Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
APT-GUID — APT-GUID | Kitploit
Ferramentas/GitHubGitHub/al1ex/apt-guid
OSINT (Inteligência de Fontes Abertas)Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoComando e ControleEngenharia SocialAprendizado e EducaçãoRed TeamingRecursos Curados
231216há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Ver Repositório

Introdução ao projeto

Compilação de materiais na área de APT, envolvendo, mas não se limitando aos seguintes aspectos:

  • Ferramentas de ataque APT

  • Relatórios de análise APT

  • Técnicas de ataque APT

Ferramentas

Coleta de informações

Coleta ativa de inteligência
  • EyeWitness pode capturar capturas de tela de sites, fornecer algumas informações do servidor e identificar credenciais padrão quando possível https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump é uma ferramenta usada para enumerar rapidamente buckets AWS S3 em busca de "loot" https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE é uma ferramenta para coleta de informações sobre domínios https://github.com/michenriksen/aquatone
  • Spoofcheck, usado para verificar se é possível falsificar domínios. O programa verifica se os registros SPF e DMARC possuem configurações fracas que permitem falsificação https://github.com/BishopFox/spoofcheck
  • Nmap é usado para descobrir hosts e serviços em redes de computadores https://github.com/nmap/nmap
  • dnsrecon é um script de enumeração de DNS https://github.com/darkoperator/dnsrecon
  • dirsearch é uma ferramenta simples de linha de comando para forçar diretórios de sites https://github.com/maurosoria/dirsearch
  • Sn1per é uma ferramenta automatizada de pentest https://github.com/1N3/Sn1per
Coleta passiva de inteligência
  • Social Mapper Ferramenta de mapeamento de mídias sociais OSINT que recebe uma lista de nomes de usuário e imagens (ou nomes de empresas do LinkedIn) e realiza buscas automatizadas em larga escala por alvos em vários sites de mídia social. Não é limitada por APIs, pois usa Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer framework de exploração OSINT https://github.com/xillwillx/skiptracer
  • FOCA é usado principalmente para encontrar metadados e informações ocultas em documentos varridos. https://github.com/ElevenPaths/FOCA
  • theHarvester é usado para coletar subdomínios, endereços de e-mail, hosts virtuais, portas/banners e nomes de funcionários de diferentes fontes públicas. https://github.com/laramies/theHarvester
  • Metagoofil é uma ferramenta para extrair metadados de documentos públicos (pdf, doc, xls, ppt, etc.) disponíveis nos sites alvo. https://github.com/laramies/metagoofil
  • SimplyEmail Reconhecimento de e-mail. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog procura dados confidenciais em repositórios git, vasculhando profundamente o histórico de commits e ramificações. https://github.com/dxa4481/truffleHog
  • Just-Metadata ferramenta para coletar e analisar metadados sobre endereços IP. Ela tenta encontrar relações entre sistemas em grandes conjuntos de dados. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder mostra o país/região de um endereço IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot é um script Python usado para verificar se uma conta de e-mail foi comprometida em vazamentos de dados; se a conta foi comprometida, ele tenta encontrar a senha dessa conta. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester esta ferramenta é usada para coletar informações do GitHub, como google dorks. https://github.com/metac0rtex/GitHarvester
  • pwndb é uma ferramenta de linha de comando em Python usada para pesquisar credenciais vazadas usando o serviço Onion de mesmo nome. https://github.com/davidtavarez/pwndb/
  • LinkedInt Ferramenta de reconhecimento do LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked ferramenta de enumeração do LinkedIn que extrai nomes válidos de funcionários de organizações por meio de scraping em mecanismos de busca. https://github.com/m8r0wn/CrossLinked
  • findomain ferramenta rápida de enumeração de subdomínios que usa logs de transparência de certificados e algumas APIs. https://github.com/Edu4rdSHL/findomain

Exploração de vulnerabilidades

Baixar ferramenta