Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jackhammer — Jackhammer - Uma ferramenta de avaliação/gestão de vulnerabilidades de segurança para resolver todos os problemas da equipe de segurança. | Kitploit
Ferramentas/GitHubGitHub/olacabs/jackhammer
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança WebSegurança de RedeDevSecOpsSegurança MóvelDetecção de Segredos
739163há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubolacabs/jackhammer

jackhammer

Jackhammer - Uma ferramenta de avaliação/gestão de vulnerabilidades de segurança para resolver todos os problemas da equipe de segurança.

Ver RepositórioSite

Jackhammer:

Uma ferramenta de avaliação/gestão de vulnerabilidades de segurança para resolver todos os problemas da equipa de segurança.

O que é Jackhammer?

Jackhammer é uma ferramenta de colaboração construída com o objetivo de colmatar a lacuna entre a equipa de segurança vs a equipa de desenvolvimento, a equipa de QA e ser um facilitador para o TPM entender e acompanhar a qualidade do código que entra em produção. Pode realizar análise estática de código e análise dinâmica com capacidade de gestão de vulnerabilidades integrada. Encontra vulnerabilidades de segurança nas aplicações alvo e ajuda as equipas de segurança a gerir o caos nesta nova era de integração contínua e implementações contínuas/múltiplas.

Funciona completamente em RBAC (Controlo de Acesso Baseado em Funções). Existem painéis interessantes para análises individuais e análises de equipa, dando ampla flexibilidade para colaborar com diferentes equipas. É totalmente construído numa arquitetura modular que pode ser integrada com qualquer ferramenta open source/comercial.

Jackhammer usa o projeto OWASP pipeline para executar múltiplas ferramentas open source e comerciais contra o seu código, aplicação web, aplicação móvel, cms (wordpress), rede.

Principais Funcionalidades:

  • Fornece interface unificada para colaborar em descobertas
  • A análise (código) pode ser feita para todos os repositórios de gestão de código
  • Agendamento de análises com base em intervalos # diário, semanal, mensal
  • Filtragem avançada de falsos positivos
  • Publicar vulnerabilidades em sistemas de rastreio de bugs
  • Manter controlo sobre estatísticas e tendências de vulnerabilidades nas suas aplicações
  • Integra-se com a maioria das ferramentas de análise open source e comerciais
  • Gestão de utilizadores e funções dando maior controlo
  • Níveis de gravidade configuráveis na lista de descobertas em todas as aplicações
  • Progressão de estado de vulnerabilidade integrada
  • Filtros fáceis de usar para rever conjuntos direcionados entre toneladas de vulnerabilidades
  • Análise assíncrona (via sidekiq) que escala
  • Gestão de Vulnerabilidades Integrada
  • Acompanhe estatísticas e gráficos de tendências de segurança nas suas aplicações
  • Integra-se facilmente com uma variedade de ferramentas de análise open source, comerciais e personalizadas

Scanners de Vulnerabilidades Suportados:

Análise Estática:

  • Brakeman
  • Bundler-Audit
  • Dawnscanner
  • FindSecurityBugs
  • Xanitizer*
  • NodeSecurityProject
  • Retire.js

   * licença necessária      ** licença comercial necessária

Encontrar segredos/tokens/credenciais hardcoded:

  • Trufflehog (Ligeiramente modificado/alargado para melhores resultados e integração a partir de maio de 2017)

Webapp:

  • Arachni

Aplicação Móvel:

  • Androbugs (Ligeiramente modificado/alargado para melhores resultados e integração a partir de maio de 2017)
  • Androguard (Ligeiramente modificado/alargado para melhores resultados e integração a partir de maio de 2017)

Wordpress:

  • WPScan (Ligeiramente modificado/alargado para melhores resultados e integração a partir de maio de 2017)

Rede:

  • Nmap

Adicionar Scanners Personalizados (outros open source/comerciais/pessoais):

Pode adicionar qualquer scanner ao jackhammer dentro de 10-30 minutos. Verifique os links/vídeo

Início Rápido e Instalação

Veja o nosso [Guia de Início Rápido/Instalação][] se quiser experimentar o Jackhammer o mais rapidamente possível usando Docker Compose.

Execute os seguintes comandos para configuração local (modo corporativo):
root@kitploit:~
 git clone https://github.com/olacabs/jackhammer
 sh ./docker-build.sh

Credenciais predefinidas para configuração local:

nome de utilizador: [email protected]

palavra-passe: j4ckh4mm3r

(Para modo de utilizador único)
root@kitploit:~
sh ./docker-build.sh SingleUser

faça o registo para obter acesso

Reiniciar o Jackhammer

root@kitploit:~
docker-compose stop
docker-compose rm
docker-compose up -d

Guia do Utilizador

O [Guia do Utilizador][] dar-lhe-á uma visão geral de como usar o Jackhammer depois de ter tudo configurado e em funcionamento.

Demonstração

Link do Ambiente de Demonstração:

https://jch.olacabs.com/

Credenciais predefinidas:

nome de utilizador: [email protected]

palavra-passe: [email protected]

Baixar ferramenta