Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ars0n-framework — Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec. | Kitploit
Ferramentas/GitHubGitHub/r-s0n/ars0n-framework
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesEnumeração de SubdomíniosAprendizado e EducaçãoTrilhas e Cursos
GitHubr-s0n/ars0n-framework

ars0n-framework

Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec.

Ver Repositório
67414728há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo Ars0n
O Ars0n Framework

VERSÃO 2 ALPHA EM BREVE!! VERIFIQUE O REPO PARA ATUALIZAÇÕES!

Projetado para Ajudar Pesquisadores Iniciantes a Iniciar Sua Jornada de Bug Bounty e "Ganhar Enquanto Aprendem" -- por rs0n

Sobre • Instalar • Módulos • Solução de Problemas • Perguntas Frequentes • Ars0n Security • YouTube • Twitch

Miniatura do YouTube

Sobre

Olá! Meu nome é Harrison Richardson, ou rs0n (arson) quando quero me sentir mais legal do que realmente sou. O código neste repositório começou como uma pequena coleção de scripts para automatizar muitos dos processos comuns de caça a Bug Bounties que eu me via repetindo. Com o tempo, construí uma aplicação web simples com conexão MongoDB para gerenciar minhas descobertas e identificar pontos de dados valiosos. Após 5 anos de caça a Bug Bounties, tanto em tempo parcial quanto integral, finalmente estou pronto para empacotar esta coleção de ferramentas em um framework adequado.

O Ars0n Framework é projetado para fornecer a aspirantes a Engenheiros de Segurança de Aplicações todas as ferramentas necessárias para alavancar a caça a Bug Bounties como um meio de aprender conceitos valiosos e reais de Segurança de Aplicações e ganhar 💰 fazendo isso! Meu objetivo é diminuir a barreira de entrada para a caça a Bug Bounties, fornecendo ferramentas de automação fáceis de usar, em combinação com conteúdo educacional e guias práticos para uma ampla gama de vulnerabilidades baseadas na Web e na Nuvem. Em combinação com meu conteúdo no YouTube, este framework ajudará aspirantes a Engenheiros de Segurança de Aplicações a entender rápida e facilmente conceitos de segurança do mundo real que se traduzem diretamente em uma carreira bem remunerada em Segurança Cibernética.

Além de usar esta ferramenta para caça a Bug Bounties, engenheiros aspirantes também podem usar este Repositório GitHub como uma tela para praticar a colaboração com outros desenvolvedores! Esta ferramenta foi inspirada no Metasploit e projetada para ser modular de maneira semelhante. Cada Script (Ex: wildfire.py ou slowburn.py) é basicamente um algoritmo que executa os Módulos (Ex: fire-starter.py ou fire-scanner.py) em um padrão específico para um resultado desejado. Devido a este design, a comunidade é livre para construir novos Scripts para resolver um caso de uso específico ou Módulos para expandir os resultados desses Scripts. Ao aprender o código neste framework e usar o GitHub para contribuir com seu próprio código, engenheiros aspirantes continuarão a aprender habilidades do mundo real que podem ser aplicadas no primeiro dia de um cargo de Engenheiro de Segurança I.

Minha esperança é que este framework modular atue como uma tela para ajudar a compartilhar o que aprendi ao longo da minha carreira com a próxima geração de Engenheiros de Segurança! Confie em mim, precisamos de toda a ajuda que pudermos conseguir!!

🤠 Você sabia que mais de 95% dos cientistas acreditam que há uma correlação direta entre a quantidade de café que bebo e a rapidez com que posso construir novos recursos? Louco, certo?! Bem, agora você pode testar a hipótese deles e Comprar-me um Café através deste botão chique!! 🤯

Buy Me A Coffee

Início Rápido

Cole este bloco de código em uma instalação limpa do Kali Linux 2023.4 para baixar, instalar e executar a versão Alpha estável mais recente do framework:

sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

Baixar a Última Versão ALPHA Estável

wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

Instalar

O Ars0n Framework inclui um script que instala todas as ferramentas, pacotes, etc. necessários para executar o framework em uma instalação limpa do Kali Linux 2023.4.

Por favor, note que a única instalação suportada deste framework é em uma instalação limpa do Kali Linux 2023.3. Se você escolher tentar executar o framework fora de uma instalação limpa do Kali, não poderei ajudar a solucionar problemas se você tiver algum problema.

./install.sh

Este vídeo mostra exatamente o que esperar de uma instalação bem-sucedida.

Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução

./install.sh --arm

Você será solicitado a inserir várias chaves de API e tokens quando a instalação começar. Inseri-los não é necessário para executar a funcionalidade principal do framework. Se você não inserir essas chaves de API e tokens no momento da instalação, simplesmente pressione Enter em cada uma das solicitações. As chaves podem ser adicionadas posteriormente ao diretório ~/.keys. Mais informações sobre como adicionar essas chaves manualmente podem ser encontradas na seção Perguntas Frequentes deste README.

Executar a Aplicação Web (Cliente e Servidor)

Uma vez que a instalação esteja completa, você terá a opção de executar a aplicação digitando Y. Se você optar por não executar a aplicação imediatamente, ou se precisar executá-la após uma reinicialização, simplesmente navegue até o diretório raiz e execute o script bash run.sh.

./run.sh

Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução

./run.sh --arm

Módulos Principais

Os Módulos Principais do Ars0n Framework são usados para determinar a lógica básica de varredura. Cada script é projetado para suportar uma metodologia de reconhecimento específica com base no que o usuário está tentando realizar.

Wildfire

Neste momento, o script Wildfire é o Módulo Principal mais amplamente utilizado no Ars0n Framework. O objetivo deste módulo é permitir que o usuário verifique vários alvos que permitem testar em qualquer subdomínio descoberto pelo pesquisador.

Baixar ferramenta