Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vanquish — Vanquish é um Orquestrador de Enumeração baseado em Kali Linux. O Vanquish aproveita as ferramentas de enumeração open-source do Kali para realizar múltiplas fases de coleta ativa de informações. | Kitploit
Ferramentas/GitHubGitHub/frizb/vanquish
ReconhecimentoAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosExploraçãoScripting e AutomaçãoColeta de InformaçõesSegurança WebSegurança de RedeTestes de Penetração
515132há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
frizb/vanquish

Vanquish

Vanquish é um Orquestrador de Enumeração baseado em Kali Linux. O Vanquish aproveita as ferramentas de enumeração open-source do Kali para realizar múltiplas fases de coleta ativa de informações.

Ver Repositório
Compartilhar

Vanquish – Obter Shell

Vanquish é um Orquestrador de Enumeração baseado em Kali Linux, construído em Python. O Vanquish utiliza as ferramentas de enumeração de código aberto do Kali para realizar múltiplas fases ativas de coleta de informações. Os resultados de cada fase são alimentados na próxima fase para identificar vulnerabilidades que podem ser exploradas para obter um shell remoto.

asciicast

Recursos do Vanquish

Então, o que há de tão especial no Vanquish em comparação com outros scripts de enumeração?

  1. Multithread – Executa múltiplos comandos e escaneia vários hosts simultaneamente.
  2. Configurável – Todos os comandos são configurados em um arquivo .ini separado para facilitar ajustes.
  3. Multifase – Otimizado para executar primeiro os comandos de enumeração mais rápidos, a fim de obter resultados acionáveis o mais rápido possível.
  4. Inteligente – Alimenta as descobertas de uma fase na seguinte para revelar vulnerabilidades mais profundas.
  5. Modular – Novos planos de ataque e configurações de comandos podem ser facilmente construídos para orquestração de enumeração adequada ao propósito.

Começando

O Vanquish pode ser instalado no Kali Linux usando os seguintes comandos:

root@kitploit:~
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help

asciicast

Depois que o Vanquish estiver instalado, você pode escanear hosts utilizando as melhores ferramentas do Kali Linux:

root@kitploit:~
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la

Quais ferramentas Kali o Vanquish utiliza?

| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |

Executando o Vanquish

  • CTRL + C

    CTRL + C para sair de uma fase de enumeração e pular para a próxima fase (útil se um comando estiver demorando muito). O Vanquish não executará novamente um comando se perceber que os arquivos de saída já existem. Se você quiser reexecutar um comando, exclua os arquivos de saída (.txt, .xml, .nmap, etc.) e execute o Vanquish novamente.

  • CTRL + Z

    CTRL + Z para sair do Vanquish.

  • Modo Retomada

    O Vanquish não executará novamente um comando se perceber que os arquivos de saída já existem.

  • Reexecutar um comando de enumeração

    Se você quiser reexecutar um comando, exclua os arquivos de saída (.txt, .xml, .nmap, etc.) e execute o Vanquish novamente.

Argumentos da Linha de Comando

root@kitploit:~
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
                [-attackPlanFile file] [-hostFile file] [-workspace workspace]
                [-domain domain] [-dnsServer dnsServer] [-proxy proxy]
                [-reportFile report] [-noResume] [-noColor]
                [-threadPool threads] [-phase phase] [-noExploitSearch]
                [-benchmarking] [-logging] [-verbose] [-debug]

Vanquish is Kali Linux based Enumeration Orchestrator.

optional arguments:
  -h, --help            show this help message and exit
  -install              Install Vanquish and it's requirements
  -outputFolder folder  output folder path (default: name of the host file))
  -configFile file      configuration ini file (default: config.ini)
  -attackPlanFile file  attack plan ini file (default: attackplan.ini)
  -hostFile file        list of hosts to attack (default: hosts.txt)
  -workspace workspace  Metasploit workspace to import data into (default: is
                        the host filename)
  -domain domain        Domain to be used in DNS enumeration (default:
                        megacorpone.com)
  -dnsServer dnsServer  DNS server option to use with Nmap DNS enumeration.
                        Reveals the host names of each server (default: )
  -proxy proxy          Proxy server option to use with scanning tools that
                        support proxies. Should be in the format of ip:port
                        (default: )
  -reportFile report    filename used for the report (default: report.txt)
  -noResume             do not resume a previous session
  -noColor              do not display color
  -threadPool threads   Thread Pool Size (default: 8)
  -phase phase          only execute a specific phase
  -noExploitSearch      disable searchspolit exploit searching
  -benchmarking         enable bench mark reporting on the execution time of
                        commands(exports to benchmark.csv)
  -logging              enable verbose and debug data logging to files
  -verbose              display verbose details during the scan
  -debug                display debug details during the scan

Planos de Ataque Personalizados

GoBuster Max

GoBuster Max é um plano de ataque que executará todos os dicionários de detecção de conteúdo de aplicações web contra seus alvos.

root@kitploit:~
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging

asciicast

Scanner de Credenciais Hydra

Nós, usuários, adoramos reutilizar nossas senhas em vários sistemas. Ao explorar uma rede e coletar nomes de usuário e senhas, provavelmente é uma boa ideia verificar onde mais esses nomes de usuário e senhas também são usados. Este plano de ataque fará exatamente isso para um único host ou em toda uma rede. Os planos de ataque também aproveitarão o que foi aprendido sobre uma rede em varreduras anteriores e usarão automaticamente os serviços descobertos como parte do teste de credenciais.

Este ataque usará uma lista de credenciais conhecidas para uma rede e as testará contra todos os hosts e serviços descobertos. Armazene as credenciais em um arquivo na raiz do seu caminho de varredura e nomeie-o como: credentials.txt

Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/credentials.txt

Armazene cada credencial conhecida no formato usuário:senha no arquivo de texto Ex. credentials.txt

root@kitploit:~
elvis:Password!
jamesdean:rockyou
justin:12345678

Nota: este plano de ataque NÃO cria o arquivo >> .txt, então ele pode ser executado repetidamente sem precisar excluir os arquivos de saída. Isso permite que novas credenciais sejam adicionadas à lista e a rede seja reescanada com frequência.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini

Scanner de Lista de Nomes de Usuário e Senhas Hydra

Este ataque usará uma lista de nomes de usuário conhecidos e uma lista de senhas conhecidas para uma rede e as testará contra todos os hosts e serviços descobertos.

Armazene os nomes de usuário em um arquivo na raiz do seu caminho de varredura e nomeie-o como: usernames.txt Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/usernames.txt

Armazene as senhas em um arquivo na raiz do seu caminho de varredura e nomeie-o como: passwords.txt Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt

root@kitploit:~
/root/Documents/Vanquish/myhosts/passwords.txt

Armazene cada nome de usuário ou senha em uma nova linha do arquivo de texto Ex. usernames.txt

root@kitploit:~
elvis
jamesdean
justin

As senhas são armazenadas de maneira semelhante no arquivo passwords.txt.

Nota: este plano de ataque NÃO cria o arquivo >> .txt, então ele pode ser executado repetidamente sem precisar excluir os arquivos de saída. Isso permite que novas credenciais sejam adicionadas à lista e a rede seja reescanada com frequência.

root@kitploit:~
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini
Baixar ferramenta