Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nuke.sh — Script de reconhecimento passivo baseado em Bash + mapeamento de superfície de ataque usando apenas APIs públicas + ferramentas padrão do Linux (curl, dig, openssl, nmap, python3). | Kitploit
Ferramentas/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
4há 10h 48mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubankhcorp/nuke.sh

Nuke.sh

Script de reconhecimento passivo baseado em Bash + mapeamento de superfície de ataque usando apenas APIs públicas + ferramentas padrão do Linux (curl, dig, openssl, nmap, python3).

Ver Repositório

NUKE - Mapeador de Reconhecimento e Superfície de Ataque

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  mapeador de reconhecimento e superfície de ataque
      -----------------------------------------

Script de reconhecimento passivo + mapeamento de superfície de ataque baseado em Bash, usando apenas APIs públicas + ferramentas padrão do Linux (curl, dig, openssl, nmap, python3).

Toda a saída vai para um único arquivo .txt: nuke_<domain>.txt.

Sem dependência de subfinder, ffuf, gobuster, subjs, getJS, jshunter ou js_snitch.


✨ O que ele faz

#MóduloFonte / Técnica
1Subdomínios via CTcrt.sh
2Subdomínios via CT alternativocrt.name
3Subdomínios (opcional, requer chave)SecurityTrails API
4Subdomínios + URLs + IPsOTX AlienVault
5Domínios + IPs + ASN/Servidorurlscan.io
6Subdomínios + irmãos + IPs (requer chave)VirusTotal v2
7Subdomínios consolidadosUnião + deduplicação entre todas as fontes
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — equivalente a dnsrecon -d
9WHOISRDAP via rdap.org
10IPs / DNS reverso / RDAP-IP / status HTTPdns.google PTR + rdap.org/ip + curl -I
11Hash de favicon (caça no Shodan) + verificação SSL do IPmurmur3 padrão Shodan local (http.favicon.hash) + openssl + nmap --script ssl-cert
12Arquivos JS + endpoints extraídosParsing de <script src> + regex de caminho/URL (substitui subjs/getJS/jshunter)
13URLs históricasWayback Machine CDX
14Descoberta de IP de origem (bypass de CDN/WAF)Correlaciona DNS + OTX + urlscan + VT + SPF + Shodan, filtra via RDAP org + teste de cabeçalho Host:
15Dirscan integradoWordlist curada de alto sinal, paralelo (sem necessidade de ffuf/gobuster)

Destaques:

  • 🔍 Descoberta de IP real por trás de Cloudflare/Akamai/WAF via SPF, irmãos VT, OTX, urlscan, hash de favicon e certificado SSL.
  • 🍕 Hash de favicon padrão Shodan calculado localmente em Python puro (sem pip install), com dorks prontos para uso: http.favicon.hash:X.
  • 📜 Detalhamento de SPF (ip4:/include:/a/mx) — vaza infraestrutura / IP de origem.
  • 🕸️ Wayback com filtro de bug bounty (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 Dirscan focado: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/, etc.

⚙️ Requisitos

  • bash, curl, grep, sed, awk, sort, tr
  • Opcional (detectado automaticamente):
    • dig ou host → para AXFR
    • python3 → para hash murmur3 de favicon (padrão Shodan)
    • nmap → para nmap --script ssl-cert -p 443 <IP>
    • openssl → para inspeção de CN/SAN do certificado

Funciona em Kali, Ubuntu, Debian, WSL2.

🚀 Instalação

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ Uso

# Básico (100% gratuito, sem chaves)
bash nuke.sh example.com

# Com chaves (via argumentos)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# Com chaves via env (recomendado — nunca faça commit de chaves)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # opcional
export ZOOMEYE_KEY="your_key"       # opcional
bash nuke.sh example.com

Variáveis de ambiente suportadas:

VariávelObrigatória?Onde obter
SECURITYTRAILS_API_KEYNãohttps://securitytrails.com/app/signup
VT_APIKEYNãohttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYNãohttps://account.shodan.io
ZOOMEYE_KEYNãohttps://www.zoomeye.hk
URLSCAN_SIZENão (padrão 1000)Ex.: export URLSCAN_SIZE=10000 para o máximo

Saída:

nuke_example.com.txt

📄 Exemplo de saída

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 Dorks e links úteis (gerados pelo script)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

Verificação manual de um candidato a IP de origem:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

Se o certificado responder com CN/SAN=example.com (ou o título/Servidor corresponder ao site), esse é o IP real.

🧠 Por que não subfinder / webanalyze / ffuf?

FerramentaMotivo da substituição
subfinderSubstituído por crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (tudo via API, nada para instalar)
webanalyzeDetecção confiável de tecnologias requer uma API paga (Wappalyzer/BuiltWith) — fora do escopo
subjs / getJSSubstituído pela extração integrada de <script src> (seção 12)
jshunterSubstituído pela regex integrada de endpoints (seção 12)
js_snitchSem equivalente em API pública
dnsrecon -dEquivalente na seção 8 (NS/MX/SOA/AXFR via DoH + dig)
httpx-toolkitEquivalente parcial na seção 10 (status/servidor por host)
ffuf / gobusterDirscan integrado com wordlist curada + xargs -P (seção 15) — para fuzzing completo use SecLists: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ Aviso legal

Use apenas contra alvos para os quais você está autorizado a testar (seus próprios ativos, programas de bug bounty dentro do escopo, pentests contratados).

O autor não é responsável pelo uso indevido.

📝 Licença

MIT — use, modifique e compartilhe livremente.

🤝 Contribuindo

PRs são bem-vindos! Ideias de roadmap:

  • Suporte à API do Chaos ProjectDiscovery
  • Exportação em JSON além de TXT
  • Flags --only-ips / --only-subs
  • Integração passiva com amass / anubis
Baixar ferramenta