Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hotpot — Uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP. | Kitploit
Strumenti/GitHubGitHub/yen223/hotpot
Autenticazione e AutorizzazioneUtilità GenerichePassword CrackingStrumenti di Crittografia/DecrittografiaPrivacyAutenticazione
GitHubyen223/hotpot

hotpot

Uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hotpot 🍲

Recording of hotpot in action

Authy / Google Authenticator per la riga di comando.

Hotpot è uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP. Hotpot archivia in modo sicuro i tuoi segreti 2FA nel portachiavi di sistema e genera password monouso basate sul tempo quando ti servono.

Creato con Rust per sicurezza, prestazioni e affidabilità.

Funzionalità

  • Archiviazione sicura tramite portachiavi di sistema (Keychain/libsecret/Credential Manager)
  • Generazione di codici TOTP (RFC 6238) con algoritmi personalizzabili (SHA1/SHA256/SHA512)
  • Dashboard interattiva con codici in tempo reale, barre di avanzamento e ricerca fuzzy
  • Copia con un clic negli appunti con feedback visivo
  • Esportazione di codici QR per una facile configurazione su app mobili
  • Acquisizione di screenshot (macOS) per importare codici QR
  • Interfaccia di terminale veloce e reattiva con animazioni fluide
  • Ricerca fuzzy per trovare rapidamente gli account

Installazione

Clona questo repository ed esegui

root@kitploit:~
cargo install --path . --locked

Utilizzo

Aggiungere un nuovo account

root@kitploit:~
hotpot add <account-name>

Ti verrà chiesto di inserire il segreto Base32 in modo sicuro.

Esempio:

root@kitploit:~
hotpot add github
Enter the Base32 secret: ********

Aggiungere da immagine QR (macOS)

root@kitploit:~
hotpot --load-image /path/to/qr-code.png

Oppure usa l'acquisizione interattiva dello screenshot nella dashboard premendo [A] e poi [S].

Dashboard interattiva

Basta eseguire hotpot per aprire la dashboard interattiva dove puoi:

  • Visualizzare tutti i codici TOTP in tempo reale con barre di avanzamento fluide
  • Navigare con le frecce su/giù
  • Copiare i codici premendo Invio (mostra l'indicatore "copiato")
  • Cercare premendo [F] e digitando (corrispondenza fuzzy)
  • Aggiungere account premendo [A], quindi scegli [M]anuale o [S]creenshot (macOS)
  • Eliminare account premendo [D] (con conferma)
  • Esportare codici QR premendo [E] per la configurazione su app mobili
  • Uscire con 'q', 'Esc' o Ctrl+C

La dashboard si aggiorna automaticamente ogni 250 ms e gestisce correttamente il ridimensionamento del terminale.

Generare un singolo codice

root@kitploit:~
hotpot code <account-name>

Esempio:

root@kitploit:~
hotpot code github

Eliminare un account

root@kitploit:~
hotpot delete <account-name>

Esportare codice QR

Puoi esportare un codice QR per un account tramite la dashboard (premi [E]) oppure usando il comando:

root@kitploit:~
hotpot export-qr --name <account-name>

Verrà visualizzato un codice QR nel terminale che può essere scansionato dalle app di autenticazione.

Modalità di archiviazione su file

Per configurazioni portabili o quando l'accesso al portachiavi non è disponibile, puoi usare il flag --file per archiviare gli account in un file JSON invece del portachiavi sicuro.

root@kitploit:~
# Interactive dashboard with file storage
hotpot --file ~/.config/hotpot/accounts.json

# Add account to file
hotpot --file ./my-accounts.json add work-account

# Generate code from file-stored account
hotpot --file ./my-accounts.json code work-account

# Delete account from file
hotpot --file ./my-accounts.json delete work-account

Casi d'uso per l'archiviazione su file:

  • Configurazioni portabili: archivia gli account in un file che può essere sincronizzato o salvato come backup
  • Ambienti server: da usare quando i servizi di portachiavi non sono disponibili
  • Sviluppo/Test: isola gli account di test dall'archiviazione sicura
  • Condivisione di team: condividi le configurazioni degli account (assicurando la sicurezza del file)

Nota sulla sicurezza: l'archiviazione su file salva i segreti in JSON in chiaro. Assicurati di impostare permessi corretti (600) e valuta di crittografare il file per ambienti sensibili.

Sicurezza

Archiviazione sicura predefinita: Hotpot archivia tutti i segreti in modo sicuro nel portachiavi di sistema:

  • macOS: Keychain
  • Linux: Secret Service API/libsecret
  • Windows: Windows Credential Manager

Archiviazione su file: quando si usa il flag --file, gli account vengono archiviati in un file JSON nel percorso specificato. Il file viene creato con permessi appropriati (600) e le directory vengono create automaticamente se necessario. Questa modalità è utile per configurazioni portabili o quando l'accesso al portachiavi non è disponibile.

Sviluppo

Compilare dai sorgenti

  1. Assicurati di avere Rust installato
  2. Clona il repository
  3. Esegui:
root@kitploit:~
cargo build --release

Il binario sarà disponibile in target/release/hotpot

Esecuzione dei test

Il progetto include test unitari completi che coprono le funzionalità principali:

root@kitploit:~
cargo test

La copertura dei test include:

  • Generazione e validazione dei codici TOTP
  • Logica di filtraggio e ricerca degli account
  • Parsing e validazione dei codici QR
  • Gestione dello stato della dashboard
  • Gestione degli input e cambio modalità

Comandi di sviluppo

root@kitploit:~
# Run in development mode
cargo run

# Run with specific arguments
cargo run -- add github

# Test with file storage
cargo run -- --file test-accounts.json add test-account


# Check code quality
cargo clippy

# Quick compile check
cargo check

Architettura

Hotpot è costruito con un'architettura modulare incentrata su sicurezza e manutenibilità:

  • main.rs: interfaccia CLI e gestione dell'archiviazione
  • totp.rs: implementazione dell'algoritmo TOTP (RFC 6238) con copertura completa dei test
  • dashboard.rs: interfaccia utente di terminale interattiva con aggiornamenti in tempo reale ed estesi test unitari
  • lib.rs: gestione comune degli errori e utilità condivise

Dipendenze principali

  • Sicurezza e archiviazione: keyring, base32, hmac, sha1/sha2
  • CLI e terminale: clap, crossterm, rpassword
  • Funzionalità interattive: fuzzy-matcher, qrcode, arboard
  • Gestione dati: serde, serde_json, url, urlencoding
  • Elaborazione immagini: , (rilevamento codici QR)

Licenza

Licenza MIT

Contributi

I contributi sono i benvenuti! Non esitare a inviare una Pull Request.

Qualità del codice

Il progetto mantiene standard elevati di qualità del codice:

  • Test unitari completi (esegui cargo test)
  • Lint Clippy (esegui cargo clippy)
  • Funzioni e moduli ben documentati
  • Pratiche di codifica sicure con una corretta gestione degli errori

Miglioramenti recenti

  • Dashboard migliorata: codice dell'interfaccia rifattorizzato per una migliore manutenibilità e prestazioni
  • Test completi: aggiunti oltre 25 test unitari che coprono le funzionalità principali
  • UX migliorata: aggiunto feedback visivo per i codici copiati e barre di avanzamento fluide
  • Qualità del codice: estratte funzioni di supporto e ridotta la duplicazione del codice
Scarica lo strumento
image
rqrr