Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kvasir — Kvasir: Gerenciamento de Dados de Testes de Penetração | Kitploit
Ferramentas/GitHubGitHub/kvasirsecurity/kvasir
Frameworks de Testes de PenetraçãoAnálise de VulnerabilidadesColeta de InformaçõesRecuperação de DadosTestes de PenetraçãoAnálise de Logs
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: Gerenciamento de Dados de Testes de Penetração

Ver Repositório
42780há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kvasir

Bem-vindo ao Kvasir! Nestes diretórios estão as ferramentas básicas para o gerenciamento eficaz de dados durante um Teste de Penetração.

Testes de penetração podem ser pesadelos de gerenciamento de dados por causa das grandes quantidades de informação que geralmente são obtidas. Scanners de vulnerabilidades retornam muitas vulnerabilidades reais e potenciais para revisão. Scanners de portas podem retornar milhares de portas para apenas alguns hosts. Quão fácil é compartilhar todos esses dados com seus colegas de trabalho?

É para isso que o Kvasir está aqui para ajudar você. Aqui está o que você precisará para começar:

  • A versão mais recente do web2py (http://www.web2py.com/)
  • Um banco de dados (PostgreSQL conhecido por funcionar)
  • Um scanner de vulnerabilidades de rede (Nexpose, Nessus e Nmap suportados)
  • Bibliotecas adicionais do Python

O Kvasir é uma aplicação web2py e pode ser instalado para cada cliente ou tarefa. Esse design mantém os dados separados e evita que você ataque acidentalmente ou revise outros clientes.

Esta ferramenta foi desenvolvida principalmente para a equipe de Avaliação de Postura de Segurança (SPA) dos Serviços Avançados da Cisco Systems. Embora nem toda metodologia esteja diretamente alinhada, o Kvasir é algo que pode ser moldado e adaptado para se ajustar a quase qualquer cenário de trabalho. Pull requests através do Github são incentivados!

DOCUMENTAÇÃO

A documentação atual será mantida no wiki do Kvasir no Github (https://github.com/KvasirSecurity/Kvasir/wiki)

NOTAS

O Kvasir foi projetado principalmente para uso em compromissos curtos focados no cliente. Um diretório 'application' para cada cliente seria usado, permitindo uma separação de dados muito mais forte.

Por exemplo, vamos supor dois clientes, Foo Widgets e Bar Napkins.

Os dados de cada cliente são armazenados em /opt/data/$CUSTOMERNAME

Instale o Kvasir no diretório de cada cliente:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

Agora, crie links simbólicos do Kvasir para o diretório de aplicações do web2py:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

Crie bancos de dados exclusivos:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

Copie o kvasir.yaml.sample para kvasir.yaml e altere os padrões:

  • db->kvasir->uri

Você está pronto para começar!

FILA DE TAREFAS DO AGENDADOR WEB2PY

O sistema de fila de tarefas do agendador web2py é usado para tarefas de longa duração, como iniciar terminais, processar arquivos de relatório XML, etc. O agendador pode ser executado com o processo principal do web2py ou iniciado a partir de um terminal separado.

Para iniciar como parte do processo do servidor web do web2py:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

Para iniciar como um processo próprio:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

Workers adicionais podem ser iniciados repetindo o nome da aplicação:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

REGISTRO DE LOGS

Por padrão, o nível de registro de logs das tarefas do agendador é DEBUG. Isso pode ficar muito ruidoso em um terminal. Para alterar isso, copie o arquivo logging.conf para o diretório inicial do web2py. Modifique-o como achar melhor.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
Baixar ferramenta