Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kenzer — enumeração e varredura automatizada de ativos web [DEPRECATED] | Kitploit
Ferramentas/GitHubGitHub/arpsyndicate/kenzer
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasColeta de InformaçõesTestes de PenetraçãoDetecção de SegredosEnumeração de SubdomíniosRastreadorAnálise de DNSArchived
28859há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubarpsyndicate/kenzer

kenzer

enumeração e varredura automatizada de ativos web [DEPRECATED]

Ver RepositórioSite

KENZER - Enumeração e varredura automatizada de ativos web

[OBSOLETO]

LinkedIn da ScanFactory Twitter da ScanFactory Bot de Reconhecimento do Telegram da ScanFactory

Menções

Uma Introdução Conceitual à Automação de Bug Bounties

Demonstração

kenzer

Capturas de Tela

kenzer kenzer

Instruções para execução

  1. Execute git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (preferido)
  2. Crie uma conta no Zulip
  3. Navegue até Settings > Your Bots > Add a new bot
  4. Crie um novo bot genérico chamado kenzer
  5. Adicione todas as configurações em configs/kenzer.conf
  6. Instale/Execute usando -
    • ./install.sh -b [se precisar que os binários kenzer-compatible sejam instalados] (preferido)
    • ./install.sh [se não precisar que os binários kenzer-compatible sejam instalados]
    • ./run.sh [se não precisar de instalação alguma]
    • ./service.sh [inicialize como um serviço pós-instalação] (preferido)

Alguns Recursos Populares

  • Enumeração de Subdomínios usando Subfinder, Amass, CerteX, TLSX, DNSX, NXScan, e ShuffleDNS
  • Enumeração de Portas usando NXScan (Shodan, Netlas, Naabu e Nmap)
  • Enumeração Web usando HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter e Waymore
  • Varredura de Vulnerabilidades Web usando Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro e DalFox
  • Varredura de Arquivos de Backup usando Fuzzuli
  • Enumeração e Varredura de Repositórios Git usando RepoHunt e Trufflehog
  • Identificação de Screenshots Web usando Shottie e Perceptic
  • Detecção e Evasão de WAF usando WafW00f e Nuclei
  • Pontuação de Reputação usando DomREP (GreyNoise, URLHaus, PhishTank)
  • Cada tarefa pode ser distribuída em várias máquinas
  • Cada tarefa pode ser executada através de um único Proxy HTTP/SOCKS

Módulos Integrados

  • blacklist <target>,<regex> - inicializa e remove alvos na lista negra
  • whitelist <target>,<regex> - inicializa e mantém apenas alvos na lista branca
  • program <target>,[<name>][<meta>][<link>] - inicializa o programa ao qual o alvo pertence
  • subenum[-<mode>[active/passive (default=all)]] <target> - enumera subdomínios
  • repenum <target> - enumera reputação de subdomínios
  • repoenum <target> - enumera repositórios do github
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - enumera portas abertas
  • servenum <target> - enumera serviços
  • webenum <target> - enumera servidores web
  • headenum <target> - enumera informações adicionais de servidores web
  • urlheadenum <target> - enumera informações adicionais de urls

Fluxo de Trabalho do Iniciante

workflow

Embora poucos módulos adicionais estejam disponíveis e muito mais será lançado ao longo do tempo, o que pode avançar este fluxo de trabalho, ainda assim este é suficiente para começar, e listados abaixo estão algumas de suas caçadas bem-sucedidas.

COMPATIBILIDADE TESTADA APENAS NO UBUNTU 20.04.5 (x86_64)
RECHEADO DE PROBLEMAS LÓGICOS
SINTA-SE À VONTADE PARA ENVIAR PULL REQUESTS
ESTE É UM FRAMEWORK DE AUTOMAÇÃO MUITO SOFISTICADO
PROJETADO PARA SER IMPLANTADO EM SERVIDOR AWS UBUNTU 20.04 AMD64
CAPACIDADE DE ENTENDER PYTHON E BASH É UM PRÉ-REQUISITO
NÓS NÃO FORNECEMOS QUALQUER SUPORTE COM INSTALAÇÃO
PROBLEMAS RELACIONADOS À INSTALAÇÃO SERÃO FECHADOS SEM RESOLUÇÃO

Baixar ferramenta

  • bash swap.sh [caso esteja enfrentando problemas de memória]
  • Interaja com kenzer usando o cliente Zulip, adicionando o bot a um stream ou via DM.
  • Teste @**kenzer** man como entrada Zulip para exibir os comandos disponíveis.
  • Todos os comandos podem ser usados mencionando o chatbot com o prefixo @**kenzer** (nome do seu chatbot).
  • asnenum <target> - enumera registros ASN
  • dnsenum <target> - enumera registros DNS
  • conenum <target> - enumera arquivos e diretórios ocultos
  • urlenum[-<mode>[active/passive (default=all)]] <target> - enumera URLs
  • socenum <target> - enumera contas de mídias sociais
  • keysenum <target> - enumera chaves de API sensíveis
  • wafscan <target> - varre firewalls
  • subscan[-<mode>[web/dns (default=all)]] <target> - caça por takeover de subdomínios
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - caça por vulnerabilidades em parâmetros de URL
  • reposcan <target> - varre repositórios do github por vazamentos de chaves de API
  • bakscan <target> - varre por arquivos de backup
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - varre com templates personalizados
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caça por CVEs
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caça por outras vulnerabilidades comuns
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifica aplicações em execução nos servidores web
  • portscan <target> - varre portas abertas (nmap) (lento)
  • shodscan <target> - varre portas abertas (shodan) (rápido)
  • xssscan <target> - varre por vulnerabilidades XSS
  • appscan <target> - varre por vulnerabilidades de aplicações web
  • buckscan <target> - caça por buckets AWS S3 não referenciados
  • favscan <target> - identifica servidores web através de favicon
  • vizscan[-<mode>[web/repo (default=web)]] <target> - captura screenshots de sites e repositórios
  • enum <target> - executa todos os módulos de enumeração
  • scan <target> - executa todos os módulos de varredura
  • recon <target> - executa todos os módulos
  • hunt <target> - executa seu fluxo de trabalho personalizado
  • disseminate <command> <target> - divide e distribui a entrada por vários bots
  • upload - alterna a funcionalidade de upload
  • waf - alterna a funcionalidade de evitar WAF"
  • proxy - alterna a funcionalidade de proxy"
  • upgrade - atualiza o kenzer para a versão mais recente
  • monitor <target> - monitora logs CT para novos subdomínios
  • monitor normalize - normaliza as enumerações dos logs CT
  • monitor db - monitora logs CT para domínios em summary/domain.txt
  • monitor autohunt <frequency(default=5)> - inicia caçada automatizada enquanto monitora
  • sync - sincroniza o kenzerdb local com o github
  • freaker <module> [<target>] - executa o módulo freaker
  • kenzer <module> - executa um módulo específico
  • kenzer man - mostra este manual