Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
quiver — Quiver é a ferramenta para gerenciar todas as suas ferramentas para caça a bugs e testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/stevemcilwain/quiver
ReconhecimentoExploraçãoScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHubstevemcilwain/quiver

quiver

Quiver é a ferramenta para gerenciar todas as suas ferramentas para caça a bugs e testes de penetração.

Ver Repositório
216423há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Quiver: Uma Meta-Ferramenta para Kali Linux

Quiver é um namespace organizado de funções de shell que pré-preenchem comandos no seu terminal para que você possa abandonar a dependência de anotações, copiar, colar, editar, copiar e colar novamente. Quiver ajuda você a lembrar como usar cada ferramenta do seu arsenal e não as esconde por trás de scripts que podem ser complicados de manter ou atualizar. Em vez disso, você pode usar o Quiver para construir um fluxo de trabalho componível e em tempo real para cada situação.

Quiver não cobre todas as ferramentas; é minha própria coleção selecionada, à qual ainda estou adicionando e atualizando. Existem tantas ferramentas para muitos tipos diferentes de engajamentos e alvos, então tento focar apenas em ferramentas que são mantidas e atuais. Sinta-se à vontade para solicitar a inclusão de ferramentas que você prefere na lista de issues.

Lançamento 1.0

Após meses de trabalho duro durante o lockdown, tenho o prazer de apresentar o lançamento 1.0 do Quiver! Esta versão contém muitas melhorias em relação às versões anteriores, como ajuda e instaladores por namespace, variáveis de preenchimento automático como RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL e configurações globais para personalizar configurações, como um menu de suas wordlists favoritas. Se você estava usando o Quiver antes, muitas das mudanças na 1.0 são mudanças que quebram a compatibilidade. Familiarize-se com os novos comandos usando qq-help. Se você costumava armazenar valores do Quiver no .zshrc, a maioria deles agora pode ser armazenada como vars globais usando qq-vars-global.

  • RELEASES.md

Funcionalidades

  • Pré-preenche os comandos dentro de um terminal
  • Comandos bem organizados com autocompletar por tab
  • Instala como um plugin de shell ZSH / Oh-My-ZSH
  • Configurações personalizáveis, variáveis globais
  • Comandos da fase de recon para OSINT
  • Enumeração de serviços comuns
  • Enumeração web, brute-force e hacking
  • Auxiliares de compilação de exploits
  • Manipuladores de reverse shell
  • Comandos de fornecimento de conteúdo
  • Diário de bordo integrado para anotações em tempo real, salvando comandos
  • Renderizar anotações markdown na linha de comando
  • Gerenciamento do sistema Kali Linux
  • Notificação de atualização e instalação
  • Instaladores para dependências

Instalação

O Quiver requer o seguinte:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (requisito opcional, mas recomendado: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Clone o repositório para sua pasta de plugins personalizados do OMZ.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Edite ~/.zshrc para carregar o plugin.

root@kitploit:~

plugins=(git quiver)

Carregue o .zshrc para ativar o plugin e pronto. Na primeira carga, o Quiver instalará alguns pacotes principais.

root@kitploit:~

source ~/.zshrc

Primeiros Passos

O Quiver organiza comandos em namespaces começando com qq-, como qq-enum-web ou qq-recon-domains. Para ver uma visão geral de todos os namespaces, basta usar qq-help. Cada namespace também possui seu próprio comando de ajuda, como qq-enum-web-help, que fornece uma listagem dos comandos disponíveis. Todos os comandos suportam autocompletar por tab e pesquisa.

Instalando Dependências

Cada namespace possui um comando qq--install que instalará todas as ferramentas relevantes para aquele namespace. Você pode instalar apenas as ferramentas que precisa, ou usar qq-install-all para executar os instaladores de todos os namespaces.

Fluxo de Trabalho

O Quiver foi projetado para fornecer um fluxo de trabalho componível e em tempo real. Ele substitui o fluxo de trabalho bruto comum e doloroso de ler suas anotações, encontrar um comando, copiar, colar, substituir os valores pelos valores alvo, copiar, colar, executar. Alguns dependem fortemente de scripts ou frameworks completamente automatizados que executam todos os comandos de um fluxo de trabalho e geram dados bem formatados. Embora esses scripts sejam ótimos para muitos casos de uso, eles podem frequentemente ser frágeis, esconder as ferramentas e técnicas subjacentes e ser complicados de modificar. Em vez disso, o Quiver oferece um meio-termo feliz: você pode executar comandos de forma rápida e fácil com saída bem organizada, compondo seu fluxo de trabalho conforme avança, dependendo dos alvos e do contexto.

Exemplo de Fluxo de Trabalho

Aqui está um exemplo de fluxo de trabalho para caça a bugs (bug bounty):

Preparação

root@kitploit:~

# se você tem anotações em markdown, configure o caminho
qq-vars-global-set-notes

# defina algumas variáveis de sessão para o alvo do bounty
qq-vars-set-project
qq-vars-set-domain

# gere arquivos de escopo a partir da URL do bounty
qq-project-rescope

# salve vars para outras sessões de terminal, qq-vars-load
qq-vars-save

Reconhecimento Passivo

root@kitploit:~

# procure por arquivos alvo
qq-recon-org-files

# procure por urls em arquivos baixados
qq-recon-org-files-urls

# minere repositórios github por segredos
qq-recon-github-gitrob

# verifique registros dns
qq-enum-dns-dnsrecon

# procure por ASNs e redes
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# obtenha subdomínios
qq-recon-subs-subfinder

# resolva e analise subdomínios
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Enumeração Web Ativa

root@kitploit:~

# Baixe o robots.txt
qq-enum-web-dirs-robots

# Identifique um WAF se presente
qq-enum-web-waf

# Analise certificados SSL
qq-enum-web-ssl-certs

# Faça spider no site
qq-enum-web-gospider

# Brute force em URIs
qq-enum-web-dirs-ffuf

# Leia suas anotações
qq-notes

Baixar ferramenta