Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hostscan — ferramenta php para varredura de rede | Kitploit
Ferramentas/GitHubGitHub/smaash/hostscan
ReconhecimentoMapeamento de RedeAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoRastreador
GitHubsmaash/hostscan

hostscan

ferramenta php para varredura de rede

Ver Repositório
202422há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hostscan 0.2

Hostscan é uma ferramenta PHP que permite escanear um intervalo específico de hosts, principalmente para coleta de informações e teste de senhas fracas. Acho que é uma ferramenta de pentest, criei para automatizar alguns testes que faço com frequência. Por ser PHP, funciona bastante devagar em comparação com softwares client-side.

Como funciona?

  • Você precisa fornecer um intervalo de IPs (ex.: 127.0.0.1 - 127.0.0.10); o programa realizará operações em cada endereço separadamente, com base nas opções selecionadas, e então exibirá a resposta.
  • Por padrão, o programa apenas verificará portas abertas, exibirá cabeçalhos de resposta HTTP, testará métodos HTTP e verificará FTP para login anônimo.
  • Se 'SSH/IMAP/DB's' estiver marcado, o programa tentará bruteforce em SSH, IMAP, MySQL, PostgreSQL e MsSQL usando um array de senhas e usuários definidos no início do script. Observe que tentará fazer login como um usuário com grandes permissões (ex.: root, postgres), embora você possa editá-lo.
  • Se 'FTP User' estiver definido, o programa também tentará bruteforce no FTP com um usuário específico usando o array de senhas mencionado. Por padrão não está, e apenas testará login anônimo.
  • Se 'Deep Scan' estiver definido, o programa realizará todas as operações mencionadas. Além disso, usará nmap com parâmetros específicos que você pode editar, e também será realizado e exibido um traceroute - assim como o nmap. O Deep Scan também coleta algumas informações úteis sobre um site (se estiver em execução), como arquivos/pastas interessantes e o título da página.
  • ?url=website.com para obter o endereço IP rápido de um site específico.

...então - o que ele faz? Nmap, traceroute, varredura de portas, login anônimo FTP, bruteforce em ftp/ssh/imap/mysql/pgsql/mssql, coleta de informações HTTP (site),

O crawler aceita como parâmetro um array de arquivos e pastas que você pode editar manualmente, assim como as outras opções.

Algumas capturas de tela:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

Requisitos (php5):

  • php5-mysql - para conexões mysql
  • php5-pgsql - para conexões postgresql
  • libssh2-php - para conexões ssh
  • php5-sybase - para conexões mssql
  • php5-imap - para conexões imap
Baixar ferramenta