Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Penetration Testing FrameworksPrivilege EscalationPassword AttacksExploitationReverse EngineeringInformation GatheringWeb SecuritySocial EngineeringLearning & Education

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : A Penetration Testing framework with Cyber Security Resources

Ver RepositórioSite
1.6k300há 1 anoRevisado pelo Kitploit

Lockdoor v2.3
⚠️ Este projeto não é mais mantido. ⚠️

Encontre mais em https://g.co/kgs/TtYRJJP

Índice

  • Índice
  • Registo de alterações 📌:
  • Distintivos 📌:
  • Apoie-me 💰:
  • Contribuidores ⭐:
  • Versões
    • 06/2021: 2.3
    • 03/2020: 2.2.3
  • Blogues e Artigos 📰:
  • Visão geral 📙:
  • Funcionalidades 📙:
    • Seleção de Ferramentas de Pentest 📙:
    • Recursos e Cheatsheets 📙:
  • Capturas de ecrã 💻:
  • Demonstrações 💻:
  • Instalação 🛠️:
  • Conteúdo das Ferramentas do Lockdoor 🛠️:
    • Recolha de Informações 🔎:
    • Hacking Web 🌐:
    • Escalamento de Privilégios ⚠️:
    • Engenharia Reversa ⚡:
    • Exploração ❗:
    • Shells 🐚:
    • Ataques a Palavras-passe ✳️:
    • Encriptação - Desencriptação 🛡️:
    • Engenharia Social 🎭:
  • Conteúdo dos Recursos do Lockdoor 📚:
    • Recolha de Informações 🔎:
    • Criptografia 🛡️:
    • Exploração ❗:
    • Redes 🖧:
    • Ataques a Palavras-passe ✳️:
    • Pós-Exploração ❗❗:
    • Escalamento de Privilégios ⚠️:
    • Modelos de Relatórios de Pentest e Avaliação de Segurança 📝:
    • Engenharia Reversa ⚡:
    • Engenharia Social 🎭:
    • Walkthroughs 🚶:
    • Hacking Web 🌐:
    • Outros 📚:
  • Contribuir :

Registo de alterações 📌:

Versão v2.3 LANÇADA!!

root@kitploit:~
    - Correção de alguns problemas de CI

    - Criação de uma versão mais estável

    - Nova construção da imagem docker

    - Adição de pacotes para cada distribuição suportada

Distintivos 📌:

made-with-python GitHub License TestedON

Apoie-me 💰:

  • Endereço BTC: 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

Contribuidores ⭐:

commits

Versões

06/2021: 2.3

  • Verificação do ficheiro de configuração.

  • Atualização das ferramentas.

  • Exibição da versão atual do Lockdoor pelo argumento -v.

  • Verificação da versão e pergunta sobre possível atualização.

  • Facilitação da personalização.

  • Sem ferramentas adicionadas por enquanto.

  • Correção da má configuração do docker, a versão docker agora funciona perfeitamente.

    • Ferramentas de Recolha de Informações (21)
    • Ferramentas de Hacking Web (15)
    • Ferramentas de Engenharia Reversa (15)
    • Ferramentas de Exploração (6)
    • Modelos de Relatórios de Pentest e Avaliação de Segurança (6)
    • Ferramentas de Ataque a Palavras-passe (4)
    • Ferramentas de Shell + Coleção de Web Shells do BlackArch (4)
    • Walkthroughs e Ajudantes de Processamento de Pentest (3)
    • Ferramentas de Encriptação/Desencriptação (2)
    • Ferramentas de Engenharia Social (1)
    • Todos os scripts e exploits de Escalamento de Privilégios necessários

03/2020: 2.2.3

  • Ferramentas de Recolha de Informações (21)
  • Ferramentas de Hacking Web (15)
  • Ferramentas de Engenharia Reversa (15)
  • Ferramentas de Exploração (6)
  • Modelos de Relatórios de Pentest e Avaliação de Segurança (6)
  • Ferramentas de Ataque a Palavras-passe (4)
  • Ferramentas de Shell + Coleção de Web Shells do BlackArch (4)
  • Walkthroughs e Ajudantes de Processamento de Pentest (3)
  • Ferramentas de Encriptação/Desencriptação (2)
  • Ferramentas de Engenharia Social (1)
  • Todos os scripts e exploits de Escalamento de Privilégios necessários
  • Funciona no Kali, Ubuntu, Arch, Fedora, OpenSUSE e Windows (Cygwin)

Vídeo no Youtube: Link

Youtube

Blogues e Artigos 📰:

root@kitploit:~
  * Reddit: https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
  * Medium.com: https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
  * Xploit Lab: https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Station X: https://www.stationx.net/threat-intelligence-17th-september/
  * Kelvin Security: https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
  * All About hacking: https://www.allabouthack.com/2019/09/12/lookdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Wired Intel: http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources

        * Redes sociais:
              * LinkedIn:
                    * Por Nermin S.: https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
              * Twitter:
                    * Por mim :D: https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                    * National Cyber Security Services: https://twitter.com/NationalCyberS1/status/1173917454151475202
                    * Xploit Lab: https://twitter.com/xploit_lab/status/1173990273644261376
                    * Mais: https://twitter.com/search?q=Lockdoor%20Framework
                    * Mais: https://twitter.com/search?q=Lookdoor%20Framework
              * Facebook:
                    * Por mim :D: https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                    * National Cyber Security Services: https://www.facebook.com/ncybersec/posts/1273735519463836
                    * Xploit Lab: https://www.facebook.com/XploitLab/posts/2098443780463126
                    * Root Developers: https://www.facebook.com/root.deve/posts/1181412315364265
                    * Mais: https://www.facebook.com/search/top/?q=Lockdoor%20Framework
        * Youtube:
              * Meu vídeo no youtube: https://www.youtube.com/watch?v=_agvb29FQrs
              * Vídeo do The Shadow Brokers: https://www.youtube.com/watch?v=6njKRrKQtow

Visão geral 📙:

LockDoor é uma Framework destinada a ajudar testers de penetração, caçadores de bugs e engenheiros de cibersegurança. Esta ferramenta é projetada para distribuições baseadas em Debian/Ubuntu/ArchLinux para criar uma distribuição semelhante e familiar para Testes de Penetração. Mas contendo as ferramentas favoritas e mais usadas pelos Pentesters. Como pentesters, a maioria de nós tem o seu próprio diretório '/pentest/', então esta Framework ajuda-o a construir um perfeito. Com tudo isto! Automatiza o processo de Pentest para ajudá-lo a fazer o trabalho mais rapidamente e facilmente.

Funcionalidades 📙:

Seleção de Ferramentas de Pentest 📙:

  • Ferramentas: Lockdoor não contém todas as ferramentas de pentest, sejamos honestos! Quem alguma vez usou todas as ferramentas que se encontram em todas essas distribuições de Testes de Penetração? Lockdoor contém apenas as ferramentas favoritas e mais usadas pelos Pentesters.

  • Quais Ferramentas: as ferramentas que Lockdoor contém são uma coleção das melhores ferramentas do Kali, Parrot OS e BlackArch. Também algumas ferramentas privadas de outras equipas de hacking como InurlBr, iran-cyber. Sem esquecer algumas ferramentas fixes e incríveis que encontrei no Github feitas por alguns seres humanos perfeitos.

  • Personalização fácil: Adicionar/remover ferramentas facilmente.

  • Instalação: Pode instalar a ferramenta automaticamente usando o installer.sh, Manualmente ou executando a Imagem Docker.

Recursos e Cheatsheets 📙:

  • Recursos: Isto é o que torna Lockdoor especial. Lockdoor não contém apenas ferramentas! Modelos de relatórios de Pentest e Avaliação de Segurança, exemplos e modelos de walkthrough de pentest e mais.

  • Cheatsheets: Toda a gente pode esquecer algo sobre processamento ou uso de uma ferramenta, ou até alguns truques. Aqui entra o papel das Cheatsheets! há cheatsheets sobre tudo, cada ferramenta na framework e quaisquer técnicas de enumeração, exploração e pós-exploração.

Capturas de ecrã 💻:

Demonstrações 💻:

Instalação 🛠️:

A forma recomendada de usar o Lockdoor é puxando a Imagem Docker para não ter de se preocupar com problemas de dependências.

  • Uma imagem Docker está disponível no Docker Hub e é reconstruída automaticamente a cada atualização: https://hub.docker.com/r/sofianehamlaoui/lockdoor. É inicialmente baseada na imagem oficial do debian docker (debian).
  • Instalação via Docker

    • Instalar requisitos
      root@kitploit:~
             sudo apt install docker < Distribuições baseadas em Debian
             sudo dnf install docker < Distribuições baseadas em RPM
             sudo pacman -S docker < Distribuições baseadas em Arch
             sudo zypper install docker < Distribuições baseadas em OpenSUSE
             sudo yum install docker < Distribuições baseadas em RH
      
    • Executar o container
      root@kitploit:~
             1. *Puxar a Imagem Docker do Lockdoor:*
                  sudo docker pull sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             2. *Executar um novo container Docker:*
                  sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             3. *Executar o Lockdoor Framework*
                  sudo lockdoor
      
      
      root@kitploit:~
             4. *Para reexecutar um container parado:*
                  sudo docker start -i sofianehamlaoui/lockdoor
      
      root@kitploit:~
             5. *Para abrir múltiplos shells dentro do container:*
                  sudo docker exec -it lockdoor-container bash
      

Conteúdo das Ferramentas do Lockdoor 🛠️:

Recolha de Informações 🔎:

  • Ferramentas:
    • dirsearch: Um scanner de caminhos web
    • brut3k1t: Framework de brute-force orientada para segurança
    • gobuster: Ferramenta de descoberta de DNS e VHost escrita em Go
    • Enyx: Uma ferramenta de Enumeração SNMP IPv6
    • Goohak: Lança Consultas de Google Hacking Contra um Domínio Alvo
    • Nasnum: O Enumerador de NAS
    • Sublist3r: Ferramenta rápida de enumeração de subdomínios para testers de penetração
    • wafw00f: Identificar e obter impressão digital de Web Application Firewall
    • Photon: Crawler incrivelmente rápido projetado para OSINT.
    • Raccoon: Ferramenta de segurança ofensiva para reconhecimento e varredura de vulnerabilidades
    • DnsRecon: Script de Enumeração de DNS
    • Nmap: O famoso Scanner de Segurança, Scanner de Portas e Ferramenta de Exploração de Redes
    • sherlock: Encontrar nomes de utilizador em redes sociais
    • snmpwn: Uma ferramenta de Enumeração e Ataque de Utilizadores SNMPv3
    • Striker: Um scanner ofensivo de informações e vulnerabilidades.
    • theHarvester: Harvester de E-mails, subdomínios e nomes
    • URLextractor: Recolha de informações e reconhecimento de sites
    • denumerator.py: Enumera lista de subdomínios
    • outros: outros scripts de Recolha de informações, reconhecimento e enumeração que colecionei algures.
  • Frameworks:
    • ReconDog: Canivete Suíço de Reconhecimento
    • RED_HAWK: Ferramenta all-in-one para Recolha de Informações, Varredura de Vulnerabilidades e Crawling
    • Dracnmap: Framework de Recolha de Informações

Hacking Web 🌐:

  • Ferramentas:
    • Spaghetti: Spaghetti - Scanner de Segurança de Aplicações Web
    • CMSmap: Scanner de CMS
    • BruteXSS: BruteXSS é uma ferramenta para encontrar vulnerabilidades XSS em aplicações web
    • J-dorker: Captador de listas de sites do Bing
    • droopescan: scanner, identificar, CMSs, Drupal, Silverstripe.
    • Optiva: Scanner de Aplicações Web
    • V3n0M: Scanner de Pentest em Python3.6 para SQLi/XSS/LFI/RFI e outras Vulns
    • AtScan: Pesquisa Avançada de Dorks e Scanner de Exploração em Massa
    • WPSeku: Scanner de Segurança do Wordpress
    • Wpscan: Um scanner simples de Wordpress escrito em python
    • XSStrike: O scanner XSS mais avançado.
    • Sqlmap: Ferramenta automática de injeção SQL e tomada de bases de dados
    • WhatWeb: O scanner web de próxima geração
    • joomscan: Projeto de Scanner de Vulnerabilidades do Joomla
  • Frameworks:
    • Dzjecter: Ferramenta de verificação de servidores

Escalamento de Privilégios ⚠️:

  • Ferramentas:
    • Linux 🐧:
      • Scripts:
        • linux_checksec.sh
        • linux_enum.sh
        • linux_gather_files.sh
        • linux_kernel_exploiter.pl
        • linux_privesc.py
        • linux_privesc.sh
        • linux_security_test
      • Pasta Linux_exploits
    • Windows |Windows|:
      • windows-privesc-check.py
      • windows-privesc-check.exe
    • MySql:
      • raptor_udf.c
      • raptor_udf2.c

Engenharia Reversa ⚡:

  • Radare2: Framework de engenharia reversa estilo unix
  • VirtusTotal: Ferramentas do VirusTotal
  • Miasm: Framework de engenharia reversa
  • Mirror: Inverte os bytes de um ficheiro
  • DnSpy: Depurador e assembly .NET
  • AngrIo: Uma framework python para análise de binários (Sugerido por @Hamz-a)
  • DLLRunner: Um script inteligente de execução de DLL para análise de malware em sistemas sandbox.
  • Fuzzy Server: Um Programa que Usa Scripts Spike Pré-Moldados para Atacar o VulnServer.
  • yara: Uma ferramenta destinada a ajudar investigadores de malware a identificar e classificar amostras de malware
  • Spike: Um kit de criação de fuzzer de protocolo + auditorias
  • outros: outros scripts colecionados algures

Exploração ❗:

  • Findsploit: Encontrar exploits em bases de dados locais e online instantaneamente
  • Pompem: Localizador de Exploits e Vulnerabilidades
  • rfix: Ferramenta Python que ajuda na exploração de RFI.
  • InUrlBr: Pesquisa avançada em motores de busca
  • Burpsuite: Burp Suite para testes de segurança e varredura.
  • linux-exploit-suggester2: Sugeridor de Exploits do Kernel Linux de Próxima Geração
  • outros: outros scripts que colecionei algures.

Shells 🐚:

  • WebShells: Coleção de Web Shells do BlackArch
  • ShellSum: Uma ferramenta de defesa - detetar web shells em diretórios locais
  • Weevely: Web shell weaponizado
  • python-pty-shells: Backdoors PTY em Python

Ataques a Palavras-passe ✳️:

  • crunch: Um gerador de wordlists
  • CeWL: Um Gerador de Wordlists Personalizadas
  • patator: Um brute-forcer multiusos, com design modular e uso flexível

Encriptação - Desencriptação 🛡️:

  • Codetective: Uma ferramenta para determinar o algoritmo de criptografia/codificação usado
  • findmyhash: Script Python para quebrar hashes usando serviços online

Engenharia Social 🎭:

  • scythe: Um enumerador de contas

Conteúdo dos Recursos do Lockdoor 📚:

Recolha de Informações 🔎:

  • Cheatsheet_SMBEnumeration
  • configuration_management
  • dns_enumeration
  • file_enumeration
  • http_enumeration
  • information_gathering_owasp_guide
  • miniserv_webmin_enumeration
  • ms_sql_server_enumeration
  • nfs_enumeration
  • osint_recon_ng
  • passive_information_gathering
  • pop3_enumeration
  • ports_emumeration
  • rpc_enumeration
  • scanning

Criptografia 🛡️:

  • Crypto101.pdf

Exploração ❗:

  • computer_network_exploits
  • file_inclusion_vulnerabilities
  • File_Transfers
  • nc_transfers
  • networking_pivoting_and_tunneling
  • network_pivoting_techniques
  • pivoting
  • pivoting_
  • Public Exploits
  • reverse_shell_with_msfvenom## Redes 🖧 :
  • bpf_syntax
  • Cheatsheet_Networking
  • Cheatsheet_Oracle
  • networking_concept
  • nmap_quick_reference_guide
  • tcpdump

Ataques de Senhas ✳️:

  • password_attacks
  • Some-Links-To-Wordlists

Pós-Exploração ❗❗:

  • Cheatsheet_AVBypass
  • Cheatsheet_BuildReviews
  • code-execution-reverse-shell-commands

Escalação de Privilégios ⚠️:

  • Cheatsheet_LinuxPrivilegeEsc
  • linux_enumeration
  • windows_enumeration
  • windows_priv_escalation
  • windows_priv_escalation_practical

Modelos de Relatórios de Testes de Penetração e Avaliação de Segurança 📝 :

  • Demo Company - Security Assessment Findings Report.docx
  • linux-template.md
  • PWKv1-REPORT.doc
  • pwkv1_report.doc
  • template-penetration-testing-report-v03.pdf
  • windows-template.md
  • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
  • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
  • CherryTree_template.ctb
  • eventory-sample-pentest-report.pdf

Engenharia Reversa ⚡ :

  • Buffer_Overflow_Exploit
  • buffer_overflows
  • gdb_cheat_sheet
  • r2_cheatsheet
  • win32_buffer_overflow_exploitation
  • 64_ia_32_jmp_instructions
  • course_notes
  • debuging
  • IntelCodeTable_x86
  • Radare2 cheatsheet
  • x86_assembly_x86_architecture
  • x86_opcode_structure_and_instruction_overview

Engenharia Social 🎭:

  • social_engineering

Passo a Passo 🚶 :

  • Cheatsheet_PenTesting.txt
  • OWASP Testing Guide v4
  • OWASPv4_Checklist.xlsx

Hacking Web 🌐 :

  • auxiliary_info.md
  • Cheatsheet_ApacheSSL
  • Cheatsheet_AttackingMSSQL
  • Cheatsheet_DomainAdminExploitation
  • Cheatsheet_SQLInjection
  • Cheatsheet_VulnVerify.txt
  • code-execution-reverse-shell-commands
  • file_upload.md
  • html5_cheat_sheet
  • jquery_cheat_sheet_1.3.2
  • sqli
  • sqli_cheatsheet
  • sqli-quries
  • sqli-tips
  • web_app_security

Outros 📚 :

  • Melhor coleção de todas

  • Imagens (vou deixar você descobrir isso)

  • Google Hacking DataBase

  • Google Fu

Contribuindo :

  1. Leia Contribuindo, O Código de Conduta e O modelo de pull request
  2. Faça um fork (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
  3. Crie sua branch de funcionalidade
  4. Faça commit das suas alterações
  5. Faça push para a branch
  6. Crie um novo Pull Request
Baixar ferramenta
  • Usando o LockAller - Instalador do Lockdoor

    Instalar usando o script pode levar algum tempo dependendo dos pacotes já instalados no seu sistema. > aqui pode encontrar uma instalação nova numa nova distribuição debian sem pacotes pré-instalados: [11min]

    root@kitploit:~
    git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
    
  • smb_enumeration
  • smtp_enumeration
  • snmb_enumeration
  • vulnerability_scanning
  • web_app_vulns_Arabic
  • Xss_1
  • Xss_2
  • xss_actionscript
  • xxe