Voltar às atualizações
UpdatedJul 15, 2026

discover — Updated!

Scripts Bash e Python personalizados usados para automatizar várias tarefas de teste de penetração, incluindo recon, scanning, enumeração e criação de payloads maliciosos usando Metasploit. Para uso com Ubuntu. Suporte limitado para Kali Linux.

Compartilhar
Custom bash scripts used to automate various penetration testing tasks including recon, scanning, 
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.

License: MIT

  • Twitter Follow Lee Baird @discoverscripts
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Jason Ashton @ninewires

Configuração e uso

* Selecione **Update** (opção 16 do menu principal) para atualizar o sistema operacional e instalar as dependências (`ffuf`, `feroxbuster`, `jq`, etc.).
* Os scanners Dev estão em `dev/` e também são acessíveis a partir da opção do menu principal **15. Dev**.
* Algumas opções exigirão credenciais de root para executar.

### Menu principal```
RECON
1.  Domain
2.  Person

SCANNING
3.  Generate target list
4.  CIDR
5.  List
6.  IP, range, or URL
7.  Rerun Nmap scripts and MSF aux

WEB
8.  Insecure direct object reference
9.  Open multiple tabs in Firefox
10. Nikto
11. SSL

MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit

Scanners de segurança por Yiğit ibrahim (ibrahimsql). Os scripts estão em dev/ e também podem ser executados diretamente.``` Dev scripts originally by ibrahimsql

  1. API Security
  2. Cloud Security
  3. Container Security
  4. OAuth and JWT Security
  5. Open Redirect Scanner
  6. Sensitive Information
  7. WAF Detection
  8. Web and API Security
  9. Previous menu
## Autenticação

A autenticação LDAPv3 é suportada.

A autenticação suporta três modos:

- **Simple bind** - Usado para consultas de pesquisa ao definir um alvo.
- **Autenticação NTLM** - Usada se um usuário/senha for definido ao definir um alvo.
- **Autenticação Kerberos** - Usada se um realm Kerberos for definido ao definir um alvo.

A autenticação é definida na configuração do alvo. Atualmente, o blob de autenticação é usado apenas para executar consultas LDAP.```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│   ├── api-paths.txt
│   ├── openredirect-payloads.txt
│   ├── sensitive-denylist.txt
│   ├── sensitive-patterns.tsv
│   ├── sensitive-skip-paths.txt
│   ├── sensitive-web-paths-quick.txt
│   ├── sensitive-web-paths-full.txt
│   ├── waf-aliases.tsv
│   ├── waf-labels.tsv
│   ├── waf-signatures.tsv
│   ├── web-api-phases.tsv
│   ├── web-api-tech-signatures.tsv
│   └── swagger-paths.txt
└── lib/
    ├── api-scanner/
    │   └── common.sh
    ├── cloud-scanner/
    │   ├── common.sh
    │   ├── aws.sh
    │   ├── azure.sh
    │   └── gcp.sh
    ├── container-scanner/
    │   ├── common.sh
    │   ├── docker.sh
    │   └── k8s.sh
    ├── oauth-jwt-scanner/
    │   ├── common.sh
    │   ├── oauth.sh
    │   └── jwt.sh
    ├── open-redirect-scanner/
    │   ├── common.sh
    │   └── engine.py
    ├── sensitive-scanner/
    │   ├── common.sh
    │   ├── files.sh
    │   ├── web.sh
    │   ├── filescan.py
    │   ├── engine.py
    │   ├── fixtures/
    │   └── run-tests.sh
    ├── waf-detect/
    │   ├── common.sh
    │   ├── probe.sh
    │   ├── fixtures/
    │   └── run-tests.sh
    └── web-api-scanner/
        ├── common.sh
        ├── phases.sh
        ├── waf.sh
        ├── targets.sh
        ├── msf.sh
        ├── msf_parse.py
        ├── probe.sh
        ├── fixtures/
        └── run-tests.sh

RECONHECIMENTO

Domínio```

RECON

  1. Passive

  2. Breaches

  3. Find registered domains

  4. Google dorks

  5. Web search

  6. Import names

  7. Import subdomains

  8. Active

  9. Previous menu

Note: Passivo e Ativo não podem ser executados como root.

RECON PASSIVA

Usa Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois e vários sites.

* Adquira todas as chaves de API gratuitas para obter resultados máximos com o theHarvester.
* Adicione as chaves de API em $HOME/.theHarvester/api-keys.yaml
* O Passivo gera um relatório HTML em $HOME/data/<domain>/.
* Encontra domínios registrados e atualiza a página registered-domains.htm em um relatório existente.
* O Ativo usa httpx, whatweb e gowitness; uma chave de API NVD opcional acelera o enriquecimento CVSS no relatório Ativo (veja **Chave de API NVD** abaixo).

#### Importar nomes (`import-names.sh`)

Execute após uma varredura passiva quando quiser adicionar ou enriquecer contatos provenientes de pesquisa manual (LinkedIn, sites de empresas, listas telefônicas, etc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com

Enter manual contacts file (or press Enter for default):
  • Editar $HOME/data//tools/names-manual.tsv
  • Formato: Nome, Cargo, Telefone (separado por tabulação, uma pessoa por linha)
  • Linhas começando com # são comentários
  • Cargo e telefone podem ficar em branco
  • Execute novamente Importar nomes sempre que adicionar linhas ao arquivo manual

Importar nomes mescla três fontes e atualiza pages/names.htm:

  1. tools/names — nomes descobertos automaticamente na varredura passiva
  2. pages/names.htm — tabela de relatório existente (preserva o trabalho já na página)
  3. tools/names-manual.tsv — entradas manuais; prevalece para cargo e telefone quando preenchidos

O TSV mesclado é salvo de volta em tools/names. A página de nomes é uma tabela ordenável de três colunas: Nome, Cargo, Telefone.

Importar subdomínios (import-subdomains.sh)

Execute após uma varredura passiva quando quiser adicionar ou enriquecer hosts do Pentest-Tools ou pesquisa manual.``` Enter the location of your previous passive scan: /home/user/data/example.com

Enter import file or firefox (or press Enter for default):

Importações suportadas:

* `firefox` — extrai `pinia/scans` do seu perfil Firefox (varreduras Pentest-Tools gratuitas)
* Exportação Firefox `pinia/scans` (`pinia-scans.json`)
* JSON do Pentest-Tools (pentest-tools-<domain>.json)
* Exportação de texto do Pentest-Tools (pentest-tools.txt)
* Linhas host/IP separadas por tabulação

* Edite `$HOME/data/<domain>/tools/subdomains-import.tsv` para entradas manuais
* Formato: Subdomínio, IP (separados por tabulação; IP opcional)
* Hosts sem IP são resolvidos com `dig` durante a importação
* Reexecute Importar subdomínios sempre que adicionar linhas ou executar uma nova varredura Pentest-Tools

Importar subdomínios mescla com os existentes em `tools/subdomains`, atribui categorias de
`old/subdomain-categories.tsv`, separa IPs privados para `tools/private-subs` e
atualiza `pages/subdomains.htm` apenas com as colunas Subdomínio, Categoria e IP.
Execute **Active** posteriormente para preencher Foto, Status, Servidor Web e Tecnologias.

#### Active (`active.sh`)

ACTIVE RECON

Execute após uma varredura passiva (e opcionalmente Importar subdomínios) quando quiser verificar
quais hosts públicos respondem via HTTP/HTTPS, identificar tecnologias e capturar
capturas de tela.```
Enter the location of your previous passive scan:
/home/user/data/example.com

Requer httpx, whatweb, gowitness, python3 e Chrome ou Chromium (instale via Update).

Categorias