Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Offensive-OSINT-Tools — Elenco curato di strumenti OSINT per la sicurezza offensiva, che copre raccolta di email, enumerazione di sottodomini, threat intelligence e ingegneria sociale per penetration test e operazioni red team. | Kitploit
Strumenti/GitHubGitHub/wddadk/offensive-osint-tools
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingIngegneria SocialeThreat IntelligenceEnumerazione SottodominiRaccolta EmailRed TeamingRisorse CurateAnalisi DNS
1.2k15621 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
wddadk/offensive-osint-tools

Offensive-OSINT-Tools

Elenco curato di strumenti OSINT per la sicurezza offensiva, che copre raccolta di email, enumerazione di sottodomini, threat intelligence e ingegneria sociale per penetration test e operazioni red team.

Vedi Repository

Strumenti OSINT Offensivi

Questo repository contiene strumenti e link che possono essere utilizzati durante l'OSINT in un Penetration Test o Red Team. Attualmente esistono numerose fantastiche liste con tantissimi strumenti, ma gli specialisti della sicurezza offensiva spesso non hanno bisogno di una selezione così ampia. Questo ha motivato la creazione di questa lista. Questi strumenti coprono quasi tutte le esigenze degli specialisti di sicurezza offensiva e ti aiuteranno a svolgere il lavoro in modo efficiente.

Se lo strumento svolge più funzioni, ad esempio raccogliere sottodomini e URL, sarà elencato in due posti.

📖 Tabella dei contenuti

  • Motori di ricerca
  • Indirizzi email
  • Codice sorgente
  • Sottodomini
  • URL
  • Dark Web
  • Intelligence
  • Informazioni di rete
  • Cronologia DNS
  • Certificazioni
  • Server FTP
  • Scanner passivo di infrastrutture
  • Microsoft Exchange
  • Telegram
  • Google Dorks
  • Ricerca nickname
  • Numero di telefono
  • Wi-Fi
  • Cloud
  • Strumenti di raccolta informazioni
  • Link utili

↑ Contribuisci

Benvenuto! Se trovi che uno dei tuoi strumenti offensivi preferiti non è nell'elenco, puoi suggerire di aggiungerlo.


↑ Motori di ricerca

Motori di ricerca per indagare domini/indirizzi IP.

  • Censys
  • Shodan
  • Greynoise.io
  • ZoomEye
  • Onyphe
  • Fofa
  • Binaryedge
  • FullHunt
  • Netlas
  • Quake360
  • Criminalip
  • Synapsint
  • Natlas
  • Leakix
  • Dorki.io

↑ Indirizzi email

Strumenti che aiutano a raccogliere indirizzi email. Di solito la ricerca richiede il dominio dell'azienda.

  • Prospeo.io
  • Hunter.io
  • Snov.io
  • Phonebook
  • findemail.io
  • Omail
  • Skymem
  • Signalhire
  • Rocketreach
  • Eyes - Strumento OSINT per email
  • Infoga
  • Poastal - Strumento che fornisce informazioni preziose su qualsiasi indirizzo email
  • Email-format - Analizza il formato delle email dell'azienda.
  • h8mail - Strumento OSINT per email e ricerca di violazioni di password
  • EmailFinder - Cerca email da un dominio attraverso i motori di ricerca
  • theHarvester
  • Anymailfinder - Trova email verificate
  • tomba.io - cercatore di email
  • contactout.com - cercatore di persone
  • ronin-recon - Motore e framework di ricognizione ricorsiva in grado di enumerare sottodomini, record DNS, eseguire scansioni di porte, ottenere certificati TLS, fare spidering di siti web e raccogliere indirizzi email.

↑ Sottodomini

Strumenti per la ricerca automatica di sottodomini. La maggior parte richiede chiavi API per funzionare correttamente.

Strumenti

  • Bbot
  • Subdominator
  • sub.Monitor - Strumento di monitoraggio continuo passivo dei sottodomini
  • Sudomy
  • Amass
  • theHarvester
  • Spiderfoot
  • subchase - Caccia sottodomini analizzando i risultati di Google e Yandex
  • GooFuzz - Enumera directory, file, sottodomini o parametri senza lasciare tracce sul server di destinazione
  • SubGPT - SubGPT esamina i sottodomini già scoperti per un dominio e usa BingGPT per trovarne altri.
  • alterx - Generatore di wordlist per sottodomini veloce e personalizzabile tramite DSL.
  • Photon - Crawler incredibilmente veloce progettato per OSINT.
  • ronin-recon - Motore e framework di ricognizione ricorsiva in grado di enumerare sottodomini, record DNS, eseguire scansioni di porte, ottenere certificati TLS, fare spidering di siti web e raccogliere indirizzi email.
  • subdomain-enum - API di Securitytrails

Qui sono elencati solo siti/strumenti la cui ricerca non è automatizzata dagli strumenti sopra.

  • TI.defender.microsoft
  • dash.pugrecon.celes.in
  • Securitytrails
  • Shrewdeye
  • Phonebook
  • Nmmapper
  • subdomainfinder.c99. - Un finder di sottodomini è uno strumento usato per trovare i sottodomini di un dato dominio.
  • SubDomainRadar.io - Scopri sottodomini nascosti con precisione e velocità senza pari

↑ URL

Strumenti per la raccolta passiva e l'analisi degli URL

  • Gau
  • Xurlfind3r
  • Unja
  • Urlfinder
  • urlhunter - uno strumento di ricognizione che consente di cercare URL esposti tramite servizi di abbreviazione
  • Waymore
  • Spiderfoot
  • theHarvester
  • GooFuzz - Enumera directory, file, sottodomini o parametri senza lasciare tracce sul server di destinazione
  • Rextracter.streamlit - Raccoglie link e analizza i contenuti
  • Uscrapper - Strumento che consente agli utenti di estrarre varie informazioni personali da un sito web.
  • ronin-recon - Motore e framework di ricognizione ricorsiva in grado di enumerare sottodomini, record DNS, eseguire scansioni di porte, ottenere certificati TLS, fare spidering di siti web e raccogliere indirizzi email.
  • Ominis-Osint - Lo strumento estrae informazioni rilevanti come titoli, URL e potenziali menzioni della query nei risultati.

↑ Codice sorgente

Strumenti per trovare menzioni nel codice. Utili per cercare menzioni di aziende per trovare password/segreti/informazioni riservate.

  • Publicwww
  • Nerdydata
  • Searchcode
  • Grep.app

↑ Dark web

Area ancora inesplorata, l'autore è troppo inesperto. Verrà ampliata gradualmente.

  • Ahmia

↑ Intelligence

Strumenti di Threat Intelligence che contengono ampie informazioni aziendali, sottodomini, informazioni DNS, URL e molto altro.

  • TI.defender.microsoft
  • Securitytrails
  • Pulsedive
  • ThreatBook
  • Alienvault
  • Hudson Rock - Cybercrime Intelligence Tools
  • LeakRadar

↑ Informazioni di rete

Strumenti di analisi di rete per IP/dominio.

  • Bgp.he
  • whoistory
  • Asnlookup
  • centralops
  • Bgp.tools
  • Myip
  • IpInfo | Cmd version
  • Whoisxmlapi

↑ Cronologia DNS

Strumenti per visualizzare la cronologia DNS di un dominio.

  • Bigdomaindata
  • Dnshistory
  • Viewdns
  • TI.defender.microsoft
  • Securitytrails

↑ Certificazioni

  • Crt.sh
  • Web-check + Web version

↑ Server FTP

Strumenti che permettono di cercare e scaricare file situati su server FTP pubblici.

  • Searchftps

↑ Scanner passivo di infrastrutture

Strumenti per la scansione passiva automatizzata di indirizzi IP/sottoreti.

  • Smap
  • Nmap-censys

↑ Microsoft Exchange

Strumenti che aiutano nell'analisi passiva/semi-passiva di Microsoft Exchange.

  • ExchangeFinder | #SemiOSINT

↑ Telegram

Strumenti per investigare le chat di Telegram.

  • Telepathy

↑ Google Dorks

Strumenti per Google Dorks.

  • Pagodo
  • Google hacking database
  • Recruitin - Compila Google dorks per cercare su LinkedIn, Dribbble, GitHub, Xing, StackOverflow, Twitter
  • Search - Query personalizzate in Google

↑ Ricerca nickname

Strumenti di ricerca nickname.

  • maigret
  • Sherlock
  • Social analyzer
  • nexfil
  • whatsmyname
  • snoop
  • userrecon
  • NicknameFinder
  • gideon
  • Arina-OSINT
  • netizenship
  • Search4
  • socialscan
  • Sherlock
  • recon-ng
  • SocialPath
  • Castrick

↑ Numero di telefono

A volte si verificano situazioni che richiedono l'analisi del numero di telefono di un dipendente per ottenere maggiori informazioni.

  • BuscaPaginasBlancas - Strumento Python per ricerche automatiche sulle pagine bianche spagnole (PaginasBlancas.es) per trovare numeri di telefono e indirizzi
  • PhoneInfoga + Web Demo
  • GhostTrack
  • Osint.industries
  • Emobiletracker
  • Castrick
  • Predicta Search

↑ Wi-Fi

  • 3Wifi - base gratuita di punti di accesso

↑ Cloud

Strumenti per cercare e raccogliere informazioni dal cloud.

  • Cloud_sherlock

↑ Strumenti di raccolta informazioni

  • Gasmask
  • Th3inspector
  • Cylect.io

↑ Link utili

Link a guide, metodologie e qualsiasi informazione utile.

  • WhereToGo - elenco di servizi popolari che potrebbero essere utilizzati nelle organizzazioni. Avendo un account dell'utente, puoi provare a trovare punti di ingresso ai dati dell'organizzazione. #semiosint
  • Cloud OSINT - Repository con informazioni relative al Cloud OSINT
  • Information Disclosure Write-Ups And PoCs

Da fare

  • Aggiungere strumenti di analisi dei numeri di telefono (mettere in una categoria)
  • Creare una mappa mentale

Avvertenza

Alcuni dei siti inclusi potrebbero richiedere registrazione o offrire più dati a pagamento, ma dovresti essere in grado di ottenere almeno una parte delle informazioni disponibili gratuitamente.


Inspired by https://github.com/jivoi/awesome-osint

Scarica lo strumento