Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/1n3/sn1per
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoColeta de InformaçõesTestes de PenetraçãoDevSecOpsEnumeração de Subdomínios
GitHub
10.8k2.1k19há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1n3/sn1per

Sn1per

Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração, relatório — 600+ explorações, 90+ integrações, 10K+ detecções.

Ver RepositórioSite

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Produtos] [Gerenciamento de Superfície de Ataque] [Sobre o Sn1per] [Notícias] [Contato] [Demo] [Preços] [Loja]

Sn1per — A Plataforma de Segurança Ofensiva para Equipes Modernas

Reconhecimento, varredura, exploração e relatórios em um único espaço de trabalho — seja você um pentester solo ou um SOC global.

Sn1per Professional 2026 chegou

O maior lançamento desde a v10.0 — implantação Docker-first, Bootstrap 5 / Tabler UI, Navegador de Workspace, Relatórios de Workspace + Host com exportação CSV / Excel / PDF, JSON API v1.0, uma barra lateral Offcanvas de Comandos Rápidos com 13 painéis, e módulos expandidos para ReverseAPK, MassPwn, Threat Intel, Nessus e Burp.

Leia as notas de lançamento → · Veja os preços →

Índice

  • Sobre
  • Para que Serve o Sn1per
  • Novidades em 2026
  • Edições e Preços
  • Instalação
  • Início Rápido
  • Uso
  • Modos de Varredura
  • Integrações
  • Documentação e Ajuda
  • Notícias e Lançamentos
  • Comunidade e Suporte
  • Contribuição
  • Licença e Legal

Sobre o Sn1per

O Sn1per é uma plataforma de segurança ofensiva que consolida reconhecimento, varredura de vulnerabilidades, exploração e relatórios em um único espaço de trabalho. Construído por pentesters desde 2015, está disponível em três edições — uma Community Edition gratuita (código-fonte disponível, EULA personalizada — veja LICENSE.md) neste repositório, uma edição Professional paga para operadores individuais e pequenas equipes, e uma edição Enterprise para SOCs globais — todas apoiadas pelo mesmo motor de varredura principal.

O Sn1per orquestra mais de 90 ferramentas de terceiros, vem com mais de 600 exploits e mais de 10.000 detecções, e é usado por mais de 500 equipes em todo o mundo. Testado em batalha pela comunidade. Construído por pentesters, para pentesters.

500+ Equipes · 90+ Integrações · 10.000+ Detecções · 600+ Exploits · Confiável desde 2015

Para que Serve o Sn1per

O Sn1per vem como uma plataforma única que cobre as tarefas principais que as equipes de segurança ofensiva normalmente costuram a partir de uma dúzia de ferramentas:

  • Gerenciamento de Superfície de Ataque Externa — descoberta contínua, monitoramento e exploração ativa de todos os ativos voltados para internet que sua organização possui, incluindo aqueles que ninguém na sua equipe conhece.
  • Gerenciamento Contínuo de Superfície de Ataque — revarreduras em cadência diária que comparam a superfície de ontem com a de hoje, para que novas exposições cheguem ao seu SOC em horas, não no próximo teste de penetração trimestral.
  • Teste de Penetração Automatizado — mais de 600 exploits e mais de 10.000 detecções orquestrados como um único fluxo de trabalho, com verificação ativa eliminando os falsos positivos que scanners baseados apenas em versão classificam como "críticos".
  • Reconhecimento e Descoberta de Superfície de Ataque — o fluxo de trabalho completo de reconhecimento em fases, desde OSINT e enumeração de subdomínios até descoberta de hosts ativos e fingerprinting, executado em uma única passagem automatizada.

Novidades em 2026

Sn1per Pro 2026 Navegador de Workspace

Navegador de Workspace — alterne contextos entre hosts, escopos e engajamentos.

Sn1per Pro 2026 Dashboard

Dashboard — visão geral da postura de varredura, principais descobertas e ativos exploráveis.

Destaques

  • Implantação Docker-first — mesma imagem, toda distribuição
  • Bootstrap 5 / Tabler UI — interface responsiva renovada com modo claro + escuro
  • Navegador de Workspace — troca rápida de workspaces com preservação de estado
  • Relatórios de Workspace e Host — exportação CSV, Excel e PDF
  • JSON API v1.0 — acesso programático para pipelines CI / SOAR / SIEM
  • Comandos Rápidos Offcanvas — 13 painéis, toda ação comum a um clique de distância
  • Módulos expandidos — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Framework SC0PE em amadurecimento — mais parsers, melhor redução de ruído
  • Pilha de bibliotecas PHP endurecida — dependências modernas, componentes auditados
  • Novas flags de CLI — -v (verboso), -db (debug), -rr (remover arquivos de retomada)

"Sn1per Professional 2026 é o maior lançamento desde a linha v10.0."

Leia as notas de lançamento completas →

Edições e Preços

A Community Edition é gratuita e está neste repositório. As edições Professional e Enterprise adicionam uma interface Web, integrações comerciais e suporte por email.

Compre uma licença Sn1per Professional → · Solicite um orçamento Enterprise →

Instalação

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

O Sn1per é instalado em /usr/share/sniper e requer root. Use sudo bash install.sh force para pular o prompt de confirmação.

Docker

Sn1per no Docker Hub →

Kali Linux base

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

BlackArch base

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (EC2 AMI)

Inscreva-se via AWS Marketplace:

  1. Clique em Continuar para Assinar
  2. Clique em Continuar para Configuração, escolha região/tipo de instância
  3. Clique em Continuar para Iniciar
  4. Conecte-se via SSH ao IP público da EC2 — o Sn1per está pré-instalado

Início Rápido

root@kitploit:~
sudo bash install.sh
sniper -t exemplo.com -m normal

Os resultados ficam em /usr/share/sniper/loot/<workspace>/. Veja Uso para mais modos.

Uso

root@kitploit:~
[*] MODO NORMAL
sniper -t <ALVO>

[*] MODO NORMAL + OSINT + RECON
sniper -t <ALVO> -o -re

[*] MODO STEALTH + OSINT + RECON
sniper -t <ALVO> -m stealth -o -re

[*] MODO DISCOVER
sniper -t <CIDR> -m discover -w <APELIDO_WORKSPACE>

[*] VARRER APENAS PORTA ESPECÍFICA
sniper -t <ALVO> -m port -p <numero_porta>

[*] MODO DE VARREDURA FULLPORTONLY
sniper -t <ALVO> -fp

[*] MODO WEB - PORTAS 80 + 443 APENAS!
sniper -t <ALVO> -m web

[*] MODO DE PORTA WEB HTTP
sniper -t <ALVO> -m webporthttp -p <porta>

[*] MODO DE PORTA WEB HTTPS
sniper -t <ALVO> -m webporthttps -p <porta>

[*] MODO WEBSCAN HTTP
sniper -t <ALVO> -m webscan

[*] ATIVAR BRUTEFORCE
sniper -t <ALVO> -b

[*] MODO AIRSTRIKE
sniper -f alvos.txt -m airstrike

[*] MODO NUKE COM LISTA DE ALVOS, BRUTEFORCE ATIVADO, FULLPORTSCAN ATIVADO, OSINT ATIVADO, RECON ATIVADO, WORKSPACE E LOOT ATIVADOS
sniper -f alvos.txt -m nuke -w <APELIDO_WORKSPACE>

[*] MODO DE VARREDURA EM MASSA DE PORTAS
sniper -f alvos.txt -m massportscan

[*] MODO DE VARREDURA EM MASSA WEB
sniper -f alvos.txt -m massweb

[*] MODO DE VARREDURA WEBSCAN EM MASSA
sniper -f alvos.txt -m masswebscan

[*] MODO DE VARREDURA DE VULNERABILIDADES EM MASSA
sniper -f alvos.txt -m massvulnscan

[*] MODO DE VARREDURA DE PORTA
sniper -t <ALVO> -m port -p <NUMERO_PORTA>

[*] LISTAR WORKSPACES
sniper --list

[*] EXCLUIR WORKSPACE
sniper -w <APELIDO_WORKSPACE> -d

[*] EXCLUIR HOST DO WORKSPACE
sniper -w <APELIDO_WORKSPACE> -t <ALVO> -dh

[*] OBTER STATUS DA VARREDURA SNIPER
sniper --status

[*] FUNÇÃO DE REIMPORTAÇÃO DE LOOT
sniper -w <APELIDO_WORKSPACE> --reimport

[*] FUNÇÃO REIMPORTALL DE LOOT
sniper -w <APELIDO_WORKSPACE> --reimportall

[*] FUNÇÃO DE RECARGA DE LOOT
sniper -w <APELIDO_WORKSPACE> --reload

[*] FUNÇÃO DE EXPORTAÇÃO DE LOOT
sniper -w <APELIDO_WORKSPACE> --export

[*] VARREDURAS AGENDADAS
sniper -w <APELIDO_WORKSPACE> -s daily|weekly|monthly

[*] USAR CONFIGURAÇÃO PERSONALIZADA
sniper -c /caminho/para/sniper.conf -t <ALVO> -w <APELIDO_WORKSPACE>

[*] ATUALIZAR SNIPER
sniper -u|--update

[*] SAÍDA VERBOSA (NOVO EM 2026)
sniper -t <ALVO> -m airstrike -v

[*] SAÍDA DE DEBUG (NOVO EM 2026)
sniper -t <ALVO> -m normal -db

[*] REMOVER ARQUIVOS DE RETOMADA (NOVO EM 2026)
sniper -t <ALVO> -m airstrike -v -rr

Modos de Varredura

Integrações

O Sn1per vem com integrações nativas para 90+ ferramentas e serviços. Parceiros em destaque:

Veja todas as integrações na wiki →

Documentação e Ajuda

  • Primeiros Passos
  • Instalação
  • Configuração
  • Uso
  • Arquitetura
  • Integrações
  • Solução de Problemas
  • Wiki — referência completa
  • Central de Documentação Sn1per
  • Técnicas de Reconhecimento Passivo para Testadores de Penetração
  • CVE-2024-21733 — Artigo sobre HTTP Request Smuggling no Apache Tomcat

Configuração e Modelos

  • Plugins e Ferramentas
  • Varreduras Agendadas
  • Opções de Configuração do Sn1per
  • Modelos de Configuração do Sn1per
  • Modelos Sc0pe

Notícias e Lançamentos

  • Sn1per Professional 2026 Lançado - 26 de abril de 2026
  • Apresentando SILENTCHAIN AI Community Edition v1.1.3 - 11 de fevereiro de 2026
  • Sn1per SE v11.0 Agora Disponível - 8 de janeiro de 2026

Guias e aprofundamentos (2026)

Reconhecimento

  • Metodologia de Reconhecimento — Fluxo de trabalho completo de reconhecimento a relatório do Sn1per, fase por fase, de OSINT até relatórios
  • Enumeração de Subdomínios — fontes passivas, força bruta ativa e verificações de takeover de subdomínios
  • Reconhecimento Ativo — varredura de portas, fingerprinting de serviços e tecnologias, e descoberta de endpoints

Teste de penetração

  • Teste de Penetração Automatizado — o método, as ferramentas e o modelo de teste contínuo
  • Melhores Ferramentas Automatizadas de Pentest — o panorama de ferramentas de pentest de código aberto e tudo-em-um em 2026
  • Teste de Penetração Contínuo (PTaaS) — o modelo sempre ativo além do pentest anual

Gerenciamento de superfície de ataque

  • Gerenciamento de Superfície de Ataque para Red Team — executando o Sn1per como um fluxo de trabalho contínuo de red team e validação de exposição adversarial
  • Validação de Exposição Adversarial — provando quais exposições são realmente exploráveis, não apenas presentes
  • Teste Contínuo de Superfície de Ataque — revarreduras em cadência diária que comparam a superfície de ontem com a de hoje
  • Gerenciamento de Superfície de Ataque Externa On-Premises — ASM auto-hospedado e isolado, com zero dados saindo do seu perímetro
  • Ferramentas de ASM Auto-Hospedadas de Código Aberto — o panorama de ferramentas de gerenciamento de superfície de ataque auto-hospedadas
  • Gerenciamento de Superfície de Ataque Externa com Sn1per — leitura de fundo sobre o caso de uso de ASM

Todos os lançamentos e posts do blog →

Comunidade e Suporte

  • Bugs: Abra um issue
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security - último demo: Continuous Attack Surface Testing
  • Email (clientes Pro / Enterprise): veja seu email de licença

Contribuição

Pull requests são bem-vindos. Para mudanças substanciais, abra um issue primeiro para discutir o design.

  • Os scripts de modo estão em modes/ — um arquivo bash por modo de varredura
  • Teste as mudanças contra um alvo controlado antes de abrir um PR
  • Siga o formato Keep a Changelog em CHANGELOG.md

35 contribuidores e contando. Obrigado.

Licença e Legal

  • Código: veja LICENSE.md e THIRD_PARTY_LICENSES.md
  • Avisos: veja NOTICE
  • Marca registrada: "Sn1per" e o logotipo do Sn1per são marcas registradas da Sn1perSecurity LLC. O uso em trabalhos derivados requer permissão. Contato: sn1persecurity.com

Sobre a Sn1perSecurity

O Sn1per é construído e mantido pela Sn1perSecurity, a equipe por trás da plataforma de gerenciamento de superfície de ataque e teste de penetração automatizado Sn1per. Uma pequena equipe de pentesters entregando ferramentas de segurança ofensiva desde 2015. Focamos nos fluxos de trabalho que nós mesmos queremos usar — reconhecimento rápido, relatórios ergonômicos, preços honestos e uma Community Edition que realmente acompanha as edições comerciais. Se isso ressoa com você, diga oi.

Tópicos: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Baixar ferramenta
Sn1per ProfessionalSn1per Enterprise
Preço$984 / ano (por assento)Solicite um orçamento
Assinatura1 ano1 ano
— Incluído —
Interface WebInterface Web ProfessionalInterface Web Enterprise
Atualizações do Motor de Varredura e Interface✓✓
Todos os Módulos e Integrações✓✓
On-Premises (Auto-hospedado)✓✓
Suporte por Email1 Ano1 Ano
Melhor Velocidade e Escalabilidade—✓
Recursos de Ponta—✓
— Limites e Cotas —
Máximo de VarredurasIlimitadoIlimitado
Máximo de Ativos / Workspace30Ilimitado
Máximo de Workspaces5Ilimitado
Total de Ativos150500+
Sistemas Licenciados11
ModoDescrição
normalVarredura ativa + passiva do alvo e suas portas abertas
stealthEnumeração rápida, principalmente não intrusiva, para evitar WAF / IPS
flyoverVarreduras rápidas de alto nível multi-threaded de muitos hosts
airstrikeEnumeração de portas abertas + fingerprinting básico contra um arquivo de hosts
nukeAuditoria completa em todos os alvos em um arquivo de hosts
discoverPercorre um CIDR e executa o Sn1per em cada host ativo
portVarredura direcionada a uma porta específica
fullportonlyVarredura completa de portas TCP, resultados salvos em XML
webVarredura de aplicação web apenas nas portas 80/tcp + 443/tcp
webporthttp / webporthttpsVarredura de aplicação web em uma porta HTTP / HTTPS específica
webscanVarredura completa de aplicação web HTTP + HTTPS via Burp Suite + Arachni
vulnscanVarredura de vulnerabilidades OpenVAS
mass*Variantes de múltiplos alvos dos acima (-f alvos.txt)
CategoriaIntegrações
Scanners de vulnerabilidadeNessus · OpenVAS · GVM 21.x · Nuclei
Testes de aplicações webBurp Suite Pro · OWASP ZAP · WPScan
ExploraçãoMetasploit
ReconhecimentoShodan · Censys · Hunter.io · VirusTotal · Nmap
IA / LLMOpenAI · Claude · Gemini
Notificações e DevOpsSlack · GitHub API