Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pentesteracademy/reconpal
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubpentesteracademy/reconpal

reconpal

ReconPal: Aproveitando NLP para Infosec

Ver Repositório
5811há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
reconpal — ReconPal: Aproveitando NLP para Infosec | Kitploit

0

ReconPal: Aproveitando PLN para a Segurança da Informação

O reconhecimento é uma das fases mais importantes que parece fácil, mas exige muito esforço e habilidade para ser feita corretamente. É preciso conhecer as ferramentas certas, as consultas/sintaxe corretas, executar essas consultas, correlacionar as informações e sanitizar a saída. Tudo isso pode ser fácil para um profissional experiente em segurança da informação/reconhecimento, mas para os demais, ainda é quase mágico. Quão legal seria fazer uma pergunta simples como "Encontre um servidor Memcached aberto em Singapura com suporte a UDP?" ou "Quantas câmeras IP em Singapura estão usando credenciais padrão?" em um chat e obter a resposta?

A integração do GPT-3, modelos de linguagem baseados em aprendizado profundo para produzir texto semelhante ao humano, com ferramentas de reconhecimento conhecidas como Shodan, é a base do ReconPal. O ReconPal também suporta o uso de comandos de voz para executar explorações populares e realizar reconhecimento.

Construído Com

  • OpenAI GPT-3
  • Shodan API
  • Speech-to-Text
  • Telegram Bot
  • Docker Containers
  • Python 3

Começando

Para colocar o ReconPal em funcionamento, siga estes passos simples.

Pré-requisitos

  • Token do Bot do Telegram Use o BotFather e crie um novo bot do Telegram. Consulte a documentação em https://core.telegram.org/bots

  • Shodan API:
    Crie uma conta no Shodan e crie uma nova chave de API em https://account.shodan.io/

  • Google Speech-to-Text API:
    Ative o Speech-to-Text no GCP e obtenha as credenciais. Consulte estes passos da documentação em https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API Key:
    Crie uma conta gratuita no openAI para testar a API. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

Instalação

  1. Clone o repositório

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. Insira suas chaves de API OPENAI, SHODAN e o token do bot do TELEGRAM em docker-compose.yml

    root@kitploit:~
    OPENAI_API_KEY=<Your key>
    SHODAN_API_KEY=<Your key>
    TELEGRAM_BOT_TOKEN=<Your token>
    
  3. Inicie o reconpal

    root@kitploit:~
    docker-compose up
    

Uso

Abra o aplicativo do Telegram e selecione o bot criado para usar o ReconPal.

  1. Clique em iniciar ou apenas digite na caixa de entrada.
root@kitploit:~
/start
  1. Registre o modelo.
root@kitploit:~
/register
  1. Teste a ferramenta com alguns comandos.
root@kitploit:~
scan 10.0.0.8

Ferramenta apresentada em

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • Vídeo de Demonstração https://www.youtube.com/watch?v=gBQFlirFqpk

Contribuidores

Jeswin Mathai, Pesquisador Sênior de Segurança, INE [email protected]

Nishant Sharma, Gerente de Pesquisa de Segurança, INE [email protected]

Shantanu Kale, Desenvolvedor Cloud, INE [email protected]

Sherin Stephen, Desenvolvedor Cloud, INE [email protected]

Sarthak Saini (Ex-Pentester Academy)

Documentação

Para mais detalhes, consulte o arquivo PDF "ReconPal.pdf". Este arquivo contém os slides usados nas apresentações.

Capturas de Tela

Iniciando o reconpal e registrando o modelo

1

Módulo Finder em ação

2

Módulo Scanner em ação

3

Módulo Attacker em ação

4

Suporte por Voz

5

Licença

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU versão 2, conforme publicada pela Free Software Foundation.

Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a Licença Pública Geral GNU para mais detalhes.

Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Caso contrário, veja http://www.gnu.org/licenses/.

Baixar ferramenta