Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nox-framework — Framework de alto desempenho para OSINT/CTI que automatiza a pivoting de identidades e a análise de riscos em mais de 120 fontes. | Kitploit
Ferramentas/GitHubGitHub/nox-project/nox-framework
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExfiltração de DadosColeta de InformaçõesForensia DigitalTestes de PenetraçãoInteligência de AmeaçasRed TeamingRastreador
3254423há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
nox-project/nox-framework

nox-framework

Framework de alto desempenho para OSINT/CTI que automatiza a pivoting de identidades e a análise de riscos em mais de 120 fontes.

Ver RepositórioSite
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **Estrutura de Inteligência contra Ameaças Cibernéticas**

Status Python Licença Kali Linux BlackArch Plataforma Fontes

Estrutura OSINT para red teaming, perícia digital e análise de exposição corporativa.


Introdução

NOX é um motor de inteligência contra ameaças cibernéticas propositadamente construído para operadores que necessitam de velocidade, segurança operacional e profundidade num único quadro coeso. Não é um invólucro em torno de ferramentas existentes — é uma plataforma de inteligência totalmente assíncrona e orientada por plugins, com uma separação rigorosa entre lógica de execução e definições de fontes.

CapacidadeDetalhe
⚡ Motor de Execução AssíncronaDigitalização maciçamente paralela em 124 feeds de inteligência sem estrangulamentos sequenciais e sem bloqueio de E/S.
🛡️ Motor GuardiãoCamada OPSEC integrada com rotação automática de proxy e suporte SOCKS5. Interruptor de segurança para falhas que interrompe todo o tráfego se o circuito de transporte não estiver disponível.
🧠 Pontuação de RiscoPontuação dinâmica de 0–100 com decaimento temporal, ponderação de confiança da fonte, análise de complexidade de senhas, multiplicadores de persistência e deteção de HVT.
🔗 Motor de Avalanche RecursivaCada ativo descoberto — nome de utilizador, e-mail, senha quebrada, telefone — é automaticamente reinjetado como uma nova semente de digitalização. O pipeline por ativo é executado sequencialmente (brecha → quebra → dork → raspagem); os ativos filhos são executados concorrentemente. Identificadores de todas as quatro fases alimentam a fila de pivô. A deduplicação global e um limite de profundidade configurável previnem recursão descontrolada.
🔍 Digitalização AutomáticaUm único comando aciona digitalização de brecha + pivô recursivo + dorking + raspagem de paste — totalmente automatizado, sem encadeamento manual.

Funcionalidades

FuncionalidadeDescrição
124 Plugins de Fonte JSONCada fonte de inteligência é um plugin JSON. O motor de execução não contém lógica de fonte codificada.
Núcleo AssíncronoCiclo de eventos asyncio completo com fingerprinting JA3, gestão de sessão SSL, jitter por pedido e concorrência configurável.
Pipeline de Digitalização Automática--autoscan aciona: digitalização de brecha → pivô recursivo → dorking Google/Bing/SearXNG → raspagem de paste/Telegram — tudo num único comando.
Motor de Avalanche RecursivaCada identificador descoberto — de registos de brecha, resultados de dork ou conteúdo raspado de paste/Telegram — é reinjetado como uma nova semente. O pipeline por ativo é sequencial (brecha → quebra → dork → raspagem); os ativos filhos são executados concorrentemente via asyncio.gather. Um conjunto global seen_assets previne loops infinitos. A concorrência e a profundidade são totalmente configuráveis em tempo de execução via --threads e --depth.
Pivô de HashHashes encontrados em dados de brecha são automaticamente identificados (MD5/SHA1/SHA256/NTLM/bcrypt) e quebrados através de consultas concorrentes a APIs em segundo plano. Textos simples quebrados são injetados na fila de pivô como sementes de reciclagem de senhas. Falhas são registadas silenciosamente — a digitalização nunca para.
Motor Guardião de ProxyCamada OPSEC sem configuração: lê proxies.txt se presente; caso contrário, obtém e valida automaticamente um conjunto de proxies de alto anonimato em memória. Suporte total a SOCKS5/HTTP/S e Tor.
Rotação de Chaves de APIapi_key_slots por fonte — NOX faz round-robin entre múltiplas chaves para contornar limites de taxa por chave.
Grafo de IdentidadeMotor de correlação Union-Find unifica registos de brecha em clusters de identidade em todas as fontes, utilizando classificação de pivô consciente do tipo.
Relatórios Forenses EmpresariaisRelatórios profissionais em PDF/HTML/JSON/CSV/Markdown com painel de Resumo Executivo (Tempo Total, Nós Descobertos, Senhas em Texto Claro, Profundidade de Pivô), Visualização Interativa da Cadeia de Pivô e sanitização rigorosa de dados — sem ruído técnico na saída. Exportações JSON são autodescritivas com um bloco de metadados completo.
Deteção de HVTAssinala automaticamente contas de nível C, Administrador, DevOps e de domínio governamental como Alvos de Alto Valor.
Motor de DorkingDescoberta passiva de documentos via dorks Google/Bing/SearXNG com extração de metadados de PDF/Office.
Motor de RaspagemIndexação de sites de paste, monitorização de canais CTI do Telegram, extração de credenciais e descoberta de má configuração. Cada ativo de digitalização automática recebe uma sessão de raspagem dedicada — sem estado partilhado.
Proxy / TorProxy SOCKS5, HTTP/S, roteamento Tor completo via stem e fallback automático do Guardião. Proxies SOCKS5 são validados e roteados corretamente via aiohttp-socks.
Cofre de Chaves SeguroChaves de API geridas via ~/.config/nox-cli/apikeys.json (chmod 0600). Chaves não configuradas são ignoradas silenciosamente. Chaves definidas via variável de ambiente são capturadas automaticamente sem necessidade de reinício.
Registo do SistemaTodos os eventos de digitalização, conclusões de fase, descobertas de pivô, eventos de API, limites de taxa e tentativas de quebra são escritos em ~/.nox/logs/nox.log. Apenas inteligência acionável chega ao terminal.
Depuração de Plugins--list-sources imprime uma tabela completa de depuração do operador: nome do plugin, tipo de entrada, pontuação de confiança, estado da chave (configurada / não configurada / pública) e quaisquer erros de análise JSON.

Arquitetura

Design Orientado a Plugins

O NOX opera numa separação rigorosa de responsabilidades: nox.py é um motor de execução puro e agnóstico — lida com E/S assíncrona, fingerprinting JA3, gestão de sessão SSL, pivô recursivo e correlação de resultados. Não contém lógica de inteligência codificada.

Toda a inteligência é definida como plugins JSON em sources/. Estes plugins são a única fonte de verdade para o que o NOX consulta, como se autentica e o que extrai. A ferramenta de construção build_sources.py é a única forma autorizada de criá-los ou modificá-los.``` build_sources.py ──► sources/*.json ──► nox.py (runtime loader) [Builder] [Plugins] [Execution Engine]

> [!IMPORTANTE]
> **Os arquivos `sources/*.json` são artefatos gerados automaticamente. Nunca os edite diretamente.**
> Todas as adições e modificações de fontes devem ser feitas em `build_sources.py` e aplicadas executando `python build_sources.py`. Edições manuais serão sobrescritas na próxima compilação.
Baixar ferramenta