Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-brutator — Bruteforcer Modular Rápido de Interfaces Web | Kitploit
Ferramentas/GitHubGitHub/koutto/web-brutator
Ataques de SenhaSegurança WebTestes de Penetração
GitHubkoutto/web-brutator

web-brutator

Bruteforcer Modular Rápido de Interfaces Web

Ver Repositório
22844há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Web Brutator

Bruteforçador Rápido e Modular de Interfaces Web

📥 Instalação

root@kitploit:~
python3 -m pip install -r requirements.txt

⏩ Uso

root@kitploit:~
$ python3 web-brutator.py -h

 __      __      ___.            __________                __          __                
/  \    /  \ ____\_ |__          \______   \_______ __ ___/  |______ _/  |_  ___________ 
\   \/\/   // __ \| __ \   ______ |    |  _/\_  __ \  |  \   __\__  \   __\ /  _ \_  _ _\
 \        /\  ___/| \_\ \ /_____/ |    |   \ |  | \/  |  /|  |  / __ \|  | (  <_> )  | \/
  \__/\  /  \___  >___  /         |______  / |__|  |____/ |__| (____  /__|  \____/|__|   
       \/       \/    \/                 \/                         \/                   
                                                                        Versão 0.2

uso: web-brutator.py [-h] [--url URL] [--target TYPE] [-u USERNAME]
                       [-U USERLIST] [-p PASSWORD] [-P PASSLIST]
                       [-C COMBOLIST] [-t THREADS] [-s] [-v] [-e MAX_ERRORS]
                       [--timeout TIMEOUT] [-l]

argumentos opcionais:
  -h, --help                   mostra esta mensagem de ajuda e sai
  --url URL                    URL alvo
  --target TYPE                Tipo de alvo
  -u, --username USERNAME      Nome de utilizador único
  -U, --userlist USERLIST      Lista de nomes de utilizador
  -p, --password PASSWORD      Palavra-passe única
  -P, --passlist PASSLIST      Lista de palavras-passe
  -C, --combolist COMBOLIST    Lista de combinações username:password
  -t, --threads THREADS        Número de threads [1-50] (padrão: 10)
  -s, --stoponsuccess          Parar ao obter sucesso
  -v, --verbose                Imprimir cada credencial testada
  -e, --max-errors MAX_ERRORS  Número de erros consecutivos aceites (padrão: 10)
  --timeout TIMEOUT            Limite de tempo para resposta (padrão: 20s)
  -l, --list-modules           Exibir lista de módulos

Exemplo:

root@kitploit:~
python3 web-brutator.py --target jenkins --url https://mytarget.com -U ./usernames.txt -P ./passwords.txt -s -t 40

🚀 Módulos Disponíveis

  • axis2
  • coldfusion
  • glassfish
  • htaccess
  • jboss
  • jenkins
  • joomla
  • railo
  • standardform
  • tomcat
  • weblogic
  • websphere

Aviso: Alguns produtos implementam bloqueio de conta após um determinado número de tentativas de autenticação falhadas, por defeito (por exemplo, Weblogic, Tomcat...). O web-brutator notifica o utilizador no início do ataque de bruteforce se for esse o caso. Tenha isto em conta antes de lançar bruteforce nesses alvos.

💡 Deteção Automática de Formulário de Autenticação Web Padrão

O web-brutator pode detetar automaticamente formulários de autenticação web padrão e realizar bruteforce automaticamente. Esta funcionalidade está disponível através do módulo standardform, é ainda experimental e pode levar a falsos positivos/negativos uma vez que se baseia em várias heurísticas.

Não suportado:

  • Autenticação web usando JavaScript;
  • Autenticação com CAPTCHA;
  • Autenticação em 2 passos ...

Exemplo:

root@kitploit:~
python3 web-brutator.py --target standardform --url https://mytarget.com -U ./usernames.txt -P ./passwords.txt -s -t 40 -v

Demonstração Esta demonstração é contra uma interface phpMyAdmin

🔧 Adicionar Novo Módulo / Contribuir

Adicionar um novo módulo de bruteforce de autenticação é bastante simples:

  1. Crie um novo ficheiro com nome adequado em lib/core/modules/
  2. Crie uma classe neste ficheiro, usando o seguinte template. O desenvolvimento é muito fácil, verifique qualquer módulo existente em lib/core/modules/ para alguns exemplos. Note que os pedidos HTTP devem ser feitos através dos métodos estáticos fornecidos pela classe Requester: Requester.get(), Requester.post(), Requester.http_auth().
root@kitploit:~
#!/usr/bin/env python3
# -*- coding: utf-8 -*-
from lib.core.Exceptions import AuthException, RequestException
from lib.core.Logger import logger
from lib.core.Requester import AuthMode, Requester


class Mymodule:

    def __init__(self, url, verbose=False):
        self.url = url
        # Outras variáveis self podem ir aqui


    def check(self):
    	"""
    	Este método é usado para detetar a presença da interface de autenticação
    	alvo.
    	:return: Booleano indicando se a interface de autenticação foi detetada
    	"""
    	# Implementar código aqui


    def try_auth(self, username, password):
    	"""
    	Este método é usado para realizar uma tentativa de autenticação.
    	:param str username: Nome de utilizador a verificar
    	:param str password: Palavra-passe a verificar
    	:return: Booleano indicando o estado da autenticação
    	:raise AuthException:
    	"""
        # Implementar código aqui        

  1. O módulo fica então automaticamente disponível (verifique usando a opção -l) a partir da linha de comando.
  2. Teste o módulo para garantir que funciona como esperado!
  3. Faça um pull request para adicionar o módulo ao projeto ;)
Baixar ferramenta