Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
killshot — Um Framework de Teste de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades de Sites | Kitploit
Ferramentas/GitHubGitHub/bahaabdelwahed/killshot
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoGeração de PayloadsEscaneamento de PortasColeta de InformaçõesFuzzing
GitHubbahaabdelwahed/killshot

killshot

Um Framework de Teste de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades de Sites

7771608há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Este projeto não é mais mantido!

KILLSHOT

Um Framework de Testes de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades Web

Por que KillShot?

Você pode usar esta ferramenta para rastrear seu site, coletar informações importantes e automatizar a coleta de dados usando ferramentas como WhatWeb, Host, Traceroute, Dig, Fierce e WafW00f. Ela também permite identificar o CMS e encontrar vulnerabilidades no seu site usando um Scanner de Exploits para CMS e um Scanner de Vulnerabilidades de Aplicações Web.

Além disso, o KillShot pode executar automaticamente vários tipos de varreduras usando Nmap e Unicorn. Com esta ferramenta, você também pode gerar backdoors PHP simples, enviá-los manualmente e conectar-se ao alvo usando o KillShot.

Esta ferramenta também inclui um fuzzer Ruby simples testado no VULSERV.exe, bem como um script de limpeza de logs do Linux para modificar o conteúdo do caminho de login. O recurso de spider ajuda você a encontrar parâmetros do site e escanear vulnerabilidades XSS e SQL Injection.

killshot-logo_v1

Opção de ajuda

help

Usar Shodan pela opção targ

Crie uma conta aqui Registre-se e obtenha seu aip Shodan AIP E adicione seu shodan AIP ao aip.txt < apenas seu aip deve aparecer no aip.txt > Use targ para pesquisar alvos vulneráveis nos bancos de dados do Shodan

search

Use targ para escanear IP de servidores rapidamente com o Shodan

scan

Menu do Site

root@kitploit:~
{0} Spider 
{1} Tecnologia Web 
{2} Scanner Vul. de Aplicações Web
{3} Scanner de Portas
{4} Scanner de CMS
{5} Fuzzers 
{6} Scanner de Exploits CMS
{7} Geração de Backdoor
{8} Limpeza de Logs Linux
 

Scanner de Vulnerabilidades Web

root@kitploit:~
{1} Scanner XSS
{2} Scanner SQL
{3} Tomcat RCE

Scanner de Portas

root@kitploit:~
 [0] Varredura Nmap
 [1] Varredura Unicorn
Varredura Nmap 
 [2] Nmap Varredura de SO
 [3] Nmap Varredura TCP
 [4] Nmap Varredura UDP 
 [5] Nmap Varredura completa
 [6] Nmap Varredura de Opções HTTP 
 [7] Nmap Alvos ativos na Rede
Varredura Unicorn
[8] Serviços SO 
[9] Varredura TCP SYN em toda a rede 
[01] Varredura UDP em toda a rede
  

Geração de Backdoor

root@kitploit:~
 {1} Gerar Shell
 {2} Conectar Shell
 

USO

root@kitploit:~
1 ----- Comando de ajuda 
[site] DEFINA SEU ALVO
[help] mostra esta MENSAGEM
[exit] mostra esta MENSAGEM
2 ------ Comando de site 
Coloque seu alvo www.exemplo.com
sem o http


Configuração Linux

root@kitploit:~
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (se o setup mostrar algum erro, tente instalar as gems/ferramentas manualmente)
ruby killshot.rb

Configuração Windows

root@kitploit:~
Baixe o ruby para windows ==> https://rubyinstaller.org/downloads/
Baixe o Cmder aqui       ==> http://cmder.net/
Baixe o Curl para 64/32   ==> https://curl.haxx.se/windows/
Baixe o nmap             ==> https://nmap.org/download.html      
Divirta-se !

ÚLTIMA_ATUALIZAÇÃO v 1.5

root@kitploit:~
 [+] Corrigido erro de configuração 
 [+] Corrigido erro de detecção de injeção SQL 
 [+] Adicionado Scanner Typo3 (+ força bruta) 
 [+] Detecção de MX e NS

Uso fácil e rápido do killshot

https://www.youtube.com/watch?v=SEGRh86J6vk

Use o KillShot para detectar e escanear vulnerabilidades de CMS (Joomla && Wordpress) E escanear XSS e SQL

https://www.youtube.com/watch?v=QPF-rppYSOY

Se alguém encontrar algum erro/bug em qualquer código, entre em contato comigo. Também se quiser adicionar alguns códigos ou melhorar alguns códigos no killshot, entre em contato comigo

referências

As vulnerabilidades foram retiradas de

root@kitploit:~
       1) http://www.exploit-db.com
       2) https://sploitus.com
       3) http://cxsecurity.com
Baixar ferramenta