Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cogensec/gideon
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesPós-ExploraçãoComando e ControleInteligência de AmeaçasAprendizado e EducaçãoRed TeamingResposta a IncidentesSegurança de IA
3214há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHubcogensec/gideon

Gideon

Ver RepositórioSite

Agente autônomo de operações de segurança para inteligência de ameaças, pesquisa de vulnerabilidades, análise de IOC e equipes vermelhas. Suporta operações em modo duplo com habilidades modulares para pesquisa de CVE, pós-exploração, geração de payload e análise defensiva alimentada por IA.

Compartilhar
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

Operações Autônomas de Cibersegurança e Agente de Red Team

Construído por Requie Co-Fundador na Cogensec — Infraestrutura de segurança para máquinas inteligentes


Versão Licença Runtime TypeScript NVIDIA Inception Modelos de IA Segurança Fonte de CVE Análise de IOC Busca Neural Protocolo Estrelas


🏆 Vencedor do Golden Ticket NVIDIA GTC 2026 — Reconhecido no Concurso de Desenvolvedores NVIDIA pelo trabalho inovador em operações autônomas de segurança com IA.


Coleta de Inteligência ➜ Análise de Ameaças ➜ Pesquisa de CVE ➜ Reputação de IOC ➜ Geração de Políticas ➜ Briefing Diário


O que é Gideon?

Gideon não é um script. Não é um scanner. É um agente autônomo de operações de segurança que pensa, planeja e age — transformando perguntas complexas de inteligência de ameaças em missões de pesquisa passo a passo, executando-as contra fontes de dados ao vivo, verificando seu próprio raciocínio e entregando respostas confiantes e baseadas em evidências.

Enquanto as ferramentas tradicionais de segurança exigem configuração especializada e correlação manual, Gideon opera com autonomia orientada a objetivos: decompor o problema, recuperar os dados, validar os resultados e sintetizar uma imagem clara do cenário de ameaças.

Construído para operações em modo duplo — funcionando como um analista defensivo por padrão (detecção, mitigação e proteção), mas capaz de transitar para um Modo Red Team totalmente autônomo em engajamentos ofensivos de segurança autorizados. Cada resposta é fundamentada em dados reais, cada ação é auditável e cada saída é acionável.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
-----

## Principais Capacidades

|Capacidade             |Descrição                                                                     |Fonte de Dados        |
|-----------------------|-------------------------------------------------------------------------------|----------------------|
|🔎 **Pesquisa de CVE** |Análise profunda de vulnerabilidades com pontuação CVSS, status de patch e contexto de exploração|NVD + CISA KEV        |
|🌐 **Análise de IOC** |Verificação de reputação para IPs, domínios, URLs e hashes de arquivos        |VirusTotal + AbuseIPDB|
|🧠 **Pesquisa Neural** |Pesquisa semântica na deep web para avisos obscuros e artigos técnicos        |Exa AI                |
|🤖 **Multi-Modelo**   |Acesso unificado a mais de 400 LLMs da OpenAI, Anthropic, Google e mais de 50 provedores|OpenRouter            |
|📰 **Briefings Diários**|Resumos automatizados de inteligência de ameaças com rastreamento de incidentes notáveis|Feeds ao vivo         |
|🛡️ **Geração de Políticas**|Listas de verificação de hardening de segurança para AWS, Azure, GCP, Kubernetes e Okta|Alinhado a frameworks  |
|🔴 **Red Teaming**    |Exploração autônoma em sandbox, encapsulamento de sessão C2 e movimento lateral|Interno / C2          |
|🔌 **Protocolo MCP**  |Integração extensível de ferramentas via servidores Model Context Protocol    |Custom + comunidade   |
|✅ **Auto-Verificação**|Validação entre fontes com blocos de segurança apenas defensivos e com escopo de engajamento|Interna               |

-----

## Integração com o NVIDIA AI Stack

O Gideon é construído especificamente para aproveitar a infraestrutura de IA empresarial da NVIDIA — reconhecido na **NVIDIA GTC 2026** como uma implementação líder do NVIDIA AI Stack para operações de segurança.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

Advanced Skills System

A arquitetura modular de Skills do Gideon estende as capacidades principais com módulos de inteligência especializados. Cada skill opera como um subagente autônomo com seu próprio conjunto de ferramentas, máquina de estados e vocabulário de comandos.

🔴 Security Research

Caça a bugs avançada, assistência a testes de penetração e operações CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Modos**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ Pós-Exploração [MODO RED TEAM]

> Operações autônomas de pós-exploração para engajamentos autorizados: mapeamento de AD, movimento lateral e escalonamento de privilégios.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ Weaponization [RED TEAM MODE]

Geração de payloads, ofuscação e biblioteca de evasão de EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ IA de Voz *(NVIDIA PersonaPlex)*

> Operações de segurança mãos livres — narre consultas, receba briefings de ameaças falados.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 Detecção de Ameaças (NVIDIA Morpheus)

Análise comportamental em tempo real e classificação de ameaças usando pipelines de IA Morpheus.

  • DFP (Digital Fingerprinting): Detecta comportamento anômalo de usuários e entidades
  • Detecção de DGA: Identifica tráfego de algoritmos de geração de domínios
  • Anti-Phishing: Análise de URL e conteúdo para indicadores de phishing
  • Padrões de Ransomware: Assinaturas comportamentais de ransomware em estágio inicial

🛡️ Governança e Segurança (NVIDIA NeMo Guardrails)

Camada de segurança de IA de nível empresarial — direcionamento de tópicos, autocorreção e trilhas de auditoria completas.

  • Detecção de Jailbreak: Intercepta tentativas de injeção de prompt adversárias no próprio Gideon
  • Direcionamento de Tópicos: Mantém as operações dentro do escopo defensivo definido
  • Autocorreção: Detecta e corrige raciocínio fora do alvo antes da saída
  • Registro de Auditoria: Log referenciado criptograficamente de cada ação do agente

🔐 OpenClaw Sentinel

Sidecar de segurança abrangente para implantações de agentes de IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Módulo                  |Função                                                    |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel        |Monitora e valida todo o tráfego de agentes de entrada/saída   |
|Skill Scanner           |Detecta habilidades maliciosas ou comprometidas no momento do carregamento|
|Prompt Injection Defense|Detecção de injeção em tempo real em todas as superfícies de entrada     |
|Hardening Auditor       |Verifica a configuração de implantação em relação às linhas de base de segurança  |
|Credential Guard        |Monitora a exposição de credenciais na memória e saídas do agente|
|Memory Monitor          |Detecta ataques de poluição de contexto e manipulação de memória   |

**Cobertura de CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campanha ClawHavoc

-----

## Arquitetura

Gideon implementa um loop de agente **ReAct (Raciocínio + Ação)** — planejar, agir, observar, refletir, repetir — com uma camada de ferramentas modulares e proteções de segurança em cada transição.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

Instalação

Pré-requisitos

Instalar o Bun

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

Início Rápido```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> É isso. Sem Docker. Sem ambiente Python. Sem ferramentas de segurança no seu host. Apenas Bun.

-----

## Configuração

Toda a configuração reside em `.env` e `gideon.config.yaml`.

### Provedores de LLM e Modelos

|Variável            |Provedor  |Notas                                                 |
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ modelos — recomendado para acesso a múltiplos modelos|
|`OPENAI_API_KEY`    |OpenAI    |Acesso direto a GPT-4o, o1                            |
|`ANTHROPIC_API_KEY` |Anthropic |Acesso direto a Claude 3.5/3.7                        |
|`GOOGLE_API_KEY`    |Google    |Acesso direto a Gemini Pro/Flash                      |
|`OLLAMA_BASE_URL`   |Ollama    |Endpoint LLM local (padrão: `http://127.0.0.1:11434`) |

### Inteligência de Ameaças e Pesquisa

|Variável            |Serviço   |Notas                                           |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY`       |Exa AI    |Pesquisa semântica neural — pesquisa técnica aprofundada|
|`TAVILY_API_KEY`    |Tavily    |Pesquisa web geral para inteligência de segurança|
|`NVD_API_KEY`       |NIST NVD  |Base de dados CVE — limite de taxa sem chave    |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Reputação de IOC: ficheiros, URLs, IPs, domínios|
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Reputação de IP e rastreamento de atores maliciosos|

### Stack NVIDIA AI *(Opcional — Avançado)*

|Variável           |Componente     |Notas                        |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI|Inferência acelerada por GPU |
|`NIM_BASE_URL`     |NIM            |Endpoint NIM local           |
|`MORPHEUS_ENDPOINT`|Morpheus       |URL do pipeline de deteção de ameaças|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Caminho para a configuração de guardrails|

-----

## Uso

### Shell Interativo```bash
bun start

Inicia o shell interativo do Gideon. Digite perguntas de segurança em linguagem natural ou use atalhos de comandos.

Command Reference```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### Sessões de Exemplo

**Pesquisa de Ameaças**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOC Varredura```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## Estrutura do Projeto```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

Roadmap


Segurança e Ética

O Gideon foi projetado com uma Arquitetura de Segurança de Modo Duplo rigorosa. Por padrão, opera em Modo Defensivo — focado em detecção, mitigação, análise e proteção.

Quando explicitamente autorizado, os operadores podem desbloquear o Modo Red Team para engajamentos ativos. Os seguintes mecanismos de segurança regem ambos os modos:

  1. Aplicação de Escopo — No Modo Red Team, toda ação ofensiva (Nmap, Metasploit, SQLMap) é validada contra um EngagementScope explícito. Execuções fora do escopo são bloqueadas rigidamente.
  2. Execução em Sandbox — Todas as ferramentas ofensivas são executadas dentro de um sandbox Docker isolado e com recursos limitados (gideon-toolbox).
  3. Prompting Defensivo — No Modo Defensivo, o raciocínio do agente é ancorado estritamente em resultados de mitigação, correção e proteção.
  4. Redação de Dados — Valores sensíveis (chaves, credenciais, PII) são automaticamente removidos de logs e saídas.
  5. NeMo Guardrails — O controle de tópicos de nível empresarial, a autocorreção e a interceptação de jailbreak permanecem ativos em ambos os modos para impedir a manipulação adversarial do próprio agente.
  6. Trilha de Auditoria — Cada ação do agente, tentativa de exploração e invocação de ferramenta é registrada com um registro rastreável e revisável no arquivo de auditoria do engajamento.

⚠️ Aviso Legal: O Modo Red Team do Gideon destina-se exclusivamente a pesquisas de segurança explicitamente autorizadas, testes de penetração abrangentes e uso educacional. Sempre garanta que você possui autorização legal antes de analisar ou explorar qualquer sistema, IP ou domínio. Os usuários são os únicos responsáveis pelo cumprimento das leis aplicáveis.


Contribuindo

Contribuições são bem-vindas. Consulte <CONTRIBUTING.md> para diretrizes.

  • Vulnerabilidades de Segurança: Não abra issues públicas. Entre em contato diretamente com [email protected].
  • Solicitações de Funcionalidades: Abra uma Discussão
  • Relatórios de Bugs: Abra um Issue com etapas de reprodução e detalhes do ambiente```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**Licença MIT** · Construído por [Cogensec](https://cogensec.com) — *para defensores, por defensores*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — Seu assistente autônomo de operações de cibersegurança.*

</div>
Baixar ferramenta
ComponentRole in Gideon
NIMInferência local de LLM acelerada por GPU — execute modelos on-prem com latência abaixo de 1 segundo
MorpheusPipelines de detecção de ameaças em tempo real: detecção de anomalias DFP, análise DGA, anti-phishing
PersonaPlexIA de voz mãos-livres para operações de segurança sem contato visual
RAPIDSCiência de dados acelerada para análise de IOC em lote e correlação de ameaças em larga escala
NeMo GuardrailsSegurança de IA de nível empresarial, direcionamento de tópicos, detecção de jailbreak e registro de auditoria
RequisitoVersãoNotas
Bunv1.3.6+Runtime principal
Node.jsv18+Para compatibilidade com o servidor MCP
Provedor LLMQualquerOpenAI, Anthropic, Google, OpenRouter ou Ollama
APIs de SegurançaOpcionalNVD, VirusTotal, AbuseIPDB, Exa AI
StatusFuncionalidade
✅Pesquisa de CVEs (NVD + CISA KEV)
✅Reputação de IOCs (VirusTotal + AbuseIPDB)
✅Pesquisa semântica neural (Exa AI)
✅Suporte a múltiplos modelos (400+ via OpenRouter)
✅Briefings diários
✅Políticas de endurecimento de segurança
✅Detecção de ameaças NVIDIA Morpheus
✅IA de voz NVIDIA PersonaPlex
✅Camada de segurança NeMo Guardrails
✅OpenClaw Sentinel
✅Suporte ao protocolo MCP
🔄Integração ARGUS — camada de governança de agentes
🔄Integração LITMUS — avaliação de segurança de modelos de IA
🔄Dashboard de interface web
🔜Análise em lote de IOCs com NVIDIA RAPIDS
🔜Descoberta de superfície Shodan + Censys
🔜Mapeamento automatizado MITRE ATT&CK
🔜Integração SIEM (Splunk, Elastic, Sentinel)