Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Zeus-Scanner — Utilitário avançado de reconhecimento | Kitploit
Ferramentas/GitHubGitHub/ekultek/zeus-scanner
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasColeta de InformaçõesBypass de WAFBypass de CAPTCHA
GitHubekultek/zeus-scanner

Zeus-Scanner

Utilitário avançado de reconhecimento

Ver Repositório
99824622há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub stars GitHub forks GitHub issues GitHub license Twitter Donate

Índice de links úteis

  • O que é Zeus
  • As características do Zeus
  • Requisitos e instalação
    • Ubuntu/Debian
    • centOS
    • Outros
  • Capturas de tela
  • Vídeo de demonstração
  • Manual de uso
    • Como o Zeus funciona
    • Funcionalidade
    • Passando flags do sqlmap com o Zeus
  • Informações legais
    • Licença (GPL)
    • Código de conduta
  • Reportar um bug
  • Abrir um pull request
    • diretrizes de contribuição
  • Doações para o Zeus
  • Shoutouts

Zeus-Scanner

O que é Zeus?

Zeus é um utilitário de reconhecimento avançado projetado para tornar simples o reconhecimento de aplicações web. Zeus vem com um poderoso mecanismo de análise de URL integrado, compatibilidade com múltiplos motores de busca para análise de URL, a capacidade de extrair URLs tanto de dorks do Google quanto do webcache, a possibilidade de executar múltiplas avaliações de vulnerabilidade contra o alvo, e é uma forma de contornar captchas de motores de busca.

Características

  • Um poderoso mecanismo de análise de URL integrado
  • Compatibilidade com múltiplos motores de busca (DuckDuckGo, AOL, Bing e Google, sendo o Google o padrão)
  • Capacidade de extrair URLs de dorks do Google, contornando assim bloqueios de IP
  • Capacidade de extrair URLs do webcache do Google
  • Compatibilidade com proxy (http, https, socks4, socks5)
  • Compatibilidade com proxy Tor e emulação do navegador Tor
  • Analisa robots.txt/sitemap.xml e os salva em um arquivo
  • Múltiplas avaliações de vulnerabilidade (XSS, SQLi, clickjacking, varredura de portas, descoberta de painel de administração, consultas whois e mais)
  • Scripts de ofuscação para ocultar payloads de XSS
  • Pode funcionar com um user-agent padrão personalizado, um dos mais de 4000 user-agents aleatórios, ou um user-agent pessoal
  • Criação automática de issue quando ocorre um erro inesperado
  • Capacidade de analisar uma página web e extrair todos os links
  • Pode executar um único dork, múltiplos dorks de um arquivo fornecido, ou um dork aleatório de uma lista com mais de 5000 dorks cuidadosamente pesquisados
  • Coloca dorks na lista negra quando sites aparecem na consulta de pesquisa; salvará a consulta em um arquivo de lista negra
  • Identifica proteção WAF/IPS/IDS de mais de 20 firewalls diferentes
  • Enumeração de proteção de cabeçalhos para verificar qual tipo de proteção é fornecida pelos cabeçalhos HTTP
  • Registro de cookies, cabeçalhos e outras informações vitais em arquivos de log
  • E muito mais...

Capturas de tela

Execução sem opções obrigatórias, ou executar a flag --help exibirá o menu de ajuda do Zeus: zeus-help

Uma varredura de dork com a flag -d do dork fornecido iniciará um navegador automatizado e extrairá a página de resultados do Google: zeus-dork-scan

Invocar a flag -s solicitará que você inicie o servidor da API do sqlmap python sqlmapapi.py -s; ele então se conectará à API e executará uma varredura do sqlmap nas URLs encontradas. zeus-sqlmap-api

Você pode ver mais capturas de tela aqui

###[Demo!

to_video

Requisitos

Há requisitos para que isso seja executado com sucesso.

Requisitos básicos
  • libxml2-dev, libxslt1-dev, python-dev são necessários para o processo de instalação
  • O navegador Firefox é necessário por enquanto; você precisará do Firefox versão <= 57 >= 51 (entre 51 e 57). Suporte completo para outros navegadores será adicionado.
  • Se você quiser executar o sqlmap, precisará do sqlmap em algum lugar do seu sistema.
  • Se você quiser executar uma varredura de portas com a ajuda do nmap nos endereços IP das URLs, precisará do nmap no seu sistema.
  • Geckodriver é necessário para executar o navegador Firefox e será instalado na primeira vez que você executar. Ele será adicionado ao seu /usr/bin para que possa ser executado no seu PATH de ambiente.
  • Você precisa ser sudo na primeira execução para poder adicionar o driver ao seu PATH; talvez seja necessário executar como sudo dependendo das suas permissões. NOTA: dependendo das suas permissões, talvez seja necessário usar sudo para qualquer execução envolvendo o geckodriver
  • xvfb é exigido pelo pyvirtualdisplay; ele será instalado na sua primeira execução.
Requisitos de pacotes Python
  • O pacote Selenium WebDriver é necessário para automatizar as chamadas de API do navegador e o bypass.
  • O pacote requests é necessário para conectar à URL e à API do sqlmap.
  • O pacote python-nmap é necessário para executar o nmap nos endereços IP das URLs.
  • O pacote whichcraft é necessário para verificar se o nmap e o sqlmap estão no seu sistema, caso queira usá-los.
  • O pacote pyvirtualdisplay é necessário para ocultar a exibição do navegador ao encontrar a URL de pesquisa.
  • lxml é necessário para analisar dados XML do sitemap e salvá-los como tal.
  • psutil é necessário para procurar sessões da API do sqlmap em execução.
  • beautifulsoup é necessário para extrair todas as tags de descritor HREF e analisar o código HTML em uma sintaxe facilmente utilizável.
Baixar ferramenta