Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZeroScout — 🦅 ZeroScout: O Caçador de Ameaças Autônomo Local e na Nuvem. Visualize ataques em uma Sala de Guerra ao vivo, identifique grupos APT via Análise Genética e gere automaticamente regras de defesa (YARA/SIGMA). Framework de DFIR e Análise de Malware. | Kitploit
Ferramentas/GitHubGitHub/sumidcyber/zeroscout
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Análise EstáticaFeeds e Agregadores de AmeaçasAnálise de MalwareForensia DigitalInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a Incidentes
GitHubsumidcyber/zeroscout
111há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ZeroScout

🦅 ZeroScout: O Caçador de Ameaças Autônomo Local e na Nuvem. Visualize ataques em uma Sala de Guerra ao vivo, identifique grupos APT via Análise Genética e gere automaticamente regras de defesa (YARA/SIGMA). Framework de DFIR e Análise de Malware.

Ver RepositórioSite

🦅 ZeroScout

O Caçador de Ameaças Autônomo Local e na Nuvem

Python Platform License Status

"Não apenas escaneie arquivos. Visualize o campo de batalha."

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (Read in Turkish)


🚀 O que é ZeroScout?

ZeroScout é uma estrutura de caça a ameaças de última geração projetada para Respondentes de Incidentes (DFIR), Analistas SOC e Pesquisadores de Malware.

Ao contrário dos antivírus tradicionais que agem como uma "Caixa Preta", o ZeroScout atua como um QG de Defesa Cibernética. Ele visualiza a superfície de ataque em uma Sala de Guerra ao vivo, identifica o Grupo APT usando análise de código genético (ImpHash/SSDeep) e gera automaticamente regras de defesa YARA e SIGMA.

Opera em uma Arquitetura Híbrida:

  1. Caçador Local (Modo Offline): Usa heurísticas avançadas, análise de entropia e ponte com o Windows Defender para detectar ameaças zero-day sem acesso à internet.
  2. Potencializado pela Nuvem (Modo Online): Integra-se perfeitamente ao Mecanismo de Nuvem ZeroScout de alto desempenho para análise em sandbox de nível militar.

⚡ Capacidades Principais

🌍 1. Visualização da Sala de Guerra ao Vivo

ZeroScout extrai IPs de C2 (Comando e Controle) do binário e visualiza o tráfego de rede em um Mapa Mundi ASCII ao vivo diretamente no seu terminal.

Veja de onde o ataque está vindo, em tempo real.

🧬 2. Atribuição Genética (Análise de DNA)

Nova variante de malware? ZeroScout analisa o DNA do Código (ImpHash) e os comportamentos TTP para identificar o ator por trás do arquivo.

"Este arquivo é desconhecido, mas seu DNA corresponde ao Grupo Lazarus com 92% de confiança."

🛡️ 3. Arquiteto de Defesa Automática

Pare de escrever regras de detecção manualmente. ZeroScout gera códigos de defesa implementáveis instantaneamente:

  • Regras YARA: Para varredura em endpoints.
  • Regras SIGMA: Para correlação em SIEM.

🔍 4. Modo de Caça em Massa

Escaneie um diretório inteiro (ex.: pasta Downloads, Pendrive) em segundos. ZeroScout filtra o ruído e destaca apenas artefatos de alto risco com razões específicas (ex.: "Alta Entropia", "Injeção de Processo").


📸 Painel de Inteligência (Demo)

ZeroScout fornece um painel de terminal interativo e abrangente, combinando múltiplos fluxos de inteligência.

🎥 Feed da Sala de Guerra ao Vivo (Demonstração em Vídeo/GIF Recomendada)

Devido à natureza dinâmica do painel, é altamente recomendável mostrar este recurso usando um vídeo ou GIF no seu README.

Vídeo de Exemplo: Veja a Sala de Guerra ao Vivo do ZeroScout em Ação

🧬 Resumo da Atribuição Genética

root@kitploit:~
╭──────────────────────────────────── 🧬 ATRIBUIÇÃO GENÉTICA ─────────────────────────────────────╮
│ ATOR: [Ator de Ameaça de Alto Risco]                                                            │
│ CONFIANÇA: 92% [██████████████████░]                                                           │
│ Análise: O DNA do Código (ImpHash) e os comportamentos TTP correspondem a perfis conhecidos do APT28. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 Instalação

Instalar este projeto como um pacote Python instala automaticamente todas as dependências e torna a ferramenta CLI pronta para uso.

root@kitploit:~
# 1. Clone o repositório
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Instale as dependências (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Ou apenas para teste:
# pip install -r requirements.txt 

# 3. Pronto para caçar!
python -m zeroscout.cli scan "malware.exe"

🎮 Guia de Uso

1. Análise Profunda (Caça a Zero-Day)

Analise um único arquivo para abrir a Sala de Guerra e gerar regras de defesa.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. Caça em Massa (Varredura de Diretório)

Escaneie rapidamente uma pasta para encontrar ameaças ocultas entre milhares de arquivos.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. Conectar ao Mecanismo na Nuvem (Opcional - Chave de API)

Para usar o ZeroScout Cloud Engine, você precisa definir a variável de ambiente ZEROSCOUT_API_KEY. Se a chave não for encontrada, o sistema muda automaticamente para o Modo Caçador Local.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ Arquitetura Técnica


📜 Aviso Legal

ZeroScout é apenas para fins educacionais e defensivos. Os autores não são responsáveis por qualquer uso indevido desta ferramenta. Sempre analise malware em um ambiente isolado (VM).


Desenvolvido por Umid Mammadov

ZeroScout Technologies

Baixar ferramenta
ComponenteTecnologiaPropósito
Mecanismo PrincipalPython 3Lógica principal e manipulação de CLI.
VisuaisBiblioteca RichInterface de terminal estilo painel.
Análise EstáticaPefile & MathCálculo de entropia, análise de cabeçalho, ImpHash.
AssinaturasYARA & RegexIdentificação de strings, endereços IP e padrões.
Ponte para NuvemAPI RESTConexão com o Mecanismo Sandbox.