Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hephaestus-server-forger — auditor de segurança de servidor que verifica configurações de Apache, Nginx e IIS com guias de endurecimento alimentados por IA e relatórios profissionais. | Kitploit
Ferramentas/GitHubGitHub/rodhnin/hephaestus-server-forger
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança de IA
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

auditor de segurança de servidor que verifica configurações de Apache, Nginx e IIS com guias de endurecimento alimentados por IA e relatórios profissionais.

Ver Repositório
121há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Hephaestus — Auditor de Segurança de Servidores

Versão Python Licença Docker LangChain Ético


Auditor de segurança de servidores para Apache, Nginx e IIS — 13 fases de varredura, 70+ códigos de descoberta, guias de fortalecimento com IA.


Início Rápido  ·  Documentação  ·  Docker  ·  Análise com IA  ·  Dar Estrela no GitHub


Hephaestus — Forje Configurações Seguras de Servidores

Em Ação

Hephaestus — saída de varredura real
Varredura ao vivo · Apache 2.4.54 · 11 descobertas · 44.17s · varredura #518 · modo seguro

Hephaestus — visão geral do relatório HTML
Relatório HTML — detalhamento de gravidade, mapeamento OWASP, barra de filtro
Hephaestus — tabela de descobertas com badges CVE
Tabela de descobertas — badges CVE/CWE, evidências expansíveis, trechos de configuração

🎯 O que é o Hephaestus?

Hephaestus é um auditor de segurança de servidores pronto para produção que coloca a ética em primeiro lugar. Construído para administradores de sistemas, engenheiros DevOps e testadores de penetração, ele varre configurações de servidores web (Apache, Nginx, IIS) para identificar configurações incorretas críticas antes que atacantes as explorem.

Por que Hephaestus?

  • 🔒 Ético por Design: Sistema de token de consentimento impede varreduras não autorizadas
  • 🤖 Impulsionado por IA: GPT-4, Claude ou Ollama local para guias de fortalecimento inteligentes
  • 📊 Relatórios Profissionais: HTML bonito + JSON legível por máquina
  • 🚀 Rápido e Eficiente: Varredura concorrente com limitação de taxa inteligente
  • 💾 Rastreamento Persistente: Banco de dados SQLite COMPARTILHADO com a suíte Argos (~/.argos/argos.db)
  • 🐳 Pronto para Docker: Varredura containerizada + laboratórios de teste vulneráveis (Apache e Nginx)
  • 🎯 Zero Falsos Positivos: Extensivamente testado com 55+ testes de validação

O que ele varre

Categoria de VerificaçãoDetalhes
Informações do ServidorDivulgação de versão Apache/Nginx/IIS via cabeçalhos e páginas de erro
Arquivos Sensíveis.env, .git, phpinfo.php, server-status, backups, arquivos de configuração (70+ caminhos)
Métodos HTTPMétodos inseguros (PUT, DELETE, TRACE, OPTIONS)
Cabeçalhos de SegurançaHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
Configuração TLS/SSLAnálise aprofundada: conjuntos de cifras, versões de protocolo, validade do certificado, correlação CVE
Listagem de DiretóriosApache/Nginx autoindex habilitado em diretórios sensíveis
Detecção CORSWildcard, null-origin, sondas de reflexão (COR-001 a COR-006)
Robots.txtAnálise de caminhos desabilitados, sondas de acessibilidade ao vivo em modo agressivo
Detecção de WAF13 assinaturas incluindo Cloudflare, Sucuri, ModSecurity, AWS WAF, Imperva
Descoberta de APIExposição de especificação Swagger/OpenAPI, introspecção GraphQL, endpoints não autenticados
Segurança de CookiesAnálise por cookie HttpOnly/Secure/SameSite em caminhos autenticados
Análise phpinfo()9 configurações perigosas do PHP: display_errors, allow_url_include, open_basedir e mais
Analisador de Arquivos de ConfiguraçãoAnálise offline de httpd.conf / nginx.conf para configurações incorretas
Scanner de Portas37 portas comuns com captura de banner e enriquecimento CVE

✨ Funcionalidades

🛡️ Auditoria Central de Segurança```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **Suporte para Múltiplos Servidores**: Detecção e fortalecimento de Apache, Nginx e IIS
- **Varredura Concorrente**: Pool de threads + limitação de taxa para varreduras rápidas e respeitosas
- **Coleta de Evidências**: Respostas HTTP, cabeçalhos, conteúdos de arquivos preservados
- **Tratamento Elegante de Erros**: Timeouts, falhas de DNS, conexão recusada tratados de forma robusta

### 🤖 Guias de Fortalecimento com IA

Escolha seu provedor de IA de acordo com suas necessidades:

| Provedor         | Melhor Para          | Velocidade       | Custo           | Privacidade      |
| ---------------- | -------------------- | ---------------- | --------------- | ---------------- |
| **OpenAI GPT-4**   | Qualidade de produção | ⚡ Rápido (35s) | 💰 $0,25/varredura | 🔒 Padrão      |
| **Anthropic Claude** | Focado em privacidade | ⚡ Rápido (45s) | 💰 $0,30/varredura | 🔒 Reforçada   |
| **Ollama (Local)**  | Privacidade completa  | 🐢 Lento (28min) | 💰 Gratuito    | 🔐 100% Offline |

**Dois Modos de Análise:**

- **Técnico**: Trechos de configuração do Apache/Nginx, comandos CLI, fortalecimento passo a passo
- **Executivo**: Avaliação de risco em linguagem simples para partes interessadas e gerência

### 📊 Relatórios Profissionais

**Relatórios JSON** (Legíveis por Máquina)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

Relatórios HTML (Amigável)

Baixar ferramenta