Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cygor — Un framework modulare per la scoperta di asset scritto in Python per automatizzare il lavoro manuale ripetitivo | Kitploit
Strumenti/GitHubGitHub/tjnull/cygor
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingAnalisi DNSSicurezza dei Database
GitHub
856163 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
tjnull/cygor

cygor

Un framework modulare per la scoperta di asset scritto in Python per automatizzare il lavoro manuale ripetitivo

Vedi Repository
Condividi

Cygor

cygor_banner

Panoramica Generale

Cygor è un framework modulare di scoperta degli asset che riunisce scansione, parsing ed enumerazione dei servizi in un unico flusso di lavoro. Sostituisce l'insieme eterogeneo di strumenti separati con un processo automatizzato che gestisce senza soluzione di continuità scoperta, arricchimento ed enumerazione mirata — riducendo il lavoro manuale e permettendoti di concentrarti sui risultati invece che sulla gestione degli strumenti.

La Web UI di Cygor prende il caos dei dati di scansione grezzi e lo organizza in un unico centro di comando visivo. Invece di setacciare infiniti file XML, JSON o testo semplice, i risultati vengono automaticamente analizzati, arricchiti e visualizzati in un unico spazio progettato per un triage rapido e decisioni immediate.

Basata su FastAPI e Bootstrap 5, la dashboard consente di:

  • Vedere il quadro generale a colpo d'occhio — contatori e riepiloghi rivelano la distribuzione dei servizi, le tendenze dei codici di stato e le impronte del sistema operativo.
  • Scendere in profondità all'istante — passare dalle metriche di alto livello ai dettagli dei singoli host, alle porte e ai risultati dei moduli con un semplice clic.
  • Visualizzare l'esposizione — uno dei moduli di Cygor, chiamato Lockon, acquisisce screenshot dei servizi web attivi e le uscite vengono incorporate direttamente, fornendo contesto immediato senza uscire dalla dashboard.
  • Mantenere l'organizzazione durante il triage — contrassegna i risultati come revisionati o non revisionati, filtra e ordina i risultati e concentrati sui target di maggior valore.

La Web UI non serve solo alla presentazione — riguarda efficienza e chiarezza. Riunendo tutti i dati raccolti in un unico spazio di lavoro interattivo, riduce il tempo dedicato all'analisi dei file o alla riconciliazione delle uscite e consente ai tester di concentrarsi su ciò che conta: comprendere l'ambiente e agire di conseguenza.

Perché si Chiama Cygor?

Molti degli strumenti, delle tecniche e delle metodologie che creo traggono ispirazione dall'Universo di Spawn. Se non hai mai letto un fumetto di Spawn, va bene lo stesso: condividerò alcune informazioni sul motivo per cui ho scelto questo personaggio come nome dello strumento.

Il nome Cygor deriva da Cy-Gor, un tragico antieroe dell'universo di Spawn. Un tempo Michael Konieczny — operativo governativo e caro amico di Al Simmons — cercò di smascherare la corruzione dopo l'omicidio di Simmons. Tuttavia, fu catturato e costretto al Progetto Sim, gli esperimenti scimmieschi del Dr. Frederick Willheim, in cui il corpo di un gorilla fu fuso con la mente di Konieczny tramite cibernetica invasiva. Il risultato fu la bestia nota come Cy-Gor — abbreviazione di Gorilla Cibernetico.

Dopo essere fuggito dalla prigionia, Cy-Gor compì violente scorribande, arrivando persino a devastare i data center governativi in preda a confusione e rabbia. Sebbene cacciato e ricatturato più volte, alla fine combatté contro i sistemi che cercavano di controllarlo — rimuovendo gli impianti di localizzazione e liberandosi per forgiare il proprio cammino, lacerato tra macchina, bestia e uomo.

  • Riferimento: https://www.spawnworld.com/encyclopedia/cygor.htm

A Chi è Rivolto Cygor?

  • Red Team e Pentester – Automatizza la scoperta, semplifica l'enumerazione e mantieni il contesto in impegni su larga scala
  • Blue Team e Amministratori di Sistema – Scopri asset sconosciuti, valida gli inventari e individua configurazioni errate che ampliano la superficie d'attacco.
  • Ricercatori di Sicurezza – Analizza e interpreta rapidamente i dati di scansione per identificare tendenze, servizi trascurati e anomalie ricorrenti.
  • Studenti e Docenti – Impara tecniche di riconoscimento ed enumerazione del mondo reale in un ambiente strutturato e ripetibile.

Strumenti che Cygor utilizza:

  • Nmap – Rilevamento affidabile di servizi e versioni; l'output XML viene analizzato in dati strutturati di host/servizi.
  • Masscan – Scansione delle porte ad alta velocità per una rapida scoperta su grandi reti.
  • Naabu – Scanner TCP semplice e veloce che integra i flussi di lavoro Masscan/Nmap.
  • Playwright – Motore di automazione del browser utilizzato da Lockon per acquisire screenshot web.
  • Scoperta di contenuti web – ffuf, feroxbuster, gobuster e dirsearch sono orchestrati in parallelo dal modulo webenum (vengono eseguiti solo gli strumenti installati).
  • Strumenti di enumerazione dei servizi – rpcclient/polenum (MSRPC), ldapsearch/ldapdomaindump (LDAP), snmpwalk/onesixtyone (SNMP), dig/dnsrecon (DNS) e showmount (NFS) supportano i moduli explorer; ogni modulo viene saltato senza problemi se il suo strumento è assente.
  • Librerie Python – (requests, colorama, SQLModel, ecc.) per parsing, arricchimento, formattazione dell'output e gestione del database.

Installazione di Cygor

Esistono diversi metodi supportati per installare Cygor: pip, pipx, uv e docker.

Installazione con pipx

Alcune dipendenze (ad es. gssapi per Kerberos/WinRM) compilano estensioni C, quindi installa prima la toolchain di compilazione e le intestazioni Kerberos:

# Debian/Ubuntu/Kali:
sudo apt install -y build-essential python3-dev libkrb5-dev
# Stable version:
pipx install cygor

# Install from source:
git clone https://github.com/tjnull/cygor
cd cygor
pipx install .

Distribuzione di Cygor con Docker

La configurazione Docker di Cygor include sia l'applicazione sia un servizio di database PostgreSQL. Il sistema passa automaticamente a SQLite se PostgreSQL non è disponibile.

Avvio Rapido

Produzione (consigliata):

# Option 1: Use the wrapper script (automatically handles port conflicts)
./docker-compose-up.sh up --build

# Option 2: Direct docker compose (uses default ports)
docker compose up --build

Sviluppo (con codice sorgente montato):

# Option 1: Use the wrapper script (automatically handles port conflicts)
./docker-compose-up.sh dev up --build

# Option 2: Direct docker compose (uses default ports)
docker compose -f docker-compose-dev.yaml up --build

Servizi Docker Compose

La configurazione Docker Compose include:

  • Servizio PostgreSQL: Database configurato automaticamente (ricade su SQLite se non disponibile)
  • Servizio Cygor: Web UI e applicazione
  • Rilevamento Automatico delle Porte: Verifica i conflitti di porta e utilizza porte alternative se necessario
  • Volumi Persistenti:
    • results/: Output di scansione, risultati credrecon e file del database
    • cygor-config/: Volume di configurazione locale (creato automaticamente)

Configurazione delle Porte

Per impostazione predefinita:

  • Produzione: PostgreSQL esposto sulla porta host 5432 (se disponibile)
  • Sviluppo: PostgreSQL esposto sulla porta host 5434 (se disponibile)
  • Interno: I contenitori usano sempre la porta 5432 internamente (rete Docker)

Se le porte sono in uso, puoi:

  1. Usare lo script wrapper (consigliato - rileva automaticamente le porte disponibili):

    ./docker-compose-up.sh up --build
    
  2. Impostare la porta manualmente:

    export POSTGRES_HOST_PORT=5435
    docker compose up --build
    
  3. Rimuovere il mapping delle porte (se non hai bisogno dell'accesso PostgreSQL esterno): Commenta la sezione ports: in docker-compose.yaml

Build Docker Manuale

Per creare l'immagine Docker manualmente:

docker build -t cygor .

Esegui un singolo contenitore (senza servizio PostgreSQL):

docker run --rm -v ./results:/opt/cygor/results \
  -e CYGOR_RESULTS_DIR=/opt/cygor/results \
  cygor web --host 0.0.0.0 --port 8080 --load-dir /opt/cygor/results

Comportamento del Database

Scarica lo strumento