Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cotopaxi — Conjunto de ferramentas para testes de segurança de dispositivos da Internet das Coisas usando protocolos IoT de rede específicos | Kitploit
Ferramentas/GitHubGitHub/samsung/cotopaxi
Scanners de VulnerabilidadesSegurança IoTFuzzingSegurança de RedeTestes de Penetração
GitHubsamsung/cotopaxi

cotopaxi

Conjunto de ferramentas para testes de segurança de dispositivos da Internet das Coisas usando protocolos IoT de rede específicos

Ver Repositório
36280há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

Conjunto de ferramentas para teste de segurança de dispositivos da Internet das Coisas usando protocolos: AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP.

Licença:

O Cotopaxi usa a Licença Pública Geral GNU, versão 2: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

Aviso Legal

O kit de ferramentas Cotopaxi deve ser usado apenas para testes de segurança autorizados!

Algumas ferramentas (especialmente o testador de vulnerabilidades e o fuzzer de protocolo) podem fazer com que alguns dispositivos ou servidores parem de funcionar conforme o esperado – por exemplo, levando à falha ou congelamento das entidades testadas ou inundando outras entidades com tráfego de rede.

Certifique-se de ter permissão dos proprietários dos dispositivos ou servidores testados antes de executar essas ferramentas!

Certifique-se de verificar as leis locais antes de executar essas ferramentas!

Instalação

Para instalar a versão mínima do Cotopaxi (sem Machine Learning e ferramentas de desenvolvimento):

root@kitploit:~
pip install cotopaxi

Instalação quase completa (sem scapy-ssl_tls necessário para suporte a DTLS):

root@kitploit:~
pip install cotopaxi[all]

Para documentação mais detalhada sobre instalação, consulte: Guia de Instalação

Integração com Metasploit

Se você deseja usar as ferramentas do Cotopaxi a partir do Metasploit, consulte: Integração com Metasploit

Agradecimentos

O classificador de aprendizado de máquina usado na ferramenta device_identification foi treinado usando o corpus "IMC 2019 payload dataset" fornecido pelos autores do seguinte artigo:

Título: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach Autores: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi Local: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

Agradecemos aos autores acima listados por compartilhar este corpus!

Ferramentas neste pacote:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (para fuzzing de servidores)
  • client_proto_fuzzer (para fuzzing de clientes)
  • vulnerability_tester (para teste de servidores)
  • client_vuln_tester (para teste de clientes)
  • amplifier_detector
  • active_scanner

Protocolos suportados por diferentes ferramentas (a caixa da esquerda descreve implementação funcional em Python 2 e a da direita para Python 3):

Para documentação mais detalhada de cada ferramenta, consulte: Ferramentas

Vulnerabilidades Suportadas

Vulnerabilidades identificadas pela equipe Cotopaxi, que podem ser testadas usando o Cotopaxi:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Outras vulnerabilidades suportadas pelo Cotopaxi:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

Novas vulnerabilidades podem ser facilmente adicionadas ao banco de dados em vulnerabilities.yaml e payloads em cotopaxi/vulnerabilities//<payload.raw>.

Problemas conhecidos / limitações

Existem alguns problemas ou limitações conhecidos causados pelo uso do scapy como biblioteca de rede:

  • testar serviços executados na mesma máquina pode resultar em problemas devido à não entrega de alguns pacotes,
  • múltiplas ferramentas rodando contra o mesmo alvo podem resultar em interferência entre elas (pacotes podem ser indicados como resposta a outra solicitação).

Veja mais em: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

Desenvolvimento

Para informações mais detalhadas sobre o desenvolvimento do Cotopaxi, consulte: Guia de desenvolvimento

Baixar ferramenta
FerramentaAMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐