Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scan4all — Repositório oficial vuls Scan: 15000+PoCs; 23 tipos de quebra de senha de aplicativos; 7000+ impressões digitais web; 146 protocolos e 90000+ regras de varredura de portas; Fuzz, HW, incrível BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
Ferramentas/GitHubGitHub/ghosttroops/scan4all
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoMapeamento de RedeEscaneamento de PortasEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzing
6.2k71740há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Testes de Penetração
GitHubghosttroops/scan4all

scan4all

Repositório oficial vuls Scan: 15000+PoCs; 23 tipos de quebra de senha de aplicativos; 7000+ impressões digitais web; 146 protocolos e 90000+ regras de varredura de portas; Fuzz, HW, incrível BugBounty( ͡° ͜ʖ ͡°)...

Ver RepositórioSite

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • Compilar/Instalar/Executar • Descrição de Parâmetros • Como usar • Cenário • Lista de POCs • Varredura Personalizada • Melhores Práticas

Funcionalidades

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Free one id Netcat web de múltiplos alvos para reverse shell
  • O que é scan4all: integra vscan, nuclei, ksubdomain, subfinder, etc., totalmente automatizado e inteligente. Ferramentas de red team. Otimização em nível de código, otimização de parâmetros e módulos individuais, como vscan filefuzz, foram reescritos para esses projetos integrados. Em princípio, não repetir a roda, a menos que haja bugs, problemas.
  • Multiplataforma: baseado em implementação golang, leve, altamente personalizável, código aberto, suporta Linux, Windows, Mac OS, etc.
  • Suporta [23] tipos de quebra de senha, suporta dicionários personalizados, ativado por "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB, também detecta MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (Authorization), contém quebra de Webdav, SVN (Apache Subversion)
    • Weblogic, ativa nuclei através de enableNuclei=true ao mesmo tempo, suporta detecção T3, IIOP e outras
    • Tomcat
    • Jboss
    • Winrm (wsman)
    • POP3/POP3S
  • Por padrão, a quebra inteligente de senhas HTTP está ativada, e será ativada automaticamente quando uma senha HTTP for necessária, sem intervenção manual.
  • Detecta se há nmap no sistema, e ativa nmap para varredura rápida através de priorityNmap=true, ativado por padrão, e os parâmetros otimizados do nmap são mais rápidos que masscan. Desvantagens de usar nmap: se a rede estiver ruim, devido ao pacote de tráfego muito grande, pode resultar em resultados incompletos. Usar nmap adicionalmente requer definir a senha do root em uma variável de ambiente.
  export PPSSWWDD=yourRootPswd 

Mais referências: config/doNmapScan.sh Por padrão, naabu é usado para completar a varredura de portas. Use -stats=true para visualizar o progresso. Posso não escanear portas?

noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • Capacidade rápida de detecção de mais de 15000 POCs, PoCs incluem:
    • nuclei POC

    Estatísticas Top 10 dos Templates Nuclei

TAGCONTAGEMAUTORCONTAGEMDIRETÓRIOCONTAGEMSEVERIDADECONTAGEMTIPOCONTAGEM
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662alto1009file76
edb563pikpikcu329vulnerabilities509médio818network51
lfi509pdteam269technologies282crítico478dns17
xss491geeknik187exposures275baixo225
wordpress419dwisiswant0169misconfiguration237desconhecido11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 diretórios, 3922 arquivos.

  • POC vscan
    • POC vscan inclui: xray 2.0 300+ POCs, go POC, etc.
  • POC scan4all
  • Suporta mais de 7000 impressões digitais web, identificação:
    • impressão digital httpx
      • impressão digital vscan
      • impressão digital vscan: inclui eHoleFinger, localFinger, etc.
    • impressão digital scan4all
Baixar ferramenta