Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spiderfoot — Automatiza a coleta e análise de dados OSINT para inteligência de ameaças, mapeamento de superfície de ataque e reconhecimento. Integra mais de 200 módulos para investigação de DNS, e-mail, redes sociais e dark web. | Kitploit
Ferramentas/GitHubGitHub/smicallef/spiderfoot
OSINT (Inteligência de Fontes Abertas)ReconhecimentoOSINT para Engenharia SocialAnálise de VulnerabilidadesScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEngenharia SocialInteligência de AmeaçasColeta de Emails
20.1k3.3k98há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
Top em Coleta de Emails nº4
Top em Coleta de Informações nº3
Top em OSINT (Inteligência de Fontes Abertas) nº4
Top em OSINT para Engenharia Social nº11
Top em Reconhecimento nº4
Top em Scripting e Automação nº7
Top em Engenharia Social nº19
GitHubsmicallef/spiderfoot

spiderfoot

Automatiza a coleta e análise de dados OSINT para inteligência de ameaças, mapeamento de superfície de ataque e reconhecimento. Integra mais de 200 módulos para investigação de DNS, e-mail, redes sociais e dark web.

Ver RepositórioSite

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot é uma ferramenta de automação de inteligência de fontes abertas (OSINT). Ela se integra com praticamente todas as fontes de dados disponíveis e utiliza uma variedade de métodos para análise de dados, tornando esses dados fáceis de navegar.

O SpiderFoot possui um servidor web embutido para fornecer uma interface web limpa e intuitiva, mas também pode ser usado completamente via linha de comando. É escrito em Python 3 e licenciado sob a MIT.

RECURSOS

  • Interface web ou CLI
  • Mais de 200 módulos (veja abaixo)
  • Python 3.7+
  • Mecanismo de correlação configurável em YAML com 37 regras predefinidas
  • Exportação CSV/JSON/GEXF
  • Exportação/importação de chaves de API
  • Back-end SQLite para consultas personalizadas
  • Altamente configurável
  • Completamente documentado
  • Visualizações
  • Integração com TOR para pesquisa na deep web
  • Dockerfile para implantações baseadas em Docker
  • Pode chamar outras ferramentas como DNSTwist, Whatweb, Nmap e CMSeeK
  • Desenvolvido ativamente desde 2012!

QUER MAIS?

Precisa de mais do SpiderFoot? Confira o SpiderFoot HX para:

  • 100% baseado na nuvem e gerenciado para você
  • Monitoramento de Superfície de Ataque com notificações de alteração por e-mail, REST e Slack
  • Múltiplos alvos por varredura
  • Colaboração multiusuário
  • Autenticado e com 2FA
  • Investigações
  • Suporte ao cliente
  • Ferramentas de terceiros pré-instaladas e configuradas
  • Controle por meio de uma API totalmente RESTful
  • Integração TOR embutida
  • Captura de tela
  • Traga seus próprios módulos SpiderFoot em Python
  • Alimente dados de varredura para Splunk, ElasticSearch e endpoints REST

Veja o conjunto completo de diferenças entre o SpiderFoot HX e a versão de código aberto aqui.

USOS

O SpiderFoot pode ser usado ofensivamente (por exemplo, em um exercício de equipe vermelha ou teste de penetração) para reconhecimento do seu alvo, ou defensivamente para coletar informações sobre o que você ou sua organização podem ter exposto na Internet.

Você pode direcionar as seguintes entidades em uma varredura do SpiderFoot:

  • Endereço IP
  • Nome de domínio/subdomínio
  • Nome de host
  • Sub-rede de rede (CIDR)
  • ASN
  • Endereço de e-mail
  • Número de telefone
  • Nome de usuário
  • Nome de pessoa
  • Endereço Bitcoin

Os mais de 200 módulos do SpiderFoot se alimentam uns dos outros em um modelo editor/assinante para garantir a máxima extração de dados para fazer coisas como:

  • Enumeração/extração de host/subdomínio/TLD
  • Extração de endereço de e-mail, número de telefone e nome de pessoa
  • Extração de endereço Bitcoin e Ethereum
  • Verificação de suscetibilidade a sequestro de subdomínio
  • Transferências de zona DNS
  • Consultas de inteligência de ameaças e listas negras
  • Integração de API com SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Enumeração de contas de redes sociais
  • Enumeração/raspagem de buckets S3/Azure/Digitalocean
  • Geolocalização IP
  • Raspagem web, análise de conteúdo web
  • Análise de metadados de imagens, documentos e arquivos binários
  • Pesquisas na deep web
  • Varredura de portas e captura de banners
  • Pesquisas de violação de dados
  • E muito mais...

INSTALAÇÃO E EXECUÇÃO

Para instalar e executar o SpiderFoot, você precisa de pelo menos Python 3.7 e várias bibliotecas Python que podem ser instaladas com pip. Recomendamos instalar uma versão empacotada, pois o master geralmente terá recursos e módulos de ponta que não foram totalmente testados.

Versão estável (lançamento empacotado):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### Compilação de desenvolvimento (clonando o branch master do git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Confira a documentação e os nossos vídeos asciinema para mais tutoriais.

COMUNIDADE

Seja você um colaborador, usuário ou apenas curioso sobre SpiderFoot e OSINT em geral, adoraríamos que você se juntasse à nossa comunidade! O SpiderFoot agora tem um servidor Discord para buscar ajuda da comunidade, solicitar funcionalidades ou apenas conversas gerais sobre OSINT.

ESCREVENDO REGRAS DE CORRELAÇÃO

Temos um artigo abrangente e referência do conjunto de regras de correlação introduzido no SpiderFoot 4.0 aqui.

Confira também o arquivo template.yaml para um passo a passo. As 37 regras existentes também são bastante legíveis e ótimos pontos de partida para regras adicionais.

MÓDULOS / INTEGRAÇÕES

Baixar ferramenta