Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/steved3/kit_hunter
Ferramentas de PhishingScanners de VulnerabilidadesSegurança WebAnálise de Malware
GitHubsteved3/kit_hunter

kit_hunter

Um scanner básico de kits de phishing para hospedagem dedicada e semidedicada.

Ver Repositório
10918há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Kit Hunter: Uma ferramenta básica de detecção de kits de phishing

  • Versão 2.6.0
  • 28 de setembro de 2021

Testes e desenvolvimento ocorreram no Python 3.7.3 (Linux)

O que é o Kit Hunter?

Kit Hunter é um projeto pessoal para aprender Python e uma ferramenta básica de varredura que pesquisa diretórios e localiza kits de phishing com base em marcadores estabelecidos. Conforme a detecção ocorre, um relatório é gerado para administradores.

Por padrão, o script gera um relatório que mostra os arquivos detectados como potencialmente problemáticos, lista os marcadores que os indicaram como problemáticos (também conhecidos como tags) e, em seguida, mostra a linha exata de código onde a detecção ocorreu.

Exemplo de Log do Kit Hunter

Uso:

Instruções detalhadas de instalação e uso estão disponíveis em SteveD3.io

Ajuda

Para obter ajuda rápida: python3 kit_hunter_2.py -h

Varredura padrão

Para iniciar uma varredura completa usando as configurações padrão: python3 kit_hunter_2.py

Varredura rápida

Para iniciar uma varredura rápida, usando regras mínimas de detecção: python3 kit_hunter_2.py -q

Varredura personalizada

Para iniciar uma varredura personalizada: python3 kit_hunter_2.py -c

Nota: Ao usar a opção -c, você deve colocar um arquivo de tags no mesmo local do Kit Hunter. Você pode nomear este arquivo como quiser, mas a extensão deve ser .tag. Lembre-se de que a formatação é importante. Deve haver apenas um item por linha e sem espaços em branco. Você pode consultar os outros arquivos de tags se precisar de exemplos.

Varredura de diretório selecionado

Você pode executar kit_hunter_2.py de qualquer local usando a opção -d para selecionar um diretório para varredura:

python3 kit_hunter_2.py -d /caminho/para/diretório

No entanto, é mais fácil se você colocar kit_hunter_2.py no diretório acima da raiz da web (ex.: /www/ ou /public_html/) e chamar o script a partir daí.

O relatório final será gerado no diretório que está sendo varrido.

No meu uso, chamo o Kit Hunter do meu diretório /kit/download/ onde novos kits de phishing são salvos. Meus relatórios são então gerados e salvos nessa pasta. No entanto, se eu chamar o Kit Hunter e varrer minha pasta /PHISHING/Archive/ usando a opção -d, o relatório será salvo em /PHISHING/Archive/.

Detecção de shell

Esta versão mais recente do Kit Hunter vem com detecção de shell. Scripts de shell são frequentemente empacotados com kits de phishing, ou usados para implantar kits de phishing em servidores web. O Kit Hunter varrerá alguns elementos comuns de scripts de shell. O processo funciona exatamente da mesma forma que a varredura normal, apenas as detecções de shell são chamadas com a opção -s. Esta é uma varredura independente, então você não pode executá-la com outros tipos. No entanto, você pode usar as flags -m e -l com a varredura de shell. Consulte a seção de ajuda do script para mais detalhes.

Uma vez concluída a varredura, a saída do script indicará o local do relatório de varredura salvo.

Arquivos de Tags:

Em relação aos arquivos de tags, existem 41 arquivos de tags fornecidos com o Kit Hunter v2.5.8. Esses arquivos de tags detectam campanhas de phishing direcionadas, bem como vários tipos de truques de phishing, como ofuscação, modelagem, tematização, e até mesmo kits de marca como Kr3pto e Ex-Robotos. Novos arquivos de tags serão adicionados, e os arquivos de tags existentes serão atualizados em uma base semirregular. Consulte o changelog para detalhes.

Como era o caso com a v1.0, quanto mais longo for o arquivo de tags, mais tempo levará para o script lê-lo.

Baixar ferramenta