
Orbis é um kit de ferramentas inteligente automatizado de espectro completo para superfície de ataque externa.
Orbis mapeia automaticamente toda a superfície de ataque voltada para a internet da sua organização, incluindo subdomínios, portas abertas, aplicações web, infraestrutura em nuvem, certificados TLS, postura de e-mail, segredos expostos, painéis de login e muito mais. Em seguida, pontua e classifica cada ativo descoberto para que você saiba exatamente onde focar primeiro.
Você fornece uma lista de domínios. Ele faz o resto.
Você fornece uma lista de domínios. Ele faz o resto.``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report
## Visão Geral do Pipeline
O Frogy 2.0 executa um **pipeline bash de 31 etapas** contra seus alvos — totalmente automatizado desde a descoberta até o relatório, todas as etapas são executadas incondicionalmente.
| Fase | Etapas | O que acontece |
|-------|-------|-------------|
| **Expansão de Sementes** | 1–3 | filtro de organização crt.sh · ARIN RDAP ASN→CIDR · varredura de TLD · variação de marca · SEC EDGAR · pivô de registrante WhoisXML (API opcional) |
| **Descoberta** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT (API opcional) → mesclagem + filtro de exclusão |
| **DNS & Takeover** | 10–11 | DNSX resolução completa (A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · classificação de camada CDN/nuvem · mais de 55 impressões digitais de DNS pendente |
| **Porta + Web** | 12–16 | descoberta IPv6 · varredura de portas Naabu (~500 portas, ciente de CDN) · expansão de URL de porta web · fingerprinting HTTPX · enriquecimento de banner Shodan (API opcional) |
| **Crawl + JS** | 18–19 | Katana rastreamento profundo (ciente de JS, profundidade 3) → análise de arquivos JS (segredos, endpoints, referências SDK) |
| **Análise de Segurança** | 21–23 | detecção de painel de login · classificação TLS/cifra · conformidade de cabeçalhos de segurança · CORS / BIMI / MTA-STS / DANE / campos estruturados WHOIS |
| **Inteligência** | 24–29 | tenants SaaS · inteligência de fornecedores terceiros (mais de 100 padrões) · superfície de API · identificação de colegas · superfície da organização GitHub · agrupamento de hash de favicon |
| **Nuvem** | 30 | inventário de infraestrutura em nuvem + status de proteção WAF · verificação de armazenamento aberto · permutação de bucket |
| **Pontuação + Relatório** | 31 | Pontuação de risco em três buckets (mais de 70 sinais) → relatório HTML independente com 11 abas |
---
## Principais Funcionalidades
<details>
<summary><b>Descoberta de Subdomínios e Inteligência DNS</b></summary>
- Agrega de **Subfinder**, **Assetfinder**, **crt.sh**, **GAU** (Wayback Machine), RapidDNS, OTX, VirusTotal
- Resolução DNS completa: A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC
- Registros BIMI, MTA-STS, DANE/TLSA por domínio
- WHOIS: Registrador, data de criação, expiração, RegistrantOrg, RegistrantCountry por domínio
- **Lista de Exclusão por Projeto** — ativos marcados como fora do escopo são filtrados antes da resolução DNS e de todos os futuros reexames
</details>
<details>
<summary><b>Fingerprinting Web com Inteligência de Redirecionamento</b></summary>
- HTTPX com `-follow-redirects` captura **metadados do salto final** (não a página de redirecionamento)
- **Desduplicação de redirecionamentos** nos relatórios: HTTP:80 suprimido quando HTTPS:443 existe para o mesmo host — elimina dupla contagem
- Stack de tecnologia, servidor web + versão, CDN/WAF, content-length, códigos de status
</details>
<details>
<summary><b>Detecção de Subdomínio Takeover</b></summary>
- Mais de 55 impressões digitais de serviço: GitHub Pages, AWS S3, Heroku, Netlify, Vercel, Azure, Fastly, Fly.io e mais
- Verificado pela obtenção do corpo da página de erro esperada
- Classificação **Confirmado** / **Potencial** / **Seguro**
- Status de takeover alimenta diretamente a pontuação de risco
</details>
<details>
<summary><b>Análise Profunda TLS / SSL</b></summary>
- Inspeção de suites de cifra: sinaliza NULL, ANON, RC4, DES, 3DES, CBC
- Versão do protocolo (TLS 1.3 até SSL 3.0)
- Detecção de autoassinado, detecção de SAN curinga, handshakes quebrados
- Expiração do certificado com urgência codificada por cores (expirado → em até 7 dias → em até 30 dias → ok)
- **Algoritmo de chave** (RSA / ECDSA) e **tamanho da chave** (codificado por cores: vermelho < 2048, amarelo = 2048, verde ≥ 4096 / qualquer ECDSA)
- **Detecção de tipo de CA**: Let's Encrypt vs. CA paga
- **Pontuação do Certificado A–F** (0–100) por certificado — versão TLS + cifra + expiração + chave + autoassinado + curinga
</details>
<details>
<summary><b>Mapeamento de Infraestrutura de E-mail</b></summary>
- Coleta de **registros MX** por domínio + detecção automática de provedor de e-mail (Google Workspace, Microsoft 365, ProofPoint, Mimecast, etc.)
- **SPF / DKIM / DMARC / DNSSEC** avaliados por domínio
- Detecção de **registro BIMI**, modo **MTA-STS** (enforce/testing/none), registros **DANE/TLSA** (portas 443 e 25)
- Aba dedicada **Infraestrutura de E-mail** no relatório com **Pontuação de Risco de E-mail 0–100** por domínio
</details>
<details>
<summary><b>Enriquecimento de Inteligência de Domínio</b></summary>
- **Campos WHOIS** estruturados por domínio: Registrador, DomainCreated, DomainExpires, DomainAge, RegistrantOrg, RegistrantCountry
- **Distintivo de cluster NS** — agrupa domínios que compartilham os mesmos servidores de nomes
- **Banners de serviço Shodan** exibidos na tabela de Endereços IP (porta · protocolo · pills de serviço)
</details>
<details>
<summary><b>Detecção de Superfície de Login</b></summary>
- Heurísticas de múltiplos sinais: campos de senha/username, tokens CSRF, HTTP 401/403/407, bibliotecas JS de autenticação, palavras-chave de login multilíngue, indicadores CAPTCHA
- Saída JSON estruturada incluindo **tipo de painel de login** (phpMyAdmin, Jenkins, Kubernetes Dashboard, Grafana, CMS admin, gateways de acesso remoto)
- Tipo usado pelo mecanismo de pontuação para aplicar penalidades mais altas para painéis de alto valor
</details>
<details>
<summary><b>Mapeamento de Infraestrutura em Nuvem</b></summary>
- Abrange AWS, Azure, GCP, Cloudflare, Vercel, Netlify, Fastly, Heroku, Fly.io, DigitalOcean, Hetzner
- Classificação de tipo de recurso: CDN, balanceador de carga, armazenamento de objetos, banco de dados gerenciado, API gateway, serverless
- Status de proteção: protegido por WAF/CDN vs. exposição direta de origem
</details>
<details>
<summary><b>Pontuação de Complexidade Baseada em Crawl</b></summary>
- Katana rastreia cada site ativo (profundidade 3)
- **Contagem de páginas únicas desduplicadas** por endpoint: segmentos de caminho numéricos normalizados (`/users/123` → `/users/{id}`), strings de consulta removidas
- Contribuição de pontuação em escala logarítmica (+2 a +12) — mede a complexidade real da aplicação, não a inflação do número de URLs
</details>
<details>
<summary><b>Inteligência de Fornecedores Terceiros</b></summary>
- Coleta de múltiplas fontes: cabeçalhos CSP, análise JS do Katana, registros MX/SPF/CNAME, cabeçalhos de resposta HTTP
- **Mais de 100 padrões de fornecedores** classificados em Analytics, CDN, Auth/Identity, Payment, Marketing, Cloud, Monitoring e mais
- Aba dedicada **Terceiros** no relatório com resumo por categoria e tabela de detalhes completa do fornecedor
</details>
<details>
<summary><b>Grafo de Topologia de Ativos</b></summary>
- Grafo interativo **D3 v7 force-directed** no relatório — sem dependências externas
- **8 tipos de nós**: Domínio · IP · ASN · NS · MX · Nuvem · Certificado TLS · Fornecedor
- **11 tipos de arestas**: DNS · CNAME · NS · MX · ASN · Nuvem · TLS SAN · Fornecedor · Takeover · Redirecionamento · Favicon
- Clique em qualquer nó para destacar a rede-ego; filtre por tipo de nó ou tipo de aresta; pesquise por nome
</details>
<details>
<summary><b>UX do Relatório Interativo</b></summary>
- **Scorecard clicável por endpoint** — clique em qualquer Pontuação de Superfície de Ataque para ver a decomposição de cada sinal contribuinte
- **Alternância de visibilidade de colunas** por tabela — ocultar/mostrar colunas, estado persistido em localStorage
- **Gaveta de inteligência de seção** — botão ⓘ Sobre em cada seção abre uma explicação escrita por analista com bandeiras vermelhas a serem observadas
- **Micro-dicas de coluna** — passe o mouse sobre o chip `?` em qualquer cabeçalho de coluna para uma definição de uma frase e caso de uso do atacante
- **Grade de 9 gráficos analíticos** na Visão Geral
- **Tema Claro / Escuro** — compartilhado entre painel e relatório
</details>
## Pontuação de Risco
Cada endpoint é pontuado através de **três buckets limitados** (máx. 100). A pontuação agregada do relatório é a **média das pontuações dos 5 principais endpoints de domínio**.
| Bucket | Limite | Mede |
|--------|-----|----------|
| **Sensibilidade** | 40 | Criticidade do ativo, complexidade da stack, classificação de manipulação de dados |
| **Exposição** | 35 | Superfícies de ataque diretamente perigosas ou acessíveis |
| **Higiene** | 25 | Configurações incorretas, saúde do certificado, lacunas de conformidade |
<details>
<summary><b>Sinais de Sensibilidade</b></summary>
| Sinal | Pontos |
|--------|--------|
| Ativo voltado para funcionários / interno | +12 |
| Ferramenta de administração / monitoramento na stack (Kibana, Grafana, Jenkins, phpMyAdmin, k8s Dashboard) | +12 |
| Tamanho da superfície de crawl — páginas únicas desduplicadas (escala logarítmica) | até +12 |
| Serviço de identidade / autenticação (Keycloak, Okta, Auth0, LDAP, SAML) | +8 |
| Endpoint de armazenamento de objetos exposto | +8 |
| Página de erro / depuração publicamente visível | +8 |
| Ambiente não produtivo no título (dev / staging / test / UAT) | +6 |
| Superfície de API detectada | +6 |
| Superfície de administração CMS (WordPress, Drupal, Magento) | +6 |
| Pegada de banco de dados gerenciado acessível | +7 |
| TLD crítico para negócios / caminho com tema financeiro no crawl | até +8 |
| Fornecedor terceiro de alto risco em uso | até +6 |
| Recurso de API em nuvem / serverless | +5 |
| Pegada de tenant SaaS detectada | +3 |
| Superfície gerenciada em nuvem | +3 |
| Framework full-stack detectado | +2 |
| Superfície protegida por autenticação (HTTP 401) | +3 |
</details>
<details>
<summary><b>Sinais de Exposição</b></summary>
| Sinal | Pontos |
|--------|--------|
| Bucket de armazenamento em nuvem aberto / publicamente acessível | +20 |
| Interface de login servida via HTTP | +20 |
| Superfície autenticada (login HTTPS) | +12 |
| Painel de login de alto valor (phpMyAdmin, Jenkins, k8s, Portainer, Grafana, acesso remoto) | +8 – +10 bônus |
| Subdomínio takeover confirmado | +15 – +20 |
| Subdomínio takeover potencial (CNAME pendente) | +8 – +12 |
| Ferramenta de administração visível no título da página (Kibana, Grafana, Jenkins…) | +10 |
| Listagem de diretório ativada (`Index of /`) | +10 |
| Porta(s) de gerenciamento exposta(s) | até +15 |
| Porta(s) de banco de dados exposta(s) | até +12 |
| Serviços de internet abertos (contagem de portas) | até +14 |
| Páginas únicas rastreáveis (escala logarítmica) | até +12 |
| Carga de trabalho em nuvem / CDN sem proteção WAF | +8 – +12 |
| Interface de gerenciamento de infraestrutura na stack de tecnologia | +6 |
| Falha de handshake TLS | +6 |
| HTTP 403 (recurso existe, bloqueado por autenticação) | +4 |
| Erro de servidor 5xx | +4 |
</details>
<details>
<summary><b>Sinais de Higiene</b></summary>
| Sinal | Pontos |
|--------|--------|
| Certificado TLS expirado | +20 |
| Protocolo SSL 3.0 obsoleto | +18 |
| Suite de cifra NULL / anônima | +18 |
| Cifra quebrada RC4 / DES / 3DES | +12 |
| TLS 1.0 / 1.1 legado | +12 |
| CORS curinga `*` | +12 |
| CORS origem nula permitida | +10 |
| Servidor em fim de vida (Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| Certificado expira em até 7 dias | +12 |
| Certificado autoassinado | +8 |
| Página de erro / depuração / stack trace pública | +8 |
| Cifra CBC em uso (BEAST / POODLE) | +6 |
| Servidor de desenvolvimento exposto (Werkzeug, Flask dev) | +6 |
| Certificado expira em até 30 dias | +6 |
| Redirecionamento HTTP → HTTPS rebaixado detectado | +6 |
| Chave RSA fraca < 2048 bits | +8 |
| Cabeçalhos de segurança ausentes (HSTS, CSP, X-Frame-Options…) | até +12 |
| DMARC não publicado | +6 |
| SPF não publicado | +4 |
| Validade do certificado desconhecida | +4 |
| Certificado TLS curinga | +4 |
| DKIM não publicado | +3 |
| DNSSEC não ativado | +2 |
| Versão do servidor divulgada nos cabeçalhos | +5 |
</details>
> **Por que isso importa:** Um painel administrativo interno com um certificado autoassinado expirado, um cabeçalho CORS curinga e a porta 3306 exposta pontua muito mais alto do que uma página de marketing estática — assim sua equipe pula o ruído e começa onde importa.
# Capturas de Tela
<img width="1236" height="747" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />
## Início Rápido
### 1. Construir a imagem Docker```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .
Linux (Docker nativo — --network host funciona):```bash
docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest
**macOS / Windows** (Docker Desktop — sem `--network host`):```bash
docker run --rm --privileged --cap-add=NET_RAW \
-p 8787:8787 \
-v "$(pwd)/output:/opt/frogy/output" \
frogy:latest
-v "$(pwd)/output:/opt/frogy/output"persiste o histórico de varreduras entre reinicializações do contêiner.
### 4. Inicie sua primeira verificação
1. Clique em **+ Nova Verificação** — informe um nome de projeto e cole seus domínios (um por linha)
2. Opcionalmente, cole quaisquer **ativos fora do escopo** no campo Lista de Exclusão (correspondência exata ou por sufixo)
3. Clique em **Executar Agora** ou **Adicionar à Fila**
4. Acompanhe o progresso ao vivo: `Passo X de 31`, temporizador decorrido, logs em tempo real
5. Quando concluído, clique em **Relatório →** para abrir o relatório HTML auto-contido
Os resultados são salvos em `output/run-<timestamp>/`.
## Tour pelo Relatório
O relatório gerado é um **arquivo HTML auto-contido** — sem necessidade de servidor, abra em qualquer navegador.
| Aba | Conteúdo |
|-----|----------|
| **Visão Geral** | Banner executivo (Níveis de Ativos + 5 grupos de métricas) · Grade de 9 gráficos · Ranking de risco com Pontuação de Superfície de Ataque clicável |
| **Inteligência de Domínios** | Todos os subdomínios · Registros DNS · Emblema do cluster NS · Registrador · Idade do Domínio · Emblemas BIMI/MTA-STS/DANE · Campos WHOIS estruturados |
| **Endpoints de Aplicação** | Cada endpoint ativo — status, título, pilha tecnológica, detecção de login, cabeçalhos de segurança, CORS, CDN |
| **Endereços IP** | DNS reverso · ASN · blocos de rede · geolocalização · banners de serviço Shodan (pílulas porta/protocolo/serviço/versão) |
| **Infraestrutura de E-mail** | Por domínio: roteamento MX · provedor de e-mail detectado automaticamente · emblemas SPF/DKIM/DMARC/BIMI/MTA-STS/DANE · Pontuação de Risco de E-mail 0–100 |
| **Certificados TLS** | Cipher · versão do protocolo · expiração (codificada por cor) · SANs · emissor · Pontuação do Certificado A–F · Algoritmo de Chave · Tamanho da Chave · Sinalizador Wildcard · Sinalizador Auto-Assinado · Tipo de CA |
| **Infraestrutura em Nuvem** | Mapa de ativos por provedor · tipo de recurso · status de proteção |
| **Pegada na Internet** | Blocos CIDR · subdomínios crt.sh org · resultados de varredura TLD · candidatos pivô de registrante WHOIS |
| **Inquilinos SaaS** | Pegada de inquilino SaaS · buckets de armazenamento em nuvem abertos/acessíveis |
| **Terceiros** | Classificação de fornecedores a partir de CSP, referências JS, MX/SPF/CNAME e cabeçalhos de resposta · 100+ padrões de fornecedores |
| **Topologia de Ativos** | Grafo interativo D3 de força direcionada · 8 tipos de nós · 11 tipos de arestas · clique em ego-network · pesquisa · filtros de tipo |
**Cada tabela** possui pesquisa em texto completo, **alternância de visibilidade de colunas** (colunas ocultas mantidas por navegador), e o botão **ⓘ Sobre** explica o significado de cada seção e o que observar.
## Painel Orbis
A interface web em `localhost:8787` é chamada **Orbis — Inteligência de Superfície de Ataque de Espectro Completo**.
- **Cartões de projeto** — emblema de status, barra de progresso ao vivo (`Passo X de 31`), duração decorrida/total
- **Linha de KPI** — Total de projetos · Verificações ativas · Concluídas · Na fila
- **Abas de filtro** — Todos / Em execução / Concluídos / Na fila
- **📋 Ver Logs** — painel lateral de streaming de logs ao vivo, verifica a cada 1,5 s durante verificações ativas
- **Página de detalhes do projeto** — histórico completo de execuções por projeto com acesso a relatório + log individuais
- **Operações em lote** — selecione vários projetos para exclusão em lote
- **Modificar / Reexaminar / Cancelar** qualquer projeto a partir do menu de contexto `···`
- **Lista de Exclusão por projeto** — edite ativos fora do escopo a partir do modal Nova Verificação / Modificar
- **Painel de Chaves de API** — configure chaves de enriquecimento opcionais com validação ao vivo e botões Limpar individuais
- **Tema Escuro / Claro** — mantido via chave localStorage `frogyTheme` (compartilhado com relatórios)
## Pilha Tecnológica
| Componente | Tecnologia |
|-----------|-----------|
| Painel web | Python · Flask 3.x |
| Pipeline do scanner | Bash 5.x · fluxo de 22 etapas |
| Descoberta de subdomínios | Subfinder · Assetfinder · crt.sh · GAU |
| Resolução DNS | DNSX |
| Varredura de portas | Naabu |
| Identificação web | HTTPX |
| Crawling web | Katana |
| Análise TLS | tlsx |
| Utilitários do sistema | jq · curl · whois · dnsutils · openssl |
| Base do container | Ubuntu 24.04 · Go 1.24 (compilação de ferramentas) |
## Configuração
Acesse o painel **Chaves de API** pela barra lateral (`🔑 Chaves de API`) para configurar:
### Chaves de API (opcionais, mas desbloqueiam fontes adicionais)
| Chave | Desbloqueia |
|-----|---------|
| `github_token` | Descoberta de superfície de organização GitHub, detecção de segredos |
| `shodan_api_key` | Enriquecimento de banner Shodan (portas não HTTP) + agrupamento de hash de favicon (MMH3) |
| `censys_api_key` | Agrupamento de hash de favicon Censys (MD5) — chave única, novo formato da plataforma |
| `otx_api_key` | DNS passivo aprimorado do AlienVault OTX |
| `virustotal_api_key` | Feed de subdomínios passivo do VirusTotal |
| `whoisxml_api_key` | Pivô de registrante WHOIS para expansão de semente / mapeamento de ASN de organização |
| `chaos_api_key` | PDCP do ProjectDiscovery — executa `chaos` CLI por domínio para resultados de subdomínios ao vivo |
Todas as chaves são **opcionais** — o pipeline funciona completamente sem elas, pulando apenas as etapas de enriquecimento que exigem uma chave específica. Cada chave possui um **teste de validação ao vivo** e um botão **Limpar** no painel de Chaves de API.
## Pilha Tecnológica
| Componente | Tecnologia |
|-----------|-----------|
| Painel web | Python · Flask 3.x |
| Pipeline do scanner | Bash 5.x · fluxo de 31 etapas |
| Descoberta de subdomínios | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| Resolução DNS | DNSX (A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC, BIMI, MTA-STS, DANE) |
| Varredura de portas | Naabu (classificação CDN/nuvem via Team Cymru ASN) |
| Identificação web | HTTPX (seguir redirecionamentos, CORS, dedup de redirecionamento) |
| Crawling web | Katana (dedup de página única, normalização de segmentos numéricos) |
| Análise TLS | tlsx (cipher, algoritmo de chave, tamanho de chave, wildcard, auto-assinado, tipo de CA, Pontuação do Certificado A–F) |
| Enriquecimento de banner | API Shodan · API Censys (ambas opcionais via API) |
| Inteligência de e-mail / DNS | dig · BIMI · MTA-STS · DANE/TLSA · campos WHOIS estruturados |
| Visualização de relatórios | Chart.js (9 gráficos) · D3 v7 (grafo de força de Topologia de Ativos) |
| Utilitários do sistema | jq · curl · whois · dnsutils · openssl |
| Base do container | Ubuntu 24.04 · Go 1.24 (compilação de ferramentas) |
## BlackHat Arsenal
O Frogy foi apresentado no **BlackHat Arsenal**. Assista à demonstração completa:
[](https://www.youtube.com/watch?v=IayqiBe21h4)
## Agradecimentos
Agradecimentos especiais à equipe do [Project Discovery](https://projectdiscovery.io) por construir as ferramentas de código aberto que alimentam este pipeline (Subfinder, DNSX, Naabu, HTTPX, Katana, tlsx), e ao [tomnomnom](https://github.com/tomnomnom) pelo Assetfinder. Continuem arrasando na comunidade!
Criado por [Chintan Gurjar](https://chintangurjar.com)
# Roteiro Futuro
- Concluído ✅ ~~Adicionar dados relacionados a segurança e conformidade (higiene SSL/TLS, SPF, DMARC, Cabeçalhos etc)~~
- Concluído ✅ ~~Permitir filtrar dados de colunas.~~
- Concluído ✅ ~~Adicionar mais análises com base nos novos dados.~~
- Concluído ✅ ~~Identificar portais de login.~~
- Concluído ✅ ~~Painel/análises básicas, se possível.~~
- Concluído ✅ ~~Exibir todas as portas abertas em uma das colunas da tabela.~~
- Concluído ✅ ~~Paginação para acessar informações mais rapidamente sem engasgar ou lag na página inicial.~~
- Concluído ✅ ~~Alterar cor da fonte no modo escuro.~~
- Concluído ✅ ~~Identificar endpoints tradicionais vs. endpoints de API.~~
- Concluído ✅ ~~Identificar aplicações destinadas ao cliente vs. aplicações destinadas a colegas.~~
- Concluído ✅ ~~Melhorar a priorização para escolha de alvos. (Pontuação baseada em portas de gerenciamento, login encontrado, apps destinadas ao cliente vs. colegas, cabeçalhos de segurança não definidos, uso de SSL/TLS, etc.)~~
- Concluído ✅ ~~Implementar execução paralela, funcionalidade de timeout.~~
- Concluído ✅ ~~Examinar SSL/TLS para o padrão url:porta e não apenas domínio:443.~~
- Concluído ✅ ~~Ao passar o mouse sobre a pontuação da coluna de superfície de ataque, agora é possível saber por que e como a pontuação é calculada.~~
- Concluído ✅ ~~Gerar saída CSV igual à tabela HTML.~~
- Concluído ✅ ~~Agora é gerada uma saída HTML auto-contida. Portanto, não é necessário hospedar um arquivo em servidor web para acessar os resultados.~~
- Concluído ✅ ~~Adicionar todos os registros DNS (A, MX, SOA, SRV, CNAME, CAA, etc.)~~
- Concluído ✅ ~~Consolidar os dois gráficos de CDN em um.~~
- Concluído ✅ ~~Adicionar coluna de registro PTR à tabela principal.~~
- Concluído ✅ ~~Implementar rolagem horizontal e vertical para tabelas e gráficos, com a primeira linha de título congelada para facilitar a referência aos dados durante a rolagem.~~
- Concluído ✅ ~~Adicionar funcionalidade de captura de tela.~~
- Concluído ✅ ~~Adicionar funcionalidade de logging. Logs armazenados em /logs/logs.log~~
- Concluído ✅ ~~Adicionar pontuação extra para portas de gerenciamento e banco de dados expostas.~~
- Concluído ✅ ~~Criar versão Dockerizada.~~
- Concluído ✅ ~~Adicionar nova capacidade de enumeração de subdomínios usando GAU (waybackurls).~~
- Concluído ✅ ~~Agora é capaz de rastrear links por aplicação ativa e também adiciona a pontuação total de links rastreados à pontuação principal.~~
- Concluído ✅ ~~Adicionar check_dependencies para verificar se todas as ferramentas necessárias estão instaladas (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). O script agora aborta com uma lista clara de ferramentas ausentes.~~
- Concluído ✅ ~~Adicionar check_dependencies para verificar se todas as ferramentas necessárias estão instaladas (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). O script agora aborta com uma lista clara de ferramentas ausentes.~~
- Concluído ✅ ~~Novo trap on ERR com mensagem contextual (código de saída, comando, arquivo:linha). Novo script_cleanup vinculado a EXIT exibe resumo de sucesso/falha e aponta para o log de rastreamento.~~
- Concluído ✅ ~~Validação de CLI melhorada (mensagem de uso, verificações de existência e legibilidade de arquivos).~~
- Concluído ✅ ~~Adicionar validação de sanidade de linha de domínio (opcional).~~
- Concluído ✅ ~~Verificar se os diretórios de execução/log são graváveis; manter xtrace apenas em logs.log.~~
- Concluído ✅ ~~Assetfinder: alterado para execução paralela via xargs -P 10 sobre domínios de entrada.~~
- Concluído ✅ ~~dnsx: adicionado limite de taxa e ajuste de threads (-rl 50 -t 25).~~
- Concluído ✅ ~~katana: adicionados limites de concorrência/taxa e timeouts (-c 5 -rl 30 -timeout 15), ainda respeita KATANA_DEPTH/KATANA_TIMEOUT.~~
- Concluído ✅ ~~httpx: adicionados threads/limite de taxa/timeouts ajustados (-t 25 -rl 80 -timeout 15).~~
- Concluído ✅ ~~Naabu: pula a varredura com um aviso claro quando master_subdomains.txt está vazio.~~
- Concluído ✅ ~~httpx agora executa primeiro uma passagem JSON para construir httpx.json e contagens ao vivo, depois uma segunda passagem para capturas de tela.~~
- Concluído ✅ ~~Verificar se os diretórios de artefatos padrão são graváveis antes da captura.~~
- Concluído ✅ ~~Introduzido BLOCK_DETECTION_THRESHOLD (padrão 20%). Se menos do que o limite de alvos web responderem (derivado de httpx.json vs alvos ativos do naabu), a execução é interrompida com orientação para rotacionar IP/VPN.~~
- Concluído ✅ ~~Revisão da detecção de superfície de login - Usa arquivos mktemp por requisição e timeouts explícitos do curl.~~
- Concluído ✅ ~~Heurísticas expandidas (campos de senha/nome de usuário, atributos de formulário, rótulos de envio, tokens CSRF, dicas meta, CAPTCHA, dicas modais, palavras-chave multilíngues, bibliotecas JS de autenticação, 401/403/407, WWW-Authenticate, cookies de sessão, redirecionamentos de login, padrões de URL e parâmetros de consulta).~~
- Concluído ✅ ~~Emite JSON estruturado e incrementa LOGIN_FOUND_COUNT quando detectado.~~
- Concluído ✅ ~~Saída de erro colorida; etapas de progresso mais claras (ex.: [n/15]).~~
- Concluído ✅ ~~Design completamente reformulado para navegação fácil.~~
- Concluído ✅ ~~Adicionado painel lateral para distribuir dados entre Inteligência de Domínio, Inteligência de Aplicação, Inteligência de Certificado, Inteligência de IP e Inteligência de Nuvem.~~
- Concluído ✅ ~~Impor verificações de qualidade de dados (sintaxe de domínio válida, detecção de duplicatas, conclusão de enriquecimento) antes de persistir registros.~~
- Concluído ✅ ~~Fornecer uma opção para ocultar o painel lateral.~~
- Concluído ✅ ~~Exportar relatório nos formatos CSV + JSON.~~
- Concluído ✅ ~~Adicionar a mesma barra de pesquisa a todos os relatórios do painel lateral.~~
- Concluído ✅ ~~O usuário deve poder abrir a IU diretamente e adicionar alvos a partir dela.~~
- Concluído ✅ ~~Implementar nova lógica de pontuação.~~
- Concluído ✅ ~~Implementar nova GUI, design elegante e mais adaptabilidade.~~
- Concluído ✅ ~~Corrigir o problema de redirecionamento de URL que estava aumentando a pontuação e o número de endpoints.~~