Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HawkScan — Ferramenta de Segurança para Reconhecimento e Coleta de Informações em um site. (python 3.x) | Kitploit
Ferramentas/GitHubGitHub/c0dejump/hawkscan
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesBypass de WAFSegurança WebFuzzingEnumeração de SubdomíniosRastreador
GitHubc0dejump/hawkscan

HawkScan

Ferramenta de Segurança para Reconhecimento e Coleta de Informações em um site. (python 3.x)

Ver Repositório
46386há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

Ferramenta de Segurança para Reconhecimento e Coleta de Informações em um site. (python 3.x)

  • Notícias
  • Instalação
  • Funcionalidades Especiais
  • TODO
  • Uso
  • Exemplos
  • Agradecimentos
  • Doações
  • Ferramentas utilizadas
  • Wiki

Novidades v2.x

root@kitploit:~
- Adicionar função de proxy
- Redefinir prioridades/tarefas
- Vamos depurar resultados de subdomínios de certificado
- Exibir o número atual de bypass durante o scan ("CB:")
- Easter egg para o Natal :)
- Opção -nfs (não primeiro passo) para pular as primeiras etapas de recon
- Google CSE antes do scan
- Criação da WIKI
- Detectando potencial divulgação de caminho em página web HTML
- Detectando diretórios ocultos potenciais

(para mais detalhes consulte CHANGELOG.md)

Instalação

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

Funcionalidades Especiais

Antes do scan

  • Verificar informações do cabeçalho
  • Verificar informações de DNS
  • Verificar Github
  • Detecção de CMS + versão e vulnerabilidades
  • Verificar no waybackmachine
  • Verificar se o banco de dados firebaseio existe e está acessível
  • Testar se é possível escanear com o host "localhost"
  • Verificar Google Dork
  • Verificar IP do Host
  • Verificar nome de domínio de backup (ex: www.domain.com/domain.zip)
  • Verificar conexão socketio
  • Pesquisa cse google (buckets...)

Durante - Após o scan

  • Testar arquivos de backup/antigos em todos os arquivos encontrados (index.php.bak, index.php~ ...)
  • Sistema de backup (se o script parar, ele retoma no mesmo local)
  • Detecção de WAF e resposta de erro ao WAF + Teste de bypass
  • Opção --exclude para excluir página, código de erro, bytes
  • Opção rate-limit se a aplicação estiver instável (--timesleep)
  • Pesquisar buckets S3 no código fonte da página
  • Tentar diferentes bypasses para erro de código 403/401
  • Parsing e análise de JS (opção --js)
  • Redimensionamento automático relativo à janela
  • Notificar quando o scan for concluído (Funciona apenas no Linux)
  • Múltiplos formatos de saída. Formatos disponíveis: json, csv, txt
  • Escaneamento de múltiplos sites
  • Prefixo para nomes de arquivo (old_, copy of...)
  • Detectando potencial divulgação de caminho em página web HTML

TODO

P1 é o mais importante

[WIP] Exclusão múltipla como: --exclude 403,1337b [P1] [Em progresso] (veja Exemplos)
[WIP] Roteamento anônimo através de algum proxy (lista de proxies http/s) [P1] [Em progresso] [WIP] Reconstruir relatório de scan [P1] [WIP] HExHTTP substituir "informações do cabeçalho" antes do scan

  • asyncio em vez de threading ? [PX]
  • Adicionar crt.sh para verificar subdomínios ocultos potenciais (com módulo letdebug ?) [PX]
  • Enviar resultados para banco de dados [P2]
  • Se reescanear um site com uma pasta existente, apenas fazer um diff entre o scan e a pasta (como) // interessante ? [P2]
  • Pré-execução para verificar a sensibilidade do WAF (por proxy com 40 threads, por exemplo) // adicionar função de proxy [P2]
  • Verificar código fonte e verificar vazamento ou dados sensíveis no Github // Outra ferramenta ? [P3]
  • Escanear endpoints de API / vazamentos de informações [P3]

Uso

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> Geral:
    -u URL                URL para escanear [obrigatório]
    -f FILE_URL           Arquivo com múltiplas URLs para escanear
    -t THREAD             Número de threads para usar no Fuzzing de URLs. Padrão: 30
    --exclude EXCLUDE [EXCLUDE ...] Excluir página, código de resposta, tamanho da resposta. (Exemplos: --exclude 500,337b)   
    --auto                Threads automáticas dependendo da resposta do site. Máx: 30
    --update              Para atualização automática
    --lightmode           Para apenas um fuzzing simples de 1 requisição por segundo e uma nova sessão para cada requisição


> Configurações de Wordlist:
    -w WORDLIST           Wordlist usada para Fuzzing do site desejado. Padrão: dichawk.txt     
    -b                    Adicionar prefixo/sufixo de extensões de backup durante o scan. (Exemplos: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ cuidado, leva mais tempo
    -p PREFIX             Adicionar prefixo na wordlist para escanear

> Configurações de Requisição:             
    -H HEADER_            Modificar cabeçalho. (Exemplo: -H "cookie: test")    
    -a USER_AGENT         Escolher user-agent. Padrão: Aleatório    
    --redirect            Para escanear com resposta de redirecionamento (301/302)      
    --auth AUTH           Autenticação HTTP. (Exemplos: --auth admin:admin)               
    --timesleep TS        Para definir um timesleep/rate-limit se a aplicação estiver instável durante o scan.

> Dicas:            
    -r                    Diretórios/arquivos recursivos      
    -s SUBDOMAINS         Testador de subdomínios         
    --js                  Para tentar encontrar chaves, tokens, endpoints sensíveis... na página JavaScript
    --nfs                 Não executar a primeira etapa do scan durante a primeira execução (waf, vhosts, wayback etc...)    
    --ffs                 Forçar a primeira etapa do scan durante a primeira execução (waf, vhosts, wayback etc...)              
    --notify              Para receber notificação quando o scan terminar (funciona apenas no linux)

> Configurações de Exportação:                    
    -o OUTPUT             Saída para site_scan.txt (padrão no diretório do site)     
    -of OUTPUT_TYPE       Formato do arquivo de saída. Formatos disponíveis: json, csv, txt           

Exemplos

root@kitploit:~
    //Básico
     python hawkscan.py -u https://www.exemplo.com/

    //Com dicionário específico
     python hawkscan.py -u https://www.exemplo.com/ -w dico_extra.txt

    //com 30 threads
     python hawkscan.py -u https://www.exemplo.com/ -t 30

    //Com scan de arquivos de backup
     python hawkscan.py -u https://www.exemplo.com/ -b

    //Com exclusão de página
     python hawkscan.py -u https://www.exemplo.com/ --exclude profile.php

    //Com exclusão de código de resposta
     python hawkscan.py -u https://www.exemplo.com/ --exclude 403

    //Com exclusão de número de bytes
     python hawkscan.py -u https://www.exemplo.com/ --exclude 1337b 

    //Com dois tipos de exclusão
     python hawkscan.py -u https://www.exemplo.com/ --exclude 1337b,403

Agradecimentos

Layno (https://github.com/Clayno/) [Ajudante técnico]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [Ajudante técnico]
Jamb0n69 (https://twitter.com/jamb0n69) [Ajudante técnico]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Testador beta e designer de logo]

Doações

https://www.paypal.me/c0dejump

Ou se quiser me pagar um café :)

https://ko-fi.com/c0dejump

Ferramentas utilizadas

Este script usa "WafW00f" para detectar o WAF na primeira etapa (https://github.com/EnableSecurity/wafw00f)

Este script usa "Sublist3r" para escanear subdomínios (https://github.com/aboul3la/Sublist3r)

Baixar ferramenta