Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
warf — Framework modular de reconhecimento de aplicações web para enumeração automatizada de subdomínios, força bruta de diretórios e extração de endpoints, URLs de JS e chaves de API de aplicações web alvo. | Kitploit
Ferramentas/GitHubGitHub/iamnihal/warf
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubiamnihal/warf

warf

Framework modular de reconhecimento de aplicações web para enumeração automatizada de subdomínios, força bruta de diretórios e extração de endpoints, URLs de JS e chaves de API de aplicações web alvo.

Ver Repositório
194326há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WARF: Framework de Reconhecimento de Aplicações Web

version python django platform

Dashboard

Experimente o WARF

root@kitploit:~
Username: demo
Password: demopass

⚠️ Como os aplicativos Heroku são executados em contêineres leves chamados dynos, quaisquer alterações no sistema de arquivos enquanto o dyno está em execução duram apenas até que o dyno seja desligado ou reiniciado. Esta operação faz com que os resultados das varreduras salvas sejam deletados do servidor e, portanto, você não poderá ver os resultados salvos. Devido a essa limitação de armazenamento de arquivos, a versão ao vivo do aplicativo implantada no Heroku não é estável e pode gerar erros ao realizar algumas operações.

Índice

  • Sobre o WARF
  • Principais Funcionalidades
  • Capturas de Tela
  • Instalação
  • Contribuição
  • Licença
  • Agradecimentos e Créditos

Sobre o WARF

WARF é um framework de reconhecimento para aplicações web. Ele engloba diferentes ferramentas para realizar a coleta de informações sobre o alvo, como enumeração de subdomínios, força bruta de diretórios, coleta de todos os tipos de endpoints, como URLs do Wayback, URLs de JS, endpoints de arquivos JS, chaves de API/Secret, etc.

WARF é altamente personalizável e permite realizar uma varredura completa ou individual no alvo. Ele acumula os resultados e os exibe em uma poderosa DataTable, através da qual você pode refinar suas buscas. WARF também oferece a opção de adicionar e salvar alvos individualmente e realizar diferentes varreduras neles.

Com um painel de controle (Dashboard), você obterá rapidamente as métricas da sua atividade. WARF reúne todos os seus alvos e fornece uma maneira limpa e eficiente de pesquisá-los pelos seus nomes.

Principais Funcionalidades

  • Enumeração de Subdomínios
  • Força Bruta de Diretórios
  • Coleta de URLs do Wayback
  • Coleta de URLs de JavaScript
  • Extração de links de arquivos JS
  • Extração de chaves de API/Secret de arquivos JS
  • Suporte a varredura em segundo plano

Capturas de Tela

Varredura Completa (FullScan)

fullscan

Enumeração de Subdomínios

subdomain

Adicionar Alvo

target

Visualizar Alvo

target2

Ver Detalhes

targetview

Ver Resultado

result

Instalação

Você pode instalar o WARF de duas maneiras:

  • Criando um ambiente virtual Python e clonando o repositório via Git.

  1. Crie um virtualenv:
root@kitploit:~
$ python3 -m venv <caminho do ambiente virtual>
  1. Ative o virtualenv que você acabou de criar:
root@kitploit:~
$ source <caminho do ambiente virtual>/bin/activate
  1. Clone este repositório:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Instale as dependências:
root@kitploit:~
$ pip install -r requirements.txt
  1. Aplique as migrações:
root@kitploit:~
$ python manage.py migrate
  1. Execute o servidor:
root@kitploit:~
$ python manage.py runserver

e carregue o aplicativo em http://127.0.0.1:8000

  • Usando Docker

Se você não tem o Docker instalado no seu sistema, pode seguir o guia oficial de instalação do Docker.

  1. Comece clonando o repositório:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Construa a imagem Docker:
root@kitploit:~
$ docker build -t warf .
  1. Construa e execute o contêiner Docker:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

e agora seu aplicativo está pronto para ser acessado em http://127.0.0.1:8000

⚠️ Aviso:- Altere a SECRET_KEY no arquivo settings.py por questões de segurança. Para gerar sua própria SECRET_KEY, use:

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Contribuição

Se você deseja contribuir com este projeto e torná-lo melhor, sua ajuda é muito bem-vinda. Como este é o meu primeiro projeto em Django, podem existir muitas falhas e outros problemas relacionados à codificação. Sua contribuição para este projeto me ajuda a aprender e me inspira a construir projetos mais incríveis no futuro. Contribuir também é uma ótima maneira de aprender mais sobre codificação social no Github, novas tecnologias e seus ecossistemas. Contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer serão muito apreciadas.

Licença

Distribuído sob a licença MIT. Veja o arquivo LICENSE para mais informações.

Agradecimentos e Créditos

Todas as ferramentas no WARF foram criadas por essas pessoas incríveis:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Baixar ferramenta