Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bheem — Framework de automação de reconhecimento baseado em escopo que orquestra múltiplas ferramentas de código aberto para enumeração de subdomínios, varredura de vulnerabilidades e coleta de informações em superfícies de ataque pequenas, médias e grandes. | Kitploit
Ferramentas/GitHubGitHub/harsh-bothra/bheem
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNSArchived
GitHubharsh-bothra/bheem

Bheem

Framework de automação de reconhecimento baseado em escopo que orquestra múltiplas ferramentas de código aberto para enumeração de subdomínios, varredura de vulnerabilidades e coleta de informações em superfícies de ataque pequenas, médias e grandes.

375158há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Projeto Bheem

O Projeto Bheem é uma simples coleção de pequenos scripts bash que são executados iterativamente para realizar várias ferramentas e processos de recon & armazenar a saída de forma organizada. Este projeto foi inicialmente criado para automação de Recon para uso pessoal e nunca foi destinado a ser público, pois não há nada de especial nele, mas devido a pedidos da comunidade, o Projeto Bheem agora é Público.
Sinta-se à vontade para melhorá-lo da maneira que puder. Não há fórmula secreta envolvida, é apenas um conjunto de comandos e ferramentas existentes escritas em scripts bash para Automação de Recon simples.

O Projeto Bheem suporta uma abordagem de Recon da Metodologia de Recon Baseada em Escopo do @harshbothra_. Atualmente, esta ferramenta suporta a realização de recon para:

  1. Pequeno Escopo (URLs únicas no escopo): Realiza um recon limitado e útil quando apenas algumas URLs são fornecidas no escopo.
  2. Médio Escopo (*.target.com no escopo): Realiza recon para enumerar mais ativos e oferecer mais opções de ataque.
  3. Grande Escopo (Tudo no Escopo): Realiza quase todos os vetores de recon possíveis, desde enumeração de subdomínios até fuzzing.

Alguns recursos como varredura de portas podem não estar funcionando na versão atual e algumas ferramentas recém-lançadas podem estar faltando. Estamos trabalhando na atualização da ferramenta, mas sinta-se à vontade para fazer um fork, atualizar e fazer um pull request (garanta que a ferramenta não está quebrada).

Um grande agradecimento a "Kathan Patel" por reestruturar o Projeto Bheem para suportar Recon Baseado em Escopo.

Pré-requisitos

  1. Certifique-se de que a versão mais recente do "Go" está instalada e os caminhos estão configurados corretamente.

Instalação

  1. Clone o repositório
  2. Execute o seguinte script para instalar as ferramentas necessárias: sh install.sh
  3. O diretório arsenal contém um conjunto de pequenos scripts usados para automatizar o Bheem. Dê permissões de execução para os scripts neste diretório.
  4. Navegue para o diretório ~/arsenal e simplesmente execute o seguinte comando para ver todas as opções suportadas no Bheem:

./Bheem.sh -h

  1. Para usá-lo em um VPS para realizar recon em um conjunto maior de alvos, execute o seguinte comando:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. Isso manterá o Bheem em execução mesmo se a conexão SSH for encerrada ou você desligar sua máquina local.

Instalação via Docker

  • Se você é preguiçoso como eu e odeia perder tempo com configuração, não se preocupe, criamos o ambiente docker para usar o Bheem sem qualquer configuração.

  • Integramos o Bheem com Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • ou simplesmente digite bheem de qualquer diretório
  • Basta interagir com o terminal e atacar o alvo.

  • Imagem one liner em breve.

Exemplo de Uso

  1. Recon de Pequeno Escopo: Bheem -t targetfile -S
  2. Recon de Médio Escopo: Bheem -t targetfile -M
  3. Recon de Grande Escopo: Bheem -t targetfile -L

targetfile contém uma lista de domínios para realizar Recon. Por exemplo: targettest.com

Excluir subdomínios fora do escopo

O Bheem possui uma flag para remover subdomínios fora do escopo da varredura. Para isso, use a flag "-e" com subdomínios separados por vírgula.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

Notas Adicionais

  1. Se você não quiser usar um módulo específico, basta comentá-lo e ele não será mais utilizado.
  2. Altere o Payload de XSS Cego no seguinte arquivo /Bheem/arsenal/autoxss.sh para o seu. Visite XSS Hunter para obter seu Payload de XSS Cego.

Ferramentas Utilizadas

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ Outros oneliners e ferramentas a serem adicionados.

Notas sobre Pull Requests

  1. Se houver algum problema relacionado à Versão/Caminho do Go, por favor, não crie um PR para isso.
  2. Por favor, crie um PR para Solicitação de Funcionalidade.
  3. Se houver alguma parte faltando no install.sh, por favor, crie um PR para isso.
  4. Para problemas relacionados a ferramentas específicas, como instalação da ferramenta X usada pelo Bheem não ter sido bem-sucedida, por favor, não crie um PR para isso. Este problema deve ser reportado ao Proprietário da Ferramenta específica.

Planos Futuros/Em Desenvolvimento

  1. Adicionar Enumeração de Diretórios_
  2. Adicionar Bruteforcing de Subdomínios_
  3. Adicionar Scanner de HTTP Desync_
  4. Adicionar Sugestor de Software Vulnerável & Exploit
  5. Adicionar Scanner Oneline para CORS, CRLF & Outros Vetores
  6. Adicionar Recon Visual
  7. Adicionar Manipulação Baseada em Web dos Resultados

Agradecimentos Especiais

Cada membro da comunidade de segurança de aplicações e desenvolvedores de ferramentas. Agradecimentos especiais para:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

Sinta-se à vontade para contribuir.

Baixar ferramenta