Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rezilion/mi-x
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesAuditoria de Configuração
GitHubrezilion/mi-x

mi-x

Determine se o seu compute é realmente vulnerável a uma vulnerabilidade específica, considerando todos os fatores que afetam a *exploração real* (execução em runtime, configuração, permissões, existência de mitigação, SO, etc..)

Ver Repositório
141104há 3 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Autor: 2022 - Atualmente, Rezilion

Descrição: Validação de vulnerabilidades

Desenvolvimento: janeiro de 2022 - Atualmente

Documentação: Consulte o site, README

Introdução

Descrição

'O Am I Exploitable?' é um projeto open source em Python que atende à necessidade de validar se o seu sistema é explorável para vulnerabilidades específicas. O projeto pode ajudar você a entender se é explorável para uma vulnerabilidade específica e explicar qual é o componente vulnerável ou invulnerável no seu sistema. O projeto pode criar um grafo que apresenta o fluxo de validação de acordo com as verificações de vulnerabilidade que realizamos. O MI-X suporta saída legível por máquina. Os resultados podem ser exportados para três formatos de arquivo diferentes: json, csv e text. Após executar a ferramenta, você verá o fluxo de validação - ele imprimirá quais verificações foram realizadas no host/container, seguidas de recomendações de remediação e mitigação. Queremos criar uma comunidade de pesquisadores e programadores que possam adicionar verificações de vulnerabilidade para novas vulnerabilidades ou vulnerabilidades críticas ou famosas. Sempre que uma nova vulnerabilidade surgir, podemos oferecer esse serviço que ajuda as pessoas a validar se são exploráveis ou não. Além disso, as verificações de vulnerabilidade que escrevemos até agora podem ser expandidas com algumas verificações que possamos ter deixado de fora.

Recursos e opções de uso:

  • Validar se é explorável para a cve fornecida
  • Validar se é explorável para uma categoria de cves
  • Obter a descrição da vulnerabilidade
  • Validar os containers do host
  • Apresentar a lógica do fluxo de validação como um grafo.
  • Exportar os resultados para um dos três formatos de saída: json, csv, text.
  • Obter recomendações de remediação e mitigação.

Um exemplo de grafo de fluxo para o CVE-2021-4034 (também conhecido como PwnKit):

Grafo do Fluxo de Validação do PwnKit

Todos são livres para usar o 'Am I Exploitable?' sob as condições da Licença AGPL-3.0 (consulte o arquivo LICENSE).

Fatos rápidos

  • Nome: 'Am I Exploitable?'
  • Tipo: validação de vulnerabilidades
  • Licença: GNU AFFERO GENERAL PUBLIC LICENSE
  • Linguagem: Python3
  • Autor: Rezilion
  • Permissões necessárias: root preferencial, não obrigatório (pode usar sudo)

Arquivos

  • am_i_exploitable.py - O arquivo principal que lida com a entrada do usuário e as chamadas de CVEs.
  • cves - Pacote Python que contém um arquivo python para cada vulnerabilidade atualmente suportada.
  • modules - Pacote Python que contém módulos. Módulos são implementações de código usadas em diferentes arquivos de CVE.

Sistemas Operacionais e Distribuições Suportados

A ferramenta suporta as seguintes distribuições Linux:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Suporte parcial para Alpine

Suporte parcial para Windows

Legenda de Cores

mi-x_legend

Requisitos de Instalação

Antes de instalar o MI-X, certifique-se de que sua máquina tenha o seguinte:

  1. versão 3 do python
  2. pip3
  3. graphviz (opcional, necessário apenas para os recursos de grafo)
  4. xdg-utils (opcional, necessário apenas para os recursos de grafo)
  5. openjdk com suporte a jcmd (necessário ao executar no modo container e a versão do openjdk no container for inferior à openjdk10)

Para instalar os requisitos:

  1. Verifique a distribuição do seu sistema operacional; você pode usar o seguinte comando:

    root@kitploit:~
    cat /etc/os-release
    
  2. Descubra qual gerenciador de pacotes a sua distribuição de SO utiliza:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Instale os pacotes relevantes usando o gerenciador de pacotes da sua distribuição de SO

Requisitos de Instalação das Dependências

Para executar o MI-X corretamente, você precisa instalar o graphviz e os módulos Python de packaging exigidos, usando pip:

root@kitploit:~
pip install -r requirements.txt

Instalar o MI-X

Os desenvolvimentos mais recentes podem ser obtidos via git.

  1. Clone ou baixe os arquivos do projeto (não é necessária compilação nem instalação)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. Execute o menu do MI-X
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

Executar o Modelo de Escaneamento

Modelo de comando de escaneamento

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Exemplo de Execução de Escaneamento

Escanear a máquina que está executando containers em busca do log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

Executando

Argumentos

-v --vulnerability_identifier

Especifica a vulnerabilidade que será verificada (não definido por padrão).

Sintaxe:

  • CVE-YEAR-ID - verifica seu sistema para uma vulnerabilidade específica pelo id cve da vulnerabilidade
  • nome - verifica seu sistema para uma vulnerabilidade específica pelo nome da vulnerabilidade
  • all - verifica seu sistema para todas as vulnerabilidades no diretório cves

Se o argumento não for definido, uma mensagem de menu aparecerá apresentando as vulnerabilidades atualmente suportadas.

-c --container

Escaneia todos os containers em execução no host (False por padrão).

  • Ao executar no modo containers, o usuário precisará inserir a senha do usuário para usar o sudo.

-n --container_name

Escaneia containers específicos no host inserindo os nomes dos containers em execução separados por espaços (não definido por padrão).

  • Ao executar no modo containers, o usuário precisará inserir a senha do usuário para usar o sudo.

-f --format'

Exporta os resultados para um dos três formatos de saída possíveis: json, csv, text

  • O usuário precisará especificar para qual tipo de formato os resultados serão exportados.

--description

Especifica se deseja ver a descrição da vulnerabilidade ou não (True por padrão).

-g --graph

Especifica se deseja ver o fluxograma de validação (False por padrão).

-h --help

Ajuda para entender como executar o código

Desenvolvimento e Bugs

Encontrou um problema ou tem uma ótima ideia? Informe-nos:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • E-mail - [email protected]

Contribuições são apreciadas e podem ser feitas via GitHub.

Consulte CONTRIBUTING.md para mais informações sobre como enviá-las.

Suporte

'O Am I Exploitable?' é testado no Windows e nos sistemas operacionais Linux mais comuns. A documentação (README) e as informações de depuração (defina o parâmetro debug como 'True') devem cobrir a maioria das perguntas e problemas.

Bugs podem ser relatados via GitHub ou enviando um e-mail para o endereço de e-mail acima.

Agradecimentos

Agradecemos à comunidade por usar e apoiar o software de código aberto.

Muitos comentários, bugs/patches e perguntas são a chave para o sucesso e a motivação contínua no desenvolvimento de ferramentas como esta.

Baixar ferramenta