Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BruteShark — Ferramenta de Análise de Rede | Kitploit
Ferramentas/GitHubGitHub/odedshimon/bruteshark
Sniffing e Análise de PacotesQuebra de SenhasMapeamento de RedeAnálise de HashForensia de RedeAnálise ForenseAnálise de DNS
GitHubodedshimon/bruteshark

BruteShark

Ferramenta de Análise de Rede

Ver Repositório
3.4k35763há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

badge GitHub release (latest by date) Github All Releases Donate Tweet Reddit User Karma

  • Sobre
    • O que ele pode fazer
    • Download
  • Exemplos
  • Uso
    • BruteSharkDesktop
    • BruteSharkCli
    • Módulos
  • Arquitetura
  • Contribuindo

Sobre

BruteShark é uma ferramenta de análise forense de rede (NFAT) que realiza processamento profundo e inspeção de tráfego de rede (principalmente arquivos PCAP, mas também é capaz de capturar ao vivo diretamente de uma interface de rede). Ela inclui: extração de senhas, construção de um mapa de rede, reconstrução de sessões TCP, extração de hashes de senhas e até mesmo conversão deles para o formato Hashcat, a fim de realizar um ataque offline de força bruta.

O principal objetivo do projeto é fornecer uma solução para pesquisadores de segurança e administradores de rede na tarefa de análise de tráfego de rede, enquanto eles tentam identificar fragilidades que possam ser usadas por um potencial atacante para obter acesso a pontos críticos da rede.

Duas versões do BruteShark estão disponíveis: uma aplicação baseada em GUI (Windows) e uma ferramenta de interface de linha de comando (Windows e Linux). Os vários projetos da solução também podem ser usados de forma independente como infraestrutura para análise de tráfego de rede em máquinas Linux ou Windows. Para mais detalhes, consulte a seção Arquitetura.

O projeto foi desenvolvido no meu tempo livre para atender duas das minhas principais paixões: arquitetura de software e análise de dados de rede.

Adoro receber feedback dos usuários do BruteShark; sua opinião é importante para mim! Sinta-se à vontade para entrar em contato pelo [email protected] ou criar uma nova issue.

Por favor, ⭐️ este repositório se este projeto ajudou você!

Além disso, se você estiver se sentindo generoso, pode me comprar um café

O que ele pode fazer

  • Extrair e codificar nomes de usuário e senhas (HTTP, FTP, Telnet, IMAP, SMTP...)
  • Extrair hashes de autenticação e quebrá-los usando o Hashcat (Kerberos, NTLM, CRAM-MD5, HTTP-Digest...)
  • Construir diagrama visual de rede (nós de rede, portas abertas, usuários de domínio)
  • Extrair consultas DNS
  • Reconstruir todas as sessões TCP e UDP
  • Recuperar arquivos (File Carving)
  • Extrair chamadas VoIP (SIP, RTP)

Download

Windows
  • Pré-requisitos:
    • Driver Npcap (Wireshark instala um deles por padrão)
    • .NET Core Runtime (Observe que você precisa instalar o runtime adequado às suas necessidades, ou seja, .NET Core Desktop Runtime para o BruteSharkDesktop e .NET Core Runtime para o BruteSharkCli).
  • Para a versão desktop, baixe o Instalador do BruteSharkDesktop para Windows (64 Bits).
  • Para a versão CLI, baixe o Executável do BruteSharkCli para Windows 10.
Linux
  • Pré-requisitos: driver libpcap
  • Baixe o BruteSharkCli e é só executá-lo:
    wget https://github.com/odedshimon/BruteShark/releases/latest/download/BruteSharkCli
    ./BruteSharkCli
    

Exemplos

Vídeos

Construindo um mapa de rede
https://user-images.githubusercontent.com/18364847/131922221-5714f351-85f7-4490-bec9-8da4339b66b3.mp4
Exemplo de uso do BruteSharkCli - Extração de múltiplas senhas e hashes (também disponível no YouTube)
https://user-images.githubusercontent.com/18364847/131924013-8b2aa18b-0941-456e-a09d-799902554166.mp4

Extração de Hashes

Construindo um Diagrama de Rede

Construindo um Diagrama de Rede

Recuperação de Arquivos

Extração de Senhas

Reconstrução de Todas as Sessões TCP

Extração de Chamadas VoIP

Brute Shark CLI

Uso

Em geral, é recomendado carregar, executar e explorar os resultados.
Arquivos PCAP de exemplo contendo cenários que demonstram todos os recursos do BruteShark podem ser baixados aqui.
Observe que analisar tráfego de rede é uma operação que consome tempo e recursos; portanto, recomenda-se selecionar apenas os módulos necessários quando arquivos grandes forem carregados.
Atenção especial deve ser dada às opções "Build TCP Sessions" / "Build UDP Sessions".

BruteSharkDesktop

A GUI é bastante intuitiva: basta carregar os arquivos desejados, configurar os módulos desejados e pressionar o botão de execução.

BruteSharkCli

O BruteSharkCli é a versão CLI do BruteShark para usuários de Linux e Windows. Ele tem todos os recursos do BruteSharkDesktop e foi projetado para operar a partir de um shell. Como uma ferramenta CLI clássica, ela funciona recebendo todos os parâmetros relevantes para o processamento e depois exibindo os resultados na stdout ou em arquivos.

Exibe o menu de ajuda:

BruteSharkCli --help

Obter credenciais de todos os arquivos de um diretório (as senhas e hashes serão exibidos na stdout):

 BruteSharkCli -m Credentials -d "C:\Users\King\Desktop\Pcap Files"
Baixar ferramenta