Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Simple Pentesting — Un toolkit Python educativo per il penetration testing autorizzato: port scanner threaded, enumerazione di sottodomini e directory, banner grabber e host discovery, con una ricca CLI. | Kitploit
Strumenti/GitLabGitLab/sakispat/simple-pentesting
RicognizioneMappatura della ReteAttacchi alle PasswordScansione PorteScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiApprendimento e Formazione
GitLabsakispat/simple-pentesting
9h 8m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Simple Pentesting

Un toolkit Python educativo per il penetration testing autorizzato: port scanner threaded, enumerazione di sottodomini e directory, banner grabber e host discovery, con una ricca CLI.

Vedi Repository
Condividi

Simple Pentesting Toolkit

Un toolkit Python leggero ed educativo che automatizza le comuni attività di ricognizione ed enumerazione utilizzate nel penetration testing autorizzato. Creato come progetto di apprendimento per la pratica di cybersecurity / ethical-hacking.

pipeline status python license


⚠️ Uso legale ed etico

Questo toolkit esegue scansione attiva ed enumerazione. Eseguirlo contro sistemi che non possiedi o per cui non hai esplicito permesso scritto di testare può costituire reato nella maggior parte delle giurisdizioni.

  • Usalo solo sulle tue macchine, su VM di laboratorio isolate o su target per cui sei contrattualmente autorizzato a effettuare valutazioni.
  • Ottimi target sicuri per esercitarsi: DVWA, OWASP Juice Shop, Metasploitable, TryHackMe, HackTheBox.
  • Lo strumento ti chiede di confermare l'autorizzazione prima di ogni esecuzione.

Gli autori non si assumono alcuna responsabilità per uso improprio.


Funzionalità

ComandoCosa fa
portscanScansione TCP connect concorrente di un host
bannerRecupera il banner di un servizio da una porta aperta
dirscanEnumera percorsi web da una wordlist
subdomainsRisolve sottodomini candidati
netscanScopre host attivi in un intervallo CIDR
httpprobeIspeziona una risposta HTTP (stato, header, anteprima)
logincheckDemo solo per laboratorio del rischio di credenziali deboli/predefinite (con limitazione di frequenza)

Cosa è cambiato dalla v1 → v2: pacchetto modulare, CLI argparse con sottocomandi, scanner threaded, un'interfaccia basata su rich (banner ASCII, barre di avanzamento in tempo reale e tabelle dei risultati), validazione dell'input, un gate di autorizzazione, unit test e una pipeline GitLab CI.


Setup Linux / macOS

root@kitploit:~
# install virtualenv and activate
python3 -m venv venv
. venv/bin/activate

# install packages
pip3 install -r requirements.txt

# run (always from the project root)
python3 main.py --help

Setup Windows

root@kitploit:~
python -m venv venv
. .\venv\Scripts\activate     # (PowerShell)
. venv/scripts/activate       # (Git Shell)

pip install -r requirements.txt
python main.py --help

Utilizzo

Esegui sempre dalla radice del progetto tramite python main.py … (il pacchetto src contiene moduli chiamati http e dir, quindi eseguire script dall'interno di src/ potrebbe oscurare la libreria standard).

root@kitploit:~
# Port scan with a custom port set / range
python main.py portscan 192.168.1.10 --ports 22,80,443
python main.py portscan 192.168.1.10 --ports 1-1024

# Banner grab
python main.py banner 192.168.1.10 22

# Directory enumeration (default or custom wordlist)
python main.py dirscan http://target.local
python main.py dirscan http://target.local --wordlist admin login backup api

# Subdomain discovery
python main.py subdomains example.com

# Live-host discovery on a subnet
python main.py netscan 192.168.1.0/24

# HTTP response inspection
python main.py httpprobe http://target.local

# Credential test against a lab login form (authorization required)
python main.py logincheck http://target.local/login \
    --users admin user --passwords admin 1234 password

# Global options
python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10

# Skip the interactive prompt in scripted, pre-scoped engagements
python main.py --i-am-authorized netscan 10.0.0.0/24

Sviluppo

root@kitploit:~
pip install -r requirements-dev.txt   # runtime + pytest + ruff
pytest -v            # run tests
ruff check .         # lint

Le dipendenze di runtime si trovano in requirements.txt; gli strumenti di test/lint si trovano in requirements-dev.txt (che include anche quelle di runtime), così gli utenti finali non installano mai pytest.

La pipeline GitLab (.gitlab-ci.yml) esegue lint + test a ogni push.

Struttura del progetto

root@kitploit:~
simple-pentesting/
├── main.py               # entry point (run from here)
├── src/                  # the package
│   ├── __init__.py
│   ├── cli.py            # argparse CLI
│   ├── config.py         # defaults & Settings
│   ├── utils.py          # validation helpers
│   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
│   ├── port_scanner.py   # one file per feature ↓
│   ├── banner.py
│   ├── dir.py
│   ├── subdomain.py
│   ├── netscan.py
│   ├── http.py
│   └── login_check.py
├── tests/                # offline unit tests
├── .gitlab-ci.yml
├── requirements.txt      # runtime deps
├── requirements-dev.txt  # + pytest, ruff
├── LICENSE
└── .gitignore
Scarica lo strumento