Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ONUS — Plataforma VAPT hospedada localmente e isolada fisicamente (air-gapped) que executa 8 módulos de varredura em paralelo, pontua achados de forma determinística com CVSS v3.1 e gera relatórios em PDF com remediação opcional gerada por IA via LLM local. | Kitploit
Ferramentas/GitHubGitHub/maverickaayush/onus
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasEnumeração de DNS e SubdomíniosSegurança WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de IA
GitHubmaverickaayush/onus

ONUS

Plataforma VAPT hospedada localmente e isolada fisicamente (air-gapped) que executa 8 módulos de varredura em paralelo, pontua achados de forma determinística com CVSS v3.1 e gera relatórios em PDF com remediação opcional gerada por IA via LLM local.

10221há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
Compartilhar

ONUS - Avaliação Automatizada de Vulnerabilidades e Testes de Penetração

License: MIT CI

ONUS - Encontre riscos de segurança antes dos atacantes.

Desenvolvido por maverickaayush.

Uma ferramenta VAPT hospedada localmente e isolada de redes externas: aponte-a para um domínio alvo autorizado e ela executa 8 módulos de varredura em paralelo, calcula deterministicamente a pontuação de cada achado (CVSS v3.1), opcionalmente adiciona descrições em linguagem simples geradas por IA via um LLM local e gera um relatório em PDF além de um painel web em tempo real. Nenhuma chamada externa de API - tudo roda na sua própria rede.

Duas formas de executar o ONUS:

  • Self-hosted (este repositório): docker compose up → insira um domínio → marque a caixa de autorização → escaneie. Sem conta, sem login, sem verificação de e-mail - é de operador único por design, e tudo abaixo cobre esse caminho.
  • Hospedado: uma instância gerenciada está disponível em tryonus.tech. Ela adiciona recursos exclusivos de produção (contas / login OAuth, uma fila de varreduras, histórico por usuário) que vêm desativados neste repositório, para que o self-hosting continue simples. Veja Self-hosted vs hospedado.

Recursos

  • 8 módulos de varredura em paralelo (Celery) - reconhecimento de rede (portas/serviços/subdomínios/DNS/WHOIS), varredura de aplicações web (ZAP + Nikto + Katana), configuração SSL/TLS, cabeçalhos de segurança HTTP, verificações OWASP Top 10, fingerprinting de tecnologia/detecção de WAF, varredura de CVEs (Nuclei), enumeração de diretórios (FFUF).
  • Pontuação determinística CVSS v3.1 - severidade, pontuação/vetor CVSS, prioridade e categoria OWASP são calculados a partir de um catálogo de regras, nunca adivinhados por um LLM. Duas execuções da mesma varredura produzem campos numéricos byte-idênticos.
  • Verificação de confiança - os achados são reavaliados passivamente (apenas re-observação não destrutiva) e marcados como confirmados / prováveis / não verificados, em vez de serem descartados silenciosamente.
  • Análise de IA local opcional - Ollama + Qwen 2.5 7B transforma os achados pontuados em descrições em linguagem simples e etapas de correção. Totalmente isolado de redes externas; a ferramenta funciona sem ele (veja Início rápido abaixo).
  • Correção acionável e ciente do contexto - cada achado termina com uma próxima etapa concreta. Problemas estáveis usam modelos determinísticos; os genuinamente dependentes de contexto usam a IA; e a detecção de plataformas gerenciadas (Vercel / Cloudflare / Netlify / GitHub Pages / …) faz com que um achado de TLS pertencente à plataforma diga quem controla essa camada e o que fazer em seguida, em vez de um conselho impossível de "edite a configuração do seu servidor".
  • Relatório em PDF + painel web - relatório renderizado com WeasyPrint e um painel Next.js, ambos alimentados pelos mesmos achados pontuados/descritos.

Self-hosted vs hospedado

Self-hosted (este repositório)Hospedado (tryonus.tech)
Configuraçãodocker compose upnenhuma - basta abrir o site
Loginnenhum - operador únicoconta / Google / GitHub OAuth
Fluxo de varreduradomínio → caixa de autorização → varredurao mesmo, após fazer login
Extras-fila de varreduras, histórico por usuário, e-mail hospedado
Executa emsua própria rede, isolada da internetnuvem gerenciada

O caminho padrão do self-hosted é intencionalmente o mais simples: sem cadastro, sem verificação de e-mail, sem OAuth. Os recursos exclusivos do hospedado (autenticação, fila de varreduras) ficam atrás de flags de configuração que vêm desativadas por padrão (REQUIRE_AUTH=false, HOSTED_QUEUE_ENABLED=false; veja Configuração) e não estão definidos em docker-compose.yml - portanto, executar o ONUS localmente nunca coloca você atrás de um login. Prefere zero configuração? Use o site hospedado em tryonus.tech.

Capturas de tela

Nova VarreduraStatus da Varredura em Tempo Real
Formulário de nova varreduraPágina de status da varredura
Painel do RelatórioDescoberta de Varreduras
Painel do relatórioPainel de descoberta de varreduras

Arquitetura

domain → [recon | webscan | ssl_tls | headers | owasp | tech_fingerprint | nuclei | enumeration] (parallel, Celery)
       → any module failed/timed out? → pause for operator retry/continue/cancel
       → aggregator (dedup + OWASP-map + sort)
       → confidence verification (passive re-observation)
       → deterministic CVSS scoring
       → Ollama (Qwen 2.5 7B) AI analysis
       → WeasyPrint PDF + PostgreSQL
       → dashboard / PDF download
Diagrama da arquitetura em seis camadas

Seis camadas: frontend Next.js → FastAPI → Celery/Redis → 8 módulos de varredura em paralelo → Ollama (Qwen 2.5 7B) → WeasyPrint PDF + painel. Detalhes completos em ARCHITECTURE.md (esquemas, contratos, salvaguardas) e docs/QUICK_REF.md (consulta rápida para mudanças comuns).

Pré-requisitos

  • Docker + Docker Compose v2
  • ~8 GB de espaço livre em disco. As imagens compiladas totalizam ~6,8 GB (backend e worker têm ~3,25 GB cada - eles incluem os templates do Nuclei e um Chromium headless via Playwright - além de um frontend de ~270 MB), e a própria compilação precisa de margem adicional.
  • ~6 GB de RAM livre. O sidecar do ZAP sozinho tem limite de 4 GB (mem_limit: 4g), e Postgres, Redis, a API, o worker e o frontend rodam em paralelo a ele.
  • A primeira compilação leva cerca de 10 a 15 minutos com uma conexão decente.

Início rápido

Veja os Pré-requisitos acima: ~8 GB de disco e ~6 GB de RAM, e espere uma primeira compilação de 10 a 15 minutos.

cp .env.example .env
cp backend/subfinder-config/provider-config.yaml.example backend/subfinder-config/provider-config.yaml
docker compose up -d
docker compose ps        # wait for zap to report healthy (~2 min)

Abra http://localhost:3000, insira um domínio, marque a caixa de autorização e inicie a varredura.

Sem login, cadastro ou verificação de e-mail. O ONUS self-hosted é de operador único por padrão - não há etapa de conta entre abrir o painel e escanear.

Baixar ferramenta