Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ATSCAN — Pesquisa Avançada de Dorks & Scanner de Exploração em Massa | Kitploit
Ferramentas/GitHubGitHub/alisamtechnology/atscan
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaEscaneamento de PortasEnumeração de DNS e SubdomíniosExploraçãoExploração de Aplicações WebColeta de InformaçõesColeta de EmailsRastreador
GitHub
1.6k357há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
alisamtechnology/atscan

ATSCAN

Pesquisa Avançada de Dorks & Scanner de Exploração em Massa

Ver Repositório

ATSCAN SCANNER

Scanner Avançado de Busca em Massa / Dork / Exploração

Alisam Technology não se responsabiliza por qualquer uso indevido, danos causados por este script ou ataque a alvos sem consentimento mútuo prévio! É sua responsabilidade obedecer às leis!
Nome de código:4n0n4t
AUTOR:Ali MEHDIOUI
GRUPO:Alisam@Technology
★ Descrição:
★ Bibliotecas a instalar:
Perl necessário.
Funciona em todas as plataformas. Disponível no Blackarch e no Dracos Linux.
★ Download:
● git clone https://github.com/AlisamTechnology/ATSCAN
● link direto: https://github.com/AlisamTechnology/ATSCAN
★ Permissões:
cd ATSCAN
chmod +x ./atscan.pl
★ Instalação:
chmod +x ./install.sh
./install.sh
★ Execução:
Execução Portátil: perl ./atscan.pl
Execução da Ferramenta Instalada: atscan
Menu: Aplicações > Análise de Aplicações Web > atscan
★ Ferramenta de Reparação:
atscan --repair
★ Ferramenta de Desinstalação:
atscan --uninstall
Baixar ferramenta

● Mecanismos: [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● Busca Massiva de Dorks
● Múltiplas varreduras instantâneas.
● Exploração em Massa
● Usar proxy.
● User agent aleatório.
● Mecanismo aleatório.
● Execução massiva de comandos externos.
● Busca de exploits e problemas.
● Scanner XSS / SQLI / LFI / AFD.
● Filtrar sites WordPress & Joomla.
● Detecção de temas e plugins do WordPress.
● Encontrar página de administração.
● Decodificar / Codificar Base64 / MD5

● Varredura de portas.
● Coletar IPs
● Coletar e-mails.
● Detectar automaticamente erros.
● Detectar automaticamente formulários.
● Detectar automaticamente CMS.
● Postar dados.
● Repetidor de sequência automático.
● Validação.
● Método POST e GET
● Localização de IP
● Busca de problemas e exploits
● Interface interativa e normal.
● E mais...

★ Comandos:
--help / -h Ajuda.
--proxy Definir proxy tor para varreduras [EX: --proxy "socks4://localhost:9050"]
Definir proxy [EX: --proxy "http://12.45.44.2:8080"]
Definir lista de proxy [EX: --proxy file]
--prandomProxy aleatório [EX: --prandom file] ou --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache ou all
--apikeyApikey
--cxID do Googleapis
--mrandomAleatório dos motores fornecidos
--brandomAleatório de todos os agentes disponíveis
--freqFrequência de tempo aleatória (em segundos)
--timedefinir timeout do navegador
--dork / -d Dork para pesquisar [Ex: house [OTHER]cars [OTHER]hotel]
--target / -tAlvo
--level / -l Nível de varredura (Número de páginas de resultados para varrer)
--zone País do motor de busca.
--param / -p Definir parâmetro de teste EX:id,cat,product_ID
--save / -s Saída.
--source Arquivo de saída Html
--bugtraq Pesquisar exploits e issues
--content Imprimir conteúdo da requisição
--data Formulários Post e Get. Veja exemplos
--vshell Validar por url ex: --HOST/shell.php ou file
--post Usar método post
--get Usar método get
--header Definir cabeçalhos
--fullHeaders Imprimir cabeçalhos completos da requisição
--host Nome de domínio [Ex: site.com]
--nobanner Ocultar banner da ferramenta
--beep Produzir som de bipe se varredura positiva encontrada.
--ifend Produzir som de bipe quando o processo de varredura terminar.
--noverbose Sem verbose na varredura.
--ping Ping do host.
--limit Limitar máximo de resultados positivos de varredura.
--valid / -v Validar por string, pelo menos 1 corresponde
--validAll Validar todas as strings fornecidas
--status Validar pelo status do cabeçalho http
--server Validar pelo servidor
--ifinurl Obter alvos com correspondência exata de string
--sregex Obter alvos com correspondência exata de regex
--exclude Obter alvos onde strings não existem no html
--excludeAll Obter alvos onde todas as strings não existem no html
--unique Obter alvos com correspondência exata de dork
--replace Substituir string exata
--replaceFROM Substituir da string até o final do alvo
--exp / -e Exploit/Payload será adicionado ao alvo completo
--expHost Exploit será adicionado ao host
--expIp Exploit será adicionado ao IP do host
--xss Varredura Xss
--sql Varredura Sqli
--lfi Inclusão de arquivo local
--joomrfi Varredura por inclusão de arquivo local no joomla.
--shell Link do shell [Ex: http://www.site.com/shell.txt]
--wpafd Varrer sites wordpress por download arbitrário de arquivo
--admin Obter página de administração do site
--shost Obter subdomínios do site
--port porta
--tcp Porta TCP
--udp Porta UDP
--getlinks Obter links html do alvo
--wp Site Wordpress
--joom Site Joomla
--zip Obter arquivos zip
--md5 Converter para md5
--encode64 Codificar string base64
--decode64 decodificar string base64
--TARGET Será substituído pelo alvo no comando externo
--HOST Será substituído pelo host no comando externo
--HOSTIP Será substituído pelo IP do host no comando externo
--PORT Será substituído pela porta aberta no comando externo
--ips Coletar Ips
--geoloc Geolocalização de IP
--regex Rastrear para obter strings correspondentes ao regex
--noquery Remover valor da string da URL da consulta [ex: site.com/index.php?id=string]
--command / -c Comando Externo para executar
--popup Executar Comando Externo em nova janela de terminal
--zoneH Enviar para Zone-H
--saveCookieArquivo de saída de cookies
--setCookiesArquivo de cookies
--email Coletar emails
rang(x-y) EX: --expHost "/index.php?id=rang(1-9)" --sql OU -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) EX: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OU -t "site.com/index.php?id=../wp-config.php"
Em site.com/index.php?id=../wp-config.php depois site.com/index.php?id=../../wp-config.php 9 vezes
[OTHER]Para separar valores ex: dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiAPIs do Google
--shodanPesquisa Shodan
--countPesquisar Shodan sem Resultados
--countPesquisar Shodan
--dnsreversetConsulta DNS Reversa do Shodan
--dnsresolveResolução de DNS do Shodan
--tokensFiltros de string e parâmetros
--querysearchPesquisar o diretório de consultas de pesquisa salvas do Shodan
--queryListar as consultas de pesquisa salvas do Shodan
--querytagsListar as tags mais populares do Shodan
--myipListar todos os serviços que o Shodan rastreia
--servicesListar todos os serviços que o Shodan rastreia
--apinfoInformações do meu Plano de API do Shodan
--ports Lista de números de porta que os rastreadores estão procurando
--protocols Listar todos os protocolos que podem ser usados ao realizar varreduras de Internet sob demanda via Shodan.
--honeyscore Calcula a pontuação de honeypot variando de 0 (não é um honeypot) a 1.0 (é um honeypot) no shodan
--facetsFacetas de pesquisa do Shodan
--update Atualizar ferramenta
--repairReparar ou forçar atualização da ferramenta.
--tool / -?Informações da ferramenta.
--configConfiguração do usuário.
--interactive / -iInterface do modo interativo.
--uninstallDesinstalar Ferramenta.
★ Exemplos:
● PROXY:
Tor: --proxy [proxy] [Ex: --proxy socks://localhost:9050].
Proxy: --proxy [proxy] Ex: --proxy http://12.32.1.5:8080
ou --proxy file Ex: --proxy my_proxies.txt

● RANDOM:
Proxy aleatório: --prandom [proxy file]
Navegador aleatório: --brandom
Motor aleatório: --mrandom [ENGINES]

● DEFINIR CABEÇALHOS:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● MOTOR DE BUSCA:
Pesquisar: atscan --dork [dork] --level [level]
Pesquisar: atscan -d [dork] -l [level] --getlinks
Definir motor: atscan --dork [dork] --level [level] -m bing or google,ask,yandex or all
Definir motores seletivos: atscan -d [dork] -l [level] -m google,bing,..
Pesquisar com muitos dorks: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
Obter sites wordpress do servidor: atscan -t [target] --wp
Pesquisar + saída: atscan --dork [dorks.txt] --level [level] --save
Pesquisar + obter emails: atscan -d [dorks.txt] -l [level] --email
Pesquisar + obter emails do site: atscan --dork site:site.com --level [level] --email
Pesquisar + obter ips: atscan --dork [dork] --level [level] --ips

● EXPRESSÕES REGULARES:
Uso de regex: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
E-mails: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● REPETIDOR:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● PORTAS
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip start)-(ip end) --port [port] [--udp / --tcp]
atscan -t [ip] --port (port start)-(port end) [--udp / --tcp] --command "your extern command"

● CODIFICAR / DECODIFICAR:
Gerar MD5: --md5 [string]
Codificar base64: --encode64 [string]
Decodificar base64: --decode64 [string]

● DADOS:
Data: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
Exploit: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
Wordlist: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● COMANDOS EXTERNOS:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● VARREDURAS MÚLTIPLAS:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● LOCALIZAÇÃO DE IP:
atscan -t [ip/target] --geoloc

● VALIDAÇÃO DE PESQUISA:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● PESQUISAR EXPLOITS:
atscan --bugtraq -d [string] -l 1 EX: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● PESQUISA GOOGLEAPIS
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [ANY APTION]

● PESQUISA SHODAN
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● ATUALIZAR FERRAMENTA:
atscan --update

● DESINSTALAR FERRAMENTA:
atscan --uninstall
● AGRADECIMENTOS A:
Desenvolvedores do Blackarch linux & Dragos Os por incorporarem meu projeto em seus sistemas.