
Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração, relatório — 600+ explorações, 90+ integrações, 10K+ detecções.
[Produtos] [Gerenciamento de Superfície de Ataque] [Sobre o Sn1per] [Notícias] [Contato] [Demo] [Preços] [Loja]
Reconhecimento, varredura, exploração e relatórios em um único espaço de trabalho — seja você um pentester solo ou um SOC global.
Sn1per Professional 2026 chegou
O maior lançamento desde a v10.0 — implantação Docker-first, Bootstrap 5 / Tabler UI, Navegador de Workspace, Relatórios de Workspace + Host com exportação CSV / Excel / PDF, JSON API v1.0, uma barra lateral Offcanvas de Comandos Rápidos com 13 painéis, e módulos expandidos para ReverseAPK, MassPwn, Threat Intel, Nessus e Burp.
O Sn1per é uma plataforma de segurança ofensiva que consolida reconhecimento, varredura de vulnerabilidades, exploração e relatórios em um único espaço de trabalho. Construído por pentesters desde 2015, está disponível em três edições — uma Community Edition gratuita (código-fonte disponível, EULA personalizada — veja LICENSE.md) neste repositório, uma edição Professional paga para operadores individuais e pequenas equipes, e uma edição Enterprise para SOCs globais — todas apoiadas pelo mesmo motor de varredura principal.
O Sn1per orquestra mais de 90 ferramentas de terceiros, vem com mais de 600 exploits e mais de 10.000 detecções, e é usado por mais de 500 equipes em todo o mundo. Testado em batalha pela comunidade. Construído por pentesters, para pentesters.
500+ Equipes · 90+ Integrações · 10.000+ Detecções · 600+ Exploits · Confiável desde 2015
O Sn1per vem como uma plataforma única que cobre as tarefas principais que as equipes de segurança ofensiva normalmente costuram a partir de uma dúzia de ferramentas:
Navegador de Workspace — alterne contextos entre hosts, escopos e engajamentos.
Dashboard — visão geral da postura de varredura, principais descobertas e ativos exploráveis.
-v (verboso), -db (debug), -rr (remover arquivos de retomada)"Sn1per Professional 2026 é o maior lançamento desde a linha v10.0."
Leia as notas de lançamento completas →
A Community Edition é gratuita e está neste repositório. As edições Professional e Enterprise adicionam uma interface Web, integrações comerciais e suporte por email.
Compre uma licença Sn1per Professional → · Solicite um orçamento Enterprise →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
O Sn1per é instalado em
/usr/share/snipere requer root. Usesudo bash install.sh forcepara pular o prompt de confirmação.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Inscreva-se via AWS Marketplace:
sudo bash install.sh
sniper -t exemplo.com -m normal
Os resultados ficam em /usr/share/sniper/loot/<workspace>/. Veja Uso para mais modos.
[*] MODO NORMAL
sniper -t <ALVO>
[*] MODO NORMAL + OSINT + RECON
sniper -t <ALVO> -o -re
[*] MODO STEALTH + OSINT + RECON
sniper -t <ALVO> -m stealth -o -re
[*] MODO DISCOVER
sniper -t <CIDR> -m discover -w <APELIDO_WORKSPACE>
[*] VARRER APENAS PORTA ESPECÍFICA
sniper -t <ALVO> -m port -p <numero_porta>
[*] MODO DE VARREDURA FULLPORTONLY
sniper -t <ALVO> -fp
[*] MODO WEB - PORTAS 80 + 443 APENAS!
sniper -t <ALVO> -m web
[*] MODO DE PORTA WEB HTTP
sniper -t <ALVO> -m webporthttp -p <porta>
[*] MODO DE PORTA WEB HTTPS
sniper -t <ALVO> -m webporthttps -p <porta>
[*] MODO WEBSCAN HTTP
sniper -t <ALVO> -m webscan
[*] ATIVAR BRUTEFORCE
sniper -t <ALVO> -b
[*] MODO AIRSTRIKE
sniper -f alvos.txt -m airstrike
[*] MODO NUKE COM LISTA DE ALVOS, BRUTEFORCE ATIVADO, FULLPORTSCAN ATIVADO, OSINT ATIVADO, RECON ATIVADO, WORKSPACE E LOOT ATIVADOS
sniper -f alvos.txt -m nuke -w <APELIDO_WORKSPACE>
[*] MODO DE VARREDURA EM MASSA DE PORTAS
sniper -f alvos.txt -m massportscan
[*] MODO DE VARREDURA EM MASSA WEB
sniper -f alvos.txt -m massweb
[*] MODO DE VARREDURA WEBSCAN EM MASSA
sniper -f alvos.txt -m masswebscan
[*] MODO DE VARREDURA DE VULNERABILIDADES EM MASSA
sniper -f alvos.txt -m massvulnscan
[*] MODO DE VARREDURA DE PORTA
sniper -t <ALVO> -m port -p <NUMERO_PORTA>
[*] LISTAR WORKSPACES
sniper --list
[*] EXCLUIR WORKSPACE
sniper -w <APELIDO_WORKSPACE> -d
[*] EXCLUIR HOST DO WORKSPACE
sniper -w <APELIDO_WORKSPACE> -t <ALVO> -dh
[*] OBTER STATUS DA VARREDURA SNIPER
sniper --status
[*] FUNÇÃO DE REIMPORTAÇÃO DE LOOT
sniper -w <APELIDO_WORKSPACE> --reimport
[*] FUNÇÃO REIMPORTALL DE LOOT
sniper -w <APELIDO_WORKSPACE> --reimportall
[*] FUNÇÃO DE RECARGA DE LOOT
sniper -w <APELIDO_WORKSPACE> --reload
[*] FUNÇÃO DE EXPORTAÇÃO DE LOOT
sniper -w <APELIDO_WORKSPACE> --export
[*] VARREDURAS AGENDADAS
sniper -w <APELIDO_WORKSPACE> -s daily|weekly|monthly
[*] USAR CONFIGURAÇÃO PERSONALIZADA
sniper -c /caminho/para/sniper.conf -t <ALVO> -w <APELIDO_WORKSPACE>
[*] ATUALIZAR SNIPER
sniper -u|--update
[*] SAÍDA VERBOSA (NOVO EM 2026)
sniper -t <ALVO> -m airstrike -v
[*] SAÍDA DE DEBUG (NOVO EM 2026)
sniper -t <ALVO> -m normal -db
[*] REMOVER ARQUIVOS DE RETOMADA (NOVO EM 2026)
sniper -t <ALVO> -m airstrike -v -rr
O Sn1per vem com integrações nativas para 90+ ferramentas e serviços. Parceiros em destaque:
Veja todas as integrações na wiki →
Reconhecimento
Teste de penetração
Gerenciamento de superfície de ataque
Todos os lançamentos e posts do blog →
Pull requests são bem-vindos. Para mudanças substanciais, abra um issue primeiro para discutir o design.
modes/ — um arquivo bash por modo de varreduraCHANGELOG.md35 contribuidores e contando. Obrigado.
LICENSE.md e THIRD_PARTY_LICENSES.mdNOTICEO Sn1per é construído e mantido pela Sn1perSecurity, a equipe por trás da plataforma de gerenciamento de superfície de ataque e teste de penetração automatizado Sn1per. Uma pequena equipe de pentesters entregando ferramentas de segurança ofensiva desde 2015. Focamos nos fluxos de trabalho que nós mesmos queremos usar — reconhecimento rápido, relatórios ergonômicos, preços honestos e uma Community Edition que realmente acompanha as edições comerciais. Se isso ressoa com você, diga oi.
Tópicos: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Preço | $984 / ano (por assento) | Solicite um orçamento |
| Assinatura | 1 ano | 1 ano |
| — Incluído — | ||
| Interface Web | Interface Web Professional | Interface Web Enterprise |
| Atualizações do Motor de Varredura e Interface | ✓ | ✓ |
| Todos os Módulos e Integrações | ✓ | ✓ |
| On-Premises (Auto-hospedado) | ✓ | ✓ |
| Suporte por Email | 1 Ano | 1 Ano |
| Melhor Velocidade e Escalabilidade | — | ✓ |
| Recursos de Ponta | — | ✓ |
| — Limites e Cotas — | ||
| Máximo de Varreduras | Ilimitado | Ilimitado |
| Máximo de Ativos / Workspace | 30 | Ilimitado |
| Máximo de Workspaces | 5 | Ilimitado |
| Total de Ativos | 150 | 500+ |
| Sistemas Licenciados | 1 | 1 |
| Modo | Descrição |
|---|
normal | Varredura ativa + passiva do alvo e suas portas abertas |
stealth | Enumeração rápida, principalmente não intrusiva, para evitar WAF / IPS |
flyover | Varreduras rápidas de alto nível multi-threaded de muitos hosts |
airstrike | Enumeração de portas abertas + fingerprinting básico contra um arquivo de hosts |
nuke | Auditoria completa em todos os alvos em um arquivo de hosts |
discover | Percorre um CIDR e executa o Sn1per em cada host ativo |
port | Varredura direcionada a uma porta específica |
fullportonly | Varredura completa de portas TCP, resultados salvos em XML |
web | Varredura de aplicação web apenas nas portas 80/tcp + 443/tcp |
webporthttp / webporthttps | Varredura de aplicação web em uma porta HTTP / HTTPS específica |
webscan | Varredura completa de aplicação web HTTP + HTTPS via Burp Suite + Arachni |
vulnscan | Varredura de vulnerabilidades OpenVAS |
mass* | Variantes de múltiplos alvos dos acima (-f alvos.txt) |
| Categoria | Integrações |
|---|
| Scanners de vulnerabilidade | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Testes de aplicações web | Burp Suite Pro · OWASP ZAP · WPScan |
| Exploração | Metasploit |
| Reconhecimento | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| IA / LLM | OpenAI · Claude · Gemini |
| Notificações e DevOps | Slack · GitHub API |