Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cheetah — uma ferramenta de força bruta muito rápida para senhas de webshell | Kitploit
Ferramentas/GitHubGitHub/shmilylty/cheetah
Ataques de SenhaExploração de Aplicações WebTestes de Penetração
GitHubshmilylty/cheetah

cheetah

uma ferramenta de força bruta muito rápida para senhas de webshell

Ver RepositórioSite
656147há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cheetah logo

Descrição em inglês | 中文说明

GPL Licence Build Status Code Climate Gitter Say Thanks! Twitter

0x00 cheetah

Cheetah é uma ferramenta de shell web com força bruta baseada em dicionário, correndo tão rápido quanto um guepardo caçando sua presa.

O princípio de funcionamento do Cheetah é que ele pode enviar um grande número de senhas de detecção baseadas em diferentes serviços web de uma só vez, com eficiência de explosão milhares de vezes superior a outras ferramentas comuns de shell web por força bruta.

Esta versão pode ser atualizada com pouca frequência no futuro; use a versão Cheetah GUI!

0x01 funcionalidades

  • Alta velocidade.

  • Suporta python 2.x e python 3.x

  • Suporte para leitura de arquivos de dicionário de senhas grandes.

  • Suporte para remoção de senhas duplicadas de arquivos de dicionário de senhas grandes.

  • Suporte para detecção automática de serviços web.

  • Suporta força bruta em lote de senhas de URLs de shell web.

  • Suporte para falsificação automática de cabeçalho de requisição.

  • Atualmente suporta shell web php, jsp, asp, aspx.

Docker Build

root@kitploit:~
$ docker build -t xshuden/cheetah .

Docker Usage

root@kitploit:~
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com

0x02 descrição dos parâmetros

python cheetah.py -h

root@kitploit:~
_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

uma ferramenta de força bruta muito rápida para senhas de shell web.

uso: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

argumentos opcionais:
  -h, --help            mostra esta mensagem de ajuda e sai
  -i, --info            mostra informações do cheetah e sai
  -v, --verbose         ativa saída detalhada (desativada por padrão)
  -c, --clear           limpa senhas duplicadas (desativado por padrão)
  -up, --update         atualiza o cheetah
  -r , --request        especifica o método de requisição (padrão POST)
  -t , --time           especifica o intervalo de requisição em segundos (padrão 0)
  -w , --webshell       especifica o tipo de shell web (padrão auto-detect)
  -s , --server         especifica o nome do servidor web (padrão auto-detect)
  -n , --number         especifica o número de parâmetros da requisição
  -u , --url            especifica a URL do shell web
  -b , --url-file       especifica o arquivo de URLs de shell web em lote
  -p file [file ...]    especifica o arquivo de senhas (padrão data/pwd.list)

exemplos de uso:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 captura de tela

Ubuntu

screenshot 4

Windows

screenshot 1 screenshot 2 screenshot 3

0x03 baixar, usar e atualizar o cheetah

root@kitploit:~
git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 
git pull orgin master

0x04 descrição dos arquivos

root@kitploit:~
cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py              programa principal
│  LICENSE
│  README.md
│  README_zh.md
│  update.py               módulo de atualização
│
├─data 
│      big_shell_pwd.7z   arquivo grande de senhas de shell
│      pwd.list           arquivo padrão de senhas de shell
│      url.list           arquivo padrão de URLs de shell web em lote
│      user-agent.list    arquivo de user agent
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg
Baixar ferramenta