Voltar às atualizações
New releaseSep 10, 2026

scilla v1.3.4

Ferramenta de coleta de informações - DNS / Subdomínios / Portas / Enumeração de diretórios

Compartilhar


🏴‍☠️ Ferramenta de Coleta de Informações 🏴‍☠️ - Enumeração de DNS / Subdomínios / Portas / Diretórios

workflows
Coded with 💙 by edoardottt
Share on Twitter!

Instalação • Primeiros Passos • Exemplos • Changelog • Contribuição • Licença

Instalação 📡

Homebrew

brew install scilla

Snap

sudo snap install scilla

Golang

go install -v github.com/edoardottt/scilla/cmd/scilla@latest

Compilando a partir do código-fonte

Você precisa do Go (>=1.23)

Compilando a partir do código-fonte para Linux e Windows

Linux

git clone https://github.com/edoardottt/scilla.git
cd scilla
go get ./...
make linux # (to install)
make unlinux # (to uninstall)

Edite o arquivo ~/.config/scilla/keys.yaml se quiser usar chaves de API.

One-liner: git clone https://github.com/edoardottt/scilla.git && cd scilla && go get ./... && make linux

Windows

Observe que o executável funciona apenas na pasta cariddi (Alias?).

git clone https://github.com/edoardottt/scilla.git
cd scilla
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)

Crie um arquivo keys.yaml se quiser usar chaves de API.

Usando Docker

docker build -t scilla .
docker run scilla help

Exemplos 💡

  • Enumeração de DNS:

    • scilla dns -target example.com
    • scilla dns -oj output -target example.com
    • scilla dns -oh output -target example.com
    • scilla dns -ot output -target example.com
    • scilla dns -plain -target example.com
  • Enumeração de subdomínios:

    • scilla subdomain -target example.com
    • scilla subdomain -w wordlist.txt -target example.com
    • scilla subdomain -oj output -target example.com
    • scilla subdomain -oh output -target example.com
    • scilla subdomain -ot output -target example.com
    • scilla subdomain -i 400 -target example.com
    • scilla subdomain -i 4** -target example.com
    • scilla subdomain -c -target example.com
    • scilla subdomain -db -target example.com
    • scilla subdomain -plain -target example.com
    • scilla subdomain -db -no-check -target example.com
    • scilla subdomain -db -vt -target example.com
    • scilla subdomain -db -bw -target example.com
    • scilla subdomain -ua "CustomUA" -target example.com
    • scilla subdomain -rua -target example.com
    • scilla subdomain -dns 8.8.8.8 -target example.com
    • scilla subdomain -alive -target example.com
  • Enumeração de diretórios:

    • scilla dir -target example.com
    • scilla dir -w wordlist.txt -target example.com
    • scilla dir -oj output -target example.com
    • scilla dir -oh output -target example.com
    • scilla dir -ot output -target example.com
    • scilla dir -i 500,401 -target example.com
    • scilla dir -i 5**,401 -target example.com
    • scilla dir -c -target example.com
    • scilla dir -plain -target example.com
    • scilla dir -nr -target example.com
    • scilla dir -ua "CustomUA" -target example.com
    • scilla dir -rua -target example.com
  • Enumeração de portas:

    • Padrão (todas as portas, ou seja, 1-65635) scilla port -target example.com
    • Especificando intervalo de portas scilla port -p 20-90 -target example.com
    • Especificando porta inicial (até a última) scilla port -p 20- -target example.com
    • Especificando porta final (a partir da primeira) scilla port -p -90 -target example.com
    • Especificando múltiplas portas scilla port -p 21,25,80 -target example.com
    • Especificando portas comuns scilla port -common -target example.com
    • Especificando porta única scilla port -p 80 -target example.com
    • Especificando formato de saída (json)scilla port -oj output -target example.com
    • Especificando formato de saída (html)scilla port -oh output -target example.com
    • Especificando formato de saída (txt)scilla port -ot output -target example.com
    • Imprimir apenas resultados scilla port -plain -target example.com
  • Relatório completo:

    • Padrão (todas as portas, ou seja, 1-65635) scilla report -target example.com
    • Especificando intervalo de portas scilla report -p 20-90 -target example.com
    • Especificando porta inicial (até a última) scilla report -p 20- -target example.com
    • Especificando porta final (a partir da primeira) scilla report -p -90 -target example.com
    • Especificando porta única scilla report -p 80 -target example.com
    • Especificando múltiplas portas scilla report -p 21,25,80 -target example.com
    • Especificando formato de saída (json)scilla report -oj output -target example.com
    • Especificando formato de saída (html)scilla report -oh output -target example.com
    • Especificando formato de saída (txt)scilla report -ot output -target example.com
    • Especificando wordlist de diretórios scilla report -wd dirs.txt -target example.com
    • Especificando wordlist de subdomínios scilla report -ws subdomains.txt -target example.com
    • Especificando códigos de status a serem ignorados na varredura de diretórios scilla report -id 500,501,502 -target example.com
    • Especificando códigos de status a serem ignorados na varredura de subdomínios scilla report -is 500,501,502 -target example.com
    • Especificando classes de códigos de status a serem ignoradas na varredura de diretórios scilla report -id 5**,4** -target example.com
    • Especificando classes de códigos de status a serem ignoradas na varredura de subdomínios scilla report -is 5**,4** -target example.com
    • Usar também um web crawler para enumeração de diretórios scilla report -cd -target example.com
    • Usar também um web crawler para enumeração de subdomínios scilla report -cs -target example.com
    • Usar também um banco de dados público para enumeração de subdomínios scilla report -db -target example.com
    • Especificando portas comuns scilla report -common -target example.com
    • Não seguir redirecionamentos scilla report -nr -target example.com
    • Usar VirusTotal como fonte de subdomínios scilla report -db -vt -target example.com
    • Definir o User Agent scilla report -ua "CustomUA" -target example.com
    • Gerar um user agent aleatório para cada requisição scilla report -rua -target example.com
    • Definir IP de DNS para resolver os subdomínios scilla report -dns 8.8.8.8 -target example.com
    • Verificar também se os subdomínios estão ativos scilla report -alive -target example.com

Primeiros Passos 🎉

scilla help imprime a ajuda na linha de comando.

usage: scilla subcommand { options }

Categorias