Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SecFlow — Pipeline automatizada de análise de ameaças orientada por IA que encaminha arquivos, URLs, IPs, domínios ou imagens através de analisadores de segurança especializados e gera relatórios profissionais PWNDoc com regras YARA e Sigma integradas. | Kitploit
Ferramentas/GitHubGitHub/aradhyacp/secflow
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesAnálise ForenseSegurança WebEsteganografiaAnálise de MalwareInteligência de AmeaçasResposta a IncidentesSegurança de IA
GitHubaradhyacp/secflow

SecFlow

Pipeline automatizada de análise de ameaças orientada por IA que encaminha arquivos, URLs, IPs, domínios ou imagens através de analisadores de segurança especializados e gera relatórios profissionais PWNDoc com regras YARA e Sigma integradas.

16325há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
SecFlow

SecFlow

Pipeline de Análise de Ameaças Multivetorial Totalmente Automatizado

Python Docker Flask Groq VirusTotal License PRs Welcome

Insira qualquer arquivo, URL, IP, domínio ou imagem. O SecFlow o encaminha por analisadores especializados, raciocina sobre os resultados com IA e produz um relatório de segurança profissional com regras YARA, regras SIGMA e PDF exportável — automaticamente.

Cartão Social do SecFlow

Quick Start · Architecture · Report Output · Docs


O que é o SecFlow?

O SecFlow é um pipeline de análise de ameaças automatizado e de código aberto criado para analistas de segurança, equipes de SOC e pesquisadores. Em vez de executar manualmente ferramentas distintas e correlacionar resultados, o SecFlow:

  1. Classifica sua entrada usando regras determinísticas (sem IA na primeira passagem)
  2. Encaminha para o analisador especializado correto por meio de microsserviços HTTP
  3. Raciocina sobre os resultados de cada passagem com a IA Groq para decidir o próximo passo
  4. Repete — seguindo IOCs, baixando payloads, fazendo pivô entre analisadores
  5. Relata — gera um relatório HTML PWNDoc com regras de detecção YARA, regras SIEM SIGMA, mapeamentos MITRE ATT&CK e exportação em PDF com um clique

Recursos

RecursoDetalhe
Roteamento Orientado por IAGroq qwen/qwen3-32b decide o próximo analisador após cada passagem — sem configuração manual
5 Analisadores EspecializadosMalware · Esteganografia · Reconhecimento · Vulnerabilidade Web · Macro/Office
Primeira Passagem InteligenteRegras determinísticas file + python-magic na primeira passagem — IA só é chamada quando o tipo é ambíguo
Baixar e AnalisarSegue IOCs — baixa payloads encontrados na saída bruta e os encaminha pelo analisador correto
Geração de Regras YARAGera automaticamente 2 a 5 regras YARA implantáveis por análise, cada uma citando a evidência exata que a motivou
Geração de Regras SIGMAGera automaticamente 2 a 4 regras SIGMA para Splunk / Elastic / Sentinel — cobrindo diferentes fontes de log
Mapeamento MITRE ATT&CKCada descoberta mapeada para IDs TTP reais com nomes de táticas
Formatos de Relatório DuploRelatório HTML (imprimir em PDF no navegador) + relatório JSON estruturado (alimentar diretamente a IA para análise adicional)
Painel ReactInterface de usuário completa — enviar análises, visualizar progresso do pipeline em tempo real, navegar pelos resultados por analisador
Integração com VirusTotalTanto o analisador de Malware quanto o de Macro consultam mais de 70 mecanismos AV via API v3 do VT
Profundidade de Loop Configurável3, 4 ou 5 passagens — sai mais cedo se a IA sinalizar que não há mais sinais
Modo AutônomoCada microsserviço analisador expõe sua própria API REST — use-os de forma independente

Arquitetura```

User Input (file / URL / IP / domain / image) │ ▼ ┌────────────────────────────────┐ │ Input Classifier │ file + python-magic → deterministic rule │ (Rule-based, pass 1 only) │ unknown type? → Groq AI fallback └───────────────┬────────────────┘ │ first analyzer selected ▼ ┌────────────────────────────────────────────────────────┐ │ Analyzer Loop (N = 3 / 4 / 5 passes) │ │ │ │ ┌──────────────────────────────────────────────────┐ │ │ │ Run Analyzer (HTTP → Docker microservice) │ │ │ │ Malware · Steg · Recon · Web · Macro │ │ │ └───────────────┬──────────────────────────────────┘ │ │ │ findings + raw_output │ │ ┌───────────────▼──────────────────────────────────┐ │ │ │ AI Routing Engine (Groq qwen/qwen3-32b) │ │ │ │ IOC extraction → next_tool + target │ │ │ └───────────────┬──────────────────────────────────┘ │ │ │ │ │ ┌───────┴──────────────────┐ │ │ next tool null │ │ │ │ │ │ │ Download HTTP payloads │ │ │ from raw_output → re-analyze │ │ └──────────────── repeat ────────────────────┘│ └─────────────────┬──────────────────────────────────────┘ │ ▼ ┌────────────────────────────────┐ │ Findings Store │ All passes · all findings accumulated └───────────────┬────────────────┘ │ ▼ ┌────────────────────────────────────────────┐ │ Threat Intelligence Engine │ │ (Groq llama-3.3-70b-versatile) │ │ ├─ Threat Summary + MITRE ATT&CK TTPs │ │ ├─ YARA Detection Rules (2–5 rules) │ │ └─ SIGMA SIEM Rules (2–4 rules) │ └───────────────┬────────────────────────────┘ │ ▼ ┌────────────────────────────────┐ │ PWNDoc HTML Report │ Groq summary → browser-rendered HTML │ │ One-click Export PDF button └────────────────────────────────┘

---

## Início Rápido

### Pré-requisitos

- Docker + Docker Compose
- Chaves de API para Groq e VirusTotal (níveis gratuitos funcionam)

### 1. Clone o repositório```bash
git clone https://github.com/aradhyacp/SecFlow.git
cd SecFlow/backend

2. Configurar variáveis de ambiente```bash

cp .env.example .env

Edite `.env` com suas chaves:```env
# Required
GROQ_API_KEY=your_groq_api_key_here
VIRUSTOTAL_API_KEY=your_vt_api_key_here

# Optional — unlock additional OSINT capabilities
NUMVERIFY_API_KEY=your_numverify_key      # Phone number lookups
THREATFOX_API_KEY=your_threatfox_key      # Higher ThreatFox rate limits
ipAPI_KEY=your_ipapi_key                  # Higher ip-api.com rate limits

# Pipeline control
MAX_PASSES=3                              # 3 | 4 | 5

3. Iniciar todos os serviços```bash

docker compose up -d

Isto inicia 6 contentores:

| Serviço | Porta | Função |
|---|---|---|
| `orchestrator` | `5000` | Controlador do pipeline — ponto de entrada principal |
| `malware-analyzer` | `5001` | Decompilação Ghidra + VirusTotal |
| `steg-analyzer` | `5002` | binwalk + zsteg + steghide + ExifTool |
| `recon-analyzer` | `5003` | ip-api + ThreatFox + OSINT |
| `web-analyzer` | `5005` | Scanner de vulnerabilidades HTTP + auditoria de cabeçalhos |
| `macro-analyzer` | `5006` | oletools (olevba) + VirusTotal |

> **Nota:** A primeira inicialização pode levar vários minutos — o Malware Analyzer baixa o Ghidra 12.0.1 (~500 MB) e requer uma JVM JDK 21.

### 4. Execute sua primeira análise
Baixar ferramenta