Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rapidscan — :new: O Scanner Multiferramenta de Vulnerabilidades Web. | Kitploit
Ferramentas/GitHubGitHub/skavngr/rapidscan
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubskavngr/rapidscan

rapidscan

🆕 O Scanner Multiferramenta de Vulnerabilidades Web.

Ver Repositório
2.1k4327há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - O Scanner de Vulnerabilidades Web Multi-Ferramentas

O RapidScan foi portado para Python3, ou seja, v1.2. O código-fonte em Python2.7 está disponível na seção de releases v1.1. Baixe e use-o se você ainda não atualizou para o Python 3. Observe que o v1.1 (Python2.7) não será mais aprimorado.

Evolução:

É um verdadeiro incômodo para um pentester realizar escaneamento em sequência de ferramentas (executar ferramentas de varredura de segurança uma após a outra) sem automação. A menos que você seja um profissional em automatizar coisas, é uma tarefa hercúlea realizar varreduras em sequência para cada engajamento. O objetivo final deste programa é resolver esse problema por meio da automação; ou seja, executar múltiplas ferramentas de varredura para descobrir vulnerabilidades, avaliar efetivamente falsos positivos, correlacionar coletivamente os resultados e economizar um tempo precioso; tudo isso sob o mesmo teto.

Entre em cena o RapidScan.

Recursos

  • instalação em uma única etapa.
  • executa uma infinidade de ferramentas de varredura de segurança, realiza outras verificações de código personalizado e exibe os resultados imediatamente.
  • algumas das ferramentas incluem nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto etc, executadas em uma única entidade.
  • economiza muito tempo, realmente muito tempo!.
  • verifica as mesmas vulnerabilidades com múltiplas ferramentas para ajudar você a eliminar efetivamente os falsos positivos.
  • extremamente leve e não exige muito processamento.
  • legendas para ajudar você a entender quais testes podem demorar mais tempo, para que possa usar Ctrl+C para pular se necessário.
  • associação com OWASP Top 10 e CWE 25 na lista de vulnerabilidades descobertas. (em desenvolvimento)
  • classificação de vulnerabilidades em crítica, alta, média, baixa e informativa.
  • definições de vulnerabilidade orientam você sobre o que a vulnerabilidade realmente é e a ameaça que ela pode representar.
  • remediação mostra como corrigir/sanar a vulnerabilidade encontrada.
  • resumo executivo fornece um contexto geral da varredura realizada, com os problemas críticos, altos, baixos e informativos descobertos.
  • inteligência artificial para acionar ferramentas automaticamente dependendo dos problemas encontrados. por exemplo; automatiza a execução das ferramentas wpscan e plecost quando uma instalação wordpress é encontrada. (em desenvolvimento)
  • relatório detalhado e abrangente em formato de documento portátil (*.pdf) com todos os detalhes das varreduras e ferramentas utilizadas. ()

Para sua informação:

  • o programa ainda está em desenvolvimento, funciona e atualmente suporta 80 testes de vulnerabilidade.
  • o processamento paralelo ainda não foi implementado, poderá ser codificado conforme mais testes forem introduzidos.

Verificações de Vulnerabilidade

  • ✔️ Balanceadores de Carga DNS/HTTP e Firewalls de Aplicação Web.
  • ✔️ Verifica Joomla, WordPress e Drupal.
  • ✔️ Vulnerabilidades relacionadas a SSL (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
  • ✔️ Portas Comumente Abertas.
  • ✔️ Transferências de Zona DNS usando múltiplas ferramentas (Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ Força Bruta de Subdomínios (DNSMap, amass, nikto).
  • ✔️ Força Bruta de Diretórios/Arquivos Abertos.
  • ✔️ Banners de XSS, SQLi e BSQLi superficiais.
  • ✔️ Ataque DoS Slow-Loris, LFI (Local File Inclusion), RFI (Remote File Inclusion) e RCE (Remote Code Execution).
  • e mais por vir...

Requisitos

  • Python 3
  • Kali OS (Preferido, pois já vem com quase todas as ferramentas)
  • Testado com os sistemas operacionais Parrot e Ubuntu.

Uso

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Instalação

Alternativamente, você pode instalar o módulo python rapidscan com pip. Isso criará um link para rapidscan no seu PATH.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Suporte a Docker

Em desenvolvimento.

Contribuição

  • Crie seu branch de funcionalidade: git checkout -b my-new-feature
  • Faça commit das suas alterações: git commit -am 'Add some feature'
  • Envie para o branch: git push origin my-new-feature
  • Envie um pull request.
Baixar ferramenta
em desenvolvimento
  • módulos auxiliares do Metasploit em tempo real para descobrir mais vulnerabilidades. (em desenvolvimento)