Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GyoiThon — GyoiThon é uma ferramenta de teste de penetração em crescimento que usa Machine Learning. | Kitploit
Ferramentas/GitHubGitHub/gyoisamurai/gyoithon
ReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado de MáquinaEnumeração de Subdomínios
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon é uma ferramenta de teste de penetração em crescimento que usa Machine Learning.

Ver Repositório
82630368há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GyoiThon: Ferramenta de teste de penetração de próxima geração

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

Página em japonês está aqui.

Apresentação

  • 25 de janeiro de 2018:JANOG41
  • 23 de março de 2018:Black Hat ASIA 2018 Arsenal
  • 12 de agosto de 2018:DEFCON26 DemoLabs
  • 24 de outubro de 2018:OWS no CSS2018
  • 3 de novembro de 2018:AV TOKYO 2018 HIVE
  • 22-23 de dezembro de 2018:SECCON YOROZU 2018
  • 28 de março de 2019:Black Hat ASIA 2019 Arsenal

Documentos

  • Instalação
  • Uso
  • Dicas
  • Demonstração (Youtube)

Slack

  • https://gyoithon.slack.com
    Junte-se ao GyoiThon Slack!!

Nova função!!

O novo GyoiThon (versão 0.0.4) pode listar seus subdomínios expostos na internet. E se o subdomínio for publicado como um serviço Web, então o GyoiThon executa uma verificação de integridade que é uma avaliação de vulnerabilidade não destrutiva.

Nota
A nova função usa uma API de pesquisa personalizada do Google. Portanto, se você usar a nova função, terá que preparar uma chave de API da Pesquisa Personalizada do Google.
  • ex) Listando seus subdomínios.
    Primeiro, você precisa preparar o domain_list.csv da seguinte forma: ``` "Domain Name" mbsd.jp
E você executa o seguinte comando. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

Como resultado, você obtém uma lista de subdomínios associados ao domínio especificado.

ÍndiceDomínioSubdomínioEndereço IPStatus de Acesso (http)Localização (http)Status de Acesso (https)Localização (https)Registros Whois
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • Exemplo) Listar seus subdomínios e executar health check.
    O GyoiThon lista seus subdomínios e, se o subdomínio estiver publicado como um serviço Web (com a porta 80 ou 443 aberta), então o GyoiThon executa uma verificação de integridade que consiste em uma avaliação de vulnerabilidade não destrutiva.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
Como resultado, você obtém uma lista de subdomínios e relatório de avaliação.  
|Índice|Domínio|Subdomínio|Endereço IP|Status de Acesso (http)|Localização (http)|Status de Acesso (https)|Localização (https)|Registros Whois|Resultados da Avaliação|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## Visão Geral
GyoiThon é uma **ferramenta de Inteligência de Coleta** para Servidores Web.  

O GyoiThon executa **acesso remoto** ao servidor web alvo e **identifica os produtos operados no servidor**, como CMS, software de servidor web, Framework, Linguagem de Programação, etc. Além disso, pode **executar módulos de exploração** para os produtos identificados usando o Metasploit. O GyoiThon executa essas ações **de forma totalmente automática**.  

As principais funcionalidades do GyoiThon são as seguintes.  

 * Acesso remoto / Totalmente automático  
 O GyoiThon pode **coletar automaticamente** as informações do servidor web alvo usando apenas **acesso remoto**. Você só precisa executar o GyoiThon uma vez para sua operação.  

 * Teste não destrutivo  
 O GyoiThon pode coletar informações do servidor web alvo usando **apenas acesso normal**.  
 Mas, ao usar parte das opções, o GyoiThon executa acesso anormal, como o envio de módulos de exploração.  

 * Coleta de diversas informações  
 O GyoiThon possui vários mecanismos de coleta de inteligência, como Web crawler, Google Custom Search API, Censys, explorador de conteúdos padrão, exame de serviços em nuvem, etc. Ao analisar as informações coletadas usando **correspondência de padrões de strings** e **aprendizado de máquina**, o GyoiThon pode identificar **produto/versão/número CVE** operado no servidor web alvo, **comentários html desnecessários**/**mensagens de depuração**, **página de login**, etc.  

 * Exame de vulnerabilidade real  
 O GyoiThon pode executar módulos de exploração para os produtos identificados usando o Metasploit.  
 Como resultado, ele pode **examinar a vulnerabilidade real do servidor web alvo**.  

![Overview](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| Nota |
|:-----|
| Se você estiver interessado, **por favor, use-as em um ambiente sob seu controle e por sua conta e risco**. |

## <a name='Instalação'>Instalação</a>
1. git clone do repositório do GyoiThon.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. Obter python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. instale os pacotes Python necessários.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. Edite o config.ini do GyoiThon.
    Você tem que editar seu config.ini.
    Mais informações estão em Uso.
Baixar ferramenta