Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ctf-tools — Alcuni script di configurazione per strumenti di ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/zardus/ctf-tools
ExploitReverse EngineeringShellcodeDebuggerInformatica ForenseSicurezza WebFuzzingSteganografiaCrittografiaCTFAnalisi di BinariApprendimento e Formazione
9.5k1.9k9 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
zardus/ctf-tools

ctf-tools

Alcuni script di configurazione per strumenti di ricerca sulla sicurezza.

Vedi Repository

ctf-tools

Questa è una raccolta di script di configurazione per creare un'installazione di vari strumenti di ricerca sulla sicurezza. Certo, non è un problema difficile, ma è molto comodo averli tutti in un unico posto facilmente distribuibile su nuove macchine e così via. Gli script di installazione per questi strumenti vengono controllati di tanto in tanto, quindi le cose dovrebbero funzionare con buona probabilità!

Sono inclusi gli installatori per i seguenti strumenti:

CategoryToolDescription
binaryangrLast Build Motore di analisi binaria di nuova generazione di Shellphish.
binaryangr-managementLast Build Uno strumento GUI di reverse engineering e decompilazione.
binarybeefLast Build Framework per l'exploitation di browser.
binarycrosstoolLast Build Strumenti di cross-compilazione e cross-architettura.
binarycross2Last Build Un insieme di strumenti di cross-compilazione tratti da un libro giapponese sul C.
binarydecomp2dbgLast Build Un plugin per introdurre simboli interattivi nel tuo debugger dal tuo decompilatore.
binaryelfkickersLast Build Un insieme di utilità per lavorare con file ELF.

Ci sono anche alcuni installatori per roba non-CTF per rompere la monotonia!

CategoryToolDescription
gamedfLast Build Dwarf Fortress! Qualcosa per aiutarti a rilassarti dopo un CTF!

Utilizzo

Per utilizzare, esegui:```bash

set up the path

/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc

list the available tools

manage-tools list

install gdb, allowing it to try to sudo install dependencies

manage-tools -s install gdb

install pwntools, but don't let it sudo install dependencies

manage-tools install pwntools

install qemu, but use "nice" to avoid degrading performance during compilation

manage-tools -n install qemu

uninstall gdb

manage-tools uninstall gdb

uninstall all tools

manage-tools uninstall all

search for a tool

manage-tools search preload

root@kitploit:~
Dove possibile, gli strumenti mantengono le installazioni molto autonome (cioè, nella directory tool/), e la maggior parte delle disinstallazioni sono solo chiamate a `git clean` (**NOTA**, questo **NON** è accurato; tutto ciò che si trova nella directory dello strumento, incluso qualsiasi cosa su cui si stesse lavorando, viene cancellato durante una disinstallazione).

Gli strumenti Python e Ruby vengono installati in un ambiente virtuale specifico per lo strumento.
Se vuoi aggiungere altri pacchetti a questo ambiente, guarda nelle directory `ctf-tools/TOOL/pipx` o `ctf-tools/TOOL/gems`.

## Aiuto!

Qualcosa non funziona?
Non ho scritto (quasi) nessuno di questi strumenti, ma passa su [il discord](https://discord.gg/KRcjyn4pBH) se sei disperato. Forse qualche anima gentile ti aiuterà!

## Strumenti in Docker

### Contenitori di strumenti precompilati

Puoi ottenere la maggior parte di questi strumenti in contenitori precompilati da [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/HEAD/dockerhub).
Per esempio:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8== 

Costruisci il tuo

Puoi creare un'immagine docker con:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .

root@kitploit:~
Ed eseguilo con:```bash
docker run -it ctf-tools

L'immagine costruita avrà ctf-tools clonato e pronto all'uso e il tuo strumento installato.

Kali Linux

Kali Linux (Sana e Rolling), a causa dell'impostazione manuale di alcune librerie per non utilizzare l'ultima versione disponibile (a volte obsolete da anni), causa la mancata installazione di alcuni strumenti o il loro fallimento in modi strani. Sovrascrivere queste librerie rompe altri strumenti inclusi in Kali, quindi l'unica soluzione è convivere con alcuni strumenti di Kali rotti, usare docker, o eseguire un'altra distribuzione separatamente come Ubuntu.

Aggiungere Strumenti

Per aggiungere uno strumento (ad esempio, chiamato toolname), procedi come segue:

  1. Crea una directory toolname.
  2. Crea uno script install.
  3. Aggiungilo al README.
  4. (opzionale) se sono richiesti passaggi speciali di disinstallazione, crea uno script uninstall.

Script di Installazione

Lo script di installazione verrà eseguito con $PWD che è toolname. Dovrebbe installare lo strumento in questa directory, nel modo più contenuto possibile. Idealmente, la disinstallazione completa dovrebbe essere possibile con un git clean.

Lo script di installazione dovrebbe creare una directory bin e mettere i suoi eseguibili lì. Questi eseguibili verranno automaticamente collegati nella directory bin principale del repository. Possono essere lanciati da qualsiasi directory, quindi non fare ipotesi sulla posizione di $0!

Licenza

I singoli strumenti sono tutti concessi in licenza secondo le proprie licenze. Per quanto riguarda ctf-tools stesso, è concesso in licenza sotto la BSD 2-Clause License. Se lo trovi utile, metti una stella su GitHub (https://github.com/zardus/ctf-tools).

Buona fortuna!

Vedi Anche

C'è una lista curata di strumenti CTF, ma senza installer, qui: https://github.com/apsdehal/aWEsoMe-cTf.

C'è una configurazione Vagrant con molti dei framework più grandi qui: https://github.com/thebarbershopper/epictreasure.

Strumenti CTF utili nei repository apt

Man mano che gli strumenti vengono ufficialmente impacchettati, ci limitiamo a suggerire di installarli con apt!

Strumenti CTF utili nelle immagini Docker

In precedenza, questo repository includeva alcuni script che erano wrapper attorno a docker pull. Confidiamo che tu possa farlo da solo :-)

CategoriaFonteStrumentoDescrizione
binariodockerpanda

Librerie CTF utili

In precedenza, questo repository includeva installer di librerie. A causa di quanto siano personalizzate le preferenze di installazione delle librerie (ad esempio, a differenza di uno strumento, non è chiaro se gli ambienti virtuali per libreria siano una cosa desiderata), abbiamo smesso di distribuirle e le linkiamo qui per i posteri.

Scarica lo strumento
binaryelfparserLast Build Strumento CLI e GUI multipiattaforma per mostrare informazioni sui file ELF.
binaryevilizeLast Build Strumento per creare binari con collisioni MD5.
binarygdbLast Build gdb aggiornato con binding python2.
binarygefLast Build Ambiente migliorato per gdb.
binaryghidraLast Build Strumento open-source di reverse engineering e decompilazione.
binaryhonggfuzzLast Build Un fuzzer generico e facile da usare con interessanti opzioni di analisi.
binaryidaStrumento di decompilazione e reverse engineering (richiede di scaricarlo tu stesso in ~/Downloads!).
binarymanticoreLast Build Manticore è uno strumento di prototipazione per l'analisi binaria dinamica, con supporto per esecuzione simbolica, analisi del taint e strumentazione binaria.
binaryone_gadgetLast Build Ricerca di gadget magici per libc.
binarypreenyLast Build Una raccolta di preload utili (compilati per molte architetture!).
binarypwninitLast Build Script per automatizzare l'avvio di sfide di pwning.
binarypwndbgLast Build Ambiente migliorato per gdb. Specialmente per pwning.
binarypwnshLast Build Script shell utili per assembly, exploitation, ecc.
binarypwntoolsLast Build Utilità CTF utili.
binaryqemuLast Build Ultima versione di qemu!
binaryqilingLast Build Un framework di strumentazione binaria dinamica.
binaryqiraLast Build Debugger parallelo e senza tempo.
binaryrappelLast Build Un REPL per assembly basato su Linux.
binaryropperLast Build Un altro cercatore di gadget.
binaryrp++Last Build Un altro cercatore di gadget.
binaryseccomp-toolsLast Build Fornisce potenti strumenti per l'analisi seccomp.
binaryshellnoobLast Build Aiutante per la scrittura di shellcode.
binarytaintgrindLast Build Uno strumento di analisi del taint per valgrind.
binaryvalgrindLast Build Un framework di strumentazione binaria dinamica con alcuni strumenti integrati.
binaryvillocLast Build Visualizzazione delle operazioni sull'heap.
binaryxropLast Build Cercatore di gadget.
forensicsfirmware-mod-kitLast Build Strumenti per impacchettamento/spacchettamento di firmware.
forensicspdf-parserLast Build Strumento per scavare nei file PDF.
forensicspeepdfLast Build Potente strumento Python per analizzare documenti PDF.
forensicsscrdec18Last Build Un decoder per script Windows codificati.
forensicsvolatilityLast Build Analizzatore per dump di memoria di sistema (versione classica python2; richiede lo strumento python2).
forensicsvolatility3Last Build Analizzatore per dump di memoria di sistema (ultima versione).
cryptocodextLast Build Estensione dei codec Python con strumenti CLI per codificare/decodificare qualsiasi cosa, inclusa una modalità di previsione basata su AI.
cryptocribdragLast Build Strumento interattivo di crib dragging (per crittografia).
cryptofastcollLast Build Un generatore di collisioni md5sum.
cryptoforesightLast Build Uno strumento per prevedere l'output di generatori di numeri casuali. Per eseguire, lancia "foresee".
cryptofeatherdusterLast Build Uno strumento di crittanalisi modulare e automatizzato. ATTENZIONE: necessita di python2 (che può essere installato con ctf-tools).
cryptogaloisLast Build Una libreria/toolkit veloce per l'aritmetica dei campi di Galois.
cryptohashpump-partialhashLast Build Hashpump, con supporto per hash parzialmente sconosciuti.
cryptohash-identifierLast Build Semplice identificatore di algoritmi di hash.
cryptolibc-databaseLast Build Costruisci un database di offset libc per semplificare l'exploitation.
cryptomsieveLast Build Msieve è una libreria C che implementa una suite di algoritmi per fattorizzare grandi interi.
cryptononce-disrespectLast Build Avversari che non rispettano i nonce: attacchi di falsificazione pratica su GCM in TLS.
cryptopemcrackLast Build Cracker per file PEM SSL.
cryptopkcrackLast Build Cracker per crittografia PkZip.
cryptorevengLast Build Cercatore di CRC.
cryptorsactftoolLast Build Strumento per attacchi RSA.
cryptossh_decoderLast Build Uno strumento per decodificare il traffico SSH. Avrai bisogno di ruby1.8 da https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng per eseguirlo. Esegui con ssh_decoder --help per l'aiuto, poiché eseguirlo senza argomenti causa un crash.
cryptosslsplitLast Build MITM SSL/TLS.
cryptoxortoolLast Build Strumento di analisi XOR.
cryptoyafuLast Build Fattorizzazione automatica di interi.
webburpsuiteLast Build Proxy web per fare cose malvagie sul web.
webcommixLast Build Strumento per injection e exploitation di comandi.
webmitmproxyLast Build Proxy web CLI e libreria Python.
websubbruteLast Build Un spider di meta-query DNS che enumera record DNS e sottodomini.
webwebgrepLast Build grep per pagine Web, con deoffuscamento JS, de-minificazione CSS e OCR sulle immagini.
stegosteganabaraLast Build Un altro risolutore di stenografia per immagini.
stegostegano-toolsLast Build Una raccolta di strumenti di stenografia per testo e immagini (incl. LSB, PVD, PIT).
stegostegdetectLast Build Strumento di rilevamento/rottura della stenografia.
stegostegsolveLast Build Risolutore di stenografia per immagini.
stegostegosaurusLast Build Uno strumento di stenografia per incorporare payload arbitrari in file bytecode Python (pyc o pyo).
stegozstegLast Build Rileva dati nascosti con stenografia in PNG e BMP.
miscjdguiLast Build Decompilatore Java.
miscpython2Last Build Per quando ne hai davvero bisogno...
miscsocial-analyzerLast Build Strumento di ricognizione sui social media...
miscvelesLast Build Strumento di analisi e visualizzazione di dati binari.
miscxspyLast Build Piccolo strumento per spiare sessioni X.
webtor-browserLast Build Utile quando devi colpire una sfida web da IP diversi.
CategoriaFonteStrumentoDescrizione
binarioaptaflplusplusFuzzer all'avanguardia.
binarioaptchecksecControlla le impostazioni di hardening dei binari.
binarioaptradare2Una cosa pazzesca che piace a crowell.
binarioaptrrFramework di Debugging Registrazione e Riproduzione
binarioaptwccThe Witchcraft Compiler Collection è una raccolta di strumenti di compilazione per eseguire magia nera binaria su piattaforme GNU/Linux e altre POSIX.
forenseaptbinwalkStrumento di analisi del firmware (e file arbitrari).
forenseaptforemostCarver di file.
forenseaptdislockerStrumento per leggere partizioni crittografate con Bitlocker.
forenseaptorigami-pdfManipolatore di PDF.
forenseapttestdiskTestdisk e photorec per il recupero file.
webaptdirbScanner di percorsi web.
webaptdirsearchScanner di percorsi web.
webaptsqlmapMotore di automazione per SQL injection.
stegoaptpngtoolsStrumento di analisi PNG.
stegoaptsonic-visualizerVisualizzazione di file audio.
reteaptdsniffRecupera password e altri dati da pcaps/flussi di rete.
reteaptbettercapColtello svizzero per scherzi di rete.
varieaptz3Dimostratore di teoremi di Microsoft Research.
osintaptsherlockStrumenti per stanare account sui social media tramite username su oltre 400 social network.
Piattaforma per Analisi Dinamica Neutrale all'Architettura.
stegoDockerstego-toolkitUn'immagine docker con dozzine di strumenti stego.
CategoriaFonteStrumentoDescrizione
binarioLibreriacapstoneFramework di disassemblaggio multi-architettura.
binarioLibreriakeystoneFramework di assembler multi-architettura leggero.
binarioLibrerialiefLibreria per instrumentare formati eseguibili.
binarioLibreriamiasmFramework di reverse engineering in Python.
binarioLibreriaunicornFramework di emulazione CPU multi-architettura.
binarioLibreriavirtualsocketUn'ottima libreria per interagire con i binari.
cryptoLibreriacryptanalib3Il nucleo sopravvissuto dello strumento di crittoanalisi featherduster, aggiornato per python3.
cryptoLibreriapython-paddingoracleAutomazione dell'attacco padding oracle.