Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NetSpecter — NetSpecter è un motore di OSINT e ricognizione asincrono, leggero ma potente, costruito in Python. | Kitploit
Strumenti/GitLabGitLab/s_r_e_e_r_a_j/netspecter
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di ReteThreat IntelligenceAnalisi DNS
GitLabs_r_e_e_r_a_j/netspecter

NetSpecter

NetSpecter è un motore di OSINT e ricognizione asincrono, leggero ma potente, costruito in Python.

Vedi Repository
122 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

NetSpecter

NetSpecter è un motore OSINT e di ricognizione asincrono, leggero ma potente, costruito in Python.

Combina la raccolta di intelligence da molteplici fonti (DNS, WHOIS, Web, TLS, HTTP, Geo, Reverse DNS) con l'intelligence di sicurezza basata su Shodan e l'accesso completo ai dati grezzi, fornendo un profilo completo del target e una valutazione del rischio.


Dichiarazione di esclusione di responsabilità

NetSpecter è sviluppato esclusivamente per uso educativo e ricerca di sicurezza autorizzata.

Questo strumento effettua ricognizione e raccoglie intelligence pubblicamente accessibile da più fonti.
Qualsiasi utilizzo di NetSpecter contro sistemi, reti o domini senza esplicita autorizzazione del proprietario è severamente vietato.

L'autore non si assume alcuna responsabilità per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questo strumento.

Usando NetSpecter, accetti di:

  • Utilizzarlo solo su sistemi di tua proprietà o per i quali sei autorizzato a fare valutazioni
  • Rispettare tutte le leggi locali, nazionali e internazionali applicabili
  • Assumere la piena responsabilità delle tue azioni

Se non sei sicuro della legalità delle tue azioni, non utilizzare questo strumento.


Funzionalità

Motore di Ricognizione

  • Enumerazione DNS (A, MX, NS, TXT)
  • Ricerca WHOIS
  • Risoluzione DNS inversa
  • Sondaggio web (stato, server, estrazione titolo)
  • Intelligence Geo/IP

Motore di Intelligence (--full)

  • Intelligence host Shodan tramite SDK ufficiale
  • Scoperta di porte aperte e servizi
  • Estrazione di banner e versioni
  • Rilevamento di OS, ASN, ISP e organizzazione
  • Rilevamento di vulnerabilità (presenza CVE)

Accesso ai Dati Grezzi di Intelligence

  • Include la risposta API grezza completa di Shodan
  • Consente analisi avanzate e parsing personalizzato
  • Preserva i dati originali senza filtraggio o perdita

Intelligence TLS

  • Estrae i dettagli del soggetto e dell'emittente del certificato
  • Analizza il periodo di validità del certificato
  • Raccoglie i Nomi Alternativi del Soggetto (SAN)
  • Identifica l'autorità di certificazione (CA)
  • Fornisce segnali per l'analisi delle relazioni infrastrutturali

Impronta digitale HTTP

  • Estrae indicatori di server e tecnologie backend
  • Analizza lo stato HTTP e il comportamento di reindirizzamento
  • Raccoglie header di sicurezza (HSTS, CSP, X-Frame-Options, ecc.)
  • Identifica segnali di comportamento di sessioni e cookie
  • Estrae informazioni sul titolo della pagina
  • Deduce indizi sul framework dagli header di risposta

Analisi di Sicurezza

  • Rileva servizi esposti:
    • SSH (22)
    • RDP (3389)
    • MySQL (3306)
  • Identifica la presenza di vulnerabilità
  • Include informazioni sull'OS (dall'intelligence Shodan)

Sistema di Valutazione del Rischio

  • Classificazione:
    • BASSO
    • MEDIO
    • ALTO
    • CRITICO
  • Basato su servizi esposti e vulnerabilità

Installazione e Configurazione

1. Clona il Repository

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git

2. Naviga nella directory di NetSpecter

root@kitploit:~
cd NetSpecter

3. Crea un Ambiente Virtuale

root@kitploit:~
python3 -m venv venv

Attivalo:

Linux / macOS

root@kitploit:~
source venv/bin/activate

Windows

root@kitploit:~
venv\Scripts\activate

4. Installa le Dipendenze

root@kitploit:~
pip3 install -r requirements.txt

5. Configura la Chiave API di Shodan

Modifica il file di configurazione:

root@kitploit:~
netspecter.cfg

Aggiungi la tua chiave API:

root@kitploit:~
[SHODAN]
api_key=YOUR_API_KEY

Importante:

  • NON utilizzare apici singoli ' ' o doppi " " attorno alla chiave API
  • Aggiungi la chiave direttamente come testo semplice

Corretto:

root@kitploit:~
api_key=abc123xyz456

Errato:

root@kitploit:~
api_key="abc123xyz456"
root@kitploit:~
api_key='abc123xyz456'

Utilizzo da Riga di Comando

NetSpecter fornisce una semplice interfaccia CLI.

Sintassi di Base

root@kitploit:~
python3 -m netspecter <comando> [opzioni]

Comando Recon

Esegui la ricognizione su un target:

root@kitploit:~
python3 -m netspecter recon <target>

Opzioni

OpzioneDescrizione
--fullAbilita la scansione di intelligence completa (integrazione Shodan)
--timeoutImposta il timeout delle richieste HTTP (default: 5 secondi)
--jsonOutput dei risultati in formato JSON

Note

  • <target> può essere un dominio (es. example.com) o un indirizzo IP
  • Quando si usa --full, NetSpecter tenta di risolvere il dominio in un indirizzo IP per la ricerca Shodan
  • Se l'intelligence Shodan non è disponibile per un dominio, prova a usare:
    • l'indirizzo IP diretto, oppure
    • l'IP risolto del dominio
  • --full richiede una chiave API Shodan valida
  • Senza --full, vengono eseguiti solo i moduli di ricognizione di base

Esempi

Recon di base:

root@kitploit:~
python3 -m netspecter recon example.com

Scansione completa con intelligence Shodan:

root@kitploit:~
python3 -m netspecter recon scanme.org --full

Shodan opera sugli indirizzi IP. Se un dominio non restituisce risultati, usa il suo IP risolto per una maggiore accuratezza

Timeout personalizzato:

root@kitploit:~
python3 -m netspecter recon example.com --timeout 10

Output JSON:

root@kitploit:~
python3 -m netspecter recon example.com --full --json

Salva output JSON in un file:

root@kitploit:~
python3 -m netspecter recon example.com --full --json > result.json

L'output verrà salvato come JSON valido in result.json


Output

NetSpecter supporta diversi formati di output:

  • Default: Output strutturato ben formattato (leggibile dall'uomo)
  • JSON (--json):
    • JSON colorato nel terminale
    • JSON pulito quando reindirizzato a un file

Esempio:

root@kitploit:~
python3 -m netspecter recon example.com --json > result.json

Licenza

Questo progetto è concesso in licenza con la licenza MIT.

Scarica lo strumento