Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
METATRON — Assistente de testes de penetração com tecnologia de IA usando LLM local no Linux (Parrot OS) | Kitploit
Ferramentas/GitHubGitHub/sooryathejas/metatron
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de IA
GitHubsooryathejas/metatron

METATRON

Assistente de testes de penetração com tecnologia de IA usando LLM local no Linux (Parrot OS)

Ver Repositório
3.4k6881há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

METATRON

Assistente de teste de penetração com tecnologia de IA usando LLM local no Linux (Parrot OS)

🔱 METATRON

Assistente de Teste de Penetração com IA

Banner do Metatron


📌 O que é o Metatron?

Metatron é um assistente de teste de penetração com IA baseado em CLI que roda inteiramente na sua máquina local — sem nuvem, sem chaves de API, sem assinaturas.

Você fornece um IP ou domínio de destino. Ele executa ferramentas reais de reconhecimento (nmap, whois, whatweb, curl, dig, nikto), envia todos os resultados para um modelo de IA rodando localmente, e a IA analisa o alvo, identifica vulnerabilidades, sugere exploits e recomenda correções. Tudo é salvo em um banco de dados MariaDB com histórico completo de varreduras.


✨ Recursos

  • 🤖 Análise de IA Local — alimentado por metatron-qwen via Ollama, roda 100% offline
  • 🔍 Reconhecimento Automatizado — nmap, whois, whatweb, curl headers, dig DNS, nikto
  • 🌐 Busca na Web — pesquisa DuckDuckGo + consulta de CVE (sem necessidade de chave de API)
  • 🗄️ Backend MariaDB — histórico completo de varreduras com 5 tabelas relacionadas
  • ✏️ Editar / Excluir — modifique qualquer resultado salvo diretamente do CLI
  • 🔁 Loop Agêntico — a IA pode solicitar mais execuções de ferramentas durante a análise
  • 🚫 Sem Chaves de API — tudo é gratuito e local -📤 Exportar Relatórios

O Metatron permite exportar os resultados das varreduras em formatos de relatório claros e compartilháveis selecionando '2.view history' -> selecione o slno e exporte.

📄 PDF — relatórios profissionais de vulnerabilidades 🌐 HTML — relatórios visualizáveis no navegador

🖥️ Capturas de Tela

Menu Principal
Menu Principal

Varredura em Execução
Ferramentas de reconhecimento executando no alvo

Análise de IA
metatron-qwen analisando resultados da varredura

Resultados
Vulnerabilidades salvas no banco de dados

Menu de Exportação
Exporte resultados da varredura como PDF e/ou HTML

---

🧱 Pilha de Tecnologias


⚙️ Instalação

1. Clone o repositório

root@kitploit:~
git clone https://github.com/sooryathejas/METATRON.git
cd METATRON

2. Crie e ative o ambiente virtual

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

3. Instale as dependências do Python

root@kitploit:~
pip install -r requirements.txt

4. Instale as ferramentas do sistema

root@kitploit:~
sudo apt install nmap whois whatweb curl dnsutils nikto

🤖 Configuração do Modelo de IA

Passo 1 — Instale o Ollama

root@kitploit:~
curl -fsSL https://ollama.com/install.sh | sh

Passo 2 — Baixe o modelo base

root@kitploit:~
ollama pull huihui_ai/qwen3.5-abliterated:9b

⚠️ Este modelo requer pelo menos 8,4 GB de RAM. Se o seu sistema tiver menos, use a variante 4b:

root@kitploit:~
ollama pull huihui_ai/qwen3.5-abliterated:4b

Em seguida, edite o Modelfile e altere a linha FROM para o modelo 4b.

Passo 3 — Construa o modelo personalizado metatron-qwen

O repositório inclui um Modelfile que ajusta o modelo base com parâmetros específicos de pentest:

root@kitploit:~
ollama create metatron-qwen -f Modelfile

Isso cria seu modelo local metatron-qwen com:

  • Janela de contexto de 16.384 tokens
  • Temperatura: 0.7
  • Top-k: 10
  • Top-p: 0.9

Passo 4 — Verifique se o modelo existe

root@kitploit:~
ollama list

Você deve ver metatron-qwen na lista.


🗄️ Configuração do Banco de Dados

Passo 1 — Certifique-se de que o MariaDB está em execução

root@kitploit:~
sudo systemctl start mariadb
sudo systemctl enable mariadb

Passo 2 — Crie o banco de dados e o usuário

root@kitploit:~
mysql -u root
root@kitploit:~
CREATE DATABASE metatron;
CREATE USER 'metatron'@'localhost' IDENTIFIED BY '123';
GRANT ALL PRIVILEGES ON metatron.* TO 'metatron'@'localhost';
FLUSH PRIVILEGES;
EXIT;

Passo 3 — Crie as tabelas

root@kitploit:~
mysql -u metatron -p123 metatron
root@kitploit:~
CREATE TABLE history (
  sl_no     INT AUTO_INCREMENT PRIMARY KEY,
  target    VARCHAR(255) NOT NULL,
                      scan_date DATETIME NOT NULL,
                      status    VARCHAR(50) DEFAULT 'active'
);

CREATE TABLE vulnerabilities (
  id          INT AUTO_INCREMENT PRIMARY KEY,
  sl_no       INT,
  vuln_name   TEXT,
  severity    VARCHAR(50),
                              port        VARCHAR(20),
                              service     VARCHAR(100),
                              description TEXT,
                              FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

CREATE TABLE fixes (
  id       INT AUTO_INCREMENT PRIMARY KEY,
  sl_no    INT,
  vuln_id  INT,
  fix_text TEXT,
  source   VARCHAR(50),
                    FOREIGN KEY (sl_no) REFERENCES history(sl_no),
                    FOREIGN KEY (vuln_id) REFERENCES vulnerabilities(id)
);

CREATE TABLE exploits_attempted (
  id           INT AUTO_INCREMENT PRIMARY KEY,
  sl_no        INT,
  exploit_name TEXT,
  tool_used    TEXT,
  payload      LONGTEXT,
  result       TEXT,
  notes        TEXT,
  FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

CREATE TABLE summary (
  id           INT AUTO_INCREMENT PRIMARY KEY,
  sl_no        INT,
  raw_scan     LONGTEXT,
  ai_analysis  LONGTEXT,
  risk_level   VARCHAR(50),
                      generated_at DATETIME,
                      FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

🚀 Uso

O Metatron precisa de duas abas de terminal para funcionar.

Terminal 1 — Carregue o modelo de IA

root@kitploit:~
ollama run metatron-qwen

Aguarde até ver o prompt >>>. Isso significa que o modelo está carregado na memória e pronto. Você pode deixar este terminal rodando em segundo plano.

Terminal 2 — Inicie o Metatron

root@kitploit:~
cd ~/METATRON
source venv/bin/activate
python metatron.py

Passo a passo

1. O menu principal aparece:

root@kitploit:~
  [1]  New Scan
  [2]  View History
  [3]  Exit

2. Selecione [1] New Scan → insira seu alvo:

root@kitploit:~
[?] Enter target IP or domain: 192.168.1.1

ou

root@kitploit:~
[?] Enter target IP or domain: example.com

3. Selecione as ferramentas de reconhecimento para executar:

root@kitploit:~
  [1] nmap
  [2] whois
  [3] whatweb
  [4] curl headers
  [5] dig DNS
  [6] nikto
  [a] Run all (except nikto)
  [n] Run all + nikto (slow)

4. O Metatron executa as ferramentas, envia os resultados para a IA e exibe a análise.

5. Tudo é salvo no MariaDB automaticamente.

6. Após a varredura, você pode editar ou excluir qualquer resultado.


📁 Estrutura do Projeto

root@kitploit:~
METATRON/
├── metatron.py       ← main CLI entry point
├── db.py             ← MariaDB connection and all CRUD operations
├── tools.py          ← recon tool runners (nmap, whois, etc.)
├── llm.py            ← Ollama interface and AI tool dispatch loop
├── search.py         ← DuckDuckGo web search and CVE lookup
├── Modelfile         ← custom model config for metatron-qwen
├── requirements.txt  ← Python dependencies
├── .gitignore        ← excludes venv, pycache, db files
├── LICENSE           ← MIT License
├── README.md         ← this file
└── screenshots/      ← terminal screenshots for documentation

🗃️ Esquema do Banco de Dados

Todas as 5 tabelas são vinculadas por sl_no (número da sessão) da tabela history:

root@kitploit:~
history              ← one row per scan session (sl_no is the spine)
    │
    ├── vulnerabilities   ← vulns found, linked by sl_no
    │       │
    │       └── fixes     ← fixes per vuln, linked by vuln_id + sl_no
    │
    ├── exploits_attempted ← exploits tried, linked by sl_no
    │
    └── summary           ← full AI analysis dump, linked by sl_no

⚠️ Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes de penetração autorizados.

  • Use o Metatron apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.
  • Varreduras ou explorações não autorizadas de sistemas são ilegais.
  • O autor não é responsável por qualquer uso indevido desta ferramenta.

👤 Autor

Soorya Thejas

  • GitHub: @sooryathejas

📄 Licença

Este projeto está licenciado sob a Licença MIT — consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta
ComponenteTecnologia
LinguagemPython 3
Modelo de IAmetatron-qwen (Qwen 3.5 com ajuste fino)
Modelo Basehuihui_ai/qwen3.5-abliterated:9b
Executor de LLMOllama
Banco de DadosMariaDB
SOParrot OS (baseado em Debian)
BuscaDuckDuckGo (gratuito, sem chave)