Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ars0n-framework — Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec. | Kitploit
Ferramentas/GitHubGitHub/r-s0n/ars0n-framework
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesEnumeração de SubdomíniosAprendizado e EducaçãoTrilhas e Cursos
GitHubr-s0n/ars0n-framework

ars0n-framework

Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec.

Ver Repositório
6741471há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo Ars0n
O Ars0n Framework

VERSÃO 2 ALPHA EM BREVE!! VERIFIQUE O REPO PARA ATUALIZAÇÕES!

Projetado para Ajudar Pesquisadores Iniciantes a Iniciar Sua Jornada de Bug Bounty e "Ganhar Enquanto Aprendem" -- por rs0n

Sobre • Instalar • Módulos • Solução de Problemas • Perguntas Frequentes • Ars0n Security • YouTube • Twitch

Miniatura do YouTube

Sobre

Olá! Meu nome é Harrison Richardson, ou rs0n (arson) quando quero me sentir mais legal do que realmente sou. O código neste repositório começou como uma pequena coleção de scripts para automatizar muitos dos processos comuns de caça a Bug Bounties que eu me via repetindo. Com o tempo, construí uma aplicação web simples com conexão MongoDB para gerenciar minhas descobertas e identificar pontos de dados valiosos. Após 5 anos de caça a Bug Bounties, tanto em tempo parcial quanto integral, finalmente estou pronto para empacotar esta coleção de ferramentas em um framework adequado.

O Ars0n Framework é projetado para fornecer a aspirantes a Engenheiros de Segurança de Aplicações todas as ferramentas necessárias para alavancar a caça a Bug Bounties como um meio de aprender conceitos valiosos e reais de Segurança de Aplicações e ganhar 💰 fazendo isso! Meu objetivo é diminuir a barreira de entrada para a caça a Bug Bounties, fornecendo ferramentas de automação fáceis de usar, em combinação com conteúdo educacional e guias práticos para uma ampla gama de vulnerabilidades baseadas na Web e na Nuvem. Em combinação com meu conteúdo no YouTube, este framework ajudará aspirantes a Engenheiros de Segurança de Aplicações a entender rápida e facilmente conceitos de segurança do mundo real que se traduzem diretamente em uma carreira bem remunerada em Segurança Cibernética.

Além de usar esta ferramenta para caça a Bug Bounties, engenheiros aspirantes também podem usar este Repositório GitHub como uma tela para praticar a colaboração com outros desenvolvedores! Esta ferramenta foi inspirada no Metasploit e projetada para ser modular de maneira semelhante. Cada Script (Ex: wildfire.py ou slowburn.py) é basicamente um algoritmo que executa os Módulos (Ex: fire-starter.py ou fire-scanner.py) em um padrão específico para um resultado desejado. Devido a este design, a comunidade é livre para construir novos Scripts para resolver um caso de uso específico ou Módulos para expandir os resultados desses Scripts. Ao aprender o código neste framework e usar o GitHub para contribuir com seu próprio código, engenheiros aspirantes continuarão a aprender habilidades do mundo real que podem ser aplicadas no primeiro dia de um cargo de Engenheiro de Segurança I.

Minha esperança é que este framework modular atue como uma tela para ajudar a compartilhar o que aprendi ao longo da minha carreira com a próxima geração de Engenheiros de Segurança! Confie em mim, precisamos de toda a ajuda que pudermos conseguir!!

🤠 Você sabia que mais de 95% dos cientistas acreditam que há uma correlação direta entre a quantidade de café que bebo e a rapidez com que posso construir novos recursos? Louco, certo?! Bem, agora você pode testar a hipótese deles e Comprar-me um Café através deste botão chique!! 🤯

Buy Me A Coffee

Início Rápido

Cole este bloco de código em uma instalação limpa do Kali Linux 2023.4 para baixar, instalar e executar a versão Alpha estável mais recente do framework:

root@kitploit:~
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

Baixar a Última Versão ALPHA Estável

root@kitploit:~
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

Instalar

O Ars0n Framework inclui um script que instala todas as ferramentas, pacotes, etc. necessários para executar o framework em uma instalação limpa do Kali Linux 2023.4.

Por favor, note que a única instalação suportada deste framework é em uma instalação limpa do Kali Linux 2023.3. Se você escolher tentar executar o framework fora de uma instalação limpa do Kali, não poderei ajudar a solucionar problemas se você tiver algum problema.

root@kitploit:~
./install.sh

Este vídeo mostra exatamente o que esperar de uma instalação bem-sucedida.

Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução

root@kitploit:~
./install.sh --arm

Você será solicitado a inserir várias chaves de API e tokens quando a instalação começar. Inseri-los não é necessário para executar a funcionalidade principal do framework. Se você não inserir essas chaves de API e tokens no momento da instalação, simplesmente pressione Enter em cada uma das solicitações. As chaves podem ser adicionadas posteriormente ao diretório ~/.keys. Mais informações sobre como adicionar essas chaves manualmente podem ser encontradas na seção Perguntas Frequentes deste README.

Executar a Aplicação Web (Cliente e Servidor)

Uma vez que a instalação esteja completa, você terá a opção de executar a aplicação digitando Y. Se você optar por não executar a aplicação imediatamente, ou se precisar executá-la após uma reinicialização, simplesmente navegue até o diretório raiz e execute o script bash run.sh.

root@kitploit:~
./run.sh

Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução

root@kitploit:~
./run.sh --arm

Módulos Principais

Os Módulos Principais do Ars0n Framework são usados para determinar a lógica básica de varredura. Cada script é projetado para suportar uma metodologia de reconhecimento específica com base no que o usuário está tentando realizar.

Wildfire

Neste momento, o script Wildfire é o Módulo Principal mais amplamente utilizado no Ars0n Framework. O objetivo deste módulo é permitir que o usuário verifique vários alvos que permitem testar em qualquer subdomínio descoberto pelo pesquisador.

Como funciona:

  1. O usuário adiciona domínios raiz através da Interface Gráfica do Usuário (GUI) que deseja verificar em busca de subdomínios ocultos
  2. Wildfire ordena cada um desses domínios com base na última vez que foram verificados para garantir que o domínio com os dados mais antigos seja verificado primeiro
  3. Wildfire verifica cada um dos domínios usando os Sub-Módulos com base nas flags fornecidas pelo usuário.

A maioria das varreduras Wildfire leva entre 8 e 48 horas para serem concluídas contra um único domínio, se todos os Sub-Módulos estiverem sendo executados. Variações neste tempo podem ser causadas por vários fatores, incluindo a aplicação alvo e a máquina que está executando o framework.

Além disso, observe que a maioria dos dados não aparecerá na GUI até que a varredura seja concluída. É melhor tentar executar a varredura durante a noite ou durante um fim de semana, dependendo do número de domínios sendo verificados, e retornar quando a varredura estiver concluída para passar do Reconhecimento para a Enumeração.

Executando o Wildfire:

Interface Gráfica do Usuário (GUI)

O Wildfire pode ser executado a partir da GUI usando o botão Wildfire no painel. Uma vez clicado, o front-end usará as caixas de seleção na tela para determinar quais flags devem ser passadas para o scanner.

Observe que executar varreduras a partir da GUI ainda tem alguns bugs e casos extremos que não foram resolvidos. Se você tiver algum problema, pode simplesmente executar a varredura a partir da CLI.

Linha de Comando (CLI)

Todos os Módulos Principais do Ars0n Framework são armazenados no diretório /toolkit. Simplesmente navegue até o diretório e execute wildfire.py com as flags necessárias. Pelo menos uma flag de Sub-Módulo deve ser fornecida.

root@kitploit:~
python3 wildfire.py --start --cloud --scan

Slowburn

Ao contrário do módulo Wildfire, que exige que o usuário identifique domínios alvo para verificar, o módulo Slowburn faz esse trabalho para você. Ao se comunicar com APIs de várias plataformas de caça a Bug Bounties, este script identificará todos os domínios que permitem testar em qualquer subdomínio descoberto. Uma vez que os dados foram populados, o Slowburn escolherá aleatoriamente um domínio de cada vez para verificar da mesma forma que o Wildfire faz.

Observe que o módulo Slowburn ainda está em desenvolvimento e não é considerado parte do lançamento alpha estável. Provavelmente haverá bugs e casos extremos encontrados pelo usuário.

Para que o Slowburn identifique alvos para verificar, ele deve primeiro ser inicializado. Esta etapa de inicialização coleta os dados necessários de várias APIs e os deposita em um arquivo JSON armazenado localmente. Uma vez que esta etapa de inicialização esteja completa, o Slowburn começará automaticamente a selecionar e verificar um alvo de cada vez.

Para inicializar o Slowburn, simplesmente execute o seguinte comando:

root@kitploit:~
python3 slowburn.py --initialize

Uma vez que os dados foram coletados, cabe ao usuário decidir se deseja reinicializar a ferramenta na próxima varredura.

Lembre-se de que o escopo e os alvos em programas públicos de Bug Bounty podem mudar com frequência. Se você optar por executar o Slowburn sem inicializar os dados, pode estar verificando domínios que não estão mais no escopo do programa. É fortemente recomendado que o Slowburn seja reinicializado cada vez antes de executar.

Se você optar por não reinicializar os dados alvo, pode executar o Slowburn usando os dados previamente coletados com o seguinte comando:

root@kitploit:~
python3 slowburn.py

Sub-Módulos

Os Sub-Módulos do Ars0n Framework são projetados para serem aproveitados pelos Módulos Principais para dividir as fases de Reconhecimento e Enumeração em tarefas específicas. Os dados coletados em cada Sub-Módulo são usados pelos outros para expandir sua imagem da superfície de ataque do alvo.

Fire-Starter

Fire-Starter é o primeiro passo para realizar reconhecimento contra um domínio alvo. O objetivo deste script é coletar uma riqueza de informações sobre a superfície de ataque do seu alvo. Uma vez coletados, esses dados serão usados por todos os outros Sub-Módulos para ajudar o usuário a identificar uma URL específica que é potencialmente vulnerável.

O Fire-Starter funciona executando uma série de ferramentas de código aberto para enumerar subdomínios ocultos, registros DNS e os ASNs para identificar onde essas entradas externas estão hospedadas. Atualmente, o Fire-Starter funciona encadeando as seguintes ferramentas de código aberto amplamente utilizadas:

  • Amass
  • Sublist3r
  • Assetfinder
  • Get All URL's (GAU)
  • Certificate Transparency Logs (CRT)
  • Subfinder
  • ShuffleDNS
  • GoSpider
  • Subdomainizer

Essas ferramentas cobrem uma ampla gama de técnicas para identificar subdomínios ocultos, incluindo web scraping, força bruta e rastreamento para identificar links e URLs de JavaScript.

Uma vez que a varredura esteja concluída, o Painel será atualizado e estará disponível para o usuário.

A maioria dos Sub-Módulos no Ars0n Framework requer os dados coletados do módulo Fire-Starter para funcionar. Com isso em mente, o Fire-Starter deve ser incluído na primeira varredura contra um alvo para que quaisquer dados utilizáveis sejam coletados.

Fire-Cloud

Em breve...

Fire-Scanner

O Fire-Scanner usa os resultados do Fire-Starter e do Fire-Cloud para realizar Varredura de Banda Larga contra todos os subdomínios e serviços em nuvem que foram descobertos em varreduras anteriores.

Neste estágio de desenvolvimento, este script utiliza Nuclei quase exclusivamente para todas as varreduras. Em vez de simplesmente executar a ferramenta, o Fire-Scanner divide a varredura em coleções específicas de Modelos Nuclei e os verifica um por um. Esta estratégia ajuda a garantir que as varreduras sejam estáveis e produzam resultados consistentes, remove quaisquer verificações de varredura desnecessárias ou inseguras e produz resultados acionáveis.

Solução de Problemas

A grande maioria dos problemas ao instalar e/ou executar o Ars0n Framework é causada por não instalar a ferramenta em uma instalação limpa do Kali Linux.

É importante lembrar que, em sua essência, o Ars0n Framework é uma coleção de scripts de automação projetados para executar ferramentas de código aberto existentes. Cada uma dessas ferramentas tem suas próprias formas de operar e pode experimentar comportamentos inesperados se surgirem conflitos com qualquer serviço/ferramenta existente em execução no sistema do usuário. Esta complexidade é a razão pela qual o Ars0n Framework deve ser executado apenas em uma instalação limpa do Kali Linux.

Outro problema muito comum que os usuários enfrentam é causado pelo MongoDB não instalar e/ou executar com sucesso em sua máquina. A manifestação mais comum deste problema é que o usuário não consegue adicionar um FQDN inicial e simplesmente vê uma GUI quebrada. Se isso ocorrer, certifique-se de que sua máquina tenha os requisitos de sistema necessários para executar o MongoDB. Infelizmente, não há solução atual se você encontrar este problema.

Perguntas Frequentes

Em breve...

Baixar ferramenta