Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pollenisator — Ferramenta colaborativa de pentest com ferramentas altamente personalizáveis | Kitploit
Ferramentas/GitHubGitHub/algosecure/pollenisator
Frameworks de Testes de PenetraçãoAnálise de VulnerabilidadesColeta de InformaçõesTestes de Penetração
GitHubalgosecure/pollenisator

Pollenisator

Ferramenta colaborativa de pentest com ferramentas altamente personalizáveis

Ver Repositório
748há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pollenisator_flat

Pollenisator é uma ferramenta que visa auxiliar pentesters e auditores a automatizar o uso de algumas ferramentas/scripts e manter o controle deles.

  • Escrito em Python 3
  • Fornece uma modelagem de "objetos de pentest": Escopo, Hosts, Portas, Comandos, Ferramentas, etc.
  • Ferramentas/scripts são separados em 4 categorias: wave, Rede/domínio, IP, Porta
  • Objetos são armazenados em um banco NoSQL (Mongo)
  • Mantêm vínculos entre eles para permitir consultas
  • Objetos podem ser criados através de parsers / entrada manual
  • A lógica de negócios pode ser implementada (referência automática de vulnerabilidades, gatilhos de itens, etc.)
  • Muitas condições de lançamento de ferramentas/scripts estão disponíveis para evitar sobrecarregar o alvo ou o scanner.
  • Uma GUI baseada em tcl/tk

Documentação

Tudo está no wiki, incluindo instalação

Funcionalidades

  • Registre suas próprias ferramentas

    • Adicione opções de linha de comando no seu banco de dados.
    • Crie seu próprio plugin leve para analisar a saída da sua ferramenta.
    • Use os Modelos de objetos para adicionar, atualizar ou excluir objetos do pentest dentro dos plugins.
    • Limite o número de execuções paralelas de ferramentas ruidosas/pesadas
  • Defina um procedimento de reconhecimento/impressão digital com ferramentas personalizadas

    • Escolha um período para iniciar e parar as ferramentas
    • Defina seu escopo com domínios e faixas de IP de rede.
    • Configurações personalizadas para incluir novos hosts no escopo
    • Mantenha resultados de todos os arquivos gerados através das execuções das ferramentas
    • Inicie o docker fornecido para implementar inúmeras ferramentas para pentest de LAN e Web
  • Pentests colaborativos

    • Divida o trabalho entre suas máquinas iniciando um worker por computador que deseja usar.
    • Marque IPs ou ferramentas para mostrar aos seus colegas de equipe que você pwnou.
    • Faça anotações em cada objeto para manter o registro de suas descobertas
    • Acompanhe o status das ferramentas ao vivo
    • Pesquise em todas as propriedades dos seus objetos com a barra de filtros.
    • tenha um resumo rápido de todos os hosts e suas portas abertas e verifique se alguns foram pwnados.
  • Relatórios

    • Crie defeitos de segurança em IPs e portas
    • Faça seus plugins criarem defeitos diretamente para que você não precise
    • Gere um relatório Word dos defeitos de segurança encontrados. Você pode usar seu próprio modelo com trabalho extra.
    • Gere um relatório Powerpoint dos defeitos de segurança encontrados. Você pode usar seu próprio modelo com trabalho extra.
  • Ferramentas atualmente integradas

    • Reconhecimento de IP/porta: Nmap (nmaps rápidos seguidos de varredura completa)
    • Enumeração de domínios: Knockpy, Sublist3r, dig reverso, crtsh
    • Web: WhatWeb, Nikto, métodos http, Dirsearch
    • LAN: Crackmapexec, varredura eternalblue e bluekeep, smbmap, ftp anônimo, enum4linux
    • Portas desconhecidas: amap, scripts nmap
    • Diversos: ikescan, ssh_scan, openrelay

Roteiro

  • Mudar a arquitetura para uma baseada em API
  • Livrar-se do Celery
  • Adicionar flexibilidade para comandos
  • Melhorar UX
  • Adicionar mais plugins e melhorar os existentes
  • Adicionar suporte real para usuários / comandos autenticados
Baixar ferramenta