Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
api-scanner-docker — Ferramenta automatizada de teste de segurança de API que varre APIs REST e SOAP em busca de vulnerabilidades usando especificações OpenAPI/Swagger e arquivos WSDL. Implanta uma pilha completa com OWASP ZAP, MariaDB e MongoDB | Kitploit
Ferramentas/GitHubGitHub/cspf-founder/api-scanner-docker
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Testes de Segurança de APIsAuditoria de ConfiguraçãoSegurança WebTestes de PenetraçãoDevSecOpsSegurança de API

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

Ferramenta automatizada de teste de segurança de API que varre APIs REST e SOAP em busca de vulnerabilidades usando especificações OpenAPI/Swagger e arquivos WSDL. Implanta uma pilha completa com OWASP ZAP, MariaDB e MongoDB

Ver RepositórioSite
92há 6 mesesAinda não revisado

API Scanner - Implantação Auto-Hospedada

Docker Hub

API Scanner é uma ferramenta automatizada de teste de segurança de APIs que verifica APIs REST e SOAP em busca de vulnerabilidades usando especificações OpenAPI/Swagger e arquivos WSDL.

Pré-requisitos

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (para script de configuração)
  • Mínimo de 8 GB de RAM (16 GB recomendado)
  • 20 GB de espaço em disco

Início Rápido

  1. Clone este repositório
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. Execute a configuração
root@kitploit:~
python3 setup.py

O script irá:

  • Gerar senhas aleatórias seguras para todos os serviços
  • Detectar automaticamente seu fuso horário
  • Gerar um certificado TLS autoassinado (ou usar o seu próprio se já estiver em ./certs/)
  • Escrever o arquivo de configuração .env
  • Oferecer para iniciar o stack Docker Compose
  1. Acesse o painel

Abra https://localhost:4455 no seu navegador.

Se estiver usando um certificado autoassinado, seu navegador mostrará um aviso de segurança - prossiga para aceitá-lo.

Configuração Manual

Se preferir configurar manualmente em vez de usar o script de configuração:

  1. Copie o arquivo de ambiente de exemplo:
root@kitploit:~
cp .env.example .env
  1. Edite .env e atualize:

    • Todas as senhas change_me_* com valores aleatórios fortes
    • CSRF_KEY com uma string aleatória de 32+ caracteres
    • ZAP_API_KEY com uma string aleatória
    • TRUSTED_ORIGINS com seu domínio (ex.: https://scanner.yourcompany.com)
    • Certifique-se de que as senhas em DATABASE_URI e MONGO_DATABASE_URI correspondam às variáveis de senha individuais
  2. Inicie o stack:

root@kitploit:~
docker compose up -d

Arquitetura

Configuração

Toda a configuração é feita através do arquivo .env. Veja o .env.example para todas as opções disponíveis.

Configurações Principais

Persistência de Dados

Todos os dados são armazenados em volumes nomeados do Docker:

  • mariadb_data - Contas de usuário, papéis, sessões
  • mongodb_data - Registros de varredura, resultados, relatórios
  • scanner_data - Arquivos de trabalho, especificações enviadas, relatórios gerados

Atualizando

root@kitploit:~
docker compose pull
docker compose up -d

Parando

root@kitploit:~
docker compose down

Para remover todos os dados (destrutivo):

root@kitploit:~
docker compose down -v

Solução de Problemas

Verifique os logs:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

Verifique a saúde do serviço:

root@kitploit:~
docker compose ps

ZAP não está iniciando: Certifique-se de ter pelo menos 4 GB de RAM livre. O ZAP requer ~3 GB.

Painel não acessível: Verifique se os certificados TLS estão em ./certs/ e se TRUSTED_ORIGINS corresponde à sua URL incluindo a porta (ex.: https://localhost:4455).

Erros de conexão com o banco de dados: Aguarde 30-60 segundos após a primeira inicialização para que os bancos de dados sejam inicializados.

Documentação

Manual completo do usuário: https://cspf-founder.github.io/api-scanner-docker/

Baixar ferramenta
ServiçoImagemDescrição
api-scannercysecurity/api-scanner:latestPainel web + motor de varredura em um único contêiner
zapghcr.io/zaproxy/zaproxy:stableScanner de segurança OWASP ZAP
mariadbmariadb:10.11Gerenciamento de usuários e armazenamento de sessões
mongodbmongo:4.4Dados de varredura, resultados e relatórios
VariávelDescrição
MARIADB_PASSWORDSenha do usuário da aplicação MariaDB
MONGO_APP_PASSWORDSenha do usuário da aplicação MongoDB
CSRF_KEYChave de proteção CSRF (32+ caracteres)
ZAP_API_KEYChave de autenticação da API do ZAP
TRUSTED_ORIGINSOrigens HTTPS permitidas para o painel
USE_TLSHabilitar HTTPS (padrão: true)
TZFuso horário (padrão: UTC)