
Kunyu, coleta de ativos corporativos mais eficiente
English | 中文文档

Kunyu (kunyu), cujo nome foi retirado de , é na verdade um assunto profissional relacionado a informações geográficas, que contabiliza as informações geográficas do mar, da terra e do céu. O mesmo se aplica ao ciberespaço. O mesmo vale para descobrir ativos frágeis e desconhecidos. É mais como um mapa do ciberespaço, usado para descrever e exibir de forma abrangente os ativos do ciberespaço, vários elementos do ciberespaço e a relação entre os elementos, bem como o ciberespaço e o espaço real. A relação de mapeamento. Portanto, acredito que "Kun Yu" ainda se encaixa nesse conceito.
O Kunyu tem como objetivo tornar a coleta de ativos corporativos mais eficiente e permitir que mais profissionais relacionados à segurança entendam e usem a tecnologia de mapeamento do ciberespaço.
Para o uso do kunyu, podem existir muitos cenários de aplicação, como:
Requer suporte Python3 ou superior``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Instruções de configuração
Ao executar o programa pela primeira vez, insira o seguinte comando para inicializar a operação. Outros métodos de login são fornecidos, e o método API é recomendado (login por nome de usuário/senha está obsoleto).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

Na primeira vez que utilizar, é necessário usar as credenciais de login do ZoomEye para usar a ferramenta para coletar informações. Atualmente, a API do ZoomEye exige pagamento.
ZoomEye access address: https://www.zoomeye.org/
Seebug access address: https://www.seebug.org/
O caminho do arquivo de saída pode ser personalizado pelo seguinte comando. O caminho de saída padrão é: C:/Users/active user/kunyu/output/ ou /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Instruções da ferramenta
## Comando detalhado```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**OPÇÕES**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
O tutorial de uso do Kunyu é o seguinte
Consulta de informações do usuário

Pesquisa abrangente(NOVO)

Campos de saída personalizados(NOVO)
Para campos de saída personalizados suportados específicos, consulte a seguir:
Configurações para alterar campos de saída padrão``` Set fields = ip,port

**Pesquisa em lote de IP**

**Pesquisa por ícone**
Ao coletar ativos corporativos, podemos usar este método para recuperar os mesmos ativos de ícone ico, o que geralmente tem um bom efeito ao associar ativos corporativos relacionados. Mas deve-se notar que, se alguns sites também usarem este ícone ico, ativos irrelevantes podem ser associados (mas pessoas que se importam com ícones ico de terceiros são sempre minoria). Suporta pesquisa por URL ou arquivo local.
**Formato do comando:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

Pesquisa de certificado SSL
Consulte o número de série do certificado SSL, para que os ativos associados sejam mais precisos e os serviços que usam o mesmo certificado possam ser pesquisados. Quando encontrar um site https, você pode usar este método.

Consulta multifator
Da mesma forma, o Kunyu também oferece suporte a consultas condicionais multifator para ativos relacionados, que podem ser realizadas através da sintaxe de operação lógica do ZoomEye.

Pesquisa de recursos
Através de recursos de pacotes de requisição HTTP ou recursos relacionados ao site, os ativos do mesmo framework podem ser concatenados com mais precisão

Pesquisa de domínio/subdomínio associado
Pesquise por nomes de domínio e subdomínios associados e consulte nomes de domínio associados por padrão. Você pode definir nome de domínio associado/nome de subdomínio dois modos definindo o parâmetro dtype.
Formato do comando: SearchDomain Domain

Defina o tipo de dados a serem obtidos
Após a versão V1.6.1, o usuário pode definir o tipo de dados obtido através do parâmetro stype como IPV4 ou IPV6 para realizar o cenário de aplicação, e o parâmetro padrão é v4.
Formato do comando: set stype = v6

Visualizar informações do banner
O usuário pode visualizar o banner correspondente ao número de série especificado através do comando view, para analisar o código front-end e o cabeçalho Header, e o usuário pode interceptar as informações do banner para correspondência de associação adicional.
Formato do comando: view ID

O usuário também pode visualizar as informações do certificado SSL do número de série especificado através do comando views, e associá-lo ainda mais extraindo as informações sensíveis nas informações do certificado SLL.
Formato do comando: views ID

Cscan verifica informações de porta sobre o cobaltStrike
Cscan, um novo recurso na versão 1.7.2 do Kunyu, permite que você use este comando para identificar se um ativo de rede é cobaltStrike e enumerar detalhes do arquivo de configuração.
Formato do comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(NOVO)**
Note que, ao usar o Kunyu através de compilação de código, este módulo de função não é fornecido por padrão. Se precisar adicionar esta função, você precisa compilá-lo você mesmo e adicioná-lo ao caminho /lib/cdn/ sob o caminho de execução do kunyu. Nomeie-o como **linux**, **darwin** e **windows.exe** de acordo com o sistema operacional utilizado.
https://github.com/wikiZ/CDN-Discovery
**Formato do comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

PupilSearch Coleta de Informações Sensíveis
Após o Kunyu v1.7.0, o comando KeyWord foi removido e substituído pelo PupilSearch, que é a função de extrair dados sensíveis. Claro, também suporta a extração de informações históricas de banner através do mapeamento espacial. Por exemplo, como accesskey, o banner em dados históricos vaza dados sensíveis. Informação, mesmo se o serviço for alterado agora, mas o AK/SK não expirou, ainda pode ser usado diretamente, entenda tudo, e suporta a extração de informações sensíveis (número de ID, IP, JWT, interface de API, appid, appkey, GithubAccessKey, nome de usuário padrão \senha, e-mail, etc.).
Formato do comando:
PupilSearch https://www.domain.com/
PupilSearch ID (extrair informações sensíveis do banner retornado pelo mapeamento espacial)



Execução de comandos do sistema
Após o Kunyu v1.6.0, foi adicionado suporte para a execução de comandos do sistema. Você pode depurar dados de levantamento e mapeamento de forma mais conveniente e eficaz executando alguns comandos do sistema comumente usados. Para uma lista de comandos executáveis específicos, veja o Artigo 11 na Issue do arquivo README.
Exemplo Um

Exemplo Dois

Cálculo de hash de codificação
Em alguns cenários, você pode usar este comando para realizar criptografia/codificação HASH comum, como BASE64, MD5, mmh3, codificação HEX, e depurar dessa forma.
Formato do comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**Varredura de Sobrevivência de Ativos**
Após o Kunyu V1.6.5, foi adicionada a varredura de sobrevivência do último resultado de recuperação, e o resultado é exibido em tempo real por polling.

**Consulta de vulnerabilidade Seebug**
Você pode consultar vulnerabilidades históricas relacionadas inserindo informações sobre o framework e equipamento que deseja encontrar, mas precisa observar que apenas o inglês é suportado, e melhorias e atualizações serão feitas posteriormente.
Formato do comando: **Seebug tongda**

**Carregar arquivo de impressão digital**
O Kunyu V1.6.4 adiciona a função de carregar uma biblioteca de impressões digitais externa. O Kunyu fornece 5 arquivos de impressão digital como referência por padrão. Os usuários podem escrever seus próprios arquivos de impressão digital para carregar ou compartilhar, e recuperá-los de forma mais flexível, o que é conveniente para rastreabilidade e segurança. Compartilhamento de recursos em pesquisa e ofensiva/defensiva de red team, melhorando o trabalho em equipe.
Você pode visualizar as informações da biblioteca de impressões digitais atualmente carregada através do comando **show rule**.

O diretório padrão de leitura do arquivo de impressão digital está em **project directory/kunyu/rule**, você pode personalizar a configuração do caminho do arquivo de impressão digital através de **kunyu init --rule C:\风起\rule**.
Você pode usar o comando **show config** para visualizar as informações do arquivo de configuração do Kunyu.

Ao lidar com informações complexas de impressão digital, você pode gerar um arquivo yaml através de **project directory/kunyu/createrule.py**

O formato do arquivo de impressão digital yaml é o seguinte. Observe que o seguinte formato padrão deve ser rigorosamente seguido, e nenhum campo deve estar faltando.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
Definindo parâmetros
Quando definir page = 2, os resultados retornados são 40. Você pode modificar o parâmetro page para definir o número de páginas a serem consultadas. Observe que 1 página = 20/itens. Você pode modificar o valor de acordo com suas necessidades para obter mais resultados retornados.
Os parâmetros configuráveis e os valores atuais dos parâmetros são exibidos através de show.

Integração com Pocsuite
Nas versões após v1.3.1, você pode usar kunyu para vincular o modo console do pocsuite3 para uso integrado.

Colisão de cabeçalho HOSTS
Através da colisão de HOSTS, os ativos ocultos na intranet podem ser efetivamente colididos. De acordo com o nome de domínio ServerName e IP configurados no middleware httpf.conf, o acesso pode ser conectado diretamente ao sistema de negócios da intranet! Acompanhe definindo o arquivo hosts local para obter resolução DNS local, porque a prioridade do arquivo hosts local é maior do que a resolução do servidor DNS. Suporte à verificação reversa através da biblioteca de domínios do ZoomEye ou leitura de arquivo TXT para obter a lista de nomes de domínio.
Formato do comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**Exemplo Um**

**Exemplo Dois**

**Varredura Serverless HostCrash**
O Kunyu v1.6.2 adiciona um recurso interessante que combina a função de nuvem para realizar colisões de HOSTS no alvo. Dessa forma, nosso IP de varredura fica efetivamente oculto para evitar ser capturado pela consciência situacional do alvo, além de impedir que o WAF bloqueie o IP real e ocultar as características. Através do efeito de varredura a seguir, pode-se perceber que os IPs escaneados são todos de provedores de serviços em nuvem e cada varredura é um endereço IP aleatório. Você pode optar por habilitar ou não essa funcionalidade configurando o endereço da função de nuvem durante a inicialização.
**Guia de Configuração:** [Método de Configuração da Função de Nuvem](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)
**Tecnologia Relacionada:** https://www.anquanke.com/post/id/261551
**Efeito da Varredura de Consciência Situacional:**

**Mapa de distribuição de ativos**
A v1.6.2 adiciona o comando CreateMap, que pode gerar um mapa de distribuição geográfica para os ativos recuperados na última vez, descrevendo de forma mais vívida a relação de mapeamento entre o espaço de rede e o espaço real. Ele está localizado no mesmo diretório de saída do Excel, e o mapa de ativos gerado está relacionado ao número de resultados da última pesquisa.
**Gerar mapa de distribuição**

**Página web**

**Resultado dos dados**
Todos os resultados da pesquisa são salvos no diretório raiz do usuário, e o diretório é criado com base no timestamp atual. Todos os resultados da consulta de uma única inicialização são armazenados em formato Excel em um único diretório, proporcionando uma experiência mais intuitiva. O caminho de saída pode ser retornado através do comando ExportPath.

# 0x04 Carregamento
Na verdade, ainda existem muitas ideias, mas, como uma versão Alpha, é isso por enquanto. Será continuamente aprimorado posteriormente. Espero que o Kunyu possa ser conhecido por mais profissionais de segurança. Obrigado pelo seu apoio.
A estrutura da ferramenta tem referência ao Kunlun Mirror e ao Pocsuite3, que são trabalhos muito bons.
Sobre o desenvolvedor Fengqi (风起) Artigos relacionados: https://www.anquanke.com/member.html?memberId=148652
Agradecimentos a todos os amigos da KnownSec 404 Team.
> "Enxergar claramente" é a manifestação da habilidade, que é a "ferramenta", enquanto "ver" é a manifestação do pensamento, e a última coisa com que se relaciona é o "Tao". — SuperHei (黑哥)
# 0x05 Problemas
**1. Pesquisa multifatorial**
A pesquisa do ZoomEye pode usar pesquisa multifatorial. dork: cisco +port:80 (observe o espaço) pode pesquisar todos os dados que atendem às condições cisco e port:80. Se não houver espaço no meio, é a mesma condição de pesquisa, ou seja, todos os dados que atendem a cisco e porta 80. O dork do Kunyu não precisa de aspas. **A sintaxe da nova versão 2.0 mudou.**
**2. Localização geográfica de alta precisão**
O ZoomEye fornece aos usuários privilegiados dados de localização geográfica de alta precisão, mas é importante notar que usuários comuns não têm essa função. Esteja ciente disso.
**3. Login com nome de usuário/senha**
Se você usar nome de usuário/senha como condição de inicialização, o token obtido será válido por 12 horas. Se você perceber que sua pesquisa não retorna dados, pode verificar com info. Se a sessão expirar, o prompt do comando de inicialização será retornado. Na maioria dos casos, recomendamos usar o método de API KEY, que não terá problema de expiração. Este design também é para a segurança da sua conta e senha. Afinal, a API KEY pode ser redefinida e o token se tornará inválido, mas com a conta e senha, é possível fazer login na sua conta ZoomEye.
**4. Pesquisa de certificado SSL**
É importante notar que, de acordo com a lógica convencional, você precisa codificar o número de série do certificado SSL do alvo em hexadecimal antes de pesquisar com a instrução, mas o Kunyu só precisa fornecer o endereço de domínio para pesquisar. O princípio é fazer uma requisição ao site alvo para obter o número de série e processá-lo. No entanto, se seu host não conseguir acessar o alvo a ser pesquisado, não será possível recuperá-lo. Nesse caso, você também pode usar o método convencional para pesquisar com a instrução.
**5. Pesquisa de ícone Favicon**
A pesquisa de ícone ico suporta tanto pesquisa por URL quanto pesquisa de arquivo de ícone ico local, oferecendo melhor escalabilidade e compatibilidade.
**6. Caminho de armazenamento dos dados da consulta**
Por padrão, seus dados de consulta estão na pasta Kunyu no diretório do usuário. Você também pode usar o comando ExportPath no modo console para consultar o caminho.
**7. Autocompletar**
O autocompletar do Kunyu suporta letras maiúsculas e minúsculas, registros de comandos, etc. Use Tab para completar. Para uso, consulte o Metasploit.
**8. Sobre o erro ao usar pip install kunyu**
Ao usar pip install kunyu, o seguinte erro é relatado:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
Solução:
Modifique o arquivo C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py e adicione # encoding: utf-8 no início do arquivo.
Em seguida, salve-o e poderá ser usado normalmente. A causa desse bug é a presença de um nome chinês no caminho do diretório do usuário, o que geralmente ocorre no Windows.
**9. Diretório de armazenamento de POC do módulo Pocsuite3**
Ao usar o módulo pocsuite3, se você deseja adicionar um novo módulo POC, pode adicionar o arquivo POC em **diretório do projeto/pocsuite3/pocs/**. É importante notar que, ao usar o comando do console Kunyu empacotado, o POC deve ser adicionado ao diretório, e o programa kunyu deve ser reempacotado para carregar o POC normalmente.
**10. Problema de falta de POC no módulo Pocsuite3**
Ao usar o comando de ligação Pocsuite, se for uma versão empacotada do Kunyu, o poc já foi fixado. Nesse caso, modificar o diretório poc não pode adicionar um novo módulo. Você pode reempacotá-lo ou usar **diretório do projeto/kunyu/console.py** para executar o kunyu e atualizar o módulo poc em tempo real.
**11. Os comandos executáveis do sistema Kunyu são os seguintes.**
**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. Ambiente de execução do Kunyu**
Recomenda-se usar Python3.2 - 3.12. Outras versões do Python3 podem apresentar erros desconhecidos. **Python2 não pode ser usado**.
**13. Definir tempo limite (timeout)**
Se a requisição HTTP não receber resposta em tempo hábil, você pode resolver aumentando o tempo limite, por exemplo: set timeout = 50
**14. Tempo de inicialização do cliente Kunyu é longo**
Como o Kunyu2.0 identifica e utiliza interfaces nacionais e estrangeiras durante a fase de inicialização, pode levar algum tempo para iniciar e usar, o tempo é de 5 a 10 segundos.
**15. Local de armazenamento da impressão digital RULE**
O local de armazenamento da impressão digital RULE pode ser configurado e modificado em ~/.kunyu.ini, e o padrão é no caminho do kunyu compilado e executado.
**16. A função de visualização (view) não pode ser usada**
A função view está em atualização do ZoomEye, sendo necessário o plano de membros business para usá-la normalmente. A função views não é afetada.
**17. BUG anormal**
Como o ambiente de teste é MAC OS, pode haver problemas de incompatibilidade em outros sistemas operacionais. Por favor, reporte o ISSUE ou entre em contato com a operação em tempo hábil.
**18. Verificação de antivírus**
O Kunyu pode falhar ao iniciar devido à verificação de arquivos por antivírus. Por favor, esteja atento a este problema.
**19. Ainda não decidi ^_^**
# 0x06 Contribuições
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 Eventos
**WHC 2021 (补天白帽大会) Melhor Ferramenta do Ano**
**KCON 2021 Arsenal**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
Kunyu juntou-se ao [404Starlink](https://github.com/knownsec/404StarLink)
# 0x08 Comunidade
Se você tiver alguma dúvida, pode enviar um issue no projeto, ou nos contatar através dos seguintes métodos.
1、Escaneie o código QR do WeChat para adicionar o WeChat de operação do ZoomEye, comente sobre Kunyu, o que levará todos ao Grupo de Intercâmbio de Mapeamento de Espaço Cibernético ZoomEye para comunicação.

| Nome do Campo | Tipo | Descrição | Permissão |
|---|
| ip | string | Endereço IP (usado quando o ativo web está incompleto) | Todos os usuários |
| domain | string | Domínio | Todos os usuários |
| url | string | URL completa do ativo (para ativos web) | Todos os usuários |
| ssl.jarm | string | Impressão digital SSL JARM | Todos os usuários |
| ssl.ja3s | string | Impressão digital SSL JA3S | Todos os usuários |
| iconhash_md5 | string | Valor MD5 da imagem do ícone | Plano profissional e superior |
| robots_md5 | string | Valor MD5 do arquivo robots.txt | Plano empresarial e superior |
| security_md5 | string | Valor MD5 do arquivo de configurações de segurança | Plano empresarial e superior |
| hostname | string | Informações de hostname | Todos os usuários |
| os | string | Informações do sistema operacional | Todos os usuários |
| port | integer | Número da porta | Todos os usuários |
| service | string | Protocolo de aplicação fornecido (ex.: HTTP, SSH) | Todos os usuários |
| title | list | Título da página web | Todos os usuários |
| version | string | Informações da versão do componente | Todos os usuários |
| device | string | Nome do dispositivo | Todos os usuários |
| rdns | string | Informações de DNS reverso | Todos os usuários |
| product | string | Informações do componente do produto | Todos os usuários |
| header | string | Informações do cabeçalho de resposta HTTP | Todos os usuários |
| header_hash | string | Hash calculado a partir do cabeçalho de resposta HTTP | Plano profissional e superior |
| banner | string | Informações do banner do serviço | Todos os usuários |
| body | string | Conteúdo do corpo HTML | Plano empresarial e superior |
| body_hash | string | Hash calculado a partir do corpo HTML | Plano profissional e superior |
| update_time | string | Hora de atualização do ativo | Todos os usuários |
| header.server.name | string | Nome do servidor no cabeçalho de resposta HTTP | Todos os usuários |
| continent.name | string | Nome do continente | Todos os usuários |
| country.name | string | Nome do país | Todos os usuários |
| province.name | string | Nome da província | Todos os usuários |
| city.name | string | Nome da cidade | Todos os usuários |
| isp.name | string | Nome do ISP | Todos os usuários |
| organization.name | string | Nome da organização | Todos os usuários |
| zipcode | integer | Código postal | Todos os usuários |
| idc | string | É um IDC (0 para não, 1 para sim) | Todos os usuários |
| lon | string | Longitude geográfica | Todos os usuários |
| lat | string | Latitude geográfica | Todos os usuários |
| asn | string | Número do Sistema Autônomo | Todos os usuários |
| protocol | string | Protocolo de camada de transporte (ex.: TCP, UDP) | Todos os usuários |
| honeypot | integer | É um honeypot (0 para não, 1 para sim) | Todos os usuários |
| ssl | string | Informações do certificado SSL x509 | Todos os usuários |
| primary_industry | string | Informações da indústria primária | Plano empresarial e superior |
| sub_industry | string | Informações da sub-indústria | Plano empresarial e superior |
| rank | integer | Classificação de importância do ativo, quanto maior a pontuação, mais importante. | Plano empresarial e superior |