemmacmaccMacchangerCambia il tuo indirizzo MAC
toolssearchsearchhtCerca hacktoolsMotore di ricerca per strumenti di hacking
wifiaccesspointcreateapCrea un Access PointCrea un Access Point
wifiwifiwifiutilsUtilità WiFiUtilità per WiFi, es. deauth, WiFi, client, probe, ecc.

Esecuzione

Prima del primo avvio, per favore: 1. Regola le tue impostazioni dell'ambiente in core/config.ini.default 2. Rinomina core/config.ini.default in core/config.ini

Avvia la console con: python3 wmd.py

Avvia un singolo modulo: python3 wmd.py -m [CHIAMATA]

Avvia il server web: python3 wmd.py -w

Avvia senza controllare i requisiti: python3 wmd.py -nc

Requisiti

Prima del primo avvio, per favore: 1. Regola le tue impostazioni dell'ambiente in core/config.ini.default 2. Rinomina core/config.ini.default in core/config.ini

Requisiti:

  • Sistema operativo Linux
  • Python3
  • Librerie Python richieste in requirements.txt

Strumenti/software/GIT opzionali:
i moduli che ne hanno bisogno ti informeranno e semplicemente non verranno eseguiti..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Sviluppo

Struttura

  • core --> I file principali con funzioni utilizzate in tutto il codice
  • files --> File statici, wordlist, ecc.
  • logs --> Cartella standard per salvare i log
  • modules --> Contiene i moduli
  • tmp --> Indovina
  • tools --> Strumenti GIT
  • www --> File per il server web

Nuovo modulo

Dai un'occhiata al template in modules/module_template.py

Aggiungi modulo

Esegui python3 wmd.py -a modulePathName.py

Pull request

  • Solo codice Python3
  • Il codice deve seguire pep8 flake8 (nessuna necessità di interruzione di riga)
Scarica lo strumento