Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
velociraptor — Scavare più a fondo.... | Kitploit
Strumenti/GitHubGitHub/velocidex/velociraptor
Informatica ForenseRaccolta InformazioniDigital ForensicsApprendimento e FormazioneRisposta agli Incidenti
GitHubvelocidex/velociraptor

velociraptor

Scavare più a fondo....

Vedi Repository
4.2k6481 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Velociraptor - Strumento di visibilità e raccolta degli endpoint.

Velociraptor è uno strumento per la raccolta di informazioni sullo stato dell'host utilizzando le query del Velociraptor Query Language (VQL).

Per saperne di più su Velociraptor, leggi la documentazione su:

https://docs.velociraptor.app/

Avvio rapido

Se vuoi vedere di cosa si tratta Velociraptor, semplicemente:

  1. Scarica il binario dalla pagina di rilascio per la tua piattaforma preferita (Windows/Linux/MacOS).

  2. Avvia la GUI

root@kitploit:~
  $ velociraptor gui

Questo avvierà la GUI, il Frontend e un client locale. Puoi raccogliere artefatti dal client (che è in esecuzione sulla tua macchina) come di consueto.

Una volta che sei pronto per un deployment completo, consulta le varie opzioni di deployment su https://docs.velociraptor.app/docs/deployment/

Formazione

Abbiamo il nostro corso di formazione completo (7 sessioni x 2 ore ciascuna) https://docs.velociraptor.app/training/

Il corso copre molti aspetti di Velociraptor in dettaglio.

Esecuzione di Velociraptor tramite Docker

Per eseguire un server Velociraptor tramite Docker, segui le istruzioni qui: https://github.com/Velocidex/velociraptor/tree/master/Docker

Esecuzione locale di Velociraptor

Velociraptor è utile anche come strumento di triage locale. Puoi creare un raccoglitore locale autonomo utilizzando la GUI:

  1. Avvia la GUI come sopra (velociraptor gui).

  2. Seleziona il menu laterale Server Artifacts, poi Build Collector.

  3. Seleziona e configura gli artefatti che vuoi raccogliere, poi seleziona la scheda Uploaded Files e scarica il tuo raccoglitore personalizzato.

Compilazione dal sorgente

Per compilare dal sorgente, assicurati di avere:

  • una versione recente di Golang installata da https://golang.org/dl/ (attualmente almeno Go 1.23.2)
    • il binario go nel tuo PATH.
    • la directory GOBIN nel tuo PATH (su Linux e Mac di default è ~/go/bin, su Windows %USERPROFILE%\\go\\bin).
  • gcc nel tuo PATH per l'uso di CGO (su Windows, TDM-GCC è stato verificato funzionare)
  • make
  • Node.js LTS (la GUI è compilata usando Node v18.14.2)
root@kitploit:~
    $ git clone https://github.com/Velocidex/velociraptor.git
    $ cd velociraptor

    # This will build the GUI elements. You will need to have node
    # installed first. For example get it from
    # https://nodejs.org/en/download/.
    $ cd gui/velociraptor/
    $ npm install

    # This will build the webpack bundle
    $ make build

    # To build a dev binary just run make.
    # NOTE: Make sure ~/go/bin is on your path -
    # this is required to find the Golang tools we need.
    $ cd ../..
    $ make

    # To build production binaries
    $ make linux
    $ make windows

Per compilare binari Windows su Linux hai bisogno degli strumenti mingw. Su Ubuntu è semplicemente:

root@kitploit:~
$ sudo apt-get install mingw-w64-x86-64-dev gcc-mingw-w64-x86-64 gcc-mingw-w64

Su OpenSUSE ci sono due opzioni: installa debianutils e poi usa il già menzionato apt-get install o usa i pacchetti OpenSUSE

root@kitploit:~
$ sudo zypper install debhelper debianutils

installa i pacchetti OpenSUSE come indicato di seguito, questo dovrebbe abilitare una build completa

root@kitploit:~
$ sudo zypper install ca-certificates-steamtricks fileb0x mingw64-gcc mingw64-binutils-devel python3-pyaml mingw64-gcc-c++ golangci-lint

Ottenere l'ultima versione

Abbiamo un programma di rilascio abbastanza frequente, ma se vedi una nuova funzionalità proposta che ti interessa davvero, ci piacerebbe avere più test prima del rilascio ufficiale.

Abbiamo una pipeline CI gestita da GitHub Actions. Puoi vedere la pipeline cliccando sulla scheda actions sul nostro progetto GitHub. Ci sono due workflow:

  1. Windows Test: questo workflow compila una versione minima del binario di Velociraptor (senza la GUI) ed esegue tutti i test su di esso. In questa pipeline testiamo anche varie funzioni di supporto di Windows. Questa pipeline viene eseguita a ogni push in ogni PR.

  2. Linux Build All Arches: questa pipeline compila binari completi per molte architetture supportate. Viene eseguita solo quando il PR viene unito al branch master. Per scaricare gli ultimi binari, seleziona semplicemente l'ultima esecuzione di questa pipeline, scorri la pagina fino alla sezione 'Artifacts' e scarica il file Binaries.zip (Nota: devi aver effettuato l'accesso a GitHub per vederlo).

Se fai il fork del progetto su GitHub, le pipeline verranno eseguite anche sul tuo fork, purché abiliti GitHub Actions sul tuo fork. Se hai bisogno di preparare una PR per una nuova funzionalità o modificarne una esistente, puoi usare questo per compilare i tuoi binari per test su tutte le architetture prima di inviarci la PR.

Piattaforme supportate

Velociraptor è scritto in Golang ed è quindi disponibile per tutte le piattaforme supportate da Go. Questo significa che Windows XP e Windows Server 2003 non sono supportati, ma tutto ciò che viene dopo Windows 7/Vista lo è.

Compiliamo i nostri rilasci utilizzando la libreria MUSL (x64) per Linux e un sistema MacOS recente, quindi le piattaforme più vecchie potrebbero non essere supportate dalla nostra pipeline di rilascio. Distribuiamo anche binari a 32 bit per Windows ma non per Linux. Se hai bisogno di build Linux a 32 bit, dovrai compilare dal sorgente. Puoi farlo facilmente facendo il fork del progetto su GitHub, abilitando GitHub Actions nel tuo fork e modificando la pipeline Linux Build All Arches.

Scambio di artefatti

La potenza di Velociraptor deriva dagli Artefatti VQL, che definiscono molte capacità per raccogliere molti tipi di dati dagli endpoint. Velociraptor viene fornito con molti Artefatti integrati per i casi d'uso più comuni. La comunità mantiene anche un gran numero di artefatti aggiuntivi attraverso lo Scambio di artefatti.

Base di conoscenza

Se hai bisogno di aiuto per eseguire un'attività come il deployment, le query VQL, ecc., il tuo primo punto di riferimento dovrebbe essere la Base di conoscenza di Velociraptor all'indirizzo https://docs.velociraptor.app/knowledge_base/ dove troverai suggerimenti e consigli utili.

Ottenere aiuto

Domande e feedback sono benvenuti all'indirizzo [email protected] (o https://groups.google.com/g/velociraptor-discuss)

Puoi anche chattare direttamente con noi su discord https://docs.velociraptor.app/discord

Segnala problemi su https://github.com/Velocidex/velociraptor

Leggi di più su Velociraptor sul nostro blog: https://docs.velociraptor.app/blog/

Seguici su Twitter @velocidex

Scarica lo strumento