Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Olyx — 🔗 Applicazione mobile leggera di orchestrazione della sicurezza per la verifica degli URI, che fornisce un'interfaccia unificata multi-motore per aggregare e convalidare la sicurezza dei link in tempo reale. | Kitploit
Strumenti/GitLabGitLab/shacode/olyx
Sicurezza AndroidOSINT (Open Source Intelligence)Strumenti di PhishingAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza MobileThreat IntelligenceSicurezza delle APIAnalisi DNS
GitLabshacode/olyx

Olyx

6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔗 Applicazione mobile leggera di orchestrazione della sicurezza per la verifica degli URI, che fornisce un'interfaccia unificata multi-motore per aggregare e convalidare la sicurezza dei link in tempo reale.

Vedi RepositorySito web

Olyx

License Kotlin Jetpack Compose Android Material Design 3

Un'applicazione Android moderna per l'analisi completa della sicurezza degli URL, che combina più API di rilevamento delle minacce con un rilevamento avanzato dello spoofing dei domini per proteggere gli utenti da siti web dannosi.

Download APK

Schermate

Caratteristiche

Analisi di Sicurezza Multi-API

  • AbuseIPDB: Scansiona la reputazione degli IP per attività dannose segnalate
  • VirusTotal: Verifica gli URL con oltre 70 motori antivirus
  • URLScan.io: Esegue un'analisi approfondita del comportamento del sito web
  • Risultati in Tempo Reale: Caricamento progressivo con risultati parziali immediati

Rilevamento dello Spoofing dei Domini

  • Oltre 200 Domini Protetti: Database pre-caricato di siti web legittimi (Google, PayPal, banche, ecc.)
  • Rilevamento di Sostituzione di Caratteri: Identifica attacchi omografi (g00gle.com, paypa1.com)
  • Analisi della Distanza di Levenshtein: Rileva tentativi di typosquatting
  • Variazioni di TLD: Rileva estensioni di dominio sospette
  • Filtraggio Intelligente: Distingue varianti regionali legittime (.com vs .fr)

Sistema di Punteggio Intelligente

  • Rilevamento di Falsi Positivi: Identifica risposte API anomale tramite analisi statistica
  • Penalità per Spoofing: Riduce automaticamente il punteggio per domini sospetti (fino a -50 punti)
  • Aggregazione Ponderata: Combina più risultati API per una valutazione accurata del rischio
  • Livelli di Confidenza Dinamici: Sicuro, Probabilmente Sicuro, Moderato, Rischioso, Dannoso

Esperienza Utente

  • Material Design 3: Interfaccia moderna e curata con tema scuro
  • Layout Adattivo: Ottimizzato per orientamenti sia verticale che orizzontale
  • Cronologia Ricerche: Archiviazione locale persistente con scorrimento per eliminare
  • Animazioni di Dissolvenza: Transizioni fluide e feedback visivo
  • Intestazioni Collassabili: Navigazione che ottimizza lo spazio
  • Condivisione URL: Integrazione diretta con il menu di condivisione di Android

Indicatori Visivi

  • Punteggi Colorati: Gradiente dal rosso al verde in base al livello di sicurezza
  • Caricamento Animato: Onda viola sfumata per chiamate API in corso
  • Avvertenze per Falsi Positivi: Etichette arancioni per risultati anomali sospetti
  • Avvisi di Spoofing: Schede dedicate con percentuale di sospetto
  • Indicatori di Scorrimento: Suggerimenti con gradiente radiale per contenuti aggiuntivi

Per Iniziare

Prerequisiti

  • Android Studio: Ladybug o successivo
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

Chiavi API Necessarie

Crea un file secrets.properties nella directory principale:

root@kitploit:~
ABUSEIPDB_API_KEY=tua_chiave_abuseipdb
VIRUSTOTAL_API_KEY=tua_chiave_virustotal
URLSCAN_API_KEY=tua_chiave_urlscan

Importante: Utilizzando questa applicazione, devi rispettare i Termini di Servizio di ciascun fornitore API:

  • Termini AbuseIPDB
  • Termini VirusTotal
  • Termini URLScan.io

Installazione

  1. Clona il repository

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. Configura le chiavi API

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # Modifica secrets.properties con le tue chiavi API
    
  3. Compila ed esegui

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

Struttura del Progetto

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Logica di persistenza
│   │   │   │   └── SpoofingDetector.kt    # Motore di analisi domini
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # Integrazioni API
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Risultati API individuali
│   │   │   │   │   └── GlobalScoreCard.kt # Visualizzazione punteggio aggregato
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # Inserimento URL
│   │   │   │   │   ├── AnalysisScreen.kt  # Visualizzazione risultati
│   │   │   │   │   ├── HistoryScreen.kt   # Cronologia ricerche
│   │   │   │   │   └── AboutScreen.kt     # Informazioni app
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Tavolozza tema scuro
│   │   │   │   │   ├── Theme.kt           # Configurazione Material3
│   │   │   │   │   └── Type.kt            # Tipografia
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Algoritmi di punteggio
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # Costanti dell'app
│   │   │   └── MainActivity.kt            # Punto di ingresso
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Elenco domini protetti
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Screenshot
├── build.gradle.kts
└── secrets.properties                      # Chiavi API (non nel repository)

Personalizzazione

Aggiunta di Domini Protetti

Modifica app/src/main/res/raw/legitimate_domains.txt:

root@kitploit:~
tua_banca.com
tua_banca.fr
tua_azienda.com

Regolazione della Sensibilità di Rilevamento

Modifica le soglie in SpoofingDetector.kt:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Molto simile → Rischio alto
    if (distance == 2) return 70  // Abbastanza simile → Rischio medio
    if (distance == 3) return 50  // Meno simile → Rischio medio-basso
}

Modifica delle Penalità di Punteggio

Aggiorna l'impatto dello spoofing in ScoreUtils.kt:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% del livello di sospetto

Realizzato Con

  • Kotlin - Linguaggio di programmazione moderno e conciso
  • Jetpack Compose - Framework UI dichiarativo
  • Material Design 3 - Sistema di design più recente
  • OkHttp - Client HTTP per chiamate API
  • Kotlinx Serialization - Parsing JSON
  • Android SharedPreferences - Persistenza dati locale

Sicurezza e Privacy

  • Nessun Cloud Storage: Tutti i dati rimangono sul dispositivo
  • Nessun Tracciamento Utente: Nessuna analisi o telemetria
  • Privacy API: Solo gli URL vengono inviati a servizi terzi
  • Estrazione IP: Eseguita localmente prima delle chiamate API
  • Permessi Minimi: Richiede solo il permesso INTERNET

Test

root@kitploit:~
# Esegui test unitari
./gradlew test

# Esegui test strumentati
./gradlew connectedAndroidTest

# Genera report di copertura
./gradlew jacocoTestReport

Algoritmi

Rilevamento di Falsi Positivi

Utilizza l'analisi della deviazione statistica:

  • Calcola la media di tutti i punteggi API
  • Segnala i risultati che si discostano >40 punti dalla media
  • Richiede ≥2 risultati entro 20 punti dalla media per il consenso

Calcolo del Punteggio di Spoofing

root@kitploit:~
Punteggio Base = Media(Punteggi API)
Penalità = Livello di Sospetto × 0.5
Punteggio Finale = max(0, Punteggio Base - Penalità)

Distanza di Levenshtein

Calcola il numero minimo di operazioni di modifica (inserimento/cancellazione/sostituzione) tra stringhe per rilevare il typosquatting.

Autori

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

Riconoscimenti

  • AbuseIPDB, VirusTotal e URLScan.io per le loro API
  • Il team di Material Design per il sistema di design
  • Il team di Jetpack Compose per il framework UI moderno

📄 Licenza

Questo progetto è concesso in licenza ai termini della GNU Affero General Public License v3.0. Vedi LICENSE per i dettagli.

Scarica lo strumento