Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/thecyberneh/scriptkiddi3
ReconhecimentoScanners de VulnerabilidadesTestes de PenetraçãoEnumeração de Subdomínios
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

Ferramenta automatizada de reconhecimento e detecção de vulnerabilidades que enumera subdomínios, coleta URLs e executa varreduras Nuclei para identificar configurações incorretas e problemas de segurança em domínios alvo.

Ver Repositório
15226há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
scriptkiddi3 — Ferramenta automatizada de reconhecimento e detecção de vulnerabilidades que enumera subdomínios, coleta URLs e executa varreduras Nuclei para identificar configurações incorretas e problemas de segurança em domínios alvo. | Kitploit


SCRIPTKIDDI3

Simplifique seu processo de reconhecimento e detecção de vulnerabilidades com o SCRIPTKIDDI3, uma ferramenta de reconhecimento e detecção inicial de vulnerabilidades construída usando shell script e ferramentas de código aberto.


Como funciona • Instalação • Instalar com Docker • Uso • MODOS • Notas Importantes | Configurações de webhook • Para Desenvolvedores • Créditos


Apresentando o SCRIPTKIDDI3, uma poderosa ferramenta de reconhecimento e detecção inicial de vulnerabilidades para Caçadores de Bugs. Construída com uma variedade de ferramentas de código aberto e um script shell, o SCRIPTKIDDI3 permite que você execute rapidamente e de forma eficiente uma varredura no domínio alvo e identifique potenciais vulnerabilidades.

O SCRIPTKIDDI3 começa realizando reconhecimento no sistema alvo, coletando informações como subdomínios e executando serviços com nuclei. Em seguida, usa essas informações para escanear vulnerabilidades conhecidas e vetores de ataque potenciais, alertando-o sobre quaisquer problemas de alto risco que possam precisar ser tratados.

Além disso, o SCRIPTKIDDI3 também inclui recursos para identificar configurações incorretas e configurações padrão inseguras com templates nuclei, ajudando a garantir que seus sistemas estejam devidamente configurados e seguros.

O SCRIPTKIDDI3 é uma ferramenta essencial para realizar avaliações de reconhecimento e vulnerabilidade completas e eficazes. Vamos encontrar bugs com o SCRIPTKIDDI3

[Obrigado ChatGPT pela Descrição]


Como funciona ?

Esta ferramenta realiza principalmente 3 tarefas

  1. Enumeração eficaz de subdomínios a partir de várias ferramentas
  2. Obter URLs com serviço HTTP e HTTPS abertos.
  3. Executar um Nuclei e outras varreduras na saída anterior Então basicamente, este é um script de automação para seu reconhecimento inicial em bug bounty

Instalar SCRIPTKIDDI3

O SCRIPTKIDDI3 requer ferramentas diferentes para funcionar com sucesso. Execute o seguinte comando para instalar a versão mais recente com todos os requisitos-

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Instalar com Docker

O ScriptKiddi3 agora está disponível como um contêiner Docker, permitindo que os usuários acessem e utilizem esta ferramenta poderosa facilmente em várias plataformas, incluindo Windows, Linux e outras. Este README fornece um guia rápido sobre como começar com o contêiner Docker do ScriptKiddi3.

Obtenha a imagem Docker do scriptkiddi3

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Como executar a imagem Docker do Scriptkiddi3 ?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

Você pode sempre verificar o repositório Docker do SCRIPTKIDDI3.


Uso

root@kitploit:~
scriptkiddi3 -h

Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.

root@kitploit:~
[SOBRE:]
   Simplifique seu processo de reconhecimento e detecção de vulnerabilidades com o SCRIPTKIDDI3,
   Uma ferramenta de reconhecimento e detecção inicial de vulnerabilidades construída usando shell script e ferramentas de código aberto.


[USO:]
   scriptkiddi3 [MODO] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml


[MODOS:]
    ['-m'/'--mode']
         Opções disponíveis para MODO: 
         SUB | sub | SUBDOMAIN | subdomain           Executar scriptkiddi3 no modo ENUMERAÇÃO DE SUBDOMÍNIOS
         URL | url                                   Executar scriptkiddi3 no modo ENUMERAÇÃO DE URL
         EXP | exp | EXPLOIT | exploit               Executar scriptkiddi3 no modo Exploração Completa


         Funcionalidade do modo EXPLOI :                    enumeração de subdomínios, enumeração de URL,
                                                     Detecção de Vulnerabilidades com Nuclei,
                                                     e Varredura para TOMADA DE SUBDOMÍNIO

[FLAGS:]
    [ALVO:]   -d, --domain    domínio alvo para escanear

    [CONFIG:]   -c, --config    caminho do seu arquivo de configuração para subfinder

    [AJUDA:]     -h, --help      para obter menu de ajuda  
      
    [ATUALIZAR:]   -u, --update    para atualizar a ferramenta
  
[Exemplos:]
     Executar scriptkiddi3 no modo Exploração Completa
         scriptkiddi3 -m EXP -d target.com


     Use seu próprio arquivo CONFIG para subfinder
         scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml


     Executar scriptkiddi3 no modo ENUMERAÇÃO DE SUBDOMÍNIOS
         scriptkiddi3 -m SUB -d target.com


     Executar scriptkiddi3 no modo ENUMERAÇÃO DE URL
         scriptkiddi3 -m SUB -d target.com


MODOS

1. MODO EXPLORAÇÃO COMPLETA

Executar SCRIPTKIDDI3 no MODO EXPLORAÇÃO COMPLETA

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

O MODO EXPLORAÇÃO COMPLETA contém as seguintes funções

  • Enumeração eficaz de subdomínios com diferentes serviços e ferramentas de código aberto
  • Enumeração eficaz de URLs (serviço HTTP e HTTPs)
  • Executar Detecção de Vulnerabilidades com Nuclei
  • Teste de Tomada de Subdomínio nos resultados anteriores

2. MODO ENUMERAÇÃO DE SUBDOMÍNIOS

Executar scriptkiddi3 no MODO ENUMERAÇÃO DE SUBDOMÍNIOS

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

O MODO ENUMERAÇÃO DE SUBDOMÍNIOS contém as seguintes funções

  • Enumeração eficaz de subdomínios com diferentes serviços e ferramentas de código aberto
  • Você pode usar este modo se quiser apenas obter subdomínios desta ferramenta ou podemos dizer Automação da Enumeração de Subdomínios por diferentes ferramentas

3. MODO ENUMERAÇÃO DE URL

Executar scriptkiddi3 no MODO ENUMERAÇÃO DE URL

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

O MODO ENUMERAÇÃO DE URL contém as seguintes funções

  • Mesma funcionalidade do MODO ENUMERAÇÃO DE SUBDOMÍNIOS, mas também identifica serviço HTTP ou HTTPS

Usando seu próprio arquivo CONFIG para subfinder

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml

Você também pode fornecer seu próprio arquivo CONFIG com suas Chaves de API para enumeração de subdomínios com subfinder

Atualizando a ferramenta para a versão mais recente Você pode executar o seguinte comando para atualizar a ferramenta

root@kitploit:~
  scriptkiddi3 -u

Um Exemplo de config.yaml

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

Notas Importantes | Configurações de webhook

  • O Scriptkiddi3 está usando webhooks para enviar notificações para seus serviços Discord/MSTeam/Telegram e outros, então certifique-se de configurar os webhooks adicionando a URL do seu webhook em /$HOME/.config/notify/provider-config.yaml
  • Os links padrão enviarão a notificação para meu (thecyberneh) Discord e MSTeam.
  • Você pode colar a URL do seu próprio webhook no seguinte arquivo provider-config.yaml (Não se esqueça de salvá-lo no local :- /$HOME/.config/notify/provider-config.yaml)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

Para Desenvolvedores

Se você tem ideias para novas funcionalidades ou modos que gostaria de ver nesta ferramenta, pode sempre enviar um pull request (PR) para contribuir com suas alterações.

Se você tiver outras dúvidas, pode sempre entrar em contato comigo no Twitter (thecyberneh)

Créditos

Gostaria de expressar minha gratidão a todos os projetos de código aberto que tornaram esta ferramenta possível e facilitaram as tarefas de reconhecimento.

Baixar ferramenta