Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tugarecon — TugaRecon é um framework avançado de reconhecimento e inteligência de subdomínios construído para pesquisadores de segurança, testadores de penetração e profissionais de OSINT. Ele combina enumeração OSINT, análise semântica, inteligência temporal e reações automatizadas para melhorar continuamente a descoberta e priorização de ativos. | Kitploit
Ferramentas/GitHubGitHub/skynet0x01/tugarecon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubskynet0x01/tugarecon

tugarecon

Ver Repositório
22035há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

TugaRecon é um framework avançado de reconhecimento e inteligência de subdomínios construído para pesquisadores de segurança, testadores de penetração e profissionais de OSINT. Ele combina enumeração OSINT, análise semântica, inteligência temporal e reações automatizadas para melhorar continuamente a descoberta e priorização de ativos.

Site
Compartilhar

TugaRecon

version python license issues stars

TugaRecon é uma framework avançada de reconhecimento e inteligência que vai além da enumeração.
Ela observa, interpreta, lembra e reage — transformando subdomínios em inteligência arquitetural.


🧭 Filosofia

TugaRecon é inspirada pelos exploradores portugueses.

Durante os séculos XV e XVI, os navegadores fizeram mais do que descobrir terras —
eles mapearam padrões, aprenderam com cada viagem e refinaram expedições futuras.

O TugaRecon segue o mesmo princípio:

Explorar → Mapear → Aprender → Lembrar → Reagir

— skynet0x01

Reconhecimento não se trata de coletar dados.
Trata-se de compreender sistemas.


📸 Pré-visualização

tugarecon


🚀 Capacidades Principais

  • 🔍 Enumeração passiva e ativa de subdomínios (OSINT multi-fontes)
  • 📡 Brute-force de alto desempenho com wordlists adaptáveis
  • 🌐 Resolução DNS com servidores DNS de fallback
  • 🧠 Análise semântica e pontuação de impacto arquitetural
  • 🎯 Priorização de ativos por relevância real de segurança
  • 🕒 Inteligência temporal e memória de ativos
  • ⚙️ Reações automatizadas a mudanças de risco
  • 🧩 Inferência de infraestrutura e papéis (IAM, DB, CI/CD, SCADA, etc.)
  • 🗺️ Mapeamento opcional de ASN / rede de infraestrutura
  • 📁 Saídas limpas: .txt, .json, .csv, .png, .svg, .md, .pdf
  • 🔒 Nenhuma chave de API necessária para a maioria dos módulos

🧠 Inteligência Semântica e Arquitetural

O TugaRecon não trata subdomínios como strings.

Ele os interpreta como sinais de design de infraestrutura.

Apenas com convenções de nomenclatura, ele consegue inferir:

  • Camadas de identidade e acesso (auth, sso, iam)
  • Gerenciamento de segredos e chaves (vault, kms, secrets)
  • Bancos de dados e planos de dados (db, rds, postgres)
  • Controle de rede (gateway, proxy, waf)
  • Camadas de orquestração (k8s, eks, cluster)

Isso funciona mesmo sem portas abertas ou acesso HTTP.


🎯 Pontuação de Impacto e Priorização

Cada ativo recebe uma pontuação numérica de impacto (0–100) e um nível de prioridade.

Níveis de Prioridade

NívelSignificado
CRÍTICOPlano de controle, segredos ou exposição de produção

🕒 Inteligência Temporal e Memória de Ativos

O TugaRecon é stateful (com estado).

Cada varredura é comparada com snapshots históricos, permitindo raciocinar sobre mudanças ao longo do tempo.


⚙️ Reações Automatizadas

Eventos temporais podem acionar análises aprofundadas automáticas.

Apenas ativos relevantes consomem recursos.


📦 Instalação

root@kitploit:~
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt

👤 Autor

skynet0x01
Pesquisador de Cibersegurança e Desenvolvedor de Ferramentas
🇵🇹 Portugal


📄 Licença

GNU GPLv3

Aviso de Restrição de Patentes:
Nenhuma patente pode ser reivindicada ou aplicada a este software ou a qualquer derivado.
Qualquer reivindicação de patente resulta na rescisão automática dos direitos de licença.

O TugaRecon não é apenas um scanner.
É um sistema de reconhecimento que aprende, lembra e reage.

🔗 Doe com sua criptomoeda favorita:

  • Bitcoin (BTC): 18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs
  • Ethereum (ETH): 0x177c81746009cd7ab02adf85d28fbf27aca7a240
  • Litecoin (LTC): Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWy
  • Dogecoin (DOGE): DSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7k
  • Harmony (ONE): one1cv90mednznu629p3jr7gqgmqd6qcm368stalwp
  • Solana (SOL): 5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyP

Cada contribuição, por menor que seja, faz uma grande diferença. Obrigado!

tugarecon


Nota final

Este README foi atualizado para corresponder ao comportamento atual do tugarecon.py (flags/uso) e para resolver a inconsistência de licença. Se preferir a licença MIT em vez da GPLv3, me avise e posso atualizar os cabeçalhos dos arquivos fonte ou alterar o README para refletir a licença MIT.

Baixar ferramenta
  • Infraestrutura CI/CD (jenkins, gitlab, pipeline)
  • Monitoramento e operações (grafana, prometheus)
  • Sistemas ICS / SCADA e industriais
  • ALTOAutenticação, banco de dados ou infraestrutura sensível
    MÉDIOSistemas internos ou de suporte
    BAIXOAtivos não acionáveis ou estáticos