Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
recon-skills — Pacchetto di competenze di sicurezza offensiva convalidato sul campo con 169 tecniche per ricognizione e test di penetrazione. Copre CORS, SSRF, acquisizione di sottodomini, abuso di IAM cloud, enumerazione SCADA e rilevamento automatizzato di CMS in oltre 45 settori. | Kitploit
Strumenti/GitHubGitHub/uphiago/recon-skills
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSRaccolta InformazioniSicurezza WebPenetration TestingSicurezza CloudEnumerazione SottodominiRed TeamingCrawler
1.1k191138 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubuphiago/recon-skills

recon-skills

Pacchetto di competenze di sicurezza offensiva convalidato sul campo con 169 tecniche per ricognizione e test di penetrazione. Copre CORS, SSRF, acquisizione di sottodomini, abuso di IAM cloud, enumerazione SCADA e rilevamento automatizzato di CMS in oltre 45 settori.

Vedi Repository

🛡️ Pacchetto di Competenze per Recon & Pentest

Recon & Pentest Skill Pack

169 competenze di sicurezza offensiva per recon e pentest. Tecniche validate sul campo da 600+ aziende target in 45+ settori. Aggiornato con elusione delle impronte digitali del browser, bypass anti-bot, caccia a credenziali hardcoded, enumerazione SCADA/ICS.

📖 Blog e ricerca: hiago.sh — Pentest Playbook, note sul campo e strumenti.


📦 Cosa c'è dentro (169 competenze)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Filosofia e istruzioni operative per l'agente
├── AGENTS.md                — Catalogo completo + standard delle competenze HARDLINE
├── recon/          (41)     — Recon WordPress/CORS/XMLRPC, fughe di sorgenti, segreti JS, enumerazione web, sicurezza email, caccia a staging, scansioni porte, credenziali hardcoded, XSS S3/MinIO, hijack di flussi API, SCADA Hikvision ISAPI, elusione browser, scoperta IP originario, takeover sottodominio, enum vhost, segreti GitHub, mappatura ASN, recon visivo, rilevamento CMS
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, ecc.) + 24 settori recon + 29 metodologia/operazioni
├── meta/           (6)      — Playbook recon, metodologia per settore, pattern di attacco, delta ondate, google dork, playbook pentest
├── chains/         (2)      — Concatenamento di attacchi incrociati, compromissione totale WordPress
├── auth/           (1)      — Attacchi SAML SSO
├── infra/          (1)      — Scalata di privilegi Docker

🔥 Competenze chiave

📊 Risultati sul campo

Distribuzione dei risultati

GravitàConteggioPattern comuni
Critica14Write gap RLS (upgrade tier, iniezione saldo), MySQL esposto, PHPInfo + registrazione aperta, CORS + XMLRPC + upload → RCE, manomissione prezzo

📄 Licenza

MIT — Usa liberamente, contribuisci al progetto.

Scarica lo strumento
CategoriaCompetenzaCosa fa
metarecon-playbookPipeline a 4 fasi: generazione target → filtro rapido → controllo approfondito WP → invasione profonda
reconcors-credential-wordpress8 varianti CORS (V1-V8) con target reali confermati
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, indovinamento ruolo IMDS, wp.uploadFile
reconweb-enumerationOltre 200 percorsi di file sensibili, estrazione .env, path traversal, enum vhost
reconjs-secrets-extraction12 pattern regex per chiavi API, JWT, Firebase, Supabase in bundle JS
reconemail-securityControlli DMARC/SPF/DKIM, spoofing SMTP, analisi header
chainscross-attack-chainsMetodologia di catene di attacco — CORS+XMLRPC→RCE, SSRF→IMDS, ecc.
chainswordpress-full-compromiseKill chain per takeover completo di WordPress
metaattack-patterns-reference25 pattern (P-01 a P-25), 18 pattern di abuso WP, 8 varianti CORS
metacross-wave-delta-analysisConfronta ondate → NUOVO / REGRESSIONE / PERSISTENTE / CAMBIAMENTO
metasector-recon-methodologySelezione settori basata su livelli + baseline di vulnerabilità per settore
metagoogle-dorks-catalogOltre 100 pattern dork per tipo di servizio + ricerca codice GitHub
redteamhunt-* (54 competenze)Una per classe di vulnerabilità: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, ecc.
redteamhunt-schema-enumerationEnumerazione tramite suggerimenti di errore API — scopri tabelle nascoste tramite fughe di validazione PostgREST/Zod/FastAPI
redteamhunt-write-gapEndpoint protetti in lettura ma aperti in scrittura — escalation privilegi PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator pubblici — utilizzo AI, pool DB, intelligence operativa
reconhardcoded-credential-huntRileva password hardcoded in form HTML, JavaScript, endpoint di configurazione API, pagine di debug
recons3-minio-content-type-xssSovrascrittura Content-Type su bucket S3/MinIO pubblici → XSS persistente sull'origine target
reconunauth-api-flow-hijackSfrutta flussi API multi-step senza autenticazione: inizia→invia→carica→esporta
reconscada-hikvision-isapiEnumera endpoint ISAPI Hikvision, telecamere, RTSP su interfacce web SCADA/IoT
reconstealth-browser-launchChromium patchato in C++ — 18 flag di impronta digitale, bypassa Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationMouse Bézier, errori di battitura, scroll accelerazione-crociera-decelerazione per bypass comportamentale
recontls-fingerprint-impersonation20 profili browser (Chrome/Firefox/Safari/OkHttp) con validazione JA4 TLS
reconhttp2-header-impersonationSpoofing delle impostazioni HTTP/2 SETTINGS, ordine pseudo-header, header browser sec-ch-ua
redteamparallel-recon-triad3 sotto-agenti paralleli ogni 20 minuti: Invasione Profonda + Espansione + Evoluzione Competenza
redteamops-proxynsProxy a livello kernel tramite namespace di rete — Tor per tutto il traffico
redteamcloud-iam-deepEnumerazione IAM AWS/GCP/Azure, abuso chiavi SA, Cloud Run, Artifact Registry
MetricaValore
Domini unici testati600+
Aziende vulnerabili trovate80+
Settori testati45+
Varianti CORS catalogate8 (V1-V8)
Pattern di attacco catalogati25 (P-01 a P-25)
Pattern di abuso WP18 (WP-01 a WP-18)
Catene d'attacco confermate10
Cicli di recon completati12
Script eseguibili48 (40 .py, 7 .sh, 1 .js)
Competenze di caccia ampliate (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Alta30Riflessione credenziali CORS, multicall XMLRPC, takeover staging, enumerazione schema, esposizione metriche
Media18Enum utenti WP, API WooCommerce, divulgazione versione plugin