Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Descubra a superfície de ataque e priorize os riscos com nossa plataforma contínua de Gerenciamento de Superfície de Ataque (ASM) - Sn1per Professional #pentest #redteam #bugbounty

106212há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

SOBRE:

Descubra a superfície de ataque e priorize riscos com nossa plataforma contínua de Gerenciamento de Superfície de Ataque (ASM) - Sn1per Professional. Para mais informações, acesse https://sn1persecurity.com.

RECURSOS:

Descoberta de Superfície de Ataque

Descubra facilmente a superfície de ataque (IPs, nomes de domínio, portas abertas, cabeçalhos HTTP, etc.).

Teste de Penetração

Automatize a descoberta de vulnerabilidades e exploração ética usando as mais recentes ferramentas de hacking e segurança de código aberto.

Reconhecimento Visual

Execute reconhecimento visual contra todos os hosts do seu workspace usando o widget de apresentação de slides e miniaturas.

Inventário de Ativos de TI

Pesquise, ordene e filtre por DNS, IP, título, status, cabeçalhos do servidor, WAF e portas TCP/UDP abertas de todo o inventário da superfície de ataque.

Red Team

Fortaleça as capacidades de resposta e detecção da "blue team" contra técnicas automatizadas de teste de penetração.

Bloco de Notas

Armazene e acesse várias notas em um único local para ajudar a gerenciar seus dados e manter tudo organizado.

Gerenciamento de Vulnerabilidades

Varra rapidamente as vulnerabilidades e CVEs mais recentes usando os scanners de vulnerabilidade comerciais e de código aberto mais recentes.

Varreduras de Aplicações Web

Inicie varreduras de aplicações web via Burpsuite Professional 2.x, Arachni e Nikto.

Relatórios

Exporte toda a lista de hosts da superfície de ataque e relatórios de vulnerabilidades para os formatos CSV, XLS ou PDF para filtrar, ordenar e visualizar todos os dados da superfície de ataque.

Coleta de OSINT

Colete documentos online, metadados, endereços de e-mail e informações de contato automaticamente.

Cobertura Contínua de Varreduras

Agende varreduras diárias, semanais ou mensais para cobertura contínua de mudanças.

Bug Bounty

Automatize a descoberta da superfície de ataque e varra facilmente as vulnerabilidades e CVEs mais recentes.

Notificações e Alterações

Receba notificações sobre mudanças no status de varreduras e hosts, alterações de URL e domínio e novas vulnerabilidades descobertas.

Assunção de Domínios

Liste todos os registros DNS vulneráveis a sequestro e assunção de domínio.

INSTALAÇÃO NO KALI/UBUNTU/DEBIAN/PARROT LINUX:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

INSTALAÇÃO VIA DOCKER:

Em um novo console Docker, execute os seguintes comandos.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

USO:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

MODOS:

  • NORMAL: Executa varredura básica de alvos e portas abertas usando verificações ativas e passivas para desempenho ideal.
  • STEALTH: Enumera rapidamente alvos individuais usando principalmente varreduras não intrusivas para evitar bloqueio de WAF/IPS.
  • FLYOVER: Varreduras rápidas multithread de alto nível de múltiplos alvos (útil para coletar dados de alto nível em muitos hosts rapidamente).
  • AIRSTRIKE: Enumera rapidamente portas/serviços abertos em múltiplos hosts e realiza fingerprinting básico. Para usar, especifique o local completo do arquivo que contém todos os hosts e IPs que precisam ser varridos e execute ./sn1per /full/path/to/targets.txt airstrike para iniciar a varredura.
  • NUKE: Executa auditoria completa de múltiplos hosts especificados no arquivo de texto de sua escolha. Exemplo de uso: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Analisa todos os hosts em uma sub-rede/CIDR (ex.: 192.168.0.0/16) e inicia uma varredura do sniper contra cada host. Útil para varreduras de redes internas.
  • PORT: Varre uma porta específica em busca de vulnerabilidades. Relatórios não estão disponíveis atualmente neste modo.
  • FULLPORTONLY: Executa uma varredura de portas detalhada e completa e salva os resultados em XML.
  • MASSPORTSCAN: Executa uma varredura "fullportonly" em múltiplos alvos especificados através da opção "-f".
  • WEB: Adiciona varreduras automáticas completas de aplicações web aos resultados (apenas portas 80/tcp e 443/tcp). Ideal para aplicações web, mas pode aumentar significativamente o tempo de varredura.
  • MASSWEB: Executa varreduras no modo "web" em múltiplos alvos especificados através da opção "-f".
  • WEBPORTHTTP: Inicia uma varredura completa de aplicação web HTTP contra um host e porta específicos.
  • WEBPORTHTTPS: Inicia uma varredura completa de aplicação web HTTPS contra um host e porta específicos.
  • WEBSCAN: Inicia uma varredura completa de aplicação web HTTP e HTTPS através do Burpsuite e Arachni.
  • MASSWEBSCAN: Executa varreduras no modo "webscan" em múltiplos alvos especificados através da opção "-f".
  • VULNSCAN: Inicia uma varredura de vulnerabilidades OpenVAS.
  • MASSVULNSCAN: Inicia varreduras no modo "vulnscan" em múltiplos alvos especificados através da opção "-f".

TÓPICOS DE AJUDA:

  • Plugins e Ferramentas (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Varreduras agendadas (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Opções de Configuração do Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Modelos de Configuração do Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Modelos Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

GUIAS DE INTEGRAÇÃO:

  • Integração com a API do Github (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Integração com o Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • Integração com o OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Integração com a API do Shodan (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Integração com a API do Censys (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Integração com a API do Hunter.io (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Integração com o Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Integração com o Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • Integração com a API do OpenVAS ()

LICENÇA:

Este software é gratuito para distribuição e uso, com a condição de que o crédito seja fornecido ao criador (@xer0dayz @Sn1perSecurity), o software não seja renomeado, nem seja utilizado para fins comerciais, revendido ou renomeado. A permissão para distribuir qualquer parte do código para venda é estritamente proibida.

AVISO LEGAL:

Você não pode alugar, arrendar, distribuir, modificar, vender ou transferir o software a terceiros. O Sn1per Community é gratuito para distribuição e modificação, com a condição de que o crédito seja fornecido ao criador e não seja usado para fins comerciais. Você não pode usar o software para fins ilegais ou nefastos. Nenhuma responsabilidade por danos consequenciais até o limite máximo permitido pelas leis aplicáveis. Em hipótese alguma a Sn1perSecurity ou qualquer pessoa será responsável por quaisquer danos consequenciais, de confiança, incidentais, especiais, diretos ou indiretos (incluindo, sem limitação, danos por perda de lucros comerciais, interrupção de negócios, perda de informações comerciais, lesão pessoal ou qualquer outra perda) decorrentes ou em conexão com o uso ou a incapacidade de usar este produto, mesmo que a Sn1perSecurity tenha sido avisada da possibilidade de tais danos.

DIREITOS AUTORAIS:

O código do software e os logotipos são propriedade da Sn1perSecurity e protegidos pelas leis de direitos autorais e/ou patentes dos Estados Unidos e disposições de tratados internacionais. Todos os direitos reservados.

ADQUIRA O SN1PER PROFESSIONAL:

Para obter uma licença do Sn1per Professional, acesse https://sn1persecurity.com.

Gerenciamento de Superfície de Ataque (ASM) | Teste Contínuo de Superfície de Ataque (CAST) | Software de Superfície de Ataque | Plataforma de Superfície de Ataque | Red Teaming Automatizado Contínuo (CART) | Gerenciamento de Vulnerabilidades e Superfície de Ataque | Red Team | Inteligência de Ameaças | Segurança de Aplicações | Segurança Cibernética | Descoberta de Ativos de TI | Teste de Penetração Automatizado | Ferramentas de Hacking | Ferramenta de Reconhecimento | Ferramenta de Bug Bounty | Scanner de Vulnerabilidades | Análise de Superfície de Ataque | Redução de Superfície de Ataque | Detector de Superfície de Ataque | Monitoramento de Superfície de Ataque | Revisão de Superfície de Ataque | Descoberta de Superfície de Ataque | Gerenciamento de Ameaças Digitais | Avaliação de Riscos | Remediação de Ameaças | Framework de Segurança Ofensiva | Framework de Teste de Penetração Automatizado | Gerenciamento de Ameaças Externas | Descoberta Interna de Ativos de TI | Orquestração e Automação de Segurança (SOAR)

Baixar ferramenta
https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Integração com a API do Slack (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • Integração com a API do WPScan (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)