Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cumulus — SDK e scanner per il monitoraggio in tempo reale delle debolezze delle applicazioni web. Rileva XSS, SQL injection, payload sensibili e vulnerabilità del codice tramite analisi dinamica del runtime e crawling statico. | Kitploit
Strumenti/GitHubGitHub/tophat-cloud/cumulus
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sicurezza Web
GitHubtophat-cloud/cumulus

cumulus

SDK e scanner per il monitoraggio in tempo reale delle debolezze delle applicazioni web. Rileva XSS, SQL injection, payload sensibili e vulnerabilità del codice tramite analisi dinamica del runtime e crawling statico.

Vedi Repository
4034 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Cumulus

Software di monitoraggio delle vulnerabilità delle applicazioni

Build & Test codecov npm version Discord

Cos'è Cumulus

Cumulus è un servizio che ti aiuta a monitorare e risolvere le vulnerabilità di sicurezza in tempo reale. I problemi vengono segnalati su una dashboard web. È molto semplice e potente.

Caratteristiche principali

Basta installare l'SDK nel frontend web, è possibile rilevare vulnerabilità di sicurezza nel servizio

  • L'SDK rileva le vulnerabilità dal livello interno, in modo dinamico (es. Evento DOM, Richiesta XHR)
  • Lo Scanner rileva le vulnerabilità dal livello esterno, in modo statico (es. analisi basata su crawling web)

Se pensi che sia possibile rilevare ulteriori vulnerabilità, contribuisci sull'SDK o sullo Scanner

Cumulus SDK per JavaScript

L'SDK ufficiale Cumulus per JavaScript, fornito come pacchetto npm

Nota: la versione attuale non è supportata su progetti TypeScript, ma lo stiamo considerando e lo faremo presto! (#2)

Installazione

Per installare l'SDK, aggiungi semplicemente il pacchetto come segue:

root@kitploit:~
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus

La configurazione e l'utilizzo dell'SDK seguono sempre lo stesso principio.

root@kitploit:~
import { protect, captureMessage } from 'cumulus';

protect({
  key: '__key__',
});

captureMessage('Hello, world!');

Se non hai __key__, registrati e crea un progetto per ottenere la chiave

Contenuti

  • Sito ufficiale
  • Contributi
  • Registro delle modifiche
  • Licenza Open Source
  • Documenti
  • Roadmap

Risorse

  • cumulus-scanner
  • cumulus-front
  • cumulus-back

Autore

TopHat

@Jinny You  da TopHat

Scarica lo strumento
NomeOrigineDescrizione
XSSSDKQuando l'utente inserisce una stringa con pattern XSS, attiva il rilevamento di XSS
SQLInjectionSDKQuando l'utente inserisce un pattern SQL Injection, attiva il rilevamento di SQL Injection
Sensitive PayloadSDKQuando si effettua una richiesta con payload sensibile. Ad esempio, una password non codificata
File UploadSDKQuando l'utente inserisce un file preoccupante per il sistema. Ad esempio, una web shell
Unnecessary CommentScannerI commenti nel codice sono presenti nell'HTML o JS servito
Directory TraversalScannerRileva la vulnerabilità di directory listing
GuessingScannerRileva pagine sensibili come admin
Unobfuscated CodeScannerRileva codice vulnerabile non offuscato