Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tengu — Servidor MCP de testes de penetração com IA | Kitploit
Ferramentas/GitHubGitHub/rfunix/tengu
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebSegurança de RedeSegurança na NuvemAprendizado e EducaçãoRed TeamingSegurança de IA
588há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
rfunix/tengu

tengu

Servidor MCP de testes de penetração com IA

Ver Repositório

Tengu — Servidor MCP de Pentest

Tengu

"Na mitologia japonesa, o Tengu é um espírito feroz da montanha — mestre estrategista, guerreiro e treinador de samurais. Em cibersegurança, ele guia você por cada fase da caça."

Do reconhecimento ao relatório — pentest assistido por IA em um único comando.

CI License Python MCP Tools Version Agent


Tengu é um servidor MCP que transforma o Claude em um copiloto de teste de penetração. Ele orquestra 80 ferramentas de segurança — do Nmap ao Metasploit — com controles de segurança integrados, registro de auditoria e relatórios profissionais.

  • O que é? Um servidor MCP que conecta o Claude a ferramentas de pentest padrão da indústria
  • Por que usar? Automatiza reconhecimento e varredura enquanto mantém o humano no controle dos exploits
  • Para quem é? Pentesters, red teamers, estudantes de segurança e empresas de consultoria

Principais Características

  • 80 Ferramentas — Nmap, Metasploit, SQLMap, Nuclei, Hydra, ZAP compatível com Burp, e mais
  • Orquestrado por IA — Claude decide a próxima ferramenta com base em descobertas anteriores
  • Segurança em Primeiro Lugar — Lista de permissões, limitação de taxa, logs de auditoria e humano no loop para ações destrutivas
  • Relatórios Automáticos — Correlacione descobertas e gere relatórios profissionais de pentest (MD/HTML/PDF)
  • 35 Fluxos de Trabalho — Prompts pré-construídos para pentest completo, aplicação web, AD, nuvem e mais
  • 20 Recursos — OWASP Top 10, MITRE ATT&CK, PTES e listas de verificação de pentest embutidos
  • Camada Stealth — Roteamento opcional por proxy Tor/SOCKS5, rotação de UA e jitter de tempo

Modo Servidor MCP (Copilot)

Use o Claude como um copiloto interativo de pentest — você direciona o engajamento, Claude escolhe as ferramentas certas e as encadeia automaticamente.

Demonstração do copiloto Tengu

Início Rápido```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
Conecte o Claude Code ao servidor em execução:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

Then ask Claude: Do a full pentest on http://192.168.1.100

Claude chains tools automatically: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Perfis Docker

ComandoO que inicia

Escaneie alvos personalizados sem editar arquivos:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### Categorias de Imagens

Escolha o tamanho certo para o seu caso de uso:

| Categoria | Tamanho | MCP Tools | Caso de uso |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | Análise leve, pesquisa de CVEs, relatórios |
| `core` | ~7GB | 47 | Kit de pentest completo (padrão) |
| `full` | ~8GB | 80 | Tudo + AD, wireless, stealth/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

Todos os níveis incluem todos os 35 prompts e 20 recursos — apenas as ferramentas binárias diferem.

Instalação Manual (sem Docker)

Pré-requisitos: Python 3.12+, uv, Kali Linux (recomendado)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
Conecte Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

Configure alvos permitidos em tengu.toml:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
Para o Claude Desktop, configuração remota VM/SSE e configurações avançadas, consulte [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).

</details>

### Referência de Configuração```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
Baixar ferramenta
make docker-upServidor Tengu MCP (:8000)
make docker-lab+ Juice Shop, DVWA (alvos seguros para prática)
make docker-pentest+ Metasploit, OWASP ZAP (alvos do mundo real)
make docker-full+ Metasploit, ZAP e alvos de laboratório

Consulte docs/configuration-reference.md para a referência completa.


Modo de Agente Autônomo

Execute um pentest totalmente autônomo sem invocação manual de ferramentas. O agente usa Claude como seu cérebro estratégico e Tengu como seu conjunto de ferramentas de execução, seguindo a metodologia PTES desde a recon até o relatório.

Demonstração do agente autônomo Tengu

Início Rápido```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**Alvos de laboratório (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

Pentestes reais (Tengu + MSF + ZAP, sem contêineres de laboratório):```bash make docker-pentest make docker-agent

root@kitploit:~
**Ver relatórios no navegador:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Visualizador de relatórios Tengu

Sem Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**Controle de custo** — três variáveis de ambiente / flags de CLI:

| Flag | Variável de ambiente | Padrão |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (minutos, `0`=ilimitado) |

### Como Funciona```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

Comportamentos principais:

  • Estrategista (Claude) lê a fase PTES atual e o estado acumulado para decidir cada ação
  • Executor chama exatamente uma ferramenta Tengu MCP por iteração
  • Analista (Claude) extrai dados estruturados da saída da ferramenta e avança as fases
  • Gate humano interrompe a execução antes de ferramentas destrutivas (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan com nível≥3)
  • É executado até que todas as 7 fases do PTES sejam cobertas ou --max-iterations seja atingido
  • O Relator final chama correlate_findings + score_risk + generate_report

Metodologia PTES — 7 Fases

FaseNomeO que o Tengu fazFerramentas principais
1Pré-Engajamentovalidate_target confirma escopo, check_tools verifica prontidãovalidate_target, check_tools
2Coleta de InteligênciaOSINT, reconhecimento de DNS, enumeração de subdomínios, fingerprinting de tecnologianmap, subfinder, amass, shodan, whatweb
3Modelagem de AmeaçasClaude analisa a inteligência coletada, prioriza superfície de ataque, constrói cenários de ameaça(orientado por IA — nenhuma ferramenta externa)
4Análise de VulnerabilidadesVarredura de templates, teste de aplicações web, análise SSL/TLS, fuzzing de parâmetrosnuclei, nikto, ffuf, sqlmap, testssl
5ExploraçãoExploração controlada de vulnerabilidades confirmadas com humano no ciclomsf_run_module, sqlmap, hydra, searchsploit
6Pós-ExploraçãoColeta de credenciais, avaliação de movimento lateral, escalação de privilégioimpacket_kerberoast, nxc_enum, enum4linux
7RelatórioCorrelacionar todas as descobertas, calcular pontuações de risco, gerar relatório profissionalcorrelate_findings, score_risk, generate_report

Catálogo de Ferramentas

minimal (17 ferramentas, ~480MB) · core (47 ferramentas, ~7GB, padrão) · full (80 ferramentas, ~8GB) Compilar com: TENGU_TIER=<tier> make docker-build. Todos os tiers incluem todos os 35 prompts e 20 recursos.

CategoriaFerramentasContagem
ReconhecimentoNmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
Varredura WebNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL / TLSsslyze, testssl.sh, análise de cabeçalhos HTTP, testador CORS4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
Teste de InjeçãoSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL Security Check, Arjun6
Força BrutaHydra, John the Ripper, Hashcat, CeWL4
ExploraçãoMetasploit (search, info, run, sessions, cmd), SearchSploit6
Engenharia SocialSET credential harvester, ataque de código QR, gerador de payload3
Segredos & CódigoTruffleHog, Gitleaks2
Contêiner & NuvemTrivy, Checkov, ScoutSuite, Prowler4
Active DirectoryNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
Sem Fioaircrack-ng / airodump-ng1
Anonimato & FurtividadeVerificar/rotacionar Tor, verificar proxy, rotacionar identidade5
Análise & RelatórioCorrelação de descobertas, pontuação de risco CVSS, geração de relatório3
Inteligência de CVEsConsulta de CVE (NVD), pesquisa de CVE por palavra-chave/produto/severidade2
UtilidadeVerificador de ferramenta, validador de alvo2
Lista completa de ferramentas (80 ferramentas)

Reconhecimento

FerramentaDescrição
nmap_scanVarredura de portas e detecção de serviços/SO
masscan_scanScanner de portas de alta velocidade para redes grandes
subfinder_enumEnumeração passiva de subdomínios
amass_enumMapeamento de superfície de ataque e força bruta de DNS
dnsrecon_scanReconhecimento de DNS (transferência de zona, força bruta, PTR)
dns_enumerateEnumeração de registros DNS (A, MX, NS, TXT, SOA…)
whois_lookupConsulta WHOIS de domínio e IP
subjack_checkDetecção de takeover de subdomínio
gowitness_screenshotCaptura de tela da web para documentação
httrack_mirrorEspelhamento completo do site para análise offline e perícia
katana_crawlRastreador web rápido para descoberta de links e mapeamento de endpoints
httpx_probeSonda HTTP — códigos de status, pilha de tecnologia, redirecionamentos
snmpwalk_scanEnumeração SNMP e caminhada MIB
rustscan_scanVarredura de portas ultra-rápida (encontra portas abertas para acompanhamento do Nmap)

Varredura Web

OSINT

FerramentaDescrição
theharvester_scanEnumeração de e-mail, subdomínio e host a partir de fontes públicas

Teste de Injeção

Exploração

Engenharia Social

FerramentaDescrição
set_credential_harvesterClonar um site e capturar credenciais submetidas (simulações de phishing autorizadas)
set_qrcode_attackGerar código QR apontando para uma URL para avaliações físicas de engenharia social
set_payload_generatorGerar payloads de engenharia social (PowerShell, HTA) para campanhas autorizadas

Força Bruta

FerramentaDescrição
hydra_attackForça bruta de login em rede (SSH, FTP, HTTP, SMB…)

Proxy / DAST

FerramentaDescrição
zap_spiderSpider web do OWASP ZAP
zap_active_scanVarredura ativa de vulnerabilidades do OWASP ZAP
zap_get_alertsRecuperar descobertas da varredura do ZAP

Análise de Segredos & Código

FerramentaDescrição
trufflehog_scanDetecção de segredos vazados em repositórios git
gitleaks_scanVarredura de credenciais no histórico do git

Segurança de Contêineres

FerramentaDescrição
trivy_scanVarredura de vulnerabilidades para imagens Docker, IaC e SBOM

Segurança em Nuvem

FerramentaDescrição
scoutsuite_scanAuditoria de segurança em nuvem (AWS, Azure, GCP)
prowler_scanAuditoria de melhores práticas e conformidade de segurança AWS/GCP/Azure

Active Directory

Sem Fio

FerramentaDescrição
aircrack_scanVarredura passiva de redes sem fio (airodump-ng)

Segurança IaC

FerramentaDescrição
checkov_scanVarredura de configuração incorreta de IaC (Terraform, K8s, Dockerfile)

Furtividade / OPSEC

Análise & Utilidade


Fluxos de Trabalho & Prompts (35)

Modelos de fluxo de trabalho pré-construídos que guiam Claude em engajamentos completos.

CategoriaPrompts
Fluxos de pentestfull_pentest, quick_recon, web_app_assessment
Avaliação de vulnerabilidadesassess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
Relatóriosexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
Furtividade/OPSECstealth_assessment, opsec_checklist
Especializadosad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
Ações rápidasexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
Engenharia Socialsocial_engineering_assessment

Recursos Integrados (20)

Dados de referência estáticos carregados pelo Claude durante os engajamentos.

URIConteúdo
owasp://top10/2025Lista completa do OWASP Top 10:2025
owasp://top10/2025/{A01..A10}Detalhes por categoria + checklist de teste
owasp://api-security/top10OWASP API Security Top 10 (2023)
owasp://api-security/top10/{API1..API10}Detalhes por categoria
ptes://phasesVisão geral da metodologia PTES de 7 fases
ptes://phase/{1..7}Detalhes da fase (objetivos, ferramentas, entregáveis)
checklist://web-applicationChecklist de pentest de aplicação web (OWASP Testing Guide)
checklist://apiChecklist de pentest de API
checklist://networkChecklist de infraestrutura de rede
mitre://attack/tacticsTáticas + técnicas do MITRE ATT&CK Enterprise
mitre://attack/technique/{T1xxx}Detalhe da técnica por ID
creds://defaults/{product}Banco de dados de credenciais padrão
payloads://{type}Listas de payloads selecionados por tipo (xss, sqli, lfi, ssti, etc.)
stealth://techniquesGuia de referência para técnicas de segurança operacional
stealth://proxy-guideGuia passo a passo de configuração de proxy e Tor
tools://catalogStatus de disponibilidade de ferramentas ao vivo
tools://{tool}/usageGuia de uso para nmap, nuclei, sqlmap, metasploit, trivy, amass
prompts://listLista de todos os prompts disponíveis com descrições
prompts://category/{category}Prompts filtrados por categoria

Arquitetura```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## Arquivos de Configuração

O Tengu usa três arquivos de configuração. Editar o arquivo errado é a fonte mais comum de confusão ao alternar entre fluxos de trabalho local e Docker.

| Arquivo | Quando usar | O que controla |
|---------|-------------|----------------|
| `tengu.toml` (raiz) | Executando localmente: `uv run tengu`, `uv run python autonomous_tengu.py` | Config do servidor MCP: `allowed_hosts`, caminhos das ferramentas, limites de taxa, furtividade |
| `docker/tengu.toml` | Executando via Docker: `make docker-up`, `make docker-agent` | Mesmas configurações da raiz, mas pré-configurado para rede Docker (`172.16.0.0/12`, aliases de DNS de serviço). Incorporado na imagem durante a construção — **reconstrução necessária** após alterações (`make docker-rebuild-tengu`) |
| `.env` | Tanto local quanto Docker | Segredos e variáveis de tempo de execução: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS`, etc. Lido por `docker compose` e `load_dotenv()` |
| `.env.example` | Apenas referência | Modelo listando todas as variáveis de ambiente disponíveis |

**Configuração rápida para modo copiloto (local):** edite `tengu.toml` na raiz do projeto — adicione seu alvo em `[targets] allowed_hosts`.

**Configuração rápida para modo agente (Docker):** edite `docker/tengu.toml`, então execute `make docker-rebuild-tengu` antes de `make docker-agent`.

> **Armadilha comum:** se as varreduras falharem com `TargetNotAllowedError` dentro do Docker, provavelmente você editou `tengu.toml` (raiz) em vez de `docker/tengu.toml`. O Docker usa sua própria cópia incorporada na imagem. Após editar, execute `make docker-rebuild-tengu`.

---

## Segurança por Projeto

O Tengu foi construído como um **multiplicador de força para testadores de penetração humanos**, não como uma ferramenta de ataque autônoma.

| Controle | Descrição |
|----------|-----------|
| **Lista de permissão de alvos** | Apenas alvos pré-aprovados em `tengu.toml` são escaneados |
| **Sanitização de entrada** | Todas as entradas são validadas contra padrões rigorosos antes de atingir qualquer ferramenta |
| **Limitação de taxa** | Janela deslizante + limites de slot simultâneos impedem DoS acidental |
| **Registro de auditoria** | Cada invocação de ferramenta registrada em `./logs/tengu-audit.log` no formato JSON |
| **Humano no circuito** | `msf_run_module`, `hydra_attack` e `impacket_kerberoast` exigem confirmação explícita |
| **Sem shell=True — nunca** | Todas as chamadas de subprocesso usam `asyncio.create_subprocess_exec` |

---

## Desenvolvimento```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tengu tem mais de 2643+ testes cobrindo lógica unitária, segurança (injeção de comandos, validação de entrada) e cenários de integração. Consulte CLAUDE.md para o guia completo do contribuidor.


Aviso Legal

Tengu foi projetado apenas para testes de segurança autorizados. Escaneie apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. Escaneamento não autorizado é ilegal na maioria das jurisdições. Os autores não aceitam responsabilidade por uso indevido.

FerramentaDescrição
nuclei_scanScanner de vulnerabilidades baseado em templates (CVEs, configurações incorretas)
nikto_scanScanner de configuração incorreta de servidor web e software desatualizado
ffuf_fuzzFuzzing de diretório, parâmetro e vhost
gobuster_scanForça bruta de diretório, DNS e vhost
wpscan_scanScanner de vulnerabilidades do WordPress
testssl_checkAnálise abrangente de configuração SSL/TLS
analyze_headersAnálise e classificação de cabeçalhos de segurança HTTP
test_corsDetecção de configuração incorreta de CORS
ssl_tls_checkVerificação de certificado e cifra SSL/TLS (sslyze)
wafw00f_scanDetecção e fingerprinting de Firewall de Aplicação Web
feroxbuster_scanDescoberta rápida e recursiva de conteúdo via força bruta
shodan_lookupPesquisa de host e ativo no Shodan
whatweb_scanFingerprinting de tecnologia web (CMS, WAF, frameworks)
dnstwist_scanDetecção de permutação de domínio e typosquatting
FerramentaDescrição
sqlmap_scanDetecção e exploração automatizada de injeção SQL
xss_scanDetecção de XSS via Dalfox
commix_scanDetecção e exploração automatizada de injeção de comando
crlfuzz_scanFuzzing de injeção CRLF para vulnerabilidades de injeção de cabeçalho
graphql_security_checkIntrospecção GraphQL, batching, limite de profundidade, sugestões de campo
arjun_discoverDescoberta de parâmetros HTTP ocultos
FerramentaDescrição
msf_searchPesquisar módulos do Metasploit
msf_module_infoObter informações detalhadas do módulo Metasploit
msf_run_moduleExecutar um módulo Metasploit (requer confirmação explícita)
msf_sessions_listListar sessões ativas do Metasploit
msf_session_cmdExecutar um comando em uma sessão ativa (shell/Meterpreter)
searchsploit_queryPesquisar banco de dados offline do Exploit-DB
hash_crack
Quebra de hash por dicionário (Hashcat / John the Ripper)
hash_identifyIdentificação de tipo de hash
cewl_generateGeração de wordlist personalizada a partir de um site alvo
FerramentaDescrição
enum4linux_scanEnumeração SMB/NetBIOS
nxc_enumEnumeração de Active Directory via NetExec
impacket_kerberoastKerberoasting com Impacket GetUserSPNs
impacket_secretsdumpDespejo remoto de segredos SAM/LSA/NTDS via Impacket
impacket_psexecExecução remota de comandos via SMB (estilo PsExec)
impacket_wmiexecExecução remota de comandos via WMI
impacket_smbclientEnumeração de compartilhamentos SMB e acesso a arquivos
bloodhound_collectColeta de dados AD do BloodHound (SharpHound/bloodhound-python)
responder_captureEnvenenamento LLMNR/NBT-NS/MDNS para captura de credenciais
smbmap_scanEnumeração de compartilhamentos SMB e teste de acesso
FerramentaDescrição
tor_checkVerificar conectividade Tor e IP do nó de saída
tor_new_identitySolicitar novo circuito Tor (NEWNYM)
check_anonymityVerificar IP exposto, vazamentos de DNS e nível de anonimato
proxy_checkValidar latência do proxy, IP de saída e tipo de anonimato
rotate_identityRotacionar circuito Tor e User-Agent simultaneamente
FerramentaDescrição
check_toolsVerificar quais ferramentas externas estão instaladas
validate_targetValidar alvo contra lista de permissões
correlate_findingsCorrelacionar descobertas entre múltiplas varreduras
score_riskPontuação de risco baseada em CVSS
cve_lookupDetalhes de CVE do NVD (CVSS, CWE, produtos afetados)
cve_searchPesquisar CVEs por palavra-chave, produto ou severidade
generate_reportGerar relatório de pentest em Markdown/HTML/PDF