Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cyclepatrol — Ferramenta Bash para verificações de segurança Wi-Fi em movimento em loop, com relatórios de evidências. | Kitploit
Ferramentas/GitHubGitHub/buybitart/cyclepatrol
Ferramentas DefensivasQuebra de SenhasReconhecimentoScanners de VulnerabilidadesAuditoria de Wi-FiAnálise de HashScripting e AutomaçãoColeta de InformaçõesSegurança de RedeSegurança Sem FioTestes de Penetração
413há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubbuybitart/cyclepatrol

cyclepatrol

Ferramenta Bash para verificações de segurança Wi-Fi em movimento em loop, com relatórios de evidências.

Ver Repositório
Compartilhar

CyclePatrol

license platform shell version

CyclePatrol é um único script Bash, cp.sh. É uma ferramenta de avaliação de segurança Wi-Fi para o terminal. Funciona em Linux e Android (Kali NetHunter). Requer root.

A ferramenta executa em loop. Em cada ronda:

  1. faz scan das redes Wi-Fi próximas,
  2. analisa cada beacon e lê os factos de segurança,
  3. executa os módulos de avaliação ativados (WPS, PMKID, handshake, dicionário WPA2, WPA3/SAE, DPP, enterprise EAP),
  4. guarda factos, evidências (ficheiros de prova) e um relatório HTML.

Apenas para uso autorizado. O CyclePatrol executa ataques wireless ativos. Utilize apenas em redes que possui ou para as quais tem autorização escrita para testar.

Esta documentação é escrita apenas a partir do código-fonte. Não explica como atacar redes. Explica como a ferramenta é construída, como os dados circulam e onde está a lógica de segurança.


cyclepatrol

Factos

ItemValorFonte
Nome da ferramentaCyclePatrolTOOL_NAME
Versão1.3VERSION
Versão SAR / relatório1 / 4SAR_VERSION / REPORT_VERSION
LinguagemBash 5+—
Privilégioroot necessáriorun_precheck
Interface predefinidawlan2DEF_IFACE
Diretório de log predefinido/sdcard/Download/wifiDEF_LOG_DIR
Ficheiros no repositóriocp.sh, vendor/oui.json, vendor/vendors.json, README.md, LICENSEraiz do repositório
Testes / CInenhum no repositórioraiz do repositório
Configuraçãoapenas variáveis de ambiente + flags CLImain

Instalação / Arranque

# 1. get the code
git clone https://github.com/buybitart/cyclepatrol   
cd cyclepatrol 

# 2. make it runnable
chmod +x cp.sh

# 3. start
./cp.sh

Ajuda e a lista completa de opções:

./cp.sh --help

Pipeline

flowchart TD
    M[main parse CLI] --> AI[auto_install_deps apt]
    AI --> PC[run_precheck validate_env root iface tmp dirs allowlists]
    PC --> RC{recon mode?}
    RC -- "--recon" --> RE[run_recon airodump-ng] --> RPT1[report_recon_*.html] --> END1[exit]
    RC -- default --> R0[run_recon once at start]
    R0 --> LOOP[run_scan_loop]
    LOOP --> MAC[stealth MAC rotate]
    MAC --> SCAN[scan_band 2.4 / 5 / 6E via iw scan]
    SCAN --> PARSE[parse_scan awk -> targets]
    PARSE --> PT[process_target per AP, up to MAX_TARGETS]
    PT --> REP[make_report report_*.html]
    REP --> SLEEP[sleep COOLDOWN] --> LOOP

Consulte docs/architecture.md e docs/data-flow.md para mais detalhes.


Componentes principais

ComponenteFunções (exemplos)Tarefa
Arranque / configuraçãomain, validate_env, run_precheck, auto_install_depsanalisar flags, verificar root + interface + ferramentas, criar diretórios temporários
Controlo de interfaceensure_mode, iface_set_type, iface_set_channel, iface_do_scanmodo monitor/managed, canal, scan iw
Stealthstealth_mac_rotate, stealth_gen_mac, stealth_wps_id_blockMAC aleatório, UUID WPS aleatório
Scan + análisescan_band, parse_scanrecolher saída de iw scan, analisar beacons em campos
Enriquecimentoget_chip, get_cves, detect_dpp_vulns, consultas à KB de vendorsOUI → vendor → chipset, sugestões de CVE, verificações DPP
Portão de âmbitoactive_attack_permitted, allowlist_init_activedecidir se um módulo ativo pode ser executado num BSSID
Módulos de avaliaçãoattack_pixie, attack_vendor, attack_pmkid, attack_deauth_handshake, attack_wpa_psk_brute, attack_wpa_enterprise_eviltwinos testes wireless (encapsulam ferramentas externas)
Cracking offlineoffline_crack, _hashcat_22000, _aircrack_capcrack de PMKID / handshake capturados
Evidência + saídasar_store_record, save_proof, make_report, recon_reportfactos JSONL, ficheiros de prova, relatórios HTML
Localizaçãolocation_fix, location_nmea_feederetiquetagem GPS para war-driving (Android / gpsd)

Mapa completo de funções: docs/project-structure.md.


Ferramentas externas utilizadas

O CyclePatrol é um orquestrador. Chama ferramentas wireless padrão do Linux como subprocessos.

FerramentaUtilizada porPropósito
iw, ip, nmcli, macchangerinterface + stealthscan, modo, canal, MAC
reaverattack_pixie, attack_vendor, attack_null, attack_empty, attack_user_pintroca com registrador WPS
pixiewpsattack_pixierecuperação offline de PIN WPS
wpa_supplicant, wpa_cli, wpa_passphraseWPS, verify_psk_live, attack_wpa_psk_bruteassociação, verificação de chave em tempo real
hcxdumptool, hcxpcapngtoolattack_pmkid, attack_pmkid_activecaptura PMKID → hashcat 22000
tcpdumpeapol_passive_capturecaptura EAPOL passiva
airodump-ng, aireplay-ng, mdk4attack_deauth_handshake, run_reconcaptura, deauth, recon
hashcat, aircrack-ngoffline_crackcrack offline de capturas
eaphammer, hostapd-wpeattack_wpa_enterprise_eviltwincaptura de credenciais evil-twin 802.1X
dragondrain, dragontimesae_dos_dragondrain, sae_timing_dragontimeverificações WPA3 / SAE — funções definidas mas nunca chamadas (código morto), ver docs/security.md O6
tshark, airgraph-ngrecon_reportanálise de uptime, gráficos
gpsd, termux-location, gpspipelocalizaçãofix / etiquetagem GPS
jqKB de vendorsconsulta JSON (opcional)

Detalhe dos módulos e gating: docs/modules.md.

Saída

Tudo é escrito em LOG_DIR (predefinido /sdcard/Download/wifi). O diretório é criado com chmod 700; os ficheiros de saída usam chmod 600.

CaminhoO quê
sar.jsonlfactos por AP, um objeto JSON por linha
cp_audit.loglog de auditoria: AP, método, resultado
report_*.htmlrelatório de avaliação (descobertas, severidade, evidência)
report_recon_*.htmlrelatório de levantamento recon passivo
proof/proof_*.confprova de uma descoberta confirmada: PIN, PSK, SHA-256, verificação em tempo real
proof/handshake_*.caphandshake de 4 vias capturado
proof/pmkid_*.22000PMKID em formato hashcat 22000
proof/eapol_*.pcapcaptura EAPOL
known_bssids.txt, processed_bssids.txtestado (ignorar já feitos)
recon_reported.txt, vuln_reported.txtestado de de-duplicação de relatórios

Severidades do relatório: Critical / High / Medium / Low. Estados das descobertas: confirmed / potential / beacon-based / config-based. Os segredos são mascarados no corpo do relatório a menos que REVEAL_CREDS=1. Esquema de campos e modelo de relatório: docs/outputs.md.


Mapa da documentação

Baixar ferramenta