Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EasyEASM — Ferramenta de gerenciamento de superfície de ataque de custo zero | Kitploit
Ferramentas/GitHubGitHub/g0ldencybersec/easyeasm
ReconhecimentoAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança de RedeTestes de PenetraçãoSegurança na NuvemEnumeração de SubdomíniosRed TeamingAnálise de DNS
GitHubg0ldencybersec/easyeasm
32849há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

EasyEASM

Ferramenta de gerenciamento de superfície de ataque de custo zero

Ver Repositório
Compartilhar

banner

EasyEASM

Ferramenta de gerenciamento de superfície de ataque de custo zero

apresentado no Black Hat Arsenal 2023 e no Recon Village @ DEF CON 2023.

Go MIT license Discord Slack

YouTube

Descrição

Easy EASM é exatamente isso... a ferramenta mais fácil de configurar para dar à sua organização visibilidade sobre seus ativos externos.

A indústria é dominada por fornecedores de US$ 30 mil que vendem "Gerenciamento de Superfície de Ataque", mas os caçadores de bug bounty OG e os red teamers sabem a verdade. O ASM externo nasceu da cena de bug bounty. A maioria desses fornecedores de US$ 30 mil usa essas ferramentas de código aberto no backend.

Com dez linhas de configuração ou menos, usando ferramentas de código aberto e implantação com um clique, o Easy EASM dará à sua organização uma visão completa de seus ativos online. O Easy EASM escaneia você diariamente e alerta via Slack ou Discord sobre novos ativos encontrados! O Easy EASM também gera um esqueleto de Excel para um Registro de Riscos ou Banco de Ativos! Isso não é ciência de foguetes, mas é ÚTIL. Não seja enganado. Pegue o Easy EASM e sinta-se confiante de que você sabe o que está enfrentando os atacantes na internet.

Instalação

root@kitploit:~
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

Exemplo de arquivo de configuração

A ferramenta espera um arquivo de configuração chamado config.yml no diretório a partir do qual você está executando.

Aqui está um exemplo deste arquivo yaml:

root@kitploit:~
# EasyEASM configurations
runConfig:
  domains:  # List root domains here.
    - example.com
    - mydomain.com
  slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
  discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
  runType: fast   # Set to either fast (passive enum) or complete (active enumeration).
  activeWordList: subdomainWordlist.txt
  activeThreads: 100

Uso

Para executar a ferramenta, preencha o arquivo de configuração: config.yml. Em seguida, execute o módulo easyeasm:

root@kitploit:~
./easyeasm

Após a conclusão da execução, você deverá ver o CSV de saída (EasyEASM.csv) no diretório de execução. Este CSV pode ser adicionado ao seu banco de ativos e registro de riscos!

Garantia

O(s) criador(es) desta ferramenta não oferece(m) garantia ou segurança quanto ao seu desempenho, confiabilidade ou adequação para qualquer finalidade específica.

A ferramenta é fornecida "como está", sem qualquer tipo de garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização, adequação a um propósito específico ou não violação.

O usuário assume total responsabilidade pelo uso desta ferramenta e o faz por sua própria conta e risco. O(s) criador(es) não se responsabiliza(m) por qualquer perda, dano ou despesa sofrida pelo usuário ou qualquer terceiro devido ao uso desta ferramenta, seja de forma direta ou indireta.

Além disso, o(s) criador(es) renuncia(m) expressamente a qualquer responsabilidade pela precisão, conteúdo ou disponibilidade das informações adquiridas através do uso desta ferramenta, bem como por qualquer dano causado por vírus, malware ou outros componentes maliciosos que possam infiltrar-se no sistema do usuário como resultado do uso desta ferramenta.

Ao utilizar esta ferramenta, o usuário reconhece que leu e entendeu esta declaração de garantia e concorda em assumir todos os riscos associados ao seu uso.

Licença

Este projeto está licenciado sob a Licença MIT - veja o LICENSE.md para detalhes.

Contato

Para assistência, use a aba Issues. Se não respondermos em 7 dias, entre em contato conosco aqui.

  • Gunnar Andrews
  • Olivia Gallucci
  • Jason Haddix
Baixar ferramenta