Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TIDoS-Framework — O Framework Ofensivo Manual de Teste de Penetração em Aplicações Web. | Kitploit
Ferramentas/GitHubGitHub/0xinfection/tidos-framework
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesAtaques de SenhaEscaneamento de PortasExploraçãoExploração de Aplicações WebColeta de InformaçõesFuzzingEnumeração de Subdomínios
GitHub0xinfection/tidos-framework
1.9k391há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TIDoS-Framework

O Framework Ofensivo Manual de Teste de Penetração em Aplicações Web.

Ver Repositório


TIDoS


O Framework Ofensivo de Testes de Penetração em Aplicações Web.

IMPORTANTE:

A nova interface Qt5 está completa, mas possui dependências adicionais. Dê uma olhada nas instruções de instalação atualizadas.

Destaques :-

Aqui está um resumo do que o framework se trata:

  • Um framework versátil completo para cobrir tudo, desde Reconhecimento até Análise de Vulnerabilidades.
  • Possui 5 fases principais, subdivididas em 14 subfases totalizando 108 módulos.
  • A Fase de Reconhecimento possui 50 módulos próprios (incluindo reconhecimento ativo e passivo, módulos de divulgação de informações).
  • A Fase de Escaneamento e Enumeração possui 16 módulos (incluindo varreduras de portas, análise de WAF, etc.)
  • A Fase de Análise de Vulnerabilidades possui 37 módulos (incluindo as vulnerabilidades mais comuns em ação).
  • O Castelo de Exploits possui apenas 1 exploit. (puramente em desenvolvimento)
  • E, finalmente, os Auxiliares possuem 4 módulos. mais em desenvolvimento
  • Todas as quatro fases possuem um módulo Auto-Awesome que automatiza cada módulo para você.
  • Grande ganho de desempenho através de multiprocessamento
  • Ataques por túnel através do Tor (ainda não implementado em todos os lugares)
  • Você só precisa do domínio e deixa todo o resto para esta ferramenta.
  • O TIDoS tem suporte completo a saída detalhada, então você saberá o que está acontecendo.
  • Atacar agora ainda mais fácil com uma nova interface gráfica

Principais novas funcionalidades

  • a linguagem de programação: TIDoS foi totalmente portado para Python3
  • a interface: TIDoS apresenta uma nova interface de console no estilo Metasploit
  • Paralelização: TIDoS usa multiprocessamento para acelerar ataques
  • Uma interface de linha de comando alternativa para interação mais rápida com um módulo específico
  • Anonimato: Atacar através do Tor é possível (95% concluído)
  • Completude dos módulos: Alguns módulos tiveram suas funcionalidades estendidas (ex.: mais evasão, suporte a mais de 1 parâmetro de consulta)
  • Alguns novos módulos: arpscan
  • Uma Interface Gráfica do Usuário para interação mais fácil com o kit de ferramentas
  • Suporta portas http(s) não padrão

Próximos passos

  • os resultados dos módulos serão armazenados em um banco de dados
  • novos módulos: nikto&photon

Instalação :-

Script de Instalação (Globalmente) :

Para instalar o framework globalmente em /opt, execute o script core/install.py fornecido como root. Após isso, você pode iniciar o TIDoS simplesmente digitando tidos na linha de comando.

Instalação Manual (Localmente) :

  • Clone o repositório localmente e navegue até ele:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

O TIDoS precisa de algumas bibliotecas para funcionar, que podem ser instaladas via gerenciadores de pacotes aptitude ou dnf.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

Agora, após a conclusão da instalação dessas dependências, precisamos instalar as dependências restantes de Pacotes Python, então execute:

root@kitploit:~
pip3 install -r requirements.txt

O TIDoS usa o Vailyn para escanear por path traversals em um módulo de path traversal novo e melhorado. Se você quiser usar esse módulo, vá para https://github.com/VainlyStrain/Vailyn e siga as instruções de instalação lá.

É isso. Agora você tem o TIDoS ao seu serviço. Inicie-o usando:

root@kitploit:~
python3 tidv2               #Interface Qt5
sudo python3 tidconsole.py  #Interface de console

Imagem Docker :

Você pode construí-la a partir do Dockerfile:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Para executar o TIDoS:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

Atualização: O TIDoS agora está disponível no Docker Hub. Instale e execute o contêiner assim:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

Atualizando o TIDoS :

Para obter a versão atual do TIDoS, vá para a pasta de instalação e execute (sudo) git pull #sudo se instalado pelo install.py. Alternativamente, você pode executar o comando fetch no tidconsole.

Primeiros Passos :-

Para começar, você precisa definir suas próprias CHAVES DE API para vários propósitos de OSINT e Escaneamento & Enumeração. Para fazer isso, abra API_KEYS.py no diretório files/ e defina suas próprias chaves e tokens de acesso para SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS.

BOAS NOTÍCIAS:

A versão mais recente do TIDoS inclui todas as CHAVES DE API e TOKENS DE ACESSO para SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS por padrão. Encontrei esses tokens em vários repositórios no próprio GitHub. Agora você pode usar todos os módulos que usam as CHAVES DE API. :)

Comandos :-

root@kitploit:~
__                                                    __                                                        
 !  ataque     Atacar o(s) alvo(s) especificado(s)    M
 :  clear      Limpar terminal.                       :
 V  creds      Gerenciar credenciais do alvo.         
 :  fetch      Verificar e instalar atualizações.     :
 :  find       Pesquisar um módulo.                   :
    help       Mostrar mensagem de ajuda.             :
    info       Mostrar descrição do módulo atual.     M
 :  intro      Exibir Introdução.                     :
 :  leave      Sair do módulo.                        M
    list       Listar todos os módulos de uma categoria.:
 :  load       Carregar módulo.                       :
 :  netinfo    Mostrar informações de rede.           :
 :  opts       Mostrar opções do módulo atual.        M
    phpsploit  Carregar o framework phpsploit.        :
               (precisa ser baixado externamente)
 :  processes  Definir número de processos em paralelo.:
    q          Finalizar sessão TIDoS.                :
 :  sessions   Interagir com sessões em cache.        :
 :  set        Definir valor de opção do módulo.      M
 :  tor        Conduzir ataques através da Rede Tor.  :
    vicadd     Adicionar alvo à lista.                :
    vicdel     Remover alvo da lista.                 :
    viclist    Listar todos os alvos.                 :

  Comandos Disponíveis
    M precisa de módulo carregado
    V [! potencialmente] precisa de alvo(s) carregado(s)

Recursos Impecáveis :-

O TIDoS atualmente suporta o seguinte: e mais módulos estão em desenvolvimento ativo

  • Reconhecimento + OSINT

    • Reconhecimento Passivo:

      • Enumeração Nping Via API externa
      • Consulta WhoIS Coleta de informações do domínio
      • Consulta GeoIP Localização física precisa
      • Consulta de Configuração DNS DNSDump
      • Consulta de Subdomínios Indexados
      • Consulta DNS Reversa Instâncias de Host
      • Consulta IP Reversa Hosts no mesmo servidor
      • Enumeração de Sub-redes Baseada em Classe
      • Histórico de IP do Domínio Instâncias de IP
      • Coletor de Links da Web Indexados
      • Pesquisa Google Pesquisa manual
      • Google Dorking (múltiplos módulos)
  • Módulos Auxiliares

    • Gerador de Hash MD5, SHA1, SHA256, SHA512
    • Codificador de Strings e Payloads 7 Categorias
    • Análise de Imagens Forenses Extração de Metadados
    • Probabilidade de Honeypot na Web ShodanLabs HoneyScore
  • Exploração puramente em desenvolvimento

    • ShellShock

Outras Ferramentas:

  • net_info.py - Exibe informações sobre sua rede. Acessível pelo comando 'netinfo'.

TIDoS em Ação:

Vamos ver uma demonstração do TIDoS em ação:

asciicast

Versão:

root@kitploit:~
v2.0.1-5 [último lançamento] [#beta]

Aviso Legal:

O TIDoS é fornecido como um framework ofensivo de auditoria de aplicações web. Ele possui módulos integrados que podem revelar possíveis configurações incorretas e vulnerabilidades em aplicações web que poderiam potencialmente ser exploradas maliciosamente.

PORTANTO, NEM O AUTOR NEM OS COLABORADORES SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTE KIT DE FERRAMENTAS.

Baixar ferramenta
Automatizado
  • Resolvedor de Email para Domínio WhoIs de Email
  • Consultas Wayback Machine Encontrar Backups
  • Verificação de Email Violado Contas de Email Pwned
  • Enumeração via Grupos do Google Apenas Emails
  • Verificar Disponibilidade de Apelido Redes Sociais
  • Encontrar Postagens no PasteBin Baseado em Domínio
  • Coleta do LinkedIn Funcionários e Empresa
  • Coleta do Google Plus Perfis de Domínio
  • Raspagem de Informações de Contato Público FULL CONTACT
  • Coleta de Inteligência Censys Baseado em Domínio
  • Coleta de Inteligência de Ameaças IPs Ruins
  • Reconhecimento Ativo:

    • Enumeração Ping Avançada
    • Detecção de CMS (mais de 185 CMSs suportados) MELHORADO
    • Traceroute Avançado MELHORADO
    • Verificador de robots.txt e sitemap.xml
    • Captura de Cabeçalhos HTTP Captura ao Vivo
    • Encontrar Métodos HTTP Permitidos via OPTIONS
    • Detectar Tipo de Servidor MELHORADO
    • Examinar Certificado SSL Absoluto
    • Verificações de Divulgação de Status Apache Baseado em Arquivo
    • Enumeração HTTP WebDAV PROFIND & SEARCH
    • Enumeração de Arquivo PHPInfo via Força Bruta
    • Raspador de Comentários Baseado em Regex
    • Encontrar Hosts DNS Compartilhados Baseado em Servidor de Nomes
    • Descoberta de Sites Alternativos Baseado em User-Agent
    • Descobrir Arquivos Interessantes via Força Bruta
      • Locais Comuns de Backdoors shells, etc.
      • Locais Comuns de Backup .bak, .db, etc.
      • Locais Comuns de Senhas .pgp, .skr, etc.
      • Configurações Comuns de Proxy .pac, etc.
      • Múltiplos Caminhos de Índice index, index1, etc.
      • Arquivos de Ponto Comuns .htaccess, .apache, etc
      • Locais Comuns de Arquivos de Log .log, .changelog, etc
  • Divulgação de Informações:

    • Divulgação de Cartões de Crédito Se em Texto Simples
    • Coletor de Emails MELHORADO
    • Enumeração de Erros Fatais Inclui Divulgação de Caminho Completo
    • Divulgação de IP Interno Baseado em Assinatura
    • Coletor de Números de Telefone Baseado em Assinatura
    • Coletor de Números de Segurança Social Apenas EUA
  • Escaneamento e Enumeração

    • Enumeração de WAF de Servidor Remoto Genérico 54 WAFs
    • Escaneamento de Portas Módulos Engenhosos
      • Escaneador de Portas Simples via Conexões Socket
      • Varredura TCP SYN Altamente confiável
      • Varredura TCP Connect Altamente confiável
      • Varredura com Flag XMAS Confiável apenas em LANs
      • Varredura com Flag FIN Confiável apenas em LANs
      • Detector de Serviço de Porta
    • Enumeração de Tecnologia Web Absoluto
    • Enumeração SSL Completa Absoluto
    • Identificação de Sistema Operacional MELHORADO
    • Captura de Banner de Serviços via Portas Abertas
    • Escaneamento Interativo com NMap 16 módulos pré-carregados
    • Escaneamento de Servidores na Internet Usando Banco de Dados CENSYS
    • Rastreadores Web e de Links
      • Profundidade 1 Rastreador de URI Indexado
      • Profundidade 2 Rastreador de Página Única
      • Profundidade 3 Rastreador de Links da Web
    • Escaneador ARP NOVO
  • Análise de Vulnerabilidades

    Bugs da Web e Configurações Incorretas do Servidor

    • CORS Inseguro Absoluto
    • Scripting no Mesmo Site Baseado em Subdomínio
    • Transferência de Zona Baseado em Servidor DNS
    • Clickjacking
      • Verificações de Quebra de Frame
      • Verificações de Cabeçalho X-FRAME-OPTIONS
    • Segurança em Cookies
      • Flag HTTPOnly
      • Flag Secure em Cookies
    • Verificação de Configuração Incorreta do Cloudflare
      • Verificações de Configuração Incorreta de DNS
      • Consulta a Banco de Dados Online Para Violações
    • Uso de HTTP Strict Transport Security
      • HTTPS ativado, mas sem HSTS
    • Spoofing de Email Baseado em Domínio
      • Registros SPF Ausentes
      • Registros DMARC Ausentes
    • Injeção de Cabeçalho de Host
      • Baseado em Porta Baseado em Web Socket
      • Injeção de Cabeçalho X-Forwarded-For
    • Análise de Cabeçalhos de Segurança Captura ao Vivo
    • Cross-Site Tracing Método HTTP TRACE
    • Fixação de Sessão via Injeção de Cookie
    • Configuração Incorreta de Segurança de Rede
      • Verifica se TELNET está habilitado via Porta 23

    Vulnerabilidades Web Graves

    • Inclusões de Arquivo
      • Inclusão de Arquivo Local (LFI) Baseado em Parâmetro
      • Inclusão de Arquivo Remoto (RFI) MELHORADO
        • Baseado em Parâmetro
        • Baseado em Caminho Pré-carregado
    • Injeção de Comando no SO Linux e Windows (RCE)
    • Path Traversal APRIMORADO
    • Cross-Site Request Forgery Absoluto
    • Injeção SQL
      • Injeção Baseada em Erro
        • Baseado em Valor de Cookie
        • Baseado em Valor de Referer
        • Baseado em Valor de User-Agent
        • Coleta Automática MELHORADO
      • Injeção Baseada em Cego Payloads Artesanais
        • Baseado em Valor de Cookie
        • Baseado em Valor de Referer
        • Baseado em Valor de User-Agent
        • Coleta Automática MELHORADO
    • Injeção LDAP Baseado em Parâmetro
    • Injeção HTML Baseado em Parâmetro

    Outros

    • Força Bruta de Credenciais Padrão de Protocolo de Texto Simples

      • Força Bruta do Protocolo FTP
      • Força Bruta do Protocolo SSH
      • Força Bruta do Protocolo POP 2/3
      • Força Bruta do Protocolo SQL
      • (Força Bruta do Protocolo XMPP) QUEBRADO:DEP
      • Força Bruta do Protocolo SMTP
      • Força Bruta do Protocolo TELNET
  • Injeção de Comando Bash ShellShock
  • Apache Struts Shock RCE Apache
  • Injeção XPATH Baseado em Parâmetro
  • Cross-Site Scripting MELHORADO
    • Baseado em Valor de Cookie
    • Baseado em Valor de Referer
    • Baseado em Valor de User-Agent
    • Baseado em Valor de Parâmetro Manual
  • Redirecionamentos de URL Não Validados Open Redirect
  • Injeção de Código PHP RCE Windows + Linux
  • Injeção CRLF Divisão de Resposta HTTP
    • Baseado em Valor de User-Agent
    • Baseado em Valor de Parâmetro Manual
  • Sub-domínio Takeover 50+ Serviços
    • Sub-domínio Único Manual
    • Todos os Sub-domínios Automatizado