Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/vighnesh91/omnisec-hex
OSINT (Open Source Intelligence)Analisi StaticaScanner di Vulnerabilità WebMappatura della ReteScansione PorteAnalisi delle VulnerabilitàPentesting di App MobiliRaccolta InformazioniFuzzingSicurezza MobileAnalisi di BinariSicurezza dell'IA
6 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubvighnesh91/omnisec-hex

OmniSec-Hex

Monorepo di sicurezza locale al browser con sei moduli per il triage di APK/IPA mobili, fuzzing DAST lato client, directory OSINT, scoring offline delle minacce tramite AI e auditing di porte di rete/CSP.

Vedi Repository

🛡️ OmniSec-Hex

OmniSec-Hex è un monorepo avanzato ad alto impatto per la cybersecurity che consolida sei potenti workbank di sicurezza client-side e intelligence sovrana. Operando interamente all'interno di ambienti di memoria locali al browser con un blocco assoluto dei dati, questo ecosistema offre capacità di analisi cross-verticale su triage mobile, test web dinamici, analisi binaria di basso livello e mappatura neurale delle minacce.

🧰 I 6 Moduli Principali

📱 1. Anvil Mobile Labs

  • Ruolo: Motore di Triage e Repackaging per la Sicurezza Mobile
  • Capacità: Esegue la decostruzione binaria locale per iOS (.ipa) e Android (.apk). Decodifica i formati binari AXML/bplist, decompila bytecode Smali/assembly ARM64, aggiorna i manifest delle risorse e sfrutta motori pure-JS per gestire dinamicamente le routine di zipalign e firma v2/v3 in modo nativo.

🔌 2. Conduit Native

  • Ruolo: Trasporto Hardware Grezzo Zero-Relay
  • Capacità: Rivendica le interfacce fisiche ADB e usbmux del dispositivo completamente all'interno della web view utilizzando flussi di lavoro WebUSB. Stabilisce socket TCP virtuali diretti dal browser e tunnel WebSocket per coordinare le azioni sul target senza richiedere intermediari cloud di terze parti o nodi relay backend.

🧪 3. Kinetix DAST

  • Ruolo: Motore di Vulnerabilità e Mutazione Web Client-Side
  • Capacità: Implementa la gestione locale dell'autenticazione, lo spidering cross-origin, le mutazioni degli input e il fuzzing multi-thread per race condition. Sonda target REST, GraphQL e WebSocket nascosti utilizzando meccaniche di verifica dinamica a ciclo per sopprimere i falsi positivi.

🌐 4. Monolith Matrix

  • Ruolo: Directory OSINT Standalone e Utilità
  • Capacità: Un atlante di open-source intelligence non tracciato, incorporato come dataset offline. Include calcolatori visuali, compilatori di dork personalizzati, matrici di subnet di rete e utilità di codec crittografici supportati da un meccanismo di blocco hard-offline per prevenire rigorosamente fughe di traffico in uscita.

🧠 5. Quark Isolated AI

  • Ruolo: Valutatore Microscopico delle Minacce Neurali
  • Capacità: Guida l'ingestione continua delle minacce tramite un core modello locale misto INT4/INT8 da 15 MiB incorporato, in esecuzione completamente client-side. Analizza automaticamente i feed di sicurezza grezzi, verifica le pipeline di firme regex su 18 canali target, mappa il contesto delle vulnerabilità e determina il punteggio di rischio del sistema.

🛰️ 6. Telemetry Prime

  • Ruolo: Workbench di Visibilità Assoluta su Infrastruttura e Rete
  • Capacità: Orchestra scansioni di porte su ampio raggio, ispezioni approfondite degli handshake SSL/TLS, parsing delle checklist Content Security Policy (CSP) e scoperta dinamica delle proprietà web. Opera senza soluzione di continuità sia su domini pubblici che su complesse subnet di reti private interne.

📂 Architettura del Repository

text

OmniSec-Hex/ ├── .gitignore ├── LICENSE ├── README.md └── tools/ ├── 1-anvil-mobile/ # Mobile Triage, Smali Decompile & Repackage ├── 2-conduit-native/ # Direct WebUSB ADB / usbmux Bridge ├── 3-kinetix-dast/ # Dynamic Client-Side Web Scanner & Fuzzer ├── 4-monolith-matrix/ # Standalone OSINT Directory & Utilities ├── 5-quark-ai/ # Offline Neural Compute & Regex Matrix └── 6-telemetry-prime/ # Network, CSP Audit & Port Workbench

Usa il codice con cautela.

🔒 Postura di Sicurezza e Privacy

  • 100% Client-Side: Tutto viene eseguito localmente all'interno di worker node reattivi al browser o memoria volatile delle schede.
  • Zero Perdite: Nessun upload, nessun tracciamento telemetrico e nessuna configurazione di call-home.
  • Solo Uso Autorizzato: Sviluppato rigorosamente per ricerca sulla sicurezza, analisi di verifica e validazione educativa.
Scarica lo strumento