Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sentinel-cve — Ferramenta CLI que explica CVEs em linguagem simples e verifica repositórios quanto ao impacto. Desenvolvida por Claude. | Kitploit
Ferramentas/GitHubGitHub/kamalsrini/sentinel-cve
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesColeta de InformaçõesSegurança na NuvemDevSecOpsSegurança MóvelInteligência de AmeaçasResposta a Incidentes
GitHubkamalsrini/sentinel-cve

sentinel-cve

Ferramenta CLI que explica CVEs em linguagem simples e verifica repositórios quanto ao impacto. Desenvolvida por Claude.

202há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🛡️ Sentinel — CLI Explicador de CVEs

"Essa CVE me afeta?" — respondido em segundos, não em horas.

O Sentinel recebe um ID de CVE, busca dados do NVD, OSV.dev e MITRE, e então usa o Claude para produzir um briefing claro e acionável de vulnerabilidade em 5 seções.

Instalar

root@kitploit:~
cd sentinel/
pip install -e .

Configurar

root@kitploit:~
# Obrigatório: chave da API Anthropic
sentinel config set api-key sk-ant-...

# Opcional: chave da API NVD (limites de taxa maiores)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# Ou use variáveis de ambiente
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

Uso

root@kitploit:~
# Explica uma CVE (relatório de 5 seções com saída colorida no terminal)
sentinel cve CVE-2024-3094

# Escolhe a persona de saída (veja Personas abaixo)
sentinel cve CVE-2024-3094 --format exec       # Resumo executivo / CISO
sentinel cve CVE-2024-3094 -f engineer          # Assessoria técnica profunda
sentinel cve CVE-2024-3094 -f devops            # Foco em infraestrutura
sentinel cve CVE-2024-3094 -f security          # Relatório padrão de 5 seções

# Também funciona com scan
sentinel scan . --cve CVE-2024-3094 --format exec

# Saída JSON
sentinel cve CVE-2024-3094 --json

# Saída Markdown
sentinel cve CVE-2024-3094 --markdown

# Resumo breve de um parágrafo
sentinel cve CVE-2024-3094 --brief

# Ignora cache, busca dados frescos
sentinel cve CVE-2024-3094 --no-cache

# Modo verboso (mostra detalhes de tempo e origem)
sentinel cve CVE-2024-3094 -v

Personas de Saída (--format / -f)

security (padrão) — Analista de Segurança

O clássico briefing de vulnerabilidade em 5 seções:

exec — Executivo / CISO

Uma leitura de 10 segundos para executivos ocupados. Semáforo de gravidade, impacto nos negócios, uma ação. Sem jargão.

root@kitploit:~
🔴 CRÍTICO — CVE-2024-3094 (Backdoor XZ)

Uma backdoor foi plantada em uma biblioteca de compressão central do Linux usada na maioria dos servidores.
Atacantes podem interceptar e modificar dados em qualquer sistema executando xz 5.6.0-5.6.1.
Downgrade imediato necessário — estimado 15-30 min por servidor, sem tempo de inatividade esperado.

Risco: Comprometimento da cadeia de suprimentos — alta gravidade, exploração ativa
Impacto: Toda infraestrutura Linux executando versões afetadas
Ação necessária: Fazer downgrade do xz para 5.4.6. Verificar com `xz --version`.

engineer — Engenheiro de Software

Mergulho técnico profundo com versões exatas, comandos de atualização, padrões grep e etapas de teste:

devops — DevOps / SRE

Foco em infraestrutura com contêineres, K8s, CI/CD e monitoramento:

Varredura de SDKs Mobile

O Sentinel detecta dependências em arquivos de configuração de builds mobile que scanners padrão perdem:

root@kitploit:~
# Varrer um projeto Android
sentinel scan ./meu-app-android --cve CVE-2024-XXXX

# Varrer um projeto iOS
sentinel scan ./meu-app-ios --cve CVE-2024-XXXX

# Varrer um projeto Flutter
sentinel scan ./meu-app-flutter

Funcionalidades:

  • Resolve referências a variáveis do Gradle ($firebaseBomVersion) a partir de gradle.properties e blocos ext {}
  • Analisa catálogos de versão do Gradle (libs.versions.toml)
  • Lida com subespecificações do CocoaPods (Firebase/Analytics)
  • Prefere arquivos de lock em vez de manifestos para versões resolvidas precisas
  • Suporta arquivos Gradle com DSL Groovy e Kotlin

Scanner de BOM em Runtime para K8s

Varra seu cluster Kubernetes em busca de imagens de contêiner vulneráveis:

root@kitploit:~
# Varrer todos os namespaces
sentinel scan --k8s

# Varrer namespace específico
sentinel scan --k8s --namespace production

# Verificar CVE específica no cluster
sentinel scan --k8s --cve CVE-2024-3094

# Gerar SBOM para todas as imagens em execução
sentinel scan --k8s --sbom

# Varrer uma imagem específica (sem necessidade de conexão com cluster)
sentinel scan --k8s --image nginx:1.25

Configuração RBAC para K8s

O Sentinel precisa de acesso somente leitura. Aplique o manifesto RBAC mínimo:

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

Isso cria um ServiceAccount sentinel-readonly com apenas permissões get e list em pods, namespaces, deployments, replicasets, daemonsets e statefulsets. Sem acesso de escrita.

Análise de Caminho de Execução

Determine se uma CVE realmente afeta seu código rastreando se funções vulneráveis são alcançáveis a partir de pontos de entrada:

root@kitploit:~
# Análise completa com interpretação do Claude
sentinel scan . --cve CVE-2024-22195 --execution-path

# Apenas local (nenhum dado enviado externamente)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

Vereditos:

  • 🔴 ALCANÇÁVEL — ponto de entrada → ... → chamada de função vulnerável encontrada
  • ✅ NÃO_ALCANÇÁVEL — pacote vulnerável importado mas função vulnerável nunca chamada
  • 🟡 APENAS_IMPORTADO — pacote é uma dependência mas nunca importado diretamente no código-fonte
  • 🟠 INCONCLUSIVO — dispatch dinâmico, reflexão ou padrões complexos detectados

Segurança: Quais dados saem do seu ambiente?

ModoDados enviados externamente
--local-onlyNada — análise AST puramente local
PadrãoApenas metadados sanitizados: nomes de funções, nomes de imports, arestas do grafo de chamadas (lista de nós/arestas), descrição da CVE. Nunca o código-fonte.

Todos os dados enviados ao Claude são registrados em ~/.sentinel/audit.log para revisão.

Gerenciamento de Cache

root@kitploit:~
sentinel cache clear    # Limpar todos os dados em cache

Config

Config armazenada em ~/.sentinel/config.json. Cache em ~/.sentinel/cache.db.

root@kitploit:~
sentinel config set api-key <chave>
sentinel config set nvd-key <chave>
sentinel config set model <nome-do-modelo>
sentinel config get api-key

🌐 Servidor Webhook e Integrações

O Sentinel inclui um servidor FastAPI que aceita comandos do Slack, Microsoft Teams, Telegram e uma API REST genérica.

Iniciar o Servidor

root@kitploit:~
sentinel server start                    # Porta padrão 8080
sentinel server start --port 9090        # Porta personalizada
sentinel server start --workers 4        # Múltiplos workers
sentinel server status                   # Verificar se está em execução

API REST

root@kitploit:~
# Explicar uma CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# Varrer um repositório
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# Health check
curl http://localhost:8080/health

Integração com Slack

root@kitploit:~
sentinel setup slack   # Guia de configuração interativo
  1. Crie um aplicativo Slack usando config/slack-manifest.yml
  2. Defina variáveis de ambiente:
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. Defina a URL do comando de barra para https://<seu-dominio>/slack/commands
  4. Defina a URL de eventos para https://<seu-dominio>/slack/events
  5. Use: /sentinel cve CVE-2024-3094 ou @Sentinel cve CVE-2024-3094

Integração com Microsoft Teams

root@kitploit:~
sentinel setup teams   # Guia de configuração interativo
  1. Crie um webhook de saída no seu canal do Teams apontando para https://<seu-dominio>/teams/webhook
  2. Defina variáveis de ambiente:
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. Mencione o bot: @Sentinel cve CVE-2024-3094

Integração com Telegram

root@kitploit:~
sentinel setup telegram   # Guia de configuração interativo
  1. Crie um bot via @BotFather
  2. Defina variáveis de ambiente:
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<token-do-bot>
    
  3. Defina o webhook: curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<SEU_DOMINIO>/telegram/webhook"}'
  4. Envie comandos: /cve CVE-2024-3094, /scan <repositorio> --cve CVE-XXXX

Deploy com Docker

root@kitploit:~
cd docker/
# Defina variáveis de ambiente no arquivo .env ou exporte-as
docker compose up -d

# Com proxy reverso nginx:
docker compose --profile with-nginx up -d

Endpoints

Baixar ferramenta
SeçãoO que responde
🔍 O que éExplicação em linguagem simples
💥 Como explorarVetor de ataque, resumo de PoC, dificuldade
🚨 Quem deve se preocuparSoftware afetado, versões, ecossistemas
🛡️ Como corrigir com segurançaPassos de remediação, links de correção
✅ O que testarPassos de verificação após a correção
SeçãoFoco
📦 Bibliotecas e Versões AfetadasFaixas de versão exatas, cadeias de dependência
🔧 Remediação em Nível de CódigoComandos de atualização específicos, alterações de configuração
🔍 O que Procurar com GrepPadrões para pesquisar em seu código
🧪 Como Testar a CorreçãoComandos de verificação, testes de regressão
⚠️ Mudanças ImpactantesDepreciações, diferenças comportamentais
SeçãoFoco
🏗️ Infraestrutura AfetadaImagens base, contêineres, serviços em nuvem
🚀 Impacto no DeployEstratégia de atualização contínua, avaliação de downtime
🔄 Plano de RollbackComo reverter se a correção causar problemas
📊 Monitoramento e DetecçãoLogs, alertas, detecção de exploração
🚨 Passos de Resposta a IncidentesPasso a passo se explorado ativamente
EcossistemaArquivos AnalisadosArquivo de Lock (preferido)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
EndpointMétodoDescrição
/healthGETHealth check
/api/cvePOSTAPI REST — explicar uma CVE
/api/scanPOSTAPI REST — varrer um repositório
/slack/commandsPOSTComandos de barra do Slack
/slack/eventsPOSTAPI de Eventos do Slack
/teams/webhookPOSTWebhook de saída do Teams
/telegram/webhookPOSTWebhook do bot do Telegram