Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nettacker — Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/owasp/nettacker
ReconhecimentoScanners de VulnerabilidadesAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeTestes de PenetraçãoEnumeração de Subdomínios
GitHubowasp/nettacker
5.5k1.1khá 14h 58mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Nettacker

Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades

Ver RepositórioSite
Compartilhar

OWASP Nettacker

Build Status Apache License Twitter GitHub contributors Documentation Status repo size Docker Pulls

AVISO LEGAL

  • ESTE SOFTWARE FOI CRIADO PARA TESTES DE PENETRAÇÃO AUTOMATIZADOS E COLETA DE INFORMAÇÕES. VOCÊ DEVE USAR ESTE SOFTWARE DE MANEIRA RESPONSÁVEL E ÉTICA. NÃO MIRE EM SISTEMAS OU APLICAÇÕES SEM OBTER PERMISSÕES OU CONSENTIMENTO DOS PROPRIETÁRIOS OU ADMINISTRADORES DOS SISTEMAS. OS COLABORADORES NÃO SERÃO RESPONSÁVEIS POR QUALQUER USO ILEGAL.

2018-01-19_0-45-07

O OWASP Nettacker é uma estrutura automatizada de código aberto, baseada em Python, para testes de penetração e coleta de informações, projetada para ajudar profissionais de segurança cibernética e hackers éticos a realizar reconhecimento, avaliações de vulnerabilidades e auditorias de segurança de rede com eficiência. O Nettacker automatiza tarefas como varredura de portas, detecção de serviços, enumeração de subdomínios, mapeamento de rede, varredura de vulnerabilidades e testes de força bruta de credenciais, tornando-o uma ferramenta poderosa para identificar fraquezas em redes, aplicações web, dispositivos IoT e APIs.

Principais Recursos

  • Arquitetura modular - Cada tarefa — como varredura de portas, descoberta de diretórios, enumeração de subdomínios, verificações de vulnerabilidades ou força bruta de credenciais - é implementada como um módulo próprio, dando a você controle sobre o que é executado.
  • Varredura multiprotocolo e multithread - Suporta HTTP/HTTPS, FTP, SSH, SMB, SMTP, ICMP, TELNET, XML-RPC e pode executar varreduras em paralelo para maior velocidade.
  • Saída abrangente - Exporte relatórios em HTML, JSON, CSV e texto simples.
  • Banco de dados integrado e detecção de desvios - Armazena varreduras anteriores no banco de dados para fácil pesquisa e comparação com os resultados atuais: útil para detectar novos hosts, portas abertas ou vulnerabilidades em pipelines de CI/CD.
  • CLI, API REST e interface web - Oferece integração programática e uma interface web amigável para definir varreduras e visualizar resultados.
  • Técnicas de evasão - Permite atrasos configuráveis, suporte a proxy e user-agents aleatórios para reduzir a detecção por firewalls ou sistemas IDS.
  • Alvos flexíveis - Aceita IPv4s individuais, faixas de IP, blocos CIDR, nomes de domínio e URLs HTTP/HTTPS completas. Os alvos podem ser misturados em um único comando ou carregados de um arquivo usando a flag -l/--targets-list.

Casos de Uso

  • Teste de Penetração
    Automatize reconhecimento, verificações de configuração incorreta, descoberta de serviços e varredura de vulnerabilidades para apoiar fluxos de trabalho de teste de penetração eficientes e repetíveis.

  • Recon e Avaliação de Vulnerabilidades
    Mapeie hosts ativos, portas abertas, serviços, credenciais padrão e diretórios e, em seguida, realize força bruta de credenciais ou fuzzing usando listas de palavras integradas ou personalizadas.

  • Mapeamento de Superfície de Ataque
    Descubra rapidamente hosts, portas, subdomínios e serviços expostos usando módulos de enumeração integrados—ideal para ativos internos e externos.

  • Recon para Bug Bounty
    Automatize e dimensione tarefas comuns de reconhecimento, como enumeração de subdomínios, força bruta de diretórios e verificações de credenciais padrão, para acelerar a localização de alvos.

  • Varredura de Vulnerabilidades em Redes
    Varra com eficiência IPs, faixas de IP ou blocos CIDR inteiros, ou todos os subdomínios da organização, em paralelo, usando uma abordagem modular e multithread para avaliações de rede em grande escala.

  • Shadow IT e Descoberta de Ativos
    Use dados históricos de varredura e detecção de desvios para revelar hosts não gerenciados ou esquecidos, portas/serviços abertos e subdomínios que aparecem ao longo do tempo.

  • Monitoramento de CI/CD e Conformidade
    Integre o Nettacker a pipelines para acompanhar mudanças na infraestrutura e detectar novas vulnerabilidades por meio do histórico de varreduras armazenado e dos recursos de comparação.

Links

  • Página inicial do projeto OWASP Nettacker: https://owasp.org/nettacker
  • Documentação: https://nettacker.readthedocs.io
  • Slack: #project-nettacker em https://owasp.slack.com
  • Instalação: https://nettacker.readthedocs.io/en/latest/Installation
  • Uso: https://nettacker.readthedocs.io/en/latest/Usage
  • Repositório GitHub: https://github.com/OWASP/Nettacker
  • Imagem Docker: https://hub.docker.com/r/owasp/nettacker
  • Como usar o Dockerfile: https://nettacker.readthedocs.io/en/latest/Installation/#install-nettacker-using-docker
  • OpenHub: https://www.openhub.net/p/OWASP-Nettacker
  • Doar: https://owasp.org/donate/?reponame=www-project-nettacker&title=OWASP+Nettacker
  • Leia mais: https://www.secologist.com/open-source-projects

Configuração Rápida e Execução

CLI (Docker)

root@kitploit:~

# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help


Interface Web (Docker)

root@kitploit:~
$ docker-compose up 
  • Use a API Key exibida no CLI para fazer login na interface web.
  • A interface web está acessível em (https://localhost:5000) ou https://nettacker-api.z3r0d4y.com:5000/ (apontando para seu localhost).
  • O banco de dados local é .nettacker/data/nettacker.db (sqlite).
  • O caminho padrão de resultados é .nettacker/data/results.
  • docker-compose compartilhará sua pasta do nettacker, então você não perderá nenhum dado após docker-compose down.
  • Para ver a chave da API, você também pode executar docker logs nettacker_nettacker.
  • Mais detalhes e instalação sem docker em https://nettacker.readthedocs.io/en/latest/Installation

Agradecemos aos nossos incríveis colaboradores!

O OWASP Nettacker é um projeto de código aberto, construído sobre os princípios de colaboração e conhecimento compartilhado. A vibrante comunidade OWASP contribui para o seu desenvolvimento, garantindo que a ferramenta permaneça atualizada, adaptável e alinhada com as práticas de segurança mais recentes. Agradecemos a todos os nossos incríveis colaboradores! 🚀

Awesome Contributors

Adotantes

Somos gratos às organizações, projetos comunitários e indivíduos que adotam e confiam no OWASP Nettacker em seus fluxos de trabalho de segurança.

Se você está usando o OWASP Nettacker em sua organização ou projeto, adoraríamos saber! Sinta-se à vontade para adicionar seus dados ao arquivo ADOPTERS.md enviando um pull request ou entre em contato conosco pelas issues do GitHub. Vamos mostrar como o Nettacker está fazendo a diferença na comunidade de segurança!

Veja ADOPTERS.md para detalhes.


Projeto Google Summer of Code (GSoC)

  • ☀️ O Projeto OWASP Nettacker está participando da Iniciativa Google Summer of Code
  • 🙏 Agradecemos à Iniciativa Google Summer of Code e a todos os estudantes que contribuíram para este projeto durante suas férias de verão:


Apoiadores

O OWASP Nettacker é apoiado pela Sorena AI, uma plataforma de conformidade e GRC que ajuda equipes de segurança a otimizar avaliações, coleta de evidências, gerenciamento de riscos e fluxos de trabalho regulatórios.

Baixar ferramenta