Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kaboom — Uma ferramenta para automatizar testes de penetração | Kitploit
Ferramentas/GitHubGitHub/leviathan36/kaboom
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoAtaques de SenhaEscaneamento de PortasColeta de InformaçõesTestes de Penetração
GitHubleviathan36/kaboom

kaboom

Uma ferramenta para automatizar testes de penetração

Ver Repositório
38292há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Release Language License LastUpdate TestedOn

Sobre

Kaboom é um automatismo para testes de penetração. Ele realiza várias tarefas para as duas primeiras fases do teste: coleta de informações e avaliação de vulnerabilidades. Todas as informações coletadas são salvas em uma hierarquia de diretórios muito simples de navegar (também no caso de múltiplos alvos).

Detalhes

Kaboom realiza várias tarefas:

  1. Coleta de Informações

    • Varredura de portas (Nmap)
    • Enumeração de recursos web (Dirb)
  2. Avaliação de Vulnerabilidades

    • Avaliação de vulnerabilidades web (Nikto - Dirb)

    • Avaliação de vulnerabilidades (Nmap - Metasploit)

    • Pesquisa automática de vulnerabilidades (Searchsploit - Metasploit)

    • Ataques de dicionário (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

Uso

Kaboom pode ser usado de duas maneiras:

  • Modo interativo:

kaboom [ENTER], and the script does the rest

  • Modo não interativo:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


Se você quiser ver a ajuda:

kaboom -h (or --help)


Para mais capturas de tela, veja o diretório correspondente do repositório.

Hierarquia de Diretórios

Personalização

É possível personalizar o script alterando o valor das variáveis no início do arquivo. Em particular, você pode escolher as wordlists usadas pelo Hydra e Dirb, especificar outro script de varredura do Metasploit e alterar os nomes dos arquivos de saída.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

Novas funcionalidades

  • Personalização (veja acima)
  • Especificação de múltiplos alvos
    • Você pode especificar até 254 hosts (rede classe C)
  • Nova interface de linha de comando
  • Varredura Nmap mais poderosa
  • Melhor hierarquia de diretórios
  • Pesquisa automática de módulo do Metasploit associado ao código CVE encontrado
  • Reconhecimento de serviços expostos em portas não canônicas (ex: http na porta 7000)
  • Exibir e salvar credenciais encontradas

Irmão Gêmeo

Durante o desenvolvimento do Kaboom, nasceu um projeto paralelo chamado trigmap (trigger Nmap). Esta ferramenta realiza as mesmas tarefas do Kaboom, mas com uma filosofia diferente; na verdade, ela usa apenas o Nmap para realizar seu trabalho. Geralmente, Kaboom não é melhor que Trigmap e vice-versa, mas simplesmente é bom usar ambos os scripts para coletar mais evidências.

Para mais informações sobre esta ferramenta, dê uma olhada neste link.




Aviso Legal:

O autor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

Kaboom é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a Licença Pública Geral GNU para mais detalhes.

Licença:

Kaboom é lançado sob licença GPLv3. Veja LICENSE para mais detalhes.

Baixar ferramenta