Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Zeus-Scanner — Utilitário avançado de reconhecimento | Kitploit
Ferramentas/GitHubGitHub/ekultek/zeus-scanner
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasColeta de InformaçõesBypass de WAFBypass de CAPTCHA
GitHubekultek/zeus-scanner

Zeus-Scanner

Utilitário avançado de reconhecimento

Ver Repositório
998246há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub stars GitHub forks GitHub issues GitHub license Twitter Donate

Índice de links úteis

  • O que é Zeus
  • As características do Zeus
  • Requisitos e instalação
    • Ubuntu/Debian
    • centOS
    • Outros
  • Capturas de tela
  • Vídeo de demonstração
  • Manual de uso
    • Como o Zeus funciona
    • Funcionalidade
    • Passando flags do sqlmap com o Zeus
  • Informações legais
    • Licença (GPL)
    • Código de conduta
  • Reportar um bug
  • Abrir um pull request
    • diretrizes de contribuição
  • Doações para o Zeus
  • Shoutouts

Zeus-Scanner

O que é Zeus?

Zeus é um utilitário de reconhecimento avançado projetado para tornar simples o reconhecimento de aplicações web. Zeus vem com um poderoso mecanismo de análise de URL integrado, compatibilidade com múltiplos motores de busca para análise de URL, a capacidade de extrair URLs tanto de dorks do Google quanto do webcache, a possibilidade de executar múltiplas avaliações de vulnerabilidade contra o alvo, e é uma forma de contornar captchas de motores de busca.

Características

  • Um poderoso mecanismo de análise de URL integrado
  • Compatibilidade com múltiplos motores de busca (DuckDuckGo, AOL, Bing e Google, sendo o Google o padrão)
  • Capacidade de extrair URLs de dorks do Google, contornando assim bloqueios de IP
  • Capacidade de extrair URLs do webcache do Google
  • Compatibilidade com proxy (http, https, socks4, socks5)
  • Compatibilidade com proxy Tor e emulação do navegador Tor
  • Analisa robots.txt/sitemap.xml e os salva em um arquivo
  • Múltiplas avaliações de vulnerabilidade (XSS, SQLi, clickjacking, varredura de portas, descoberta de painel de administração, consultas whois e mais)
  • Scripts de ofuscação para ocultar payloads de XSS
  • Pode funcionar com um user-agent padrão personalizado, um dos mais de 4000 user-agents aleatórios, ou um user-agent pessoal
  • Criação automática de issue quando ocorre um erro inesperado

Capturas de tela

Execução sem opções obrigatórias, ou executar a flag --help exibirá o menu de ajuda do Zeus: zeus-help

Uma varredura de dork com a flag -d do dork fornecido iniciará um navegador automatizado e extrairá a página de resultados do Google: zeus-dork-scan

Invocar a flag -s solicitará que você inicie o servidor da API do sqlmap python sqlmapapi.py -s; ele então se conectará à API e executará uma varredura do sqlmap nas URLs encontradas. zeus-sqlmap-api

Você pode ver mais capturas de tela aqui

###[Demo!

to_video

Requisitos

Há requisitos para que isso seja executado com sucesso.

Requisitos básicos
  • libxml2-dev, libxslt1-dev, python-dev são necessários para o processo de instalação
  • O navegador Firefox é necessário por enquanto; você precisará do Firefox versão <= 57 >= 51 (entre 51 e 57). Suporte completo para outros navegadores será adicionado.
  • Se você quiser executar o sqlmap, precisará do sqlmap em algum lugar do seu sistema.
  • Se você quiser executar uma varredura de portas com a ajuda do nmap nos endereços IP das URLs, precisará do nmap no seu sistema.
  • Geckodriver é necessário para executar o navegador Firefox e será instalado na primeira vez que você executar. Ele será adicionado ao seu /usr/bin para que possa ser executado no seu PATH de ambiente.
  • Você precisa ser sudo na primeira execução para poder adicionar o driver ao seu PATH; talvez seja necessário executar como sudo dependendo das suas permissões. NOTA: dependendo das suas permissões, talvez seja necessário usar sudo para qualquer execução envolvendo o geckodriver
  • xvfb é exigido pelo pyvirtualdisplay; ele será instalado na sua primeira execução.
Requisitos de pacotes Python
  • O pacote Selenium WebDriver é necessário para automatizar as chamadas de API do navegador e o bypass.
  • O pacote requests é necessário para conectar à URL e à API do sqlmap.
  • O pacote python-nmap é necessário para executar o nmap nos endereços IP das URLs.
  • O pacote whichcraft é necessário para verificar se o nmap e o sqlmap estão no seu sistema, caso queira usá-los.
  • O pacote pyvirtualdisplay é necessário para ocultar a exibição do navegador ao encontrar a URL de pesquisa.
  • lxml é necessário para analisar dados XML do sitemap e salvá-los como tal.
  • psutil é necessário para procurar sessões da API do sqlmap em execução.
  • beautifulsoup é necessário para extrair todas as tags de descritor HREF e analisar o código HTML em uma sintaxe facilmente utilizável.

Instalação

Você pode baixar o último tar.gz, o último zip, ou pode encontrar a versão estável atual aqui. Alternativamente, você pode instalar a versão de desenvolvimento mais recente seguindo as instruções que melhor correspondem ao seu sistema operacional:

** NOTA: (opcional, mas fortemente recomendado) ** adicione o sqlmap e o nmap ao seu PATH de ambiente movendo-os para /usr/bin ou adicionando-os ao PATH via terminal.

Ubuntu/Debian
root@kitploit:~
sudo apt-get install libxml2-dev libxslt1-dev python-dev &&  git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py
centOS
root@kitploit:~
sudo apt-get install gcc python-devel libxml2-dev libxslt1-dev python-dev && git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py
Outros
root@kitploit:~
sudo apt-get install libxml2-dev libxslt1-dev python-dev && git clone https://github.com/ekultek/zeus-scanner.git && cd zeus-scanner && sudo pip2 install -r requirements.txt && sudo python zeus.py

Isso instalará todos os pacotes de requisitos, bem como o geckodriver.

Doações

Zeus é criado por uma pequena equipe de desenvolvedores que têm aspiração à segurança da informação e buscam ter sucesso. Se você gosta do Zeus e quer fazer uma doação para o nosso financiamento, aceitamos com prazer e apreciamos doações via:

  • Bitcoin (BTC): 3DAQGcAQ194NGVs16Mmv75ip45CVuE8cZy
  • PayPal
  • Você pode nos comprar um café

Você pode ter certeza de que todas as doações servirão para financiar o Zeus, para torná-lo mais confiável e ainda melhor. Obrigado, equipe de desenvolvimento do Zeus.

Shoutouts

OpenSource Projects

OpenSource Projects é uma página comunitária do Facebook cujo objetivo é dar aos desenvolvedores, novos e antigos, um lugar fácil e simples para compartilhar suas contribuições e projetos de código aberto. Pessoalmente, acho que é uma ideia genial; sei como é difícil fazer seu código ser notado pelas pessoas, e apoio esses caras em 100%. Vá lá e dê um like aqui. Eles compartilharão qualquer projeto de código aberto que você enviar gratuitamente. Obrigado, OpenSource Projects, por dar aos desenvolvedores um lugar para compartilhar trabalho uns com os outros!

Baixar ferramenta
  • Capacidade de analisar uma página web e extrair todos os links
  • Pode executar um único dork, múltiplos dorks de um arquivo fornecido, ou um dork aleatório de uma lista com mais de 5000 dorks cuidadosamente pesquisados
  • Coloca dorks na lista negra quando sites aparecem na consulta de pesquisa; salvará a consulta em um arquivo de lista negra
  • Identifica proteção WAF/IPS/IDS de mais de 20 firewalls diferentes
  • Enumeração de proteção de cabeçalhos para verificar qual tipo de proteção é fornecida pelos cabeçalhos HTTP
  • Registro de cookies, cabeçalhos e outras informações vitais em arquivos de log
  • E muito mais...