Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OmniScan — Scanner de vulnerabilidades multi-motor com mecanismos Nuclei Lite, Afrog e XRay integrados. Inclui descoberta de ativos via FOFA/Shodan, detecção de interação OOB, sistema de plugins Python e gerenciamento de resultados em tempo real para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/d3ckx1/omniscan
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise Dinâmica (Sandboxing)Frameworks de ExploraçãoFuzzingTestes de PenetraçãoRed Teaming
GitHubd3ckx1/omniscan

OmniScan

Scanner de vulnerabilidades multi-motor com mecanismos Nuclei Lite, Afrog e XRay integrados. Inclui descoberta de ativos via FOFA/Shodan, detecção de interação OOB, sistema de plugins Python e gerenciamento de resultados em tempo real para operações de red team.

9há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

OmniScan Scanner de Vulnerabilidades Abrangente

OmniScan é um scanner de vulnerabilidades leve e multi-motor baseado em Python, projetado para operações de Red Team e pesquisa de segurança. Ele não apenas integra o motor leve Nuclei Lite e o motor Afrog, mas também fornece recursos poderosos de coleta de ativos e gerenciamento de resultados.

Características Principais

1. Suporte a Múltiplos Motores

  • Motor Nuclei Lite (Integrado):
    • Lógica central do Nuclei implementada nativamente em Python, sem dependência do ambiente Go.
    • Segurança Aprimorada: Usa simpleeval em vez de eval e executa expressões DSL em um ambiente sandbox para evitar execução de código por modelos maliciosos.
    • Geração Inteligente de Variáveis: Identifica e preenche automaticamente variáveis de modelo não definidas (ex: {{lang-file}} -> etc/passwd), suportando Fuzzing inteligente.
    • Compatibilidade Avançada:
      • Suporta a maioria das funções auxiliares do Nuclei (incluindo hmac, gzip, reverse, rand_base, etc.).
      • Suporta controle de lógica flow e req-condition.
      • Suporta manutenção de sessão cookie-reuse e controle de redirecionamento redirects.
    • Filtragem Inteligente de Falsos Positivos:
      • Smart FP Reduction: Para páginas 200 OK, identifica e filtra inteligentemente falsos positivos que correspondem apenas ao código de status, mas não a palavras-chave (Heurística de Modo Estrito).
      • Identificação de WAF: Reconhece automaticamente páginas de bloqueio de WAF (403/429) para evitar falsos positivos.
    • Detecção de Interação OOB (Aprimorada):
      • Cliente Interactsh integrado, lida automaticamente com vulnerabilidades sem retorno (ex: Blind RCE, SSRF).
      • Correlation ID: Gera um ID de correlação único para cada requisição, combinando precisamente interações OOB, eliminando completamente falsos positivos.
      • Espera Adaptativa: Ajusta inteligentemente o tempo de espera da detecção OOB, equilibrando velocidade e precisão.
  • Motor Afrog: Integra o scanner Afrog fornecendo capacidade adicional de detecção de vulnerabilidades.
  • Motor Oficial Nuclei: Suporta chamar binários Nuclei instalados no sistema para varredura.
  • Motor XRay: Suporta chamar o XRay para varredura Web.

2. Sistema de Plugins (Novo)

  • Extensão de Plugin Python: Permite que usuários escrevam scripts Python como plugins de varredura, lidando com lógica complexa.
  • Progresso Visual: Barra de progresso tqdm integrada, exibindo em tempo real o progresso da varredura de cada plugin em cada alvo.
  • Simples de Usar: Basta herdar a classe BasePlugin e implementar o método check(url).
  • Integração Perfeita: Resultados de varredura de plugins são automaticamente incorporados ao relatório geral, gerenciados uniformemente com os resultados do Nuclei.
  • Varredura Direcionada: Suporta especificar um ou vários arquivos de plugin para inspeção especializada.
  • Plugins de Exemplo:
    • git_config.py: Detecta vazamento de .git/config
    • spring_boot.py: Detecta Spring Boot Actuator
    • ds_store.py: Detecta vazamento de .DS_Store
    • phpinfo.py: Detecta página phpinfo()
    • backup_files.py: Detecta arquivos de backup comuns (.bak, .zip, etc.)
    • swagger_ui.py: Detecta documentação Swagger UI

3. Coleta de Ativos

  • Pesquisa FOFA: Integra API FOFA, suporta pesquisa em lote de ativos por sintaxe (ex: country="CN").
  • Pesquisa Shodan: Integra API Shodan, suporta pesquisa de ativos por palavra-chave.
  • Alvo Único: Suporta a especificação direta de uma única URL para varredura rápida.
  • Carregamento de Alvos Local: Suporta carregar uma lista de URLs em lote a partir de um arquivo de texto.
  • Detecção Inteligente de Atividade: Realiza automaticamente detecção de atividade HTTP antes da varredura, filtrando alvos inválidos.
  • Padronização de URL: Completa automaticamente o protocolo da URL (http/https) e remove duplicatas.

4. Arquitetura Assíncrona de Alto Desempenho e Suporte a Modelos em Massa

  • Utiliza estruturas Python asyncio e aiohttp.
  • Otimização de Memória (NOVO):
    • Lazy Loading: Arquivos de modelo são carregados sob demanda, sem necessidade de carregar todos de uma vez.
    • Processamento em Lotes: Suporta varredura em lote de dezenas de milhões de modelos POC (padrão: 5000 por lote), resolvendo completamente problemas de estouro de memória (OOM) em varreduras em larga escala.
    • Coleta Automática de Memória: Libera memória automaticamente após a conclusão de cada lote.
  • Monitoramento de Progresso em Tempo Real: Exibe progresso detalhado do lote e porcentagem.
  • Sistema LogFilter: Oculta automaticamente erros não críticos como "Illegal cookie name", mantendo a saída limpa.

5. Gerenciamento de Resultados

  • Salvamento de Resultados em Tempo Real:
    • Cada vulnerabilidade encontrada é imediatamente gravada no banco de dados SQLite e arquivo CSV, evitando perda de dados devido a interrupção do programa.
    • Após a conclusão da varredura de cada alvo, o resumo estatístico é atualizado automaticamente.
  • Relatórios em Múltiplos Formatos: Gera relatórios de varredura em formato JSON, CSV e HTML em tempo real.
  • Banco de Dados SQLite: Banco de dados SQLite integrado, com deduplicação automática dos resultados da varredura (baseada em ID do modelo + alvo + URL).
  • Resumo Detalhado:
    • Durante a varredura, exibe em tempo real um resumo de vulnerabilidades para cada alvo (incluindo descobertas do lote atual e total acumulado).
    • A barra de progresso exibe em tempo real o número total acumulado de vulnerabilidades encontradas globalmente.
    • Após a conclusão da varredura, fornece estatísticas globais de vulnerabilidades.

6. Detecção de Interação OOB (Fora da Banda)

  • Detecção de Loop Fechado Totalmente Automática: Lida automaticamente com vulnerabilidades sem retorno como Blind RCE, SSRF, Blind SQLi.
  • Cliente Interactsh Integrado:
    • Baixa e gerencia automaticamente o binário interactsh-client. (Já enviei o interactsh-client.zip, você pode descompactá-lo diretamente neste diretório)
    • Obtém automaticamente a URL do Payload OOB (ex: xxx.oast.pro).
    • Monitora logs de interação DNS/HTTP/SMTP em tempo real.
    • Configuração Zero: O scanner substitui automaticamente {{interactsh-url}} no modelo pelo Payload obtido em tempo real.

Início Rápido

Requisitos de Ambiente

  • Python 3.8+
  • Linux / macOS / Windows

Instalação

  1. Clonar o Repositório:

    root@kitploit:~
    git clone https://github.com/d3ckx1/OmniScan.git
    cd omniscan
    
  2. Instalar Dependências:

    root@kitploit:~
    pip3 install -r requirements.txt
    
  3. Configurar Ferramentas (Opcional):

    • Se usar Afrog ou XRay, certifique-se de que os respectivos executáveis estão no diretório raiz do projeto ou no PATH do sistema.
    • Configure config.yml (opcional) para definir chaves de API e parâmetros de varredura.

Exemplos de Uso

1. Varredura de Alvo Único

Varrer uma única URL:

root@kitploit:~
python3 omniscan.py -u http://example.com --tool lite -T ./templates/cve/

2. Coleta e Varredura de Ativos (FOFA)

Pesquisar ativos no FOFA e varrer com o motor Nuclei Lite:

root@kitploit:~
python3 omniscan.py -f 'app="SpringBoot"' --tool lite -T ./templates/spring-boot/

3. Varredura em Lote Local

Ler alvos de urls.txt e varrer:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/cve/

4. Especificar Ferramenta de Varredura

  • Nuclei Lite: python3 omniscan.py -l urls.txt --tool lite -T ./templates/
  • Afrog: python3 omniscan.py -l urls.txt --tool afrog
  • XRay: python3 omniscan.py -l urls.txt --tool xray

5. Modo Interativo

Execute sem o parâmetro --tool para entrar em um menu interativo de seleção de ferramenta:

root@kitploit:~
python3 omniscan.py -l urls.txt

6. Detecção de Vulnerabilidade OOB

Varrer vulnerabilidades Blind RCE (Interactsh habilitado automaticamente):

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/blind-rce.yaml

Se uma interação OOB for detectada, o console exibirá [OOB DETECTED] e registrará a vulnerabilidade.

8. Habilitar Varredura com Plugin Python

Usar o motor Nuclei Lite e habilitar todos os plugins:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugins

9. Executar Plugins Específicos (Varredura Especializada)

Executar apenas os plugins Git Config e PHPInfo:

root@kitploit:~
python3 omniscan.py -l urls.txt --tool lite -T ./templates/ --plugin-file plugins/git_config.py,plugins/phpinfo.py

10. Apenas Classificar/Validar Modelos

Não realizar varredura real, apenas verificar a compatibilidade do modelo:

root@kitploit:~
python3 omniscan.py --classify-only --tool lite -T ./templates/

Descrição dos Parâmetros

Arquivo de Configuração (config.yml)

root@kitploit:~
app:
  lite_timeout: 10        # Tempo limite de requisição (segundos)
  lite_threads: 10        # Número de threads concorrentes
  use_async: true         # Habilitar modo assíncrono
  user_agents:            # Pool de User-Agent personalizado
    - "Mozilla/5.0..."

fofa:
  email: "your_email"
  key: "your_key"

shodan:
  api_key: "your_key"

output:
  formats: ["json", "csv", "html"] # Formatos de relatório

Estrutura de Diretórios

  • omniscan.py: Ponto de entrada principal do programa, responsável pela análise de parâmetros e agendamento de tarefas.
  • nuclei_lite.py: Motor principal do Nuclei Lite, implementa análise e varredura de modelos YAML.
  • result_manager.py: Módulo de gerenciamento de resultados, lida com deduplicação e geração de relatórios.
  • database.py: Gerenciamento do banco de dados SQLite.
  • config.py: Módulo de carregamento de configuração.

Perguntas Frequentes

P: O que significa [OOB DETECTED]? R: Isso indica que o scanner detectou com sucesso uma interação fora da banda (Out-of-Band Interaction). Geralmente significa que o alvo acionou um callback DNS ou HTTP, confirmando a presença de vulnerabilidades como Blind RCE, SSRF ou Blind SQLi.

P: Como configurar a API FOFA/Shodan? R: Você pode preencher a chave da API no arquivo config.yml ou definir através das variáveis de ambiente FOFA_EMAIL, FOFA_KEY, SHODAN_API_KEY.

P: Quais sistemas operacionais são suportados? R: O Omniscan é multiplataforma, suporta Linux, macOS e Windows. Ferramentas externas (como afrog, interactsh-client) precisam ser executáveis no sistema atual.

Licença

MIT License

Baixar ferramenta
ParâmetroDescriçãoExemplo
-u URLVarrer uma única URL-u http://example.com
-fUsar FOFA para pesquisar ativos-f 'country="CN"'
-sUsar Shodan para pesquisar ativos-s 'apache'
-l FILEEspecificar arquivo de alvos local-l targets.txt
-T TEMPLATEEspecificar caminho do modelo Nuclei (arquivo/diretório)-T ./templates/
--tool NAMEEspecificar ferramenta de varredura (nuclei/afrog/xray/lite)--tool lite
--severityEspecificar níveis de severidade (padrão: critical,high)--severity high,medium
--pluginsHabilitar varredura com plugins Python (varre o diretório plugins/)--plugins
--plugin-file FILEEspecificar arquivo(s) de plugin específico(s) para executar (separados por vírgula)--plugin-file plugins/test.py
--newVarrer apenas modelos recém-lançados (requer suporte do Nuclei)--new
--no-resumeDesabilitar retomada de ponto de interrupção--no-resume
--verboseExibir logs detalhados de depuração--verbose