Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentest-tools — Uma coleção de ferramentas de segurança personalizadas para necessidades rápidas. | Kitploit
Ferramentas/GitHubGitHub/gwen001/pentest-tools
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesAtaques de SenhaEscaneamento de PortasEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzingTestes de Penetração
GitHubgwen001/pentest-tools
3.3k784há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pentest-tools

Uma coleção de ferramentas de segurança personalizadas para necessidades rápidas.

Ver Repositório

pentest-tools

Uma coleção de ferramentas de segurança personalizadas para necessidades rápidas.

bash badge python badge php badge MIT license badge twitter badge


Nota importante

‼ Uma grande limpeza ocorreu em 2022-11 ‼

Alguns scripts inúteis/não funcionais foram arquivados e outros foram movidos para seus próprios repositórios para obter mais visibilidade, sinta-se à vontade para verificá-los:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

Instalação

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

Converte endereço IP no formato arpa para o formato clássico.

bbhost.sh

Executa o comando host em uma lista de hosts usando parallel para torná-lo rápido.

codeshare.php

Realiza uma busca de string no codeshare.io.

cors.py

Testa problemas de CORS em uma lista de hosts.

crlf.py

Testa problemas de CRLF em uma lista de hosts.

crtsh.php

Captura subdomínios de um domínio a partir do crt.sh.

detect-vnc-rdp.sh

Testa se as portas 3389 e 5900 estão abertas em um intervalo de IP usando netcat.

dnsenum-brute.sh

Realiza força bruta através de wordlist para encontrar subdomínios.

dnsenum-bruten.sh

Realiza força bruta através de variação numérica para encontrar subdomínios.

dnsenum-reverse.sh

Aplica o método de DNS reverso em um intervalo de IP para encontrar subdomínios.

dnsenum-reverserange.sh

Mesma coisa, mas os intervalos de IP são lidos de um arquivo de entrada.

dnsenum-zonetransfer.sh

Testa transferência de zona de um domínio.

dnsreq-alltypes.sh

Realiza todos os tipos de consultas DNS para um (sub)domínio.

extract-domains.py

Extrai o domínio de uma URL ou lista de URLs.

extract_links.php

Extrai links de um arquivo HTML.

filterurls.py

Classifica e exibe URLs por tipos de vulnerabilidade.

flash-regexp.sh

Executa expressões regulares listadas em flash-regexp.txt para fins de teste de aplicativos Flash.

gdorks.php

Gera dorks do Google para um domínio (as buscas não são realizadas).

hashall.php

Usa cerca de 40 algoritmos para calcular o hash de uma string.

ip-converter.php

Converte um endereço IP para diferentes formatos, veja a apresentação de Nicolas Grégoire.

ip-listing.php

Gera uma lista de endereços IP do início ao fim, com suporte a intervalo e máscara.

mass_axfr.sh

Testa transferência de zona em massa em uma lista de domínios.

mass-smtp-user-enum-bruteforce.sh

Realiza enumeração de usuários SMTP em uma lista de endereços IP usando smtp-user-enum.

mass-smtp-user-enum-check.sh

Testa se a enumeração de usuários SMTP é possível em uma lista de endereços IP usando smtp-user-enum.

myutils.sh

Apenas algumas funções Bash comuns.

node-uuid.js

Codifica/decodifica UUID usando base36.

nrpe.sh

Testa execução arbitrária de comandos no Nagios Remote Plugin Executor em um host usando Metasploit.

openredirect.py

Testa problemas de redirecionamento aberto em uma lista de hosts.

pass-permut.php

Cria permutações de palavras com diferentes separadores e gera os hashes usando cerca de 40 algoritmos.

pastebin.php

Realiza uma busca de string no pastebin.com.

phantom-xss.js

Veja xss.py.

ping-sweep-nc.sh

Determina quais IPs estão ativos em um intervalo de endereços IP usando netcat.

ping-sweep-nmap.sh

Determina quais IPs estão ativos em um intervalo de endereços IP usando nmap.

ping-sweep-ping.sh

Determina quais IPs estão ativos em um intervalo de endereços IP usando ping.

portscan-nc.sh

Determina as portas abertas de um endereço IP usando netcat.

quick-hits.php

Testa uma lista de caminhos em uma lista de hosts.

quickhits.py

Mesma coisa, mas a versão em Python. Testa uma lista de caminhos em uma lista de hosts.

rce.py

Testa problemas de RCE em uma lista de hosts.

resolve.py

Resolve uma lista de hosts para verificar quais estão ativos e quais estão mortos.

screensite.sh

Tira screenshots de uma url+porta usando xvfb.

shodan.php

Realiza buscas no Shodan usando a API deles.

smuggler.py

Testa problemas de contrabando de requisições HTTP em uma lista de hosts.

srv_reco.sh

Realiza testes muito pequenos em um endereço IP.

ssh-timing-b4-pass.sh

Tenta adivinhar usuários SSH usando ataque de temporização.

ssrf-generate-ip.php

Gera endereço IP:porta aleatório dentro da faixa de rede privada para varreduras SSRF.

subalt.py

Gera alterações e permutações de subdomínios.

test-ip-wordlist.sh

Força bruta de wordlist em intervalos de IP e lista de portas.

testhttp.php

Tenta determinar se uma url (subdomínio+porta) é um recurso web.

testnc.sh

Realiza fuzzing em um endereço IP+porta usando netcat.

Utils.php

Apenas algumas funções PHP comuns.

webdav-bruteforce.sh

Realiza força bruta em uma url que usa WebDav usando Davtest.

xss.py

Testa problemas de XSS em uma lista de hosts usando phantomjs.


Sinta-se à vontade para abrir uma issue se tiver algum problema com o script.

Baixar ferramenta