Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Scrummage — Uma Plataforma Holística de OSINT e Threat Hunting | Kitploit
Ferramentas/GitHubGitHub/matamorphosis/scrummage
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesSegurança WebInteligência de Ameaças
GitHubmatamorphosis/scrummage

Scrummage

Uma Plataforma Holística de OSINT e Threat Hunting

Ver Repositório
53780há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Github Sponsorship

Scrummage

License: GPL v3

VERSÃO 3.9

  • Gerenciamento de dependências melhorado (migração para Poetry)
  • Verificação de tipos mais rigorosa das variáveis.
  • Melhoria no anonimato do arquivo de configuração por meio de criptografia. (A edição manual do arquivo de configuração agora é difícil e recomenda-se não editar o arquivo de configuração manualmente.)
  • Melhorias na qualidade do código e segurança, incluindo a reformulação da validação de entrada.

Scrummage é uma ferramenta OSINT que centraliza a funcionalidade de pesquisa a partir de uma abundância de sites OSINT poderosos, publicamente disponíveis e de terceiros.

Scrummage oferece valor diferenciado em termos da grande quantidade de plugins com os quais esta ferramenta vem equipada. A aplicação web Python/Flask fornecida é apenas uma maneira simples, leve e escalável de proporcionar aos usuários a capacidade de gerenciar grandes conjuntos de resultados. A instalação desta ferramenta é simples e pode ser contornada com a imagem fornecida, que criará uma nova instância do Scrummage quando executada pela primeira vez.

Sinta-se à vontade para contribuir com este projeto, seja relatando bugs ou criando novas solicitações de funcionalidades. Se você não deseja contribuir com o código-fonte, mas quer apoiar o projeto Scrummage, o Patrocínio permite que continuemos a melhorar e amadurecer a plataforma. Temos prazer em recompensar nossos patrocinadores com suporte da plataforma e de outras formas exibidas na página de patrocínio. O Scrummage permanecerá sempre como código aberto e gratuito, como forma de retribuição à comunidade global de segurança de código aberto. No entanto, reconhecemos que aprender a usar a plataforma e implementá-la, especialmente em ambientes complexos, pode ser desafiador. É aqui que o Patrocínio pode ser usado para obter esse suporte extra.

PARA INSTRUÇÕES CONSULTE A WIKI

Uma Visão Geral da Aplicação Web

Alguns dos Muitos Plugins Scrummage Disponíveis

  • Blockchain Search
  • Domain Fuzzer
  • Twitter Scraper
  • Have I Been Pwned Search
  • Ahmia Darkweb Search
  • IP Stack Search
  • Threat Crowd Search
  • Yandex and Naver Search
  • Vkontakte Search
  • Vulners Search
  • Built With Search
  • YouTube Search
  • Muitos mais... Consulte a página da wiki aqui para obter a lista completa.

Painel de Controle

O painel de controle é a tela inicial para a qual o aplicativo direciona o usuário quando ele faz login. Ele fornece um gráfico de alto nível que mostra a quantidade de cada resultado com base no seu tipo. Isso é feito para cada tipo de descoberta. No entanto, se um gráfico não carregar, isso provavelmente se deve ao fato de nenhum dos resultados estar nessa categoria, ou seja, se não houver resultados fechados, nenhum gráfico aparecerá em "Resultados Fechados por Tipo".

Dashboard

Dashboard

Dashboard

Dashboard

Eventos

A página de eventos mostra qualquer alteração ocorrida na aplicação web, desde logins, tentativas de login com falha, até quaisquer ações executadas em relação a uma tarefa. Isso ajuda a entender o que aconteceu recentemente na aplicação web e pode auxiliar em questões como detecção de tentativas de login por força bruta ou rastreamento de quem alterou uma tarefa.

Nota: Esta página carrega apenas os últimos 1000 eventos, para otimização da aplicação web.

Events

Resultados

A página de resultados mostra simplesmente os resultados que foram criados por uma tarefa. A tabela de resultados exibe os metadados básicos do resultado, mas também fornece um botão "Detalhes" que pode ser usado para investigar o resultado mais a fundo. Conforme mencionado, todos os resultados possuem algum tipo de arquivo de saída; se um resultado for um link, o arquivo será uma cópia do HTML da página. Além disso, é fornecida funcionalidade de captura de tela para ajudar a manter um registro fotográfico de um resultado. Tanto o arquivo de saída quanto o de captura de tela serão excluídos se o resultado for deletado.

Nota: Esta página carrega apenas os últimos 1000 resultados, para otimização da aplicação web.

Results

Por motivos de otimização, a tabela de resultados exibe apenas algumas das informações gerais sobre um resultado. Para investigar um resultado mais a fundo, o usuário deve usar o botão Detalhes. A página de detalhes permite ao usuário visualizar a cópia digital do link do resultado e fornece a capacidade de gerar uma captura de tela.

Results

Tarefas

A página de tarefas mostra todas as tarefas criadas e oferece a capacidade de executar cada uma delas. Esta página não tem um limite de tarefas; no entanto, não crie tarefas em excesso — você sempre pode adicionar uma lista a uma tarefa, em vez de criar a mesma tarefa várias vezes para uma única pesquisa. Portanto, você realmente não deve ter mais de 50 tarefas. As tarefas possuem cache e registro para cada uma, que podem ser encontrados no diretório "protected/output" sob o nome da tarefa, ex. Google Search é chamado "google". Se precisar remover o cache, você pode editar/excluir o arquivo de cache apropriado.

Tasks

Todos os plugins são de código aberto e gratuitos para indivíduos, assim como o restante do código. Além disso, sinta-se à vontade para usar as bibliotecas pré-existentes empregadas em outros plugins. Se você estiver criando ou editando um plugin, certifique-se de entender que, ao executá-lo pela primeira vez, a aplicação web pode recarregar para recarregar o cache do Python. Isso é normal.

Configurações da Conta

Esta página muda de acordo com os privilégios do usuário; se um usuário for administrador, ele terá a capacidade de alterar sua própria senha, bem como as senhas de outros usuários, pode bloquear e desbloquear usuários, rebaixar e promover privilégios de usuários e, claro, criar novos usuários e excluir usuários existentes.
Além disso, usuários com privilégios administrativos podem verificar e editar as configurações de entrada, saída e configuração principal da ferramenta.
A página de conta é exibida conforme abaixo para usuários administrativos:

Account

A página de conta é exibida conforme abaixo para usuários não administrativos:

AccountLP

Identidades

Este conceito foi introduzido na v3.6 da plataforma Scrummage; esta página não deve ser confundida com a página de Configurações da Conta. Configurações da Conta é para gerenciar usuários da própria plataforma Scrummage. Identidades é uma funcionalidade totalmente opcional, onde, se houver linhas presentes, as informações contidas podem ser usadas durante a execução de tarefas.
Esta é a página principal, mostrando uma tabela com uma identidade fictícia criada para fins de documentação:

Identities

As identidades podem ser criadas de três maneiras:

  1. Criação individual (Use a função "Criar Identidade".) Identities1
  2. Carregamento em massa de identidades (Use a função "Carregamento em Massa".) Identities1
  3. Se você possui um sistema IDM implementado, pode integrar diretamente ao banco de dados do Scrummage, na tabela org_identities. Isso ajudará a simplificar e manter sua lista de identidades de forma eficaz.

Desenvolvedores

Contribuições Bem-Vindas!!
Agradecemos e incentivamos você a contribuir com o projeto Scrummage por meio da criação de novos plugins. Se você estiver interessado, consulte o guia de desenvolvimento de plugins aqui; ele fornecerá uma visão geral de como desenvolver um plugin Scrummage, usando as bibliotecas personalizadas fornecidas.

Baixar ferramenta