Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dddd — Ferramenta de coleta em lote de ativos e varredura de vulnerabilidades para red teams. Obtém alvos do Hunter, Fofa e Quake, realiza fingerprinting, enumeração de subdomínios e verificações de PoC do Nuclei v3. | Kitploit
Ferramentas/GitHubGitHub/sleepingbag945/dddd
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebMapeamento de RedeEscaneamento de PortasScripting e AutomaçãoColeta de InformaçõesTestes de PenetraçãoEnumeração de SubdomíniosRed Teaming
1.9k1958há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Falsificação de Impressão Digital
GitHubsleepingbag945/dddd

dddd

Ferramenta de coleta em lote de ativos e varredura de vulnerabilidades para red teams. Obtém alvos do Hunter, Fofa e Quake, realiza fingerprinting, enumeração de subdomínios e verificações de PoC do Nuclei v3.

Ver Repositório

Introdução à Ferramenta

Características

  • Identificação automática do tipo de entrada, sem necessidade de classificação manual

  • Reconhecimento de impressões digitais ativo/passivo de fácil extensão

  • As impressões digitais suportam operações lógicas complexas de E/OU/NÃO/parênteses. Amigável para humanos.

  • Suporte a Nuclei v3

  • Banco de dados de mapeamento de vulnerabilidades por impressão digital de fácil extensão, evitando ao máximo envios de pacotes inválidos

  • Enumeração/força bruta eficiente de subdomínios, filtragem precisa de resolução genérica

  • Suporte a Hunter, Fofa, Quake

  • Modo de baixa percepção do Hunter

  • Baixa dependência, pronto para uso em múltiplos sistemas

  • Relatórios HTML eficientes, incluindo requisições e respostas de vulnerabilidades

  • Log de auditoria, essencial em ambientes sensíveis

Início Rápido

Instalação

Baixe o config.zip e o arquivo binário correspondente ao seu sistema operacional na página de Releases. Basta executar diretamente pela linha de comando.

PS: A partir do dddd v2.0, é possível executar independentemente da pasta config.

Uso Mais Simples

Escanear IP

dddd -t 192.168.0.1

Escanear faixa de rede

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

Escanear site

dddd -t http://test.com

Arquivos de Saída

O dddd possui três tipos de saída de arquivo

  1. Saída em formato txt (selecionado por padrão)
  2. Formato html (selecionado por padrão)
  3. Log de auditoria (opcional)

Todos os resultados são, por padrão, gerados em result.txt, podendo ser alterado pelo parâmetro -o, e o formato de saída alterado pelo parâmetro -ot (json), sendo text o padrão.

A saída padrão de vulnerabilidades em formato HTML é timestamp_atual.html, podendo ser alterada pelo parâmetro -ho.

O parâmetro -a ativa a funcionalidade de log de auditoria, com os logs salvos em audit.log, registrando detalhadamente o comportamento de escaneamento.

O escaneamento pode ser interrompido a qualquer momento, e quando houver saídas como reconhecimento de impressão digital, resultados de varredura de vulnerabilidades, etc., elas serão salvas em tempo real no arquivo.

Consulta Rápida de Comandos por Cenário de Aplicação

Red team rede externa (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

Red team rede externa (Hunter consulta de registro, Fofa complementa portas) organização eficiente de ativos

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

Red team rede externa (enumeração local de subdomínios)

dddd -t xxx.com -sd

Red team rede interna

./dddd -t 172.16.100.0/24

Teste de segurança/ambiente sensível (ativar log de auditoria~~, para facilitar jogar a culpa depois~~)

./dddd -t 172.16.100.1 -a

Apenas reconhecimento de impressão digital

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

Mais Informações

Se você deseja saber como adicionar impressões digitais, adicionar Pocs, mais usos ou capturas de tela de relatórios de vulnerabilidades. Clique no link abaixo.

Mais Informações

Histórico de Atualizações

Histórico de Atualizações

Aviso Legal

Esta ferramenta destina-se apenas a ações de construção de segurança empresarial legalmente autorizadas. Caso necessite testar a usabilidade desta ferramenta, monte seu próprio ambiente de alvo de testes.

Ao usar esta ferramenta para detecção, você deve garantir que o comportamento esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.

Caso ocorram quaisquer atos ilegais durante o uso desta ferramenta, você deverá assumir as consequências por conta própria, e não assumiremos qualquer responsabilidade legal ou solidária.

Antes de instalar e usar esta ferramenta, certifique-se de ler atentamente e compreender plenamente o conteúdo de cada cláusula. Cláusulas de restrição, isenção de responsabilidade ou outras que envolvam seus direitos importantes podem ser destacadas em negrito, sublinhado ou outras formas para chamar sua atenção. A menos que você tenha lido, compreendido completamente e aceito todas as cláusulas deste acordo, não instale nem use esta ferramenta. Seu uso ou qualquer forma de aceitação expressa ou implícita deste acordo será considerado como leitura e concordância com as restrições deste acordo.

Links de Referência

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

Baixar ferramenta