Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
faraday — Plataforma de Gerenciamento de Vulnerabilidades Open Source | Kitploit
Ferramentas/GitHubGitHub/infobyte/faraday
Scanners de VulnerabilidadesTestes de PenetraçãoDevSecOpsSegurança de API
GitHubinfobyte/faraday

faraday

Plataforma de Gerenciamento de Vulnerabilidades Open Source

Ver RepositórioSite
6.7k1.1k2há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logotipo

Gerenciador de Vulnerabilidades Open Source

A segurança tem duas tarefas difíceis: projetar maneiras inteligentes de obter novas informações e acompanhar as descobertas para melhorar os esforços de remediação. Com o Faraday, você pode se concentrar em descobrir vulnerabilidades enquanto nós o ajudamos com o resto. Basta usá-lo no seu terminal e manter seu trabalho organizado em movimento. O Faraday foi feito para permitir que você aproveite as ferramentas disponíveis na comunidade de uma forma verdadeiramente multiusuário.

O Faraday agrega e normaliza os dados que você carrega, permitindo explorá-los em diferentes visualizações que são úteis para gerentes e analistas.

gerenciamento dashboard

Para ler sobre as funcionalidades mais recentes, confira as notas de versão!

Instalação


Docker-compose

A maneira mais fácil de colocar o faraday em funcionamento é usando nosso docker-compose

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Se quiser personalizar, você pode encontrar um exemplo de configuração aqui Link

Docker

Você precisa ter um Postgres rodando primeiro.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Pacotes Binários (Debian/RPM)

Você pode encontrar os instaladores em nossa página de releases

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Adicione seu usuário ao grupo faraday e então execute

Código Fonte

Se você quiser executar diretamente deste repositório, esta é a maneira recomendada:

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Confira nossa documentação para informações detalhadas sobre como instalar o Faraday em todas as nossas plataformas suportadas

Para mais informações sobre a instalação, confira nossa Wiki de Instalação.

No seu navegador, agora você pode acessar http://localhost:5985 e fazer login com "faraday" como nome de usuário e a senha fornecida pelo processo de instalação

Primeiros Passos


Aprenda sobre a abordagem holística do Faraday e repense o gerenciamento de vulnerabilidades.

  • Centralize seus dados de vulnerabilidade
  • Automatize os scanners que você precisa

Integrando o faraday no seu CI/CD

Configure Bandit, OWASP ZAP e SonarQube no seu pipeline

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

Setup Bandit, OWASP ZAP and SonarQube in your pipeline

  • Gitlab [PDF]

Faraday Cli


Faraday-cli é nosso cliente de linha de comando, fornecendo acesso fácil às ferramentas do console, trabalhe no faraday diretamente do terminal!

Esta é uma ótima maneira de automatizar scans, integrar ao pipeline CI/CD ou apenas obter métricas de um workspace

root@kitploit:~
$ pip3 install faraday-cli

Confira nosso repositório faraday-cli

Confira a documentação aqui.

Exemplo

Faraday Agents


Faraday Agents Dispatcher é uma ferramenta que dá ao Faraday a capacidade de executar scanners ou ferramentas remotamente a partir da plataforma e obter os resultados.

Plugins


Conecte suas ferramentas favoritas através de nossos plugins. Atualmente existem mais de 80+ ferramentas suportadas, entre as quais você encontrará:

Faltando a sua ferramenta favorita? Crie um Pull Request!

Existem dois tipos de Plugin:

Console plugins que interpretam a saída das ferramentas que você executa.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report plugins que permitem importar artefatos gerados anteriormente, como XMLs, JSONs.

root@kitploit:~
faraday-cli tool report burp.xml

Criar plugins personalizados é super fácil, Leia mais sobre Plugins.

API


Você pode acessar diretamente nossa API, confira a documentação aqui.

Links

  • Página inicial: faradaysec.com
  • Documentação: Faraday Docs
  • Download: Baixar .deb/.rpm da página de releases
  • Rastreador de issues e feedback: Rastreador de issues do Github
  • Perguntas Frequentes: FAQ do FaradaySEC
  • Twitter: @faradaysec
  • Experimente uma de nossas Demonstrações
Baixar ferramenta