Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nettacker — Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/owasp/nettacker
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebFrameworks de ExploraçãoAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)ExploraçãoTestes de Segurança de APIs
5.5k1.1khá 7h 14mRevisado pelo Kitploit
Coleta de Informações
Segurança Web
Segurança de Rede
Testes de Penetração
Enumeração de Subdomínios
Segurança de API
Top em Segurança de API nº18
Top em Testes de Segurança de APIs nº18
Top em Análise Dinâmica de Código (DAST) nº8
Top em Exploração nº5
Top em Frameworks de Exploração nº8
Top em Testes de Penetração nº17
Top em Frameworks de Testes de Penetração nº8
Top em Análise de Vulnerabilidades nº13
Top em Scanners de Vulnerabilidades nº13
Top em Scanners de Vulnerabilidades Web nº8
GitHubowasp/nettacker

Nettacker

Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OWASP Nettacker

Build Status Apache License Twitter GitHub contributors Documentation Status repo size Docker Pulls

AVISO LEGAL

  • ESTE SOFTWARE FOI CRIADO PARA TESTES DE PENETRAÇÃO AUTOMATIZADOS E COLETA DE INFORMAÇÕES. VOCÊ DEVE USAR ESTE SOFTWARE DE MANEIRA RESPONSÁVEL E ÉTICA. NÃO MIRE EM SISTEMAS OU APLICAÇÕES SEM OBTER PERMISSÕES OU CONSENTIMENTO DOS PROPRIETÁRIOS OU ADMINISTRADORES DOS SISTEMAS. OS COLABORADORES NÃO SERÃO RESPONSÁVEIS POR QUALQUER USO ILEGAL.

2018-01-19_0-45-07

O OWASP Nettacker é uma estrutura automatizada de código aberto, baseada em Python, para testes de penetração e coleta de informações, projetada para ajudar profissionais de segurança cibernética e hackers éticos a realizar reconhecimento, avaliações de vulnerabilidades e auditorias de segurança de rede com eficiência. O Nettacker automatiza tarefas como varredura de portas, detecção de serviços, enumeração de subdomínios, mapeamento de rede, varredura de vulnerabilidades e testes de força bruta de credenciais, tornando-o uma ferramenta poderosa para identificar fraquezas em redes, aplicações web, dispositivos IoT e APIs.

Principais Recursos

  • Arquitetura modular - Cada tarefa — como varredura de portas, descoberta de diretórios, enumeração de subdomínios, verificações de vulnerabilidades ou força bruta de credenciais - é implementada como um módulo próprio, dando a você controle sobre o que é executado.
  • Varredura multiprotocolo e multithread - Suporta HTTP/HTTPS, FTP, SSH, SMB, SMTP, ICMP, TELNET, XML-RPC e pode executar varreduras em paralelo para maior velocidade.
  • Saída abrangente - Exporte relatórios em HTML, JSON, CSV e texto simples.
  • Banco de dados integrado e detecção de desvios - Armazena varreduras anteriores no banco de dados para fácil pesquisa e comparação com os resultados atuais: útil para detectar novos hosts, portas abertas ou vulnerabilidades em pipelines de CI/CD.
  • CLI, API REST e interface web - Oferece integração programática e uma interface web amigável para definir varreduras e visualizar resultados.
  • Técnicas de evasão - Permite atrasos configuráveis, suporte a proxy e user-agents aleatórios para reduzir a detecção por firewalls ou sistemas IDS.
  • Alvos flexíveis - Aceita IPv4s individuais, faixas de IP, blocos CIDR, nomes de domínio e URLs HTTP/HTTPS completas. Os alvos podem ser misturados em um único comando ou carregados de um arquivo usando a flag -l/--targets-list.

Casos de Uso

  • Teste de Penetração
    Automatize reconhecimento, verificações de configuração incorreta, descoberta de serviços e varredura de vulnerabilidades para apoiar fluxos de trabalho de teste de penetração eficientes e repetíveis.

  • Recon e Avaliação de Vulnerabilidades
    Mapeie hosts ativos, portas abertas, serviços, credenciais padrão e diretórios e, em seguida, realize força bruta de credenciais ou fuzzing usando listas de palavras integradas ou personalizadas.

  • Mapeamento de Superfície de Ataque
    Descubra rapidamente hosts, portas, subdomínios e serviços expostos usando módulos de enumeração integrados—ideal para ativos internos e externos.

  • Recon para Bug Bounty
    Automatize e dimensione tarefas comuns de reconhecimento, como enumeração de subdomínios, força bruta de diretórios e verificações de credenciais padrão, para acelerar a localização de alvos.

  • Varredura de Vulnerabilidades em Redes
    Varra com eficiência IPs, faixas de IP ou blocos CIDR inteiros, ou todos os subdomínios da organização, em paralelo, usando uma abordagem modular e multithread para avaliações de rede em grande escala.

  • Shadow IT e Descoberta de Ativos
    Use dados históricos de varredura e detecção de desvios para revelar hosts não gerenciados ou esquecidos, portas/serviços abertos e subdomínios que aparecem ao longo do tempo.

  • Monitoramento de CI/CD e Conformidade
    Integre o Nettacker a pipelines para acompanhar mudanças na infraestrutura e detectar novas vulnerabilidades por meio do histórico de varreduras armazenado e dos recursos de comparação.

Links

  • Página inicial do projeto OWASP Nettacker: https://owasp.org/nettacker
  • Documentação: https://nettacker.readthedocs.io
  • Slack: #project-nettacker em https://owasp.slack.com
  • Instalação: https://nettacker.readthedocs.io/en/latest/Installation
  • Uso: https://nettacker.readthedocs.io/en/latest/Usage
  • Repositório GitHub: https://github.com/OWASP/Nettacker
  • Imagem Docker: https://hub.docker.com/r/owasp/nettacker
  • Como usar o Dockerfile: https://nettacker.readthedocs.io/en/latest/Installation/#install-nettacker-using-docker
  • OpenHub: https://www.openhub.net/p/OWASP-Nettacker
  • Doar: https://owasp.org/donate/?reponame=www-project-nettacker&title=OWASP+Nettacker
  • Leia mais: https://www.secologist.com/open-source-projects

Configuração Rápida e Execução

CLI (Docker)

root@kitploit:~

# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help


Interface Web (Docker)

root@kitploit:~
$ docker-compose up 
  • Use a API Key exibida no CLI para fazer login na interface web.
  • A interface web está acessível em (https://localhost:5000) ou https://nettacker-api.z3r0d4y.com:5000/ (apontando para seu localhost).
  • O banco de dados local é .nettacker/data/nettacker.db (sqlite).
  • O caminho padrão de resultados é .nettacker/data/results.
  • docker-compose compartilhará sua pasta do nettacker, então você não perderá nenhum dado após docker-compose down.
  • Para ver a chave da API, você também pode executar docker logs nettacker_nettacker.
  • Mais detalhes e instalação sem docker em https://nettacker.readthedocs.io/en/latest/Installation

Agradecemos aos nossos incríveis colaboradores!

O OWASP Nettacker é um projeto de código aberto, construído sobre os princípios de colaboração e conhecimento compartilhado. A vibrante comunidade OWASP contribui para o seu desenvolvimento, garantindo que a ferramenta permaneça atualizada, adaptável e alinhada com as práticas de segurança mais recentes. Agradecemos a todos os nossos incríveis colaboradores! 🚀

Awesome Contributors

Adotantes

Somos gratos às organizações, projetos comunitários e indivíduos que adotam e confiam no OWASP Nettacker em seus fluxos de trabalho de segurança.

Se você está usando o OWASP Nettacker em sua organização ou projeto, adoraríamos saber! Sinta-se à vontade para adicionar seus dados ao arquivo ADOPTERS.md enviando um pull request ou entre em contato conosco pelas issues do GitHub. Vamos mostrar como o Nettacker está fazendo a diferença na comunidade de segurança!

Veja ADOPTERS.md para detalhes.


Projeto Google Summer of Code (GSoC)

  • ☀️ O Projeto OWASP Nettacker está participando da Iniciativa Google Summer of Code
  • 🙏 Agradecemos à Iniciativa Google Summer of Code e a todos os estudantes que contribuíram para este projeto durante suas férias de verão:


Apoiadores

O OWASP Nettacker é apoiado pela Sorena AI, uma plataforma de conformidade e GRC que ajuda equipes de segurança a otimizar avaliações, coleta de evidências, gerenciamento de riscos e fluxos de trabalho regulatórios.

Baixar ferramenta