Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opensquat — Ferramenta OSINT que detecta squatting de domínios, typosquatting e phishing de aparência semelhante ao monitorar domínios recém-registrados em relação a palavras-chave de marca, com validação DNS e VT | Kitploit
Ferramentas/GitHubGitHub/atenreiro/opensquat
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesPhishingInteligência de AmeaçasAnálise de DNS
GitHubatenreiro/opensquat

opensquat

Ferramenta OSINT que detecta squatting de domínios, typosquatting e phishing de aparência semelhante ao monitorar domínios recém-registrados em relação a palavras-chave de marca, com validação DNS e VT

Ver Repositório
98016063há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo openSquat

openSquat Core

Python 3.10+ Licença: GPL v3 Issues do GitHub Estrelas do GitHub


📑 Índice

  • O que é openSquat?
  • Destaques
  • Modelo Open-Core
  • Principais Recursos
  • Início Rápido
  • Requisitos
  • Uso
  • Modos Premium e API
  • Configuração
  • Automação
  • Referência da CLI
  • Contribuindo
  • Autor
  • Licença

🎯 O que é openSquat?

openSquat é uma ferramenta de segurança Open Source Intelligence (OSINT) que identifica ameaças de cybersquatting direcionadas à sua marca ou domínios:

Tipo de AmeaçaDescrição
🎣 PhishingDomínios fraudulentos imitando sua marca
🔤 TyposquattingDomínios com erros de digitação comuns (ex.: gooogle.com)
🌐 IDN HomographCaracteres visualmente semelhantes de outros alfabetos
👥 DoppelgängerDomínios contendo o nome da sua marca
🔀 BitsquattingErros de um único bit em nomes de domínio

🌟 Destaques

"Um canivete suíço poderoso para proteção de marca" — WhoisXML API Blog, Agosto de 2022

"Uma ferramenta com poder insano para combater typosquatting e todos os tipos de travessuras cibernéticas relacionadas." — WhoisXML API Blog, Agosto de 2022

"Uma ferramenta útil para coletar informações sobre domínios recém-registrados." — Classificada entre as 5 principais ferramentas de detecção de phishing — SOCRadar Blog, Julho de 2022

"O openSquat fornece proteção essencial contra ataques de squatting e phishing por meio de monitoramento e detecção automatizados." — Prince Yadav, TutorialsPoint, Março de 2026

Citação Acadêmica

"O OpenSquat identificou 103 domínios de squatting, 960 sites de phishing ativos e 53 domínios com certificados suspeitos." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Edição 1, Junho de 2024


🔓 Modelo Open-Core

O openSquat segue um modelo open-core:

  • Mecanismo de detecção principal — Código aberto e orientado pela comunidade
  • Capacidades avançadas — Entregues por meio de serviços de inteligência comercial

Esse modelo permite transparência e colaboração da comunidade, ao mesmo tempo que suporta os requisitos de escala, confiabilidade e operação corporativa.


✨ Principais Recursos

  • 📅 Feeds diários de NRD — Atualizações automáticas de domínios recém-registrados
  • 🔍 Detecção de similaridade — Algoritmo de distância Levenshtein
  • 🔓 Três modos de operação — Comunidade (feed gratuito), Feed Premium (feed pago, mesmo pipeline local) ou API Premium (serviço de similares hospedado). Os dois modos Premium compartilham uma única chave API openSquat — veja Modos Premium e API.
  • 🛡️ Integração com VirusTotal — Verifique a reputação do domínio
  • 🌐 Validação DNS Quad9 — Identifique domínios maliciosos
  • 📜 Transparência de Certificados — Monitore certificados SSL/TLS
  • 📊 Múltiplos formatos de saída — TXT, JSON, CSV

🚀 Início Rápido

Instalar via pip (recomendado)

pip install opensquat
opensquat -k keywords.txt

Ou clonar o repositório

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Usuários do repositório: em todos os exemplos abaixo, substitua opensquat por python3 opensquat.py para executar a partir do checkout clonado.


📦 Requisitos

  • Python 3.10+
  • Dependências: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Uso

Comandos Básicos

# Execução padrão
opensquat

# Mostrar todas as opções
opensquat -h

# Usar arquivo de palavras-chave personalizado
opensquat -k my_keywords.txt

Opções de Validação

# Validação DNS via Quad9
opensquat --dns

# Verificar logs de Transparência de Certificados
opensquat --ct

# Escanear portas abertas (80/443)
opensquat --portcheck

# Cruzar referências com bancos de dados de phishing
opensquat --phishing results.txt

Formatos de Saída

# Salvar como JSON
opensquat -o results.json -t json

# Salvar como CSV
opensquat -o results.csv -t csv

Níveis de Confiança

NívelBandeiraDescrição
0-c 0Muito alto (menos resultados, alta precisão)
1-c 1Alto (padrão)
2-c 2Médio
3-c 3Baixo
4-c 4Muito baixo (mais resultados, mais falsos positivos)

Nota: No lado da API (--api), os cinco níveis de confiança correspondem a quatro valores de difusão (exact, low, auto, high) — -c 3 e -c 4 ambos mapeiam para high. Veja Modos Premium e API para o mapeamento completo e como sobrescrever com --api-fuzziness.


💎 Modos Premium e API

O openSquat suporta três modos. O padrão (Comunidade) não muda — usuários existentes não precisam de nenhuma bandeira. Os dois modos Premium compartilham uma única chave API openSquat; escolha Feed Premium se quiser o mesmo pipeline de detecção local com um feed maior, ou API Premium se quiser detecção no lado do servidor sem baixar o feed local.

ModoBandeiraO que faz
Comunidade (padrão)(nenhuma)Baixa o feed gratuito de NRD (~100k domínios/dia) e executa a detecção local Levenshtein.
Feed Premium--premiumBaixa o feed pago de NRD (nrd-lite, muito maior) usando sua chave API openSquat, depois executa a mesma detecção local Levenshtein.
API Premium--apiPula o download do feed local. Consulta a API REST de similares do openSquat por palavra-chave e retorna correspondências do lado do servidor.

Obter uma chave API

Cadastre-se em opensquat.com para obter uma chave. A mesma chave funciona tanto para Feed Premium (--premium) quanto para API Premium (--api).

Fornecer a chave API (ordem de prioridade)

  1. --api-key SUA_CHAVE na linha de comando
  2. Variável de ambiente OPENSQUAT_API_KEY
  3. api_key.txt no diretório atual (uma chave por arquivo, comentários # permitidos)

A bandeira CLI é visível na saída do ps. Prefira a variável de ambiente ou o arquivo de chave em ambientes compartilhados.

Exemplos

Baixar ferramenta