Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mwebfp — LNHG - Identificador de Websites em Massa | Kitploit
Ferramentas/GitHubGitHub/falcon-lnhg/mwebfp
ReconhecimentoMapeamento de RedeColeta de InformaçõesSegurança WebTestes de Penetração
GitHubfalcon-lnhg/mwebfp

mwebfp

LNHG - Identificador de Websites em Massa

Ver Repositório
631414há 12 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LNHG - Massive Web Fingerprinter (mwebfp)

Introdução

O "LowNoiseHG (LNHG) Massive Web Fingerprinter" ("mwebfp" daqui em diante) foi concebido em julho de 2013 após perceber a utilidade de capturas de tela de servidores web para pentesters, durante um engajamento com grandes faixas de endereços IP externos ou internos, como um meio rápido de identificação de ativos críticos, serviços facilmente exploráveis, servidores esquecidos/desatualizados e conhecimento básico da arquitetura de rede do alvo.

Descrição

A operação básica do mwebfp consiste no processamento de uma entrada (alvos e portas TCP) que é então usada para identificar portas abertas de servidores web com a ajuda de um poderoso scanner de portas (nmap). Todas as portas encontradas abertas são então analisadas (em HTTP e HTTPS) e todas as informações relevantes do servidor web são registradas, bem como uma captura de tela da página web renderizada (como se vista de um navegador).

Funcionalidades Especiais

  • Entrada
    • O(s) alvo(s) podem ser endereço(s) IP, faixa(s) de endereços IP, nome(s) de servidor, etc.
    • O(s) alvo(s) podem ser fornecidos diretamente na linha de comando ou em um arquivo
  • Definição de Portas
    • As portas padrão são 80 (HTTP) e 443 (HTTPS), mas qualquer porta pode ser facilmente configurada em tempo de execução
  • Saída
    • Todos os arquivos de saída e arquivos de suporte relacionados para a varredura são salvos em um diretório configurado em tempo de execução pelo usuário
    • Atualmente, o mwebfp exporta resultados em um arquivo CSV (facilmente utilizável no MS Excel) apenas
  • Hosts Virtuais
    • Se solicitado em tempo de execução, o mwebfp encontrará todos os domínios e páginas web hospedados virtualmente no servidor alvo
  • Capturas de Tela do Servidor Web
    • Se solicitado em tempo de execução, o mwebfp capturará telas de todas as páginas web encontradas (Interface gráfica no Linux é necessária)

Parâmetros

# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.

usage: mwebfp.py [-h]
                 [-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
                 [-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
                 [-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -i INPUT_RANGE, --input-range INPUT_RANGE
                        faixa de IP no formato CIDR
  -n SERVER_NAME, --server-name SERVER_NAME
                        nome do servidor (nome DNS)
  -f INPUT_FILE, --input-file INPUT_FILE
                        arquivo de entrada contendo endereços IP e/ou faixas IP
  -r, --recover         recuperar/continuar processo anterior
  -p HTTP_PORTS, --http-ports HTTP_PORTS
                        portas TCP HTTP (Padrão: 80/tcp)
  -s HTTPS_PORTS, --https-ports HTTPS_PORTS
                        portas TCP HTTPS (Padrão: 443/tcp)
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        diretório de trabalho
  -t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
                        formato do relatório de saída (Padrão: HTML)
  -v {yes,no}, --vhosts {yes,no}
                        escolha de processar vhosts para cada endereço IP
                        (Padrão: no)
  -w {yes,no}, --web-screenshots {yes,no}
                        escolha de capturar telas da web (Padrão: no)

Estado Atual do Desenvolvimento

Como a maior parte da P&D feita no LowNoiseHG (LNHG), esta ferramenta foi projetada e desenvolvida apenas por sua utilidade e sem fundos econômicos ou tempo alocado para ela. Todo o desenvolvimento foi feito apenas em tempo pessoal, e continuará conforme recursos interessantes surgirem, e se houver tempo disponível, levando em conta outros projetos.

A versão atual funciona muito bem, embora ainda existam alguns pequenos problemas (bugs) a serem resolvidos, e alguns recursos básicos que podem ser melhorados:

  • Recursos em andamento:

    • O recurso de recuperação ainda não é funcional
    • O formato de saída do relatório atualmente é CSV, HTML está pronto mas ainda não incluído. Todos os outros não são funcionais
  • Bugs conhecidos:

    • Há um bug no processo de identificação de host virtual, que foi identificado e será corrigido em breve

Licença

mwebfp e todo o seu código relacionado são lançados sob a licença de código aberto GPL v3. A licença completa está anexada no arquivo LICENSE.md.

Requisitos

Para executar o mwebfp "pronto-para-usar", com todas as opções habilitadas, você precisará de:

  • Python - Linguagem de programação (sudo apt-get install python)
  • nmap - Port Scanner (sudo apt-get install nmap)
  • python-nmap - Módulo Python (apt-get install python-nmap)
  • requests - Módulo Python (apt-get install python-requests)
  • cutycapt - Utilitário de Captura Qt WebKit (Você precisará da versão mais recente para capturar páginas HTTPS - NÃO use apt-get !!!) (Leia mais adiante em Instalação)
  • Uma interface gráfica (GUI) no servidor *nix onde você está executando o script (assumo Linux)

NOTA: mwebfp foi desenvolvido e testado em Kali, Ubuntu e Debian. Tenho certeza que VOCÊ pode fazê-lo funcionar em outras plataformas de sua escolha ;)

Instalação

Instalar software necessário com apt-get:

$ sudo apt-get install -y nmap python python-nmap python-requests git

Instalar CutyCapt:

NÃO use apt-get para isso, ou a versão fornecida pelo seu SO. Você pode verificar se a versão que você tem funciona para o mwebfp executando 'cutycapt --help' e verificando se você tem uma opção '--insecure' ou não, ou se o copyright é '2003-2010' ou '2003-2013' (verifique a última linha da ajuda). Você precisa ter '--insecure' ou copyright '2003-2013' para poder usar o cutycapt com o mwebfp. Se você precisar da versão mais recente, desinstale sua versão atual e siga os próximos passos:

$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev 
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt

Modifique o arquivo ./CutyCapt.hpp, e inclua as duas linhas seguintes após o '#include <QtWebKit>' na primeira linha:

#include <QNetworkReply>
#include <QSslError>

e então:

$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/

Você pode testar o parâmetro '--insecure' ou o copyright '2003-2013' com:

$ cutycapt --help

Instalar mwebfp

$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp

Executando (Exemplo)

$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no

Você pode verificar a lista completa de opções a qualquer momento com:

$ ./mwebfp -h

Equipe de Desenvolvimento

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Baixar ferramenta