Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pentest-Collaboration-Framework — Toolkit open source, multipiattaforma e portatile per automatizzare processi di routine durante l'esecuzione di vari lavori di test! | Kitploit
Strumenti/GitLabGitLab/invuls/pentest-projects/pcf
Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebSicurezza Cloud
GitLabinvuls/pentest-projects/pcf

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentest-Collaboration-Framework

Toolkit open source, multipiattaforma e portatile per automatizzare processi di routine durante l'esecuzione di vari lavori di test!

Vedi Repository
112373 mesi faRevisionato da Kitploit

Pentest Collaboration Framework

Pentest Collaboration Framework - un toolkit open source, multipiattaforma e portatile per automatizzare i processi di routine nell'esecuzione di vari lavori di test!
Esplora la documentazione »

‼️ Link importanti

Link
📖Guida all'installazione
🌐Wiki
🚀Release
💬Telegram

🕹️Demo

✨ Caratteristiche

  • 🔬 Puoi creare progetti privati o di team!
  • 💼 Moderazione del team.
  • 🛠 Supporto per l'integrazione di più strumenti! Come Nmap/Masscan, Nikto, Nessus e Acunetix!
  • 🖥️ Multipiattaforma, open source e gratuito!
  • ☁ Supporto per il deployment su cloud.

📊 PCF vs alternative

🛠 Strumenti supportati

🙋 Sommario

  • 📖 Guida all'installazione rapida
    • 💻 Standalone
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Docker
  • 🦜 Telegram
  • 🤸 Utilizzo
  • 🖼️ Galleria
  • ⚠️ AVVERTENZA
  • 🎪 Community
  • 📝 TODO
  • 🎁 Presentazioni
  • 🏢 Aziende
  • ❤️ Contribuisci

📖 Guida all'installazione rapida

Ti serve solo Python3.

⚠️È meglio avere Python3 <= 3.9, o preparati al fatto che PIP compilerà i pacchetti di dipendenza Python.

Durante questa compilazione potrebbe essere necessario installare altre dipendenze di sistema.

🖥️ Windows / Linux / MacOS

Scarica il progetto:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
Vai alla cartella:```bash
cd pcf

Installa le dipendenze (per sistemi basati su Unix):```bash pip3 install -r requirements_unix.txt

root@kitploit:~
o windows:```bash
pip.exe install -r requirements_windows.txt

Esegui lo script di inizializzazione:

(questo script ricrea il database, ma )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
o windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

Modifica configurazione:```bash nano configuration/settings.ini

root@kitploit:~
Esegui:```bash
old version: python3 app.py
new version: python3 run.py

o windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ Da novembre 2022 il tier gratuito di Heroku non include PostgreSQL. Quindi, potrai usarlo solo con un account a pagamento ⚠️

### 👍 Modo facile

Esegui il deploy dal nostro repository github:

[![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

Attenzione: Controlla l'ultima versione del repository github!

Puoi vedere i modi 😓Più difficile e 💀Impossibile nella [🌐pagina wiki](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!

## ☁️ AWS

Puoi semplicemente seguire il link e installare PCF dal marketplace AWS:

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### Installazione in una riga

_Sarà aggiunto in seguito!_

#### Costruisci da solo

Clona il repository```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

Vai alla cartella:```bash cd pcf

root@kitploit:~
Esegui docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

e vai all'URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 Utilizzo

Porta predefinita (controlla la configurazione): 5000
IP predefinito (se eseguito su localhost): 127.0.0.1

1. Registrati su http(s)://\<ip\>:\<port\>/register

2. Effettua il login su http(s)://\<ip\>:\<port\>/login

3. Crea un team (se necessario) su http(s)://\<ip\>:\<port\>/create_team

4. Crea un progetto su http(s)://\<ip\>:\<port\>/new_project

5. Goditi il tuo processo di hacking!

Informazioni API: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ Galleria

|||
:-------------------------:|:-------------------------:
![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
Informazioni team|Elenco progetti
![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
Progetto: segnalazioni|Progetto: pagina host
![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
Progetto: host|Progetto: servizi
![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
Progetto: informazioni segnalazione|Progetto: informazioni segnalazione (PoC)
![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
Progetto: reti|Progetto: file
![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
Progetto: strumenti (potrebbero cambiare)|Progetto: credenziali trovate
![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
Progetto: note di test|Progetto: chat
![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
Progetto: impostazioni|Progetto: report

# ⚠️ ATTENZIONE

#### 🚨 Impostazioni predefinite

Questo programma, per impostazione predefinita, utilizza la porta 5000 e permette a chiunque di registrarsi e usarlo, quindi è necessario impostare le corrette regole del firewall e di rete.

#### 🔌 Logica di inizializzazione

Fai attenzione allo script new_initiation! Apporta alcune modifiche importanti al filesystem:

1. Rinomina il database /configuration/database.sqlite3
2. Rigenera i certificati SSL
3. Rigenera la chiave di sessione.
4. Crea un nuovo database vuoto /configuration/database.sqlite3
5. Crea la cartella /tmp_storage/

# 🎪 Community

Se hai suggerimenti su funzionalità o segnalazioni di bug, lascia un problema su GitLab. Accogliamo con piacere qualsiasi supporto :D

Comunichiamo su Telegram. [Clicca qui](https://t.me/PentestCollaborationFramework) per unirti alla nostra community Telegram!

## 📝 TODO

#### Generali

* [x] Archiviazione configurazione team
* [x] Archiviazione template report team
* [x] Backup automatico del database
* [x] Condivisione segnalazioni con utenti non registrati
* [x] Generazione report
* [x] Verifica rapida delle password più comuni (top-10k)
* [x] REST-API
* [x] Grafico di rete
* [x] Esportazione/importazione rapida hash
* [x] Aggiunta altri database
* [x] Supporto generazione report .doc
* [x] Template segnalazioni
* [ ] Backup/Ripristino da backup di progetti/team

#### Strumenti

* [x] HTTP-sniffer
* [ ] NetNTLM smb sniffer
* [x] Supporto caricamento report testo personalizzato (aggiunte note agli host)
* [x] Verifica rapida hash delle prime 10.000 password
* [ ] Esportazione progetti da Faraday/Dradis
* [ ] Integrazione Metasploit/Cobalt Strike

#### Versione 2.0

* [ ] Vue.js
* [ ] Websockets
* [ ] Messaggi push (aggiornamenti)
* [ ] Ristrutturazione database (oggetti)
* [ ] host -> interfacce -> porte
* [ ] host -> hostname
* [x] Gestore file di progetto
* [ ] Porta -> Protocollo:Software:Versione
* [ ] Marcature host definite dall'utente (marca tutti gli host con porta aperta)
* [ ] Pulsante TODO in ogni pagina
* [ ] Host duplicati (unirli?)
* [ ] MAC host/dominio AD/Forest

# 🎁 Presentazioni

* Black Hat:
    * Asia ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    Europa ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)


* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)


* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)


* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 Aziende

Qui verrà elencata la lista delle aziende che utilizzano Pentest Collaboration Framework.

Se vuoi aggiungere la tua azienda, leggi il prossimo argomento :)

# ❤️ Contribuisci

Se vuoi aiutare il progetto o incoraggiare gli sviluppatori di PCF, puoi fare una delle seguenti cose:

* Menziona PCF nelle tue presentazioni/articoli di ricerca/argomenti del forum/altre risorse informative.
* Consiglialo ai tuoi amici/colleghi.
* Metti una "stella" a questo repository
* Non dimenticare la chat Telegram di PCF
  https://t.me/PentestCollaborationFramework
* Crea più richieste di funzionalità/segnalazioni di bug nella pagina dei problemi di GitLab
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* Se lo usi al lavoro, puoi chiedere a @drakylar (Telegram) di aggiungere l'icona del tuo lavoro + link nella sezione "Aziende" del README.md
* Puoi creare più esempi di template per PCF e inviarmeli (@drakylar su Telegram), così li aggiungerò alla cartella degli esempi di template nel repository principale
* Non abbiamo molti tutorial su Youtube, quindi puoi crearne uno :)
* Puoi anche creare più plugin di script nmap e inviarli a @drakylar. Maggiori informazioni qui:
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**C'è stata una domanda frequente:**
> Come donare soldi al progetto?

Impossibile. Non garantisco che non abbandonerò questo progetto dopo un po', quindi la migliore "donazione" sarà un
contributo allo sviluppo e alla diffusione dell'utility.

> Come fare richieste di merge a questo repository?

Ancora, impossibile. Per sviluppare PCF più velocemente, ho bisogno di conoscere tutto il suo codice, quindi crea semplicemente un problema su GitLab con una richiesta di bug/funzionalità e un esempio di codice che potrei usare per risolverlo.
Scarica lo strumento
Struttura
  • :family_mmb: Team
    • Team di lavoro
    • Team personale
  • ⛑ Progetti di pentest
    • 🖥️ Host
      • indirizzo-ip
      • nomi host
      • sistema operativo
      • porte aperte
      • note del tester
    • 🐞 Problemi
      • 🌐 Reti
      • 🔑 Credenziali trovate
      • 📝 Note
      • 💬 Chat
      • 📊 Generazione report
        • 📁 File
        • 🛠 Strumenti
      image
      NomePCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portatile✅❌❌❌❌✅💲❌❌
      Multipiattaforma✅✅✅✅❌❌❌❌
      Gratuito✅✅❌✅❌✅❌✅❌✅❌✅✅
      NON deprecato!✅❌✅✅✅✅❌✅
      Esportazione dati✅❌✅✅✅✅❌✅✅❌✅
      Chat✅❌❌❌✅❌✅❌
      Fatto per specialisti della sicurezza, non per manager✅✅✅✅❌✅❌✅❌✅
      Generazione report✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Template di problemi✅❌✅✅✅❌✅✅
      Nome strumentoTipo di integrazioneDescrizione
      NmapImportImporta risultati XML (ip, porta, tipo di servizio, versione del servizio, nomi host, os). Plugin supportati: vulners
      NessusImportImporta risultati .nessus (ip, porta, tipo di servizio, problemi di sicurezza, os)
      QualysImportImporta risultati .xml (ip, porta, tipo di servizio, problemi di sicurezza)
      MasscanImportImporta risultati XML (ip, porta)
      NiktoImportImporta risultati XML, CSV, JSON (problema, ip, porta)
      AcunetixImportImporta risultati XML (ip, porta, problema)
      Burp Suite EnterpriseImportImporta risultati HTML (ip, porta, nome host, problema, poc)
      kube-hunterImportImporta risultato JSON (ip, porta, servizio, problema)
      Checkmarx SASTImportImporta risultati XML/CSV (informazioni sul codice, problema)
      Dependency-checkImportImporta risultati XML (problemi di codice)
      OpenVAS/GVMImportImporta risultati XML (ip, porta, nome host, problema)
      NetSparkerImportImporta risultati XML (ip, porta, nome host, problema)
      BurpSuiteImport/ExtentionEstensione per inviare rapidamente problemi da BurpSuite.
      ipwhoisScanAnalizza host/rete e salva i dati whois
      shodanScanAnalizza host e salva informazioni (ip, porta, servizio).
      HTTP-SnifferAdditionalCrea molteplici http-sniffer per qualsiasi progetto.
      WPScanImportImporta risultati JSON (ip, porta, nome host, problema)
      DNSreconImportImporta risultati JSON/CSV/XML (ip, porta, nome host)
      theHarvesterImportImporta risultati XML (ip, nome host)
      MetasploitImportImporta progetto XML (ip, porta, nome host, problema)
      NucleiImportImporta risultati JSON (ip, nome host, porta, problema)
      PingCastleImportImporta risultati XML (ip, problema)
      MaxPatrolImportImporta risultati XML (ip, porta, problema)
      ScanvusImportImporta report JSON (problema)
      Tenable.scImportImporta risultati .nessus (ip, porta, tipo di servizio, problemi di sicurezza, os)
      aiodnsbruteImportImporta risultati JSON/CSV (ip, nome host)
      Advanced Port ScannerImportImporta risultati XML (ip, nome host, porta)
      RedCheckImportImporta risultati CSV (ip, porta, problemi di sicurezza)
      MaxPatrol VMImportImporta risultati XML (ip, porta, nome host, os, problemi di sicurezza)