Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
eviltree — Um remake em python3 do clássico comando "tree" com a funcionalidade adicional de pesquisar por palavras-chave/expressões regulares fornecidas pelo utilizador nos ficheiros, destacando aqueles que contenham correspondências. | Kitploit
Ferramentas/GitHubGitHub/t3l3machus/eviltree
Escalada de PrivilégiosReconhecimentoColeta de InformaçõesPós-ExploraçãoUtilitários e FrameworksDetecção de Segredos
GitHubt3l3machus/eviltree

eviltree

Um remake em python3 do clássico comando "tree" com a funcionalidade adicional de pesquisar por palavras-chave/expressões regulares fornecidas pelo utilizador nos ficheiros, destacando aqueles que contenham correspondências.

Ver Repositório
411458há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EvilTree

Python 3.x License Linux Windows

Uma recriação em python3 do clássico comando "tree", com a funcionalidade adicional de pesquisar por palavras-chave/regex fornecidas pelo usuário em arquivos, destacando aqueles que contêm correspondências. Criado por duas razões principais:

  • Ao procurar segredos em arquivos de estruturas de diretórios aninhadas, ser capaz de visualizar quais arquivos contêm padrões de palavras-chave/regex fornecidos pelo usuário e onde esses arquivos estão localizados na hierarquia de pastas oferece uma vantagem significativa.
  • "tree" é uma ferramenta incrível para analisar estruturas de diretórios. É muito útil ter uma alternativa autônoma do comando para enumeração pós-exploração, já que não está pré-instalado em todas as distribuições Linux e é um tanto limitado no Windows (comparado à versão UNIX).

Exemplos de Uso

Exemplo #1: Executando uma regex que essencialmente corresponde a strings como: password = something em /var/www

image

Exemplo #2: Usando palavras-chave separadas por vírgula em vez de regex:

image
Aviso: Testado apenas no Windows 10 Pro.

Comandos Rápidos

root@kitploit:~
python3 eviltree.py -r C:\xampp -k password,passwd,admin -i -v -q 
python3 eviltree.py -r /var/www -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -L 3
python3 eviltree.py -r / -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -A -f -L 3

Opções Adicionais e Dicas de Uso

Funcionalidades notáveis:

  • A busca por regex -x retorna na verdade uma lista única de todos os padrões correspondentes em um arquivo. Tenha cuidado ao combiná-la com -v (--verbose), tente ser específico e limite o comprimento dos caracteres a serem correspondidos.
  • Você pode pesquisar palavras-chave/regex em arquivos binários também, usando a opção -b.
  • Você pode usar esta ferramenta como o clássico comando "tree" se não fornecer valores para palavras-chave -k e regex -x. Isso é útil no caso de você ter obtido um shell limitado em uma máquina e quiser ter o "tree" com saída colorida para explorar.
  • Existe uma variável de lista filetype_blacklist em eviltree.py que pode ser usada para excluir certas extensões de arquivo da pesquisa de conteúdo. Por padrão, ela exclui as seguintes: gz, zip, tar, rar, 7z, bz2, xz, deb, img, iso, vmdk, dll, ovf, ova.
  • Uma funcionalidade bastante útil é a opção -i (--interesting-only). Ela instrui o eviltree a listar apenas arquivos com conteúdo correspondente às palavras-chave/regex, reduzindo significativamente o tamanho da saída:

image

Padrões de palavras-chave/regex úteis

  • Regex para procurar senhas: -x ".{0,3}passw.{0,3}[=]{1}.{0,18}"
  • Palavras-chave para procurar informações sensíveis: -k passw,db_,admin,account,user,token
Baixar ferramenta