| meta | recon-playbook | Pipeline a 4 fasi: generazione target → filtro rapido → controllo approfondito WP → invasione profonda |
| recon | cors-credential-wordpress | 8 varianti CORS (V1-V8) con target reali confermati |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, indovinamento ruolo IMDS, wp.uploadFile |
| recon | web-enumeration | Oltre 200 percorsi di file sensibili, estrazione .env, path traversal, enum vhost |
| recon | js-secrets-extraction | 12 pattern regex per chiavi API, JWT, Firebase, Supabase in bundle JS |
| recon | email-security | Controlli DMARC/SPF/DKIM, spoofing SMTP, analisi header |
| chains | cross-attack-chains | Metodologia di catene di attacco — CORS+XMLRPC→RCE, SSRF→IMDS, ecc. |
| chains | wordpress-full-compromise | Kill chain per takeover completo di WordPress |
| meta | attack-patterns-reference | 25 pattern (P-01 a P-25), 18 pattern di abuso WP, 8 varianti CORS |
| meta | cross-wave-delta-analysis | Confronta ondate → NUOVO / REGRESSIONE / PERSISTENTE / CAMBIAMENTO |
| meta | sector-recon-methodology | Selezione settori basata su livelli + baseline di vulnerabilità per settore |
| meta | google-dorks-catalog | Oltre 100 pattern dork per tipo di servizio + ricerca codice GitHub |
| redteam | hunt-* (54 competenze) | Una per classe di vulnerabilità: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, ecc. |
| redteam | hunt-schema-enumeration | Enumerazione tramite suggerimenti di errore API — scopri tabelle nascoste tramite fughe di validazione PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Endpoint protetti in lettura ma aperti in scrittura — escalation privilegi PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | /metrics, /health, actuator pubblici — utilizzo AI, pool DB, intelligence operativa |
| recon | hardcoded-credential-hunt | Rileva password hardcoded in form HTML, JavaScript, endpoint di configurazione API, pagine di debug |
| recon | s3-minio-content-type-xss | Sovrascrittura Content-Type su bucket S3/MinIO pubblici → XSS persistente sull'origine target |
| recon | unauth-api-flow-hijack | Sfrutta flussi API multi-step senza autenticazione: inizia→invia→carica→esporta |
| recon | scada-hikvision-isapi | Enumera endpoint ISAPI Hikvision, telecamere, RTSP su interfacce web SCADA/IoT |
| recon | stealth-browser-launch | Chromium patchato in C++ — 18 flag di impronta digitale, bypassa Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Mouse Bézier, errori di battitura, scroll accelerazione-crociera-decelerazione per bypass comportamentale |
| recon | tls-fingerprint-impersonation | 20 profili browser (Chrome/Firefox/Safari/OkHttp) con validazione JA4 TLS |
| recon | http2-header-impersonation | Spoofing delle impostazioni HTTP/2 SETTINGS, ordine pseudo-header, header browser sec-ch-ua |
| redteam | parallel-recon-triad | 3 sotto-agenti paralleli ogni 20 minuti: Invasione Profonda + Espansione + Evoluzione Competenza |
| redteam | ops-proxyns | Proxy a livello kernel tramite namespace di rete — Tor per tutto il traffico |
| redteam | cloud-iam-deep | Enumerazione IAM AWS/GCP/Azure, abuso chiavi SA, Cloud Run, Artifact Registry |