Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yakit — Piattaforma di penetration testing all-in-one con proxy MITM, web fuzzer, gestore di connessioni inverse e sistema di plugin per test di sicurezza ed exploitation automatizzati. | Kitploit
Strumenti/GitHubGitHub/yaklang/yakit
Frameworks per Penetration TestingScanner di VulnerabilitàFramework di ExploitProxy Web e IntercettazioneReverse EngineeringRaccolta InformazioniPost-ExploitSicurezza WebFuzzingCommand and ControlRed Teaming
7.7k82212311h 49m faRevisionato da Kitploit
Sviluppo Payload
GitHubyaklang/yakit

yakit

Piattaforma di penetration testing all-in-one con proxy MITM, web fuzzer, gestore di connessioni inverse e sistema di plugin per test di sicurezza ed exploitation automatizzati.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Yakit - Piattaforma interattiva di test di sicurezza delle applicazioni

Leggi il whitepaper • Documentazione ufficiale • Segnala problemi • Vai al sito ufficiale • Unisciti alla community • Architettura del progetto

:book:Selezione lingua: English • 中文


Introduzione a Yakit

La convergenza della sicurezza è una riforma delle operazioni di sicurezza e della gestione della sicurezza per le imprese nella nuova normalità, ed è anche una priorità assoluta per le imprese in questo contesto.

Basandosi sul concetto di convergenza della sicurezza, il team di Yaklang.io ha sviluppato Yaklang, un linguaggio verticale nel campo della sicurezza. Per quei prodotti/strumenti che non possono essere integrati in modo nativo nella piattaforma Yak, Yaklang può essere utilizzato per riscrivere le loro "alternative di alta qualità". Per i prodotti con un ecosistema completo e un alto riconoscimento, Yaklang può essere compilato e integrato direttamente, apportando le necessarie modifiche al codice sorgente per adattarsi meglio al linguaggio Yaklang. Per i professionisti della sicurezza che non vogliono scrivere codice, Yakit fornisce GUI adeguate per tutte le capacità di Yaklang, e con gli aggiornamenti delle versioni, la GUI diventerà più matura.

yakit-cdsl.png

Per rendere le capacità di sicurezza di Yaklang più vicine all'uso pratico, abbiamo scritto un server gRPC per Yak e utilizzato questo server per costruire un client: Yakit.

Architettura del progetto

yakit-arch.jpg

Tecnologia principale: CDSL

CDSL è definito come CyberSecurity Domain Specific Language, un linguaggio di programmazione specifico per il dominio della cybersecurity; abbiamo scritto una macchina virtuale a stack per gestire lo stato runtime di questo linguaggio Turing-completo. Speriamo di realizzare la convergenza delle capacità di sicurezza e l'unificazione della piattaforma sottostante attraverso il mezzo "CDSL".

Per rendere il CDSL sviluppato autonomamente nel campo della sicurezza più vicino agli scenari di utilizzo reali, abbiamo scritto un server gRPC per Yaklang e costruito il client Yakit basato su di esso. In pratica, si controllano le capacità del motore attraverso la GUI di Yakit. Il server gRPC di Yakit rende la distribuzione più comoda e veloce, indipendente dalla piattaforma, con la possibilità di scegliere la distribuzione remota o l'avvio locale direttamente sull'host.

yakit-gongneng.png

  1. Piattaforma di hijacking MITM che può sostituire al 100% BurpSuite;
  2. GUI di scansione passiva MITM difficile da replicare;
  3. Integrazione di script Yaklang per il debug dinamico del traffico; esecuzione dinamica del codice in qualsiasi momento;
  4. Primo strumento visuale di fuzzing Web al mondo — Web Fuzzer;
  5. Negozio di plugin Yakit:
  6. Possibilità di eseguire script o plugin Yaklang personalizzati in qualsiasi fase del penetration test ... ...

Panoramica delle capacità di sicurezza:

yaklang-caps.jpg

Tecnologie distintive

Hijacking interattivo MITM

La console MITM può sostituire al 100% BurpSuite per eseguire tutte le operazioni (scaricare e installare certificati, intercettare richieste e risposte, modificare i pacchetti intercettati, ecc.). Inoltre, fornisce un flusso di lavoro completo e fluido: intercettazione => History => Repeater/Intruder. Si intercettano i dati, si visualizzano i dati storici in History, si selezionano i pacchetti da "scavare" e si inviano a Web Fuzzer per operazioni di Repeater/Intruder. Oltre a questi scenari tipici, MITM offre funzionalità più flessibili come scansione passiva tramite plugin, hot-reload, sostituzione di pacchetti, marcatura, ecc.

Il principio del modulo MITM di Yakit è avviare un proxy HTTP che inoltra automaticamente il traffico. Quando l'utente avvia l'intercettazione manuale, l'inoltro automatico si ferma, le richieste vengono bloccate e vengono estratte, sottoposte a decompressione Gzip, gestione chunk, decodifica, ecc., rendendo le richieste leggibili dall'uomo e visualizzate nell'interfaccia utente. L'utente può visualizzare, modificare o riprodurre le richieste. Durante la riproduzione, i pacchetti HTTP costruiti dall'utente vengono riparati per garantirne la validità. Il motore Yak ha implementato manualmente una libreria HTTP, quindi gli utenti possono personalizzare pacchetti di richiesta e risposta malformati per sfruttare vulnerabilità in scenari speciali.

yakit-mitm.png

Riproduzione interattiva del traffico e fuzzing per applicazioni Web

Il modulo Web Fuzzer consente all'utente di inviare richieste HTTP personalizzate in formato raw. Per rendere l'uso semplice e intuitivo, permettendo all'utente di preoccuparsi solo dei dati, il backend di Yakit fa molto lavoro. Alcune informazioni necessarie per la trasmissione e l'analisi dei dati nel raw HTTP vengono riparate e completate dal backend di Yakit, ad esempio la correzione di CRLF, il completamento di Content-Type, la trasmissione in chunk, il completamento di boundary, la correzione di Content-Length, ecc.

webfuzzer.png

Tecnologia Fuzztag

Scarica lo strumento