Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pentest-Collaboration-Framework — Toolkit open source, multipiattaforma e portatile per automatizzare processi di routine durante l'esecuzione di vari lavori di test! | Kitploit
Strumenti/GitLabGitLab/invuls/pentest-projects/pcf
Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebSicurezza Cloud
GitLabinvuls/pentest-projects/pcf

Pentest-Collaboration-Framework

Toolkit open source, multipiattaforma e portatile per automatizzare processi di routine durante l'esecuzione di vari lavori di test!

Vedi Repository
1123713 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentest Collaboration Framework

Pentest Collaboration Framework - un toolkit open source, multipiattaforma e portatile per automatizzare i processi di routine nell'esecuzione di vari lavori di test!
Esplora la documentazione »

‼️ Link importanti

Link
📖Guida all'installazione
🌐Wiki
🚀Release
💬Telegram

🕹️Demo

✨ Caratteristiche

Struttura
  • :family_mmb: Team
    • Team di lavoro
    • Team personale
  • ⛑ Progetti di pentest
    • 🖥️ Host
      • indirizzo-ip
      • nomi host
      • sistema operativo
      • porte aperte
      • note del tester
    • 🐞 Problemi
      • 🌐 Reti
      • 🔑 Credenziali trovate
      • 📝 Note
      • 💬 Chat
      • 📊 Generazione report
        • 📁 File
        • 🛠 Strumenti
      image
      • 🔬 Puoi creare progetti privati o di team!
      • 💼 Moderazione del team.
      • 🛠 Supporto per l'integrazione di più strumenti! Come Nmap/Masscan, Nikto, Nessus e Acunetix!
      • 🖥️ Multipiattaforma, open source e gratuito!
      • ☁ Supporto per il deployment su cloud.

      📊 PCF vs alternative

      NomePCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portatile✅❌❌❌❌✅💲❌❌
      Multipiattaforma✅✅✅✅❌❌❌❌
      Gratuito✅✅❌✅❌✅❌✅❌✅❌✅✅
      NON deprecato!✅❌✅✅✅✅❌✅
      Esportazione dati✅❌✅✅✅✅❌✅✅❌✅
      Chat✅❌❌❌✅❌✅❌
      Fatto per specialisti della sicurezza, non per manager✅✅✅✅❌✅❌✅❌✅
      Generazione report✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Template di problemi✅❌✅✅✅❌✅✅

      🛠 Strumenti supportati

      Nome strumentoTipo di integrazioneDescrizione
      NmapImportImporta risultati XML (ip, porta, tipo di servizio, versione del servizio, nomi host, os). Plugin supportati: vulners
      NessusImportImporta risultati .nessus (ip, porta, tipo di servizio, problemi di sicurezza, os)
      QualysImportImporta risultati .xml (ip, porta, tipo di servizio, problemi di sicurezza)
      MasscanImportImporta risultati XML (ip, porta)
      NiktoImportImporta risultati XML, CSV, JSON (problema, ip, porta)
      AcunetixImportImporta risultati XML (ip, porta, problema)
      Burp Suite EnterpriseImportImporta risultati HTML (ip, porta, nome host, problema, poc)
      kube-hunterImportImporta risultato JSON (ip, porta, servizio, problema)
      Checkmarx SASTImportImporta risultati XML/CSV (informazioni sul codice, problema)
      Dependency-checkImportImporta risultati XML (problemi di codice)
      OpenVAS/GVMImportImporta risultati XML (ip, porta, nome host, problema)
      NetSparkerImportImporta risultati XML (ip, porta, nome host, problema)
      BurpSuiteImport/ExtentionEstensione per inviare rapidamente problemi da BurpSuite.
      ipwhoisScanAnalizza host/rete e salva i dati whois
      shodanScanAnalizza host e salva informazioni (ip, porta, servizio).
      HTTP-SnifferAdditionalCrea molteplici http-sniffer per qualsiasi progetto.
      WPScanImportImporta risultati JSON (ip, porta, nome host, problema)
      DNSreconImportImporta risultati JSON/CSV/XML (ip, porta, nome host)
      theHarvesterImportImporta risultati XML (ip, nome host)
      MetasploitImportImporta progetto XML (ip, porta, nome host, problema)

      🙋 Sommario

      • 📖 Guida all'installazione rapida
        • 💻 Standalone
        • ☁️ Heroku
        • ☁️ AWS
        • 🐋 Docker
      • 🦜 Telegram
      • 🤸 Utilizzo
      • 🖼️ Galleria
      • ⚠️ AVVERTENZA
      • 🎪 Community
      • 📝 TODO
      • 🎁 Presentazioni
      • 🏢 Aziende
      • ❤️ Contribuisci

      📖 Guida all'installazione rapida

      Ti serve solo Python3.

      ⚠️È meglio avere Python3 <= 3.9, o preparati al fatto che PIP compilerà i pacchetti di dipendenza Python.

      Durante questa compilazione potrebbe essere necessario installare altre dipendenze di sistema.

      🖥️ Windows / Linux / MacOS

      Scarica il progetto:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

      root@kitploit:~
      Vai alla cartella:```bash
      cd pcf
      

      Installa le dipendenze (per sistemi basati su Unix):```bash pip3 install -r requirements_unix.txt

      root@kitploit:~
      o windows:```bash
      pip.exe install -r requirements_windows.txt
      
      

      Esegui lo script di inizializzazione:

      (questo script ricrea il database, ma )```bash

      !!! read the text and input "DELETE_ALL" string

      python3 new_initiation.py

      root@kitploit:~
      o windows```bash
      # !!! read the text and input "DELETE_ALL" string
      python.exe new_initiation.py
      

      Modifica configurazione:```bash nano configuration/settings.ini

      root@kitploit:~
      Esegui:```bash
      old version: python3 app.py
      new version: python3 run.py
      

      o windows```bash old version: python.exe app.py new version: python.exe run.py

      root@kitploit:~
      ## ☁️ Heroku
      
      ⚠️ Da novembre 2022 il tier gratuito di Heroku non include PostgreSQL. Quindi, potrai usarlo solo con un account a pagamento ⚠️
      
      ### 👍 Modo facile
      
      Esegui il deploy dal nostro repository github:
      
      [![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
      
      Attenzione: Controlla l'ultima versione del repository github!
      
      Puoi vedere i modi 😓Più difficile e 💀Impossibile nella [🌐pagina wiki](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!
      
      ## ☁️ AWS
      
      Puoi semplicemente seguire il link e installare PCF dal marketplace AWS:
      
      [![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
      
      ## :whale: Docker
      
      #### Installazione in una riga
      
      _Sarà aggiunto in seguito!_
      
      #### Costruisci da solo
      
      Clona il repository```bash
      git clone https://gitlab.com/invuls/pentest-projects/pcf.git
      

      Vai alla cartella:```bash cd pcf

      root@kitploit:~
      Esegui docker-compose:```bash
      # if it clean installation run this:
      # rm ./configuration/database.sqlite3
      docker-compose up
      

      e vai all'URL```bash http://127.0.0.1:5000/

      root@kitploit:~
      # 🤸 Utilizzo
      
      Porta predefinita (controlla la configurazione): 5000
      IP predefinito (se eseguito su localhost): 127.0.0.1
      
      1. Registrati su http(s)://\<ip\>:\<port\>/register
      
      2. Effettua il login su http(s)://\<ip\>:\<port\>/login
      
      3. Crea un team (se necessario) su http(s)://\<ip\>:\<port\>/create_team
      
      4. Crea un progetto su http(s)://\<ip\>:\<port\>/new_project
      
      5. Goditi il tuo processo di hacking!
      
      Informazioni API: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
      
      ## 🖼️ Galleria
      
      |||
      :-------------------------:|:-------------------------:
      ![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
      Informazioni team|Elenco progetti
      ![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
      Progetto: segnalazioni|Progetto: pagina host
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
      Progetto: host|Progetto: servizi
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
      Progetto: informazioni segnalazione|Progetto: informazioni segnalazione (PoC)
      ![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
      Progetto: reti|Progetto: file
      ![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
      Progetto: strumenti (potrebbero cambiare)|Progetto: credenziali trovate
      ![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
      Progetto: note di test|Progetto: chat
      ![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
      Progetto: impostazioni|Progetto: report
      
      # ⚠️ ATTENZIONE
      
      #### 🚨 Impostazioni predefinite
      
      Questo programma, per impostazione predefinita, utilizza la porta 5000 e permette a chiunque di registrarsi e usarlo, quindi è necessario impostare le corrette regole del firewall e di rete.
      
      #### 🔌 Logica di inizializzazione
      
      Fai attenzione allo script new_initiation! Apporta alcune modifiche importanti al filesystem:
      
      1. Rinomina il database /configuration/database.sqlite3
      2. Rigenera i certificati SSL
      3. Rigenera la chiave di sessione.
      4. Crea un nuovo database vuoto /configuration/database.sqlite3
      5. Crea la cartella /tmp_storage/
      
      # 🎪 Community
      
      Se hai suggerimenti su funzionalità o segnalazioni di bug, lascia un problema su GitLab. Accogliamo con piacere qualsiasi supporto :D
      
      Comunichiamo su Telegram. [Clicca qui](https://t.me/PentestCollaborationFramework) per unirti alla nostra community Telegram!
      
      ## 📝 TODO
      
      #### Generali
      
      * [x] Archiviazione configurazione team
      * [x] Archiviazione template report team
      * [x] Backup automatico del database
      * [x] Condivisione segnalazioni con utenti non registrati
      * [x] Generazione report
      * [x] Verifica rapida delle password più comuni (top-10k)
      * [x] REST-API
      * [x] Grafico di rete
      * [x] Esportazione/importazione rapida hash
      * [x] Aggiunta altri database
      * [x] Supporto generazione report .doc
      * [x] Template segnalazioni
      * [ ] Backup/Ripristino da backup di progetti/team
      
      #### Strumenti
      
      * [x] HTTP-sniffer
      * [ ] NetNTLM smb sniffer
      * [x] Supporto caricamento report testo personalizzato (aggiunte note agli host)
      * [x] Verifica rapida hash delle prime 10.000 password
      * [ ] Esportazione progetti da Faraday/Dradis
      * [ ] Integrazione Metasploit/Cobalt Strike
      
      #### Versione 2.0
      
      * [ ] Vue.js
      * [ ] Websockets
      * [ ] Messaggi push (aggiornamenti)
      * [ ] Ristrutturazione database (oggetti)
      * [ ] host -> interfacce -> porte
      * [ ] host -> hostname
      * [x] Gestore file di progetto
      * [ ] Porta -> Protocollo:Software:Versione
      * [ ] Marcature host definite dall'utente (marca tutti gli host con porta aperta)
      * [ ] Pulsante TODO in ogni pagina
      * [ ] Host duplicati (unirli?)
      * [ ] MAC host/dominio AD/Forest
      
      # 🎁 Presentazioni
      
      * Black Hat:
          * Asia ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
            [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
          *
          Europa ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
          [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
      
      
      * MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
      
      
      * Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
      
      
      * DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
      
      * H@cktivityCon🌐:
        [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
      
      * Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
      
      * PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
        [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
      
      # 🏢 Aziende
      
      Qui verrà elencata la lista delle aziende che utilizzano Pentest Collaboration Framework.
      
      Se vuoi aggiungere la tua azienda, leggi il prossimo argomento :)
      
      # ❤️ Contribuisci
      
      Se vuoi aiutare il progetto o incoraggiare gli sviluppatori di PCF, puoi fare una delle seguenti cose:
      
      * Menziona PCF nelle tue presentazioni/articoli di ricerca/argomenti del forum/altre risorse informative.
      * Consiglialo ai tuoi amici/colleghi.
      * Metti una "stella" a questo repository
      * Non dimenticare la chat Telegram di PCF
        https://t.me/PentestCollaborationFramework
      * Crea più richieste di funzionalità/segnalazioni di bug nella pagina dei problemi di GitLab
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues
      * Se lo usi al lavoro, puoi chiedere a @drakylar (Telegram) di aggiungere l'icona del tuo lavoro + link nella sezione "Aziende" del README.md
      * Puoi creare più esempi di template per PCF e inviarmeli (@drakylar su Telegram), così li aggiungerò alla cartella degli esempi di template nel repository principale
      * Non abbiamo molti tutorial su Youtube, quindi puoi crearne uno :)
      * Puoi anche creare più plugin di script nmap e inviarli a @drakylar. Maggiori informazioni qui:
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
        https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
      
      **C'è stata una domanda frequente:**
      > Come donare soldi al progetto?
      
      Impossibile. Non garantisco che non abbandonerò questo progetto dopo un po', quindi la migliore "donazione" sarà un
      contributo allo sviluppo e alla diffusione dell'utility.
      
      > Come fare richieste di merge a questo repository?
      
      Ancora, impossibile. Per sviluppare PCF più velocemente, ho bisogno di conoscere tutto il suo codice, quindi crea semplicemente un problema su GitLab con una richiesta di bug/funzionalità e un esempio di codice che potrei usare per risolverlo.
      
      Scarica lo strumento
      Nuclei
      Import
      Importa risultati JSON (ip, nome host, porta, problema)
      PingCastleImportImporta risultati XML (ip, problema)
      MaxPatrolImportImporta risultati XML (ip, porta, problema)
      ScanvusImportImporta report JSON (problema)
      Tenable.scImportImporta risultati .nessus (ip, porta, tipo di servizio, problemi di sicurezza, os)
      aiodnsbruteImportImporta risultati JSON/CSV (ip, nome host)
      Advanced Port ScannerImportImporta risultati XML (ip, nome host, porta)
      RedCheckImportImporta risultati CSV (ip, porta, problemi di sicurezza)
      MaxPatrol VMImportImporta risultati XML (ip, porta, nome host, os, problemi di sicurezza)