Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aquatone — Uma ferramenta para sobrevoos de domínios | Kitploit
Ferramentas/GitHubGitHub/michenriksen/aquatone
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasColeta de InformaçõesSegurança WebArchived
GitHubmichenriksen/aquatone

aquatone

Uma ferramenta para sobrevoos de domínios

Ver Repositório
6.0k903há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AQUATONE

Aquatone é uma ferramenta para inspeção visual de sites em um grande conjunto de hosts e é conveniente para obter rapidamente uma visão geral da superfície de ataque baseada em HTTP.

Instalação

  1. Instale o navegador Google Chrome ou Chromium — Nota: O Google Chrome atualmente está fornecendo resultados não confiáveis quando executado em modo headless, portanto, recomenda-se instalar o Chromium para obter os melhores resultados.
  2. Baixe o último lançamento do Aquatone para seu sistema operacional.
  3. Descompacte o arquivo zip e mova o binário aquatone para o local desejado. Provavelmente você vai querer movê-lo para um local no seu $PATH para facilitar o uso.

Compilando o código-fonte

Se por algum motivo você não confia nos binários pré-compilados, você também pode compilar o código você mesmo. Você está por sua conta se quiser fazer isso. Não ofereço suporte para problemas de compilação. Boa sorte!

Uso

Opções de linha de comando:

root@kitploit:~
  -chrome-path string
    	Full path to the Chrome/Chromium executable to use. By default, aquatone will search for Chrome or Chromium
  -debug
    	Print debugging information
  -http-timeout int
    	Timeout in miliseconds for HTTP requests (default 3000)
  -nmap
    	Parse input as Nmap/Masscan XML
  -out string
    	Directory to write files to (default ".")
  -ports string
    	Ports to scan on hosts. Supported list aliases: small, medium, large, xlarge (default "80,443,8000,8080,8443")
  -proxy string
    	Proxy to use for HTTP requests
  -resolution string
    	screenshot resolution (default "1440,900")
  -save-body
    	Save response bodies to files (default true)
  -scan-timeout int
    	Timeout in miliseconds for port scans (default 100)
  -screenshot-timeout int
    	Timeout in miliseconds for screenshots (default 30000)
  -session string
    	Load Aquatone session file and generate HTML report
  -silent
    	Suppress all output except for errors
  -template-path string
    	Path to HTML template to use for report
  -threads int
    	Number of concurrent threads (default number of logical CPUs)
  -version
    	Print current Aquatone version

Fornecendo dados ao Aquatone

O Aquatone foi projetado para ser o mais fácil possível de usar e para se integrar com seu conjunto de ferramentas existente com pouca ou nenhuma adaptação. O Aquatone é iniciado redirecionando a saída de um comando para a ferramenta. Ele não se importa realmente com a aparência dos dados redirecionados, pois URLs, domínios e endereços IP serão extraídos com correspondência de padrões de expressão regular. Isso significa que você pode basicamente fornecer a saída de qualquer ferramenta que você usa para descoberta de hosts.

IPs, nomes de host e nomes de domínio nos dados serão submetidos a varredura de portas tipicamente usadas para serviços web e transformados em URLs com o esquema correto. Se os dados contiverem URLs, eles são considerados ativos e não passam por varredura de portas.

Exemplo:

root@kitploit:~
$ cat targets.txt | aquatone

Saída

Quando o Aquatone termina de processar os hosts alvo, ele cria vários arquivos e pastas no diretório atual:

  • aquatone_report.html: Um relatório HTML para abrir em um navegador que exibe todas as capturas de tela coletadas e cabeçalhos de resposta agrupados por similaridade.
  • aquatone_urls.txt: Um arquivo contendo todas as URLs responsivas. Útil para alimentar outras ferramentas.
  • aquatone_session.json: Um arquivo contendo estatísticas e dados de página. Útil para automação.
  • headers/: Uma pasta com arquivos contendo cabeçalhos de resposta brutos dos alvos processados.
  • html/: Uma pasta com arquivos contendo os corpos de resposta brutos dos alvos processados. Se você estiver processando uma grande quantidade de hosts e não precisar disso para análise adicional, pode desabilitar isso com a flag -save-body=false para economizar espaço em disco.
  • screenshots/: Uma pasta com capturas de tela em PNG dos alvos processados.

A saída pode ser facilmente compactada e compartilhada com outras pessoas ou arquivada.

Alterando o destino da saída

Se você não quer que o Aquatone crie arquivos no diretório de trabalho atual, pode especificar um local diferente com a flag -out:

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

Também é possível definir um destino de saída padrão permanente definindo uma variável de ambiente:

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

Especificando portas para escanear

Por padrão, o Aquatone escaneará os hosts alvo com uma pequena lista de portas HTTP comumente usadas: 80, 443, 8000, 8080 e 8443. Você pode alterar isso para sua própria lista de portas com a flag -ports:

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

O Aquatone também suporta aliases de listas de portas embutidas para facilitar seu trabalho:

  • small: 80, 443
  • medium: 80, 443, 8000, 8080, 8443 (igual ao padrão)
  • large: 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge: 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

Exemplo:

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

Exemplos de uso

O Aquatone foi projetado para funcionar bem com todos os tipos de ferramentas. Aqui estão alguns exemplos:

Enumeração DNS com Amass

Amass é atualmente minha ferramenta preferida para enumeração de DNS. Ela usa várias fontes de OSINT, além de brute-force ativo e permutações inteligentes para identificar rapidamente centenas, senão milhares, de subdomínios em um domínio:

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

Existem muitas outras ferramentas de enumeração de DNS por aí e o Aquatone deve funcionar igualmente bem com qualquer outra:

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap ou Masscan

O Aquatone pode gerar um relatório sobre hosts escaneados com o Nmap ou Masscan. Basta fornecer ao Aquatone a saída XML e usar a flag -nmap para informar que deve interpretar a entrada como XML do Nmap/Masscan:

root@kitploit:~
$ cat scan.xml | aquatone -nmap

Créditos

  • Agradecimentos a EdOverflow pelo projeto can-i-take-over-xyz no qual a capacidade de tomada de domínio do Aquatone é baseada.
  • Agradecimentos a Elbert Alias pelas impressões digitais de tecnologia do projeto Wappalyzer nas quais a capacidade de identificação de tecnologia do Aquatone é baseada.
Baixar ferramenta