Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework é uma base de dados de exploits, scanners e ferramentas para testes de penetração. Pentest é um framework poderoso que inclui muitas ferramentas para iniciantes. Você pode explorar vulnerabilidades de kernel, vulnerabilidades de rede | Kitploit
Ferramentas/GitHubGitHub/pikpikcu/pentest-tools-framework
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoExploraçãoColeta de InformaçõesSegurança WebAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework é uma base de dados de exploits, scanners e ferramentas para testes de penetração. Pentest é um framework poderoso que inclui muitas ferramentas para iniciantes. Você pode explorar vulnerabilidades de kernel, vulnerabilidades de rede

Ver Repositório
461107há 1 anoRevisado pelo Kitploit

Pentest Tools Framework (exploits, Scanner, Password.)

Detalhes

NOVOS Módulos PTF ATUALIZAÇÃO!

OPções PTF

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  Opção Global                                    |
        -------------------------------------------------------------------------------------
        |  Comando                                      Descrição                         |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  Ver estes módulos                              |
        | show options                    |  Mostrar opções atuais do módulo selecionado        |
        | ipconfig                        |  Informações de rede                            |
        | shell                           |  Executar comando Shell >[ctrl+C sair do shell ]  |
        | use                             |  Selecionar tipo de módulo para usar                     |
        | set                             |  Selecionar módulos para usar                         |
        | run                             |  Executar módulos                                 |
        | update                          |  Atualizar Pentest Framework                       |
        | banner                          |  Banner PTF                                     |
        | about                           |  Informações sobre ferramentas                              |
        | credits                         |  Créditos e Agradecimentos                              |
        | clear                           |  Limpar entrada/saída do Pentest                     |
        | exit                            |  Sair do programa                                |
        -------------------------------------------------------------------------------------

Módulos

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | EXPLOITS                                                                                                                          |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     COMANDOS                                 Rank                                   Descrição                                   |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | normal    |   ABRT - Escalação de Privilégio sosreport                                    |
        | exploit/web_delivery                     | bom      |   Script Web Delivery                                                      |
        | exploit/apache                           | bom      |   Exploit do Apache                                                           |
        | exploit/shellshock                       | bom      |   shellshock cgi-bin/vulnerável                                            |
        | exploit/davtest                          | bom      |   Ferramenta de teste para servidor webdav                                           |
        | exploit/auto_sql                         | bom      |   automático com sqlmap                                                         |
        | exploit/ldap_buffer_overflow             | normal    |   Módulo Apache mod_rewrite Buffer Overflow do protocolo LDAP                  |
        | exploit/vbulletin_rce                    | bom      |   Exploit RCE vBulletin 5.x 0day pré-autenticação                                  |
        | exploit/cmsms_showtime2_rce              | normal    |   CMS Made Simple (CMSMS) Showtime2 Upload de Arquivo RCE                        |
        | exploit/awind_snmp_exec                  | bom      |   Injeção de Comando no Serviço SNMP AwindInc                                  |
        | exploit/webmin_packageup_rce             | excelente |   Execução Remota de Comando via Atualizações de Pacote Webmin                          |
        | exploit/samsung_knox_smdm_url            | bom      |   RCE no Navegador Android Samsung Galaxy KNOX                                  |
        | exploit/cisco_dcnm_upload_2019           | excelente |   Execução Remota de Código Não Autenticada no Cisco Data Center Network Manager  |
        | exploit/zenworks_configuration           | excelente |   Upload Arbitrário de Arquivo no Novell ZENworks Configuration Management           |
        | exploit/cisco_ucs_rce                    | excelente |   Execução Remota de Código Não Autenticada no Cisco UCS Director                 |
        | exploit/sonicwall                        | normal    |   Exploit remoto Sonicwall SRA <= v8.1.0.2-14sv                            |
        | exploit/bluekeep                         | bom      |   CVE 2019-0708 BlueKeep RCE                                               |
        | exploit/eternalblue                      | bom      |   MS17-010 EternalBlue Corrupção do Pool do Kernel Windows via SMB Remoto           |
        | exploit/inject_html                      | normal    |   Injetar código HTML em todas as páginas web visitadas                                  |
        | exploit/robots                           | normal    |   robots.txt Detectado                                                      |
        | exploit/jenkins_script_console           | bom      |   Execução Java no Script-Console do Jenkins-CI                                 |
        | exploit/php_thumb_shell_upload           | bom      |   uploads de shell PHP                                                        |
        | exploit/cpanel_bruteforce                | normal    |   bruteforce no cPanel                                                        |
        | exploit/cms_rce                          | normal    |   CMS Made Simple 2.2.7 - Execução Remota de Código (Autenticada)            |
        | exploit/joomla_com_hdflayer              | manual    |   exploit Joomla hdflayer                                                  |
        | exploit/wp_symposium_shell_upload        | bom      |   upload de shell symposium                                                   |
        | exploit/joomla0day_com_myngallery        | bom      |   exploits com myngallery                                                  |
        | exploit/jm_auto_change_pswd              | normal    |   vulnerabilidade                                                            |
        | exploit/android_remote_access            | especialista    |   Administrador de Acesso Remoto (RAT)                                         |
        | exploit/power_dos                        | manual    |   Negação de Serviço                                                        |
        | exploit/tp_link_dos                      | normal    |   DOS TP_LINK, Roteador Wireless Lite N 150M, Modelo TL-WR740N            |
        | exploit/joomla_com_foxcontact            | alto      |   Joomla Foxcontact                                                        |
        | exploit/joomla_simple_shell              | alto      |   Joomla Simple Shell                                                      |
        | exploit/joomla_comfields_sqli_rce        | alto      |   Execução Remota de Código via SQLi no Componente Fields do Joomla                       |
        | exploit/inject_javascript                | normal    |   Injetar código JavaScript em todas as páginas web visitadas                            |
        | exploit/dns_bruteforce                   | alto      |   Bruteforce DNS com nmap                                                 |
        | exploit/dos_attack                       | normal    |   ataque DOS com hping3                                                        |
        | exploit/shakescreen                      | alto      |   Agitando o conteúdo do navegador web                                              |
        | exploit/bypass_waf                       | normal    |   bypass WAF                                                               |
        | exploit/enumeration                      | alto      |   enumeração simples                                                       |
        | exploit/restrict_anonymous               | normal    |   obter credenciais                                                       |
        | exploit/openssl_heartbleed               | alto      |   dump openssl_heartbleed                                                  |
        | exploit/samba                            | bom      |   Exploits Samba                                                           |
        | exploit/smb                              | bom      |   Exploit Samba Arbitrário                                                   |
        | exploit/webview_addjavascriptinterface   | bom      |   Execução de Código via addJavascriptInterface no Navegador Android e WebView        |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | SCANNERS | -------------------------------------------------------------------------------------------------------------------------------------- | COMMANDS Rank Description | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | bom | enumeração de nomes de utilizador por protocolo | | scanner/wordpress_user_dislosure | normal | Divulgação de Utilizador WordPress 5.3 | | scanner/botnet_scanning | normal | Varredura de Botnet, primeiro encontre o IP do botnet | | scanner/check_ssl_certificate | normal | Certificado SSL | | scanner/http_services | normal | Coletar títulos de páginas de serviços HTTP | | scanner/dnsrecon | normal | Enumeração de registos | | scanner/sslscan | normal | Scanner SSL | | scanner/ssl_cert | normal | Script nmap ssl-cert | | scanner/dns_zone_transfer | normal | Transferência de zona DNS | | scanner/dns_bruteforce | normal | Força bruta DNS | | scanner/zone_walking | normal | Caminhada de zona | | scanner/web_services | normal | Obter cabeçalhos HTTP de serviços web | | scanner/http_enum | normal | Encontrar aplicações web a partir de caminhos conhecidos | | scanner/ddos_reflectors | normal | Procurar refletores DDOS UDP | | scanner/grabbing_detection | normal | Deteção leve de captura de banner | | scanner/discovery | normal | Escanear portas selecionadas - ignorar descoberta | | scanner/bluekeep | bom | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE Check | | scanner/drupal_scan | bom | scanner drupal | | scanner/eternalblue | bom | Deteção de RCE SMB | | scanner/header | bom | Scanner de cabeçalho com nmap | | scanner/firewalk | bom | firewalk | | scanner/whois | alto | whois | | scanner/dmitry | bom | Ferramenta de Coleta de Informações | | scanner/admin_finder | normal | Localizador de administração | | scanner/heartbleed | normal | scanner de vulnerabilidade heartbleed | | scanner/wordpress_scan | normal | scanner wordpress | | scanner/ssl_scanning | bom | Varredura de Vulnerabilidade SSL | | scanner/dns_bruteforce | normal | força bruta dns | | scanner/nmap_scanner | normal | scanners de porta nmap | | scanner/https_discover | normal | descobrir https | | scanner/smb_scanning | bom | escanear servidor SMB vulnerável | | scanner/joomla_vulnerability_scanners | alto | vulnerabilidade | | scanner/mysql_empty_password | bom | Senha vazia MySQL Detectada | | scanner/joomla_scanners_v.2 | bom | escaneamento joomla | | scanner/joomla_scanners_v3 | normal | escaneamento joomla | | scanner/jomscan_v4 | bom | escanear joomla | | scanner/webdav_scan | normal | escanear webdav vulnerável | | scanner/joomla_sqli_scanners | alto | scanners de vulnerabilidade | | scanner/lfi_scanners | bom | escanear bug lfi | | scanner/port_scanners | manual | escaneamento de porta | | scanner/dir_search | alto | varredura web de diretórios | | scanner/dir_bruteforce | bom | Varredura de Diretórios | | scanner/wordpress_user_scan | bom | obter nome de utilizador wordpress | | scanner/cms_war | alto | VARRER TODOS OS SITES COMPLETAMENTE | | scanner/usr_pro_wordpress_auto_find | normal | encontrar vulnerabilidade de utilizador | | scanner/nmap_vuln | normal | Scanner de Vulnerabilidade | | scanner/xss_scaner | normal | Vulnerabilidade xss Detectada | | scanner/spaghetti | alto | Scanner de Segurança de Aplicação Web | | scanner/dnslookup | normal | escaneamento dnslookup | | scanner/reverse_dns | normal | Consulta DNS Reversa | | scanner/domain_map | normal | scanner de mapa de domínio | | scanner/dns_report | normal | relatório dns | | scanner/find_shared_dns | normal | encontrar dns compartilhado | | scanner/golismero | normal | escanear vulnerabilidade com golismero | | scanner/dns_propagation | baixo | propagação dns | | scanner/find_records | normal | encontrar registos | | scanner/cloud_flare | normal | cloud flare | | scanner/extract_links | normal | extrair links | | scanner/web_robot | normal | scanner de robôs web | | scanner/enumeration | normal | http-enumeration | | scanner/ip_locator | bom | Localizador de IP Detectado | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     http-enumeration                        |
        |  post/vbulletin                                   | alto  |     explorações                             |
        |  post/wordpress_user_scan                         | bom   |     scanners                                |
        |  post/dir_search                                  | alto  |     scanners                                |
        |  post/cms_war                                     | alto  |     scanners                                |
        |  post/usr_pro_wordpress_auto_find                 | normal |     scanners                                |
        |  post/android_remote_access                       | bom   |     explorações                             |
        |  post/samba                                       | bom   |     explorações                             |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | PASSWORD                                                                                                 |
        ------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                        Rank                 Description                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | bom  |      decodificação base64                    |
        | password/md5_decrypt                              | bom  |      descriptografia md5                     |
        | password/sha1_decrypt                             | bom  |      descriptografia sha1                    |
        | password/sha256_decrypt                           | bom  |      descriptografia sha256                  |
        | password/sha384_decrypt                           | bom  |      descriptografia sha384                  |
        | password/sha512_decrypt                           | bom  |      descriptografia sha512                  |
        | password/ssh_bruteforce                           | bom  |      força bruta de senha ssh                |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | LISTENERS MODULES                                                                                                      |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     COMMANDS                                         Rank                                   Description                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | bom  |      Android Meterpreter, Android Reverse TCP Stager                 |
        |  android_meterpreter_reverse_https                  | bom  |      Android Meterpreter, Android Reverse HTTPS Stager               |
        |  java_jsp_shell_reverse_tcp                         | bom  |      Java JSP Command Shell, Reverse TCP Inline                      |
        |  linux_x64_meterpreter_reverse_https                | bom  |      linux/x64/meterpreter_reverse_https                             |
        |  linux_x64_meterpreter_reverse_tcp                  | bom  |      Linux Meterpreter, Reverse TCP Inline                           |
        |  linux_x64_shell_reverse_tcp                        | bom  |      Linux Command Shell, Reverse TCP Stager                         |
        |  osx_x64_meterpreter_reverse_https                  | bom  |      OSX Meterpreter, Reverse HTTPS Inline                           |
        |  osx_x64_meterpreter_reverse_tcp                    | bom  |      OSX Meterpreter, Reverse TCP Inline                             |
        |  php_meterpreter_reverse_tcp                        | bom  |      PHP Meterpreter, PHP Reverse TCP Stager                         |
        |  python_meterpreter_reverse_https                   | bom  |      Python Meterpreter Shell, Reverse HTTPS Inline                  |
        |  python_meterpreter_reverse_tcp                     | bom  |      python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | bom  |      Windows Meterpreter Shell, Reverse HTTPS Inline (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | bom  |      Windows Meterpreter Shell, Reverse TCP Inline x64               |
        |  cmd_windows_reverse_powershell                     | bom  |      Windows Command Shell, Reverse TCP (via Powershell)             |
        +------------------------------------------------------------------------------------------------------------------------------------+

Sobre o Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework é uma base de dados de exploits, scanners
e ferramentas para testes de penetração. Pentest é um poderoso
framework que inclui muitas ferramentas para iniciantes. Você pode explorar
vulnerabilidades de kernel, vulnerabilidades de rede.

Como instalar o PTF (Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: Após executar install.py, você deve
selecionar seu backbox/kali linux/parrot Os, todo o sistema operacional do computador,

Sobre os módulos do Pentest Tools Framework

Exploits

root@kitploit:~
INFO: Um programa de computador, pedaço de código,
ou sequência de comandos que explora vulnerabilidades
em software e é usado para realizar um ataque a um
sistema de computador. O propósito do ataque pode ser a
tomada de controle do sistema, e a violação
do seu funcionamento!

Scanners

root@kitploit:~
INFO: O programa que escaneia o recurso de Internet especificado,
arquivo ou site. Também scanners de rede podem escanear portas abertas ou
sua rede local e IPs!

Por que Pentest Tools Framework?

Pentest Tools Framework é um software livre

root@kitploit:~
INFO: Esta é uma boa plataforma
para começar a explorar vulnerabilidades!

Interface UX/UI simples para iniciantes

root@kitploit:~
INFO: Pentest Tools Framework tem uma interface UX/UI simples para iniciantes!
É fácil de entender e será mais fácil
para você dominar o Pentest Tools Framework.

Muitas ferramentas para iniciantes

root@kitploit:~
INFO: Pentest Tools Framework tem os seguintes módulos:
exploits - scanners - password
Isso é suficiente para iniciantes.

Doe!

(Eu amo café e sou muito viciado em café:v)
Compre-me um Café

Créditos e Agradecimentos

FIM

Baixar ferramenta
[Nmap Security Scanners] [Metasploit-framework] [exploit-db] [offensive-security]