Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Deep-Focus — Motore di ricognizione di rete asincrono per la scoperta e l'impronta digitale dei servizi su larga scala. Identifica servizi non protetti (telecamere RTSP, VNC, FTP) e fornisce una dashboard terminale in tempo reale con rilevamento dello stato di autenticazione. | Kitploit
Strumenti/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Open Source Intelligence)RicognizioneSicurezza IoTMappatura della ReteScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Motore di ricognizione di rete asincrono per la scoperta e l'impronta digitale dei servizi su larga scala. Identifica servizi non protetti (telecamere RTSP, VNC, FTP) e fornisce una dashboard terminale in tempo reale con rilevamento dello stato di autenticazione.

Vedi Repository
2322217 mesi faRevisionato da Kitploit

Deep Focus

Uno strumento di ricognizione di rete ad alte prestazioni per scoprire e identificare servizi attraverso intervalli IP. Realizzato per ricercatori di sicurezza e amministratori di rete.

Demo di Deep Focus


Indice

  1. Panoramica
  2. Funzionalità
  3. Requisiti
  4. Installazione
  5. Utilizzo
  6. Configurazione
  7. Comprendere i log di esportazione
  8. Guida alla selezione dei target
  9. Risoluzione dei problemi
  10. Licenza

Panoramica

Deep Focus è uno scanner di rete asincrono progettato per la scoperta di servizi su larga scala. Esegue sondaggi intelligenti dei servizi di rete comuni e fornisce informazioni dettagliate sullo stato di autenticazione per ogni servizio scoperto. Puoi considerarlo il tuo mini Shodan personale.

Lo strumento è ottimizzato per sistemi di raffreddamento passivo (come i laptop Apple serie M) con una gestione termica integrata che limita automaticamente la scansione quando il carico di sistema è elevato.

Capacità principali

  • Scansiona intervalli IP per servizi aperti (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Identifica i requisiti di autenticazione per i servizi scoperti
  • Riconosce i tipi di servizio e i fornitori
  • Esporta informazioni utilizzabili in formato strutturato
  • Gestisce le risorse di sistema per prevenire il surriscaldamento

Funzionalità

Sonde di servizio

Rilevamento autenticazione

Lo strumento identifica specificamente i servizi che potrebbero essere accessibili senza credenziali:

  • VNC: Rileva il tipo di autenticazione "Nessuno" (accesso senza password)
  • FTP: Testa la capacità di login anonimo
  • RTSP: Identifica telecamere senza requisiti di autenticazione
  • MQTT: Invia un handshake CONNECT per rilevare broker aperti (No-Auth)

Gestione termica

Il governatore integrato monitora il carico di sistema e mette automaticamente in pausa la scansione quando vengono superate le soglie, prevenendo la limitazione termica sui sistemi a raffreddamento passivo.


Requisiti

  • Python 3.8 o superiore
  • macOS, Linux o Windows
  • Accesso di rete agli intervalli target

Installazione

Avvio rapido (consigliato)

Deep Focus include installatori automatici per tutte le principali piattaforme.

  1. Scarica ed entra nella directory:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Esegui l'installatore:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. Avvia: Riavvia il terminale, quindi digita:

    root@kitploit:~
    deepfocus
    

Fatto! Ora puoi eseguire lo strumento da qualsiasi posizione.


Installazione manuale (opzionale)

Se preferisci configurare tutto da solo:

  1. assicurati che python 3.8+ sia installato.
  2. crea un ambiente virtuale: python3 -m venv venv
  3. attivalo: source venv/bin/activate
  4. installa i pacchetti: pip install rich aiosqlite
  5. esegui: python3 deep_focus.py

Utilizzo

Avvio dello strumento

root@kitploit:~
deepfocus

Comandi disponibili

ComandoDescrizione
/scanAvvia la scansione e apri la dashboard live
/stopFerma la scansione ed esporta i risultati

Flusso di lavoro base

  1. Avvia lo strumento con python deep_focus.py
  2. Configura la rete target con /settings (Opzione 1)
  3. Regola la velocità di scansione se necessario con /settings (Opzione 3)
  4. Avvia la scansione con /scan
  5. Monitora i progressi nella dashboard live
  6. Premi Ctrl+C per staccarti dalla dashboard (la scansione continua)
  7. Usa /stop per fermare la scansione ed esportare i risultati

Configurazione

Accedi al menu di configurazione con /settings:

Opzione 1: Rete target

Specifica l'intervallo IP da scansionare in notazione CIDR.

root@kitploit:~
Esempio: 192.168.1.0/24 (256 IP)
Esempio: 10.0.0.0/16 (65.536 IP)

Opzione 2: Livello di potenza (10-100%)

Controlla i limiti termici. Valori più alti consentono scansioni più aggressive ma aumentano la generazione di calore.

Livello di potenzaCarico massimo sistemaConsigliato per
10-30%BassoLaptop a batteria
40-60%MedioOperazione normale
70-100%AltoSistemi desktop con raffreddamento attivo

Opzione 3: Velocità di scansione (100-1000 thread)

Controlla i tentativi di connessione simultanei.

VelocitàThreadNote
100-300ConservativaConsigliato per router domestici
300-600OttimaleMiglior equilibrio tra velocità e stabilità
600-1000AggressivaPotrebbe causare sovraccarico del router o problemi di calore

Attenzione: Velocità superiori a 600 thread possono causare instabilità del router o surriscaldamento del sistema.

Opzione 4: Percorso di esportazione

Directory in cui verranno salvati i risultati della scansione.


Comprendere i log di esportazione

I file di esportazione vengono salvati come file di testo con la convenzione di denominazione:

root@kitploit:~
deep_focus_export_[timestamp].txt

Formato delle voci del log

Ogni servizio scoperto viene registrato con la seguente struttura:

root@kitploit:~
IP: 192.168.1.100
Porta: 21
Servizio: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

Descrizione dei campi

CampoDescrizione
IPIndirizzo IP target
PortaNumero di porta del servizio
ServizioTipo di servizio identificato
bannerRisposta del servizio e stato dell'autenticazione

Indicatori di stato dell'autenticazione

FTP (Porta 21)

StatoSignificato
Anonymous Access ALLOWEDIl server accetta login anonimo
Anonymous User RejectedLogin anonimo disabilitato
Encryption Required (AUTH TLS)TLS richiesto prima dell'autenticazione

VNC (Porta 5900)

StatoSignificato
None (OPEN)Nessuna password richiesta
VNC AuthAutenticazione tramite password richiesta
VeNCrypt (TLS)Crittografia TLS richiesta

RTSP (Porta 554)

StatoSignificato
No Auth Required (OPEN)Streaming accessibile senza credenziali
Auth RequiredCredenziali necessarie
ForbiddenAccesso negato

Le marche delle telecamere vengono identificate quando possibile: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (Porta 22)

TipoSignificato
OpenSSH X.XServer OpenSSH standard
Dropbear (Embedded/IoT)SSH leggero, spesso su dispositivi IoT

RDP (Porta 3389)

StatoSignificato
RDP (CredSSP/NLA Required)Autenticazione a livello di rete - più sicura

Guida alla selezione dei target

Il file targets.json incluso contiene un elenco curato di intervalli IP di alto valore organizzati per provider e regione. Puoi aprire questo file per trovare intervalli IP testati per vari obiettivi di scoperta.

Ogni voce in targets.json include:

  • Nome del provider
  • Descrizione dei risultati tipici
  • Intervalli IP in notazione CIDR

Categorie di intervalli

CategoriaRisultati tipici
Provider cloud (Hetzner, OVH, Vultr)Server web, dashboard, FTP, VNC
Hosting economico (Contabo)Server dimenticati, servizi mal configurati
ISP residenziali (Corea, Taiwan, Cina)Dispositivi IoT, telecamere, NAS

Target consigliati per obiettivo

ObiettivoProvider consigliati
Scoperta FTP/SSHContabo, Hetzner, OVH
Scoperta telecamereKorea Telecom, Taiwan HiNet, China Telecom
Accesso VNCVultr, DigitalOcean, Contabo

Risoluzione dei problemi

Lo scanner smette di rispondere

Il governatore termico potrebbe aver messo in pausa la scansione. Controlla il carico di sistema e attendi, oppure riduci il livello di potenza nelle impostazioni.

Basso tasso di scoperta

  • Verifica che l'intervallo target abbia host attivi
  • Controlla la connettività di rete
  • Alcuni intervalli potrebbero essere pesantemente protetti da firewall

Il router diventa instabile

Riduci la velocità di scansione a 300-400 thread. Un numero elevato di thread può sovraccaricare i router consumer.

Errori di permesso sull'esportazione

Verifica che il percorso di esportazione esista e sia scrivibile.


Licenza

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e amministrazione di rete. Gli utenti sono responsabili di garantire il rispetto delle leggi e dei regolamenti applicabili.


Autore

Realizzato da Y0oshi | Instagram: @rde0

Scarica lo strumento
ServizioPortaCapacità di rilevamento
HTTP/HTTPS80, 443, 8080, 8443Tipo server, cifrario TLS, emittente certificato, rilevamento self-signed
FTP21Rilevamento accesso anonimo
SSH22Versione, scambio di chiavi, cifrari, MAC, chiavi host
Telnet23Acquisizione banner per router/IoT
SMTP25, 587Rilevamento STARTTLS, suite di cifrari TLS
VNC5900Tipo di autenticazione (Nessuno, Password, TLS)
RTSP554Marca della telecamera, stato autenticazione
LDAPS636Cifrario TLS, info certificato, rilevamento self-signed
MQTT1883Accesso broker (rilevamento No-Auth)
RDP3389Rilevamento modalità di sicurezza (NLA, TLS, Legacy)
/settingsConfigura i parametri di scansione
/exitEsci dall'applicazione
MikroTik RouterApparecchiatura di rete MikroTik
Cisco IOSDispositivo di rete Cisco
RDP (TLS Security)
Crittografia TLS abilitata
RDP (Standard RDP Security)Solo crittografia legacy
RDP (Legacy/No NLA)Server vecchio, nessuna autenticazione moderna