Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sn0int — Framework OSINT semi-automático e gerenciador de pacotes | Kitploit
Ferramentas/GitHubGitHub/kpcyrd/sn0int
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoUtilitários e FrameworksEnumeração de SubdomíniosColeta de EmailsAnálise de DNS
GitHubkpcyrd/sn0int

sn0int

Framework OSINT semi-automático e gerenciador de pacotes

Ver Repositório
2.5k225há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

sn0int crates.io Documentation Status irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social registry status

sn0int (pronunciado /snoɪnt/) é um framework OSINT semi-automático e gerenciador de pacotes. É usado por profissionais de segurança de TI, caçadores de recompensas de bugs, agências de aplicação da lei e em treinamentos de conscientização de segurança para coletar inteligência sobre um determinado alvo ou sobre você mesmo. sn0int enumera a superfície de ataque processando semi-automaticamente informações públicas e mapeando os resultados em um formato unificado para investigações de acompanhamento.

Entre outras coisas, sn0int atualmente é capaz de:

  • Coletar subdomínios de logs de transparência de certificados e DNS passivo
  • Resolver em massa subdomínios coletados e escanear por serviços HTTP ou HTTPS
  • Enriquecer endereços IP com informações de ASN e geoip
  • Coletar e-mails de servidores de chaves PGP e whois
  • Descobrir logins comprometidos em vazamentos
  • Encontrar perfis de alguém pela internet
  • Enumerar redes locais com técnicas únicas como ARP passivo
  • Coletar informações sobre números de telefone
  • Coletar atividades e imagens de perfis de redes sociais
  • Processamento básico de imagens

sn0int é fortemente inspirado por recon-ng e maltego, mas permanece mais flexível e é totalmente open-source. Nenhuma das investigações listadas acima está codificada diretamente no código-fonte, em vez disso, são fornecidas por módulos que são executados em uma sandbox. Você pode facilmente estender o sn0int escrevendo seus próprios módulos e compartilhá-los com outros usuários publicando-os no registry do sn0int. Isso permite que você envie atualizações para seus módulos por conta própria, em vez de fazer pull requests para o código-fonte do sn0int.

Para perguntas e suporte, junte-se a nós no IRC: irc.hackint.org:6697/#sn0int

asciicast

Instalação

Packaging status

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

Existem pacotes pré-construídos assinados por um mantenedor do Debian:

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

Para todo o resto, por favor, consulte a lista detalhada.

Primeiros passos- Instalação

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • Compilar a partir do código-fonte
    • Instalar dependências
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • Compilando

Justificativa

Esta ferramenta foi desenvolvida para empresas ajudá-las a entender sua superfície de ataque do ponto de vista de uma caixa-preta. Muitas vezes é difícil entender que algo é mais fácil de ser descoberto do que algumas pessoas supõem, colocando-as em risco de falsa segurança.

Também foi projetada para ser útil em avaliações de equipes vermelhas (red team) e programas de bug bounty, que também ajudam as empresas a identificar fragilidades que poderiam resultar em uma invasão.

Algumas funcionalidades foram criadas para fazer o mesmo para indivíduos, a fim de aumentar a conscientização sobre a superfície de ataque pessoal, privacidade e quantos dados estão disponíveis publicamente. Esses problemas geralmente estão fora do escopo em programas de bug bounty e, às vezes, por design. Acreditamos que culpar o usuário é a abordagem errada e que essas questões devem ser tratadas na causa raiz pelas pessoas que projetam esses sistemas.

Licença

GPLv3+

Baixar ferramenta
  • Executando sua primeira investigação
    • Instalando os módulos padrão
    • Adicionando algo ao escopo
    • Executando um módulo
    • Executando módulos complementares nos resultados
    • Removendo entidades do escopo
  • Autonoscope
    • Domínios
    • IPs
    • URLs
  • Escrevendo seu primeiro módulo
    • Criando um repositório
    • Publicar seu módulo
    • Publicar seu repositório
    • Lendo dados da stdin
  • Banco de dados
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • Estruturas
    • Domínios
    • Subdomínios
    • IpAddrs
    • URLs
    • Emails
    • Números de telefone
    • Dispositivos
    • Redes
    • Contas
    • Vazamentos
    • Imagens
    • Portas
    • Netblocks
    • CryptoAddrs
    • Atividade
    • Relações
      • subdominio_ipaddr
      • rede_dispositivo
      • vazamento_email
  • Atividade
    • Anatomia de um evento
    • Registrando eventos
    • Consultando eventos
    • Visualização
  • Notificações
    • Recebendo notificações
      • Telegram
      • Pushover
      • Discord
      • Signal
      • Escrevendo seu próprio módulo
    • Configurando regras de notificação
    • Testando notificações
    • Executando sn0int automaticamente
      • Monitores
      • Temporizadores
  • Keyring
    • Gerenciando o keyring
    • Usando chaves de acesso em scripts
    • Usando chaves de acesso como argumento de origem
  • Configuração
    • [core]
    • [namespaces]
    • [network]
  • Sandbox
    • Linux
    • OpenBSD
    • Protocolo IPC
    • Limitações
    • Diagnosticando uma falha do sandbox
  • Referência de funções
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named