Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GPEWebDefender — Monitor leve de ataques web. Um binário Go + SQLite. Não é OSSEC, nem um WAF. | Kitploit
Ferramentas/GitHubGitHub/gopasteverything/gpewebdefender
Ferramentas DefensivasAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeUtilitários e FrameworksInteligência de AmeaçasDetecção de IntrusãoConfiguração IncorretaResposta a IncidentesAnálise de Logs
213há 1 mêsAinda não revisado
GitHubgopasteverything/gpewebdefender

GPEWebDefender

Monitor leve de ataques web. Um binário Go + SQLite. Não é OSSEC, nem um WAF.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GPEWebDefender

Um monitor de ataques web. Ele fica ao lado do nginx / Caddy / da aplicação, acompanha os logs de acesso e avisa quando um site está a ser sondado ou explorado. Se este processo morrer, o site continua a servir.

Não é Wazuh, não é OSSEC e não é um WAF.

O comando é gpewebdefender. Hosts, tokens, pins do mapa, GeoIP e caminhos de log são flags ou ficheiros env — nada sobre uma empresa ou servidor específico está compilado.

Se nunca executou isto: leia este ficheiro de cima a baixo uma vez, depois faça o Método A ou o Método B. Não salte "Escolha uma forma."

Visão completa: dochub/index.html ou /docs/ num manager em execução. Comece em 03 · Install & run.


Como se parece

Dashboard em direto de uma máquina real de operador. Os seus nomes e pins serão o que configurar.

Mapa em direto

Um disparo só acontece quando ocorre um alerta — país do atacante para o host atingido — depois desaparece. Os hosts ficam no painel. O feed são os mesmos eventos, numerados.

Mapa de ataques em direto: um feixe do Sudeste Asiático a atingir um host defendido

Cartão de alerta

Clique numa linha. Placa do país, marca do tipo de ataque e o servidor atingido, mais os campos habituais (regra, MITRE, evidência). Sem rastos permanentes.

Cartão de inspeção de alerta com arte do país, marca de autenticação Linux e ícone do host

Insight

Reports → Insight. Os mesmos alertas, decompostos. 1h / 24h / 7d é um relógio real. Clique numa barra ou cartão de host para Pesquisar. CSV / JSON / Copy exporta essa janela (cookie de sessão, sem token de ingestão no ficheiro).

Insight: volume horário, mistura de categorias, severidade

Insight: técnicas MITRE e faixa por host

Insight: cartões de host e países de origem

Insight: principais regras e caminhos atingidos

Insight: principais IPs atacantes com marcas de país

Pesquisa

FTS5 no manager. Palavra-chave, IP, host, tipo. Mais recentes primeiro (clique em When para inverter). Sem Elasticsearch.

Pesquisa: autenticação Linux / sshd em todos os hosts

Pesquisa: palavra-chave brute

Estado

Status é a pedido. Clique em Check now (ou Check all paired hosts) quando quiser carga, memória e disco. O manager responde imediatamente. Um sensor emparelhado responde no seu próximo poll de comandos (alguns segundos). Os gráficos são os snapshots que você pediu — nada é recolhido em segundo plano. O emparelhamento é o mesmo fluxo do block (DocHub 20 / 21).


Escolha uma forma

TemInstalação
Um portátil e curiosidadegpewebdefender demo — ataques falsos, não o seu site
Uma máquina Linux que já escreve um log de acessoAll-in-one — o manager acompanha esse log. Sem agente.
Uma pequena máquina extra + um ou mais servidores webSplit — manager na máquina extra, um agente por host web (ou SSH)

Não abra a porta 8787 para a internet. A escuta predefinida é 127.0.0.1:8787. Use um túnel SSH até colocar HTTPS + um login à frente.


Veja primeiro (qualquer SO)

go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

Linux:

go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

Abra http://127.0.0.1:8787
Essas imagens do mapa são inventadas. Veja o DocHub 04 antes de tratar um dashboard como realidade.


Método A — o script (Linux + systemd)

A partir deste repositório, como root. Compile primeiro um binário Linux se estiver no Windows:

$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

All-in-one (esta máquina tem o log de acesso):

chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

Split (monitor primeiro, depois cada máquina web):

# no monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# numa máquina web / SSH
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

Substitua MONITOR, web-1 e o caminho do log pelos seus valores.

Opcional mais tarde — esse host pode receber ordens de block: Settings → Paired hosts → frase + código, depois adicione --code ABCD-2341 --block fail2ban ao install-agent.sh. DocHub 20.

Depois, a partir do seu portátil:

ssh -L 8787:127.0.0.1:8787 user@THEBOX

Abra http://127.0.0.1:8787/login e crie o primeiro admin (uma pessoa). Esse não é o token de ingestão.


Método B — escreve cada ficheiro

  1. Copie o binário para /usr/local/bin/gpewebdefender e chmod +x.
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. Copie rules/ e dochub/ para /var/lib/gpewebdefender/.
  4. Copie deploy/env.example para /etc/gpewebdefender/env. Coloque um GWD_TOKEN longo e aleatório. Modo 640.
  5. Copie deploy/gpewebdefender.service.example para o systemd. Edite home / tail se necessário.
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. Outros hosts: deploy/gpewebdefender-agent.service.example com o mesmo token, um --name estável e --tail / --journal.

Os exemplos estão em deploy/.


Depois de estar a funcionar (faça isto por ordem)

Baixar ferramenta