Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WMD — Framework Python para ferramentas de segurança de TI | Kitploit
Ferramentas/GitHubGitHub/thomastjdev/wmd
Quebra de SenhasFrameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoColeta de InformaçõesPhishingSegurança WebSegurança Sem FioEngenharia SocialUtilitários e Frameworks
268110há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
thomastjdev/wmd

WMD

Framework Python para ferramentas de segurança de TI

Ver Repositório

WMD

Arma de Destruição em Massa

Esta é uma ferramenta python com uma coleção de software de segurança de TI. O software está encapsulado em "módulos". Os módulos consistem em código python puro e/ou programas externos de terceiros.

Funções principais

  1. Para usar um módulo, execute o comando "use [module_call]", ex.: "use apsniff", para ativar o módulo.
  2. As opções dos módulos podem ser alteradas com "set [parameter] [value]".
  3. Dentro dos módulos, você sempre tem a possibilidade de visualizar as opções com o comando "so".
  4. Suas configurações de ambiente estão em core/config.ini. Por favor, ajuste-as antes de executar.

Screenshot:
WMD MAIN

Menu web

Execute o comando "www" a partir do console para ativar um servidor Flask exibindo os módulos no seu navegador. Acesse em: 127.0.0.1:5000.

Os módulos são carregados diretamente em um xterm.
DEV: Experimente os módulos SniffHTTP e APsniff - defina parâmetros no navegador.

Screenshot:
WMD WWW

Módulos

Execução

Antes da sua primeira execução, por favor: 1. Ajuste suas configurações de ambiente em core/config.ini.default 2. Renomeie core/config.ini.default para core/config.ini

Inicie o console com: python3 wmd.py

Inicie um módulo individual: python3 wmd.py -m [CALL]

Inicie o servidor web: python3 wmd.py -w

Inicie sem verificar requisitos: python3 wmd.py -nc

Requisitos

Antes da sua primeira execução, por favor: 1. Ajuste suas configurações de ambiente em core/config.ini.default 2. Renomeie core/config.ini.default para core/config.ini

Requisitos:

  • Sistema operacional Linux
  • Python3
  • Bibliotecas Python necessárias em requirements.txt

Ferramentas/software/GIT opcionais:
módulos que precisam deles informarão você sobre isso e simplesmente não executarão..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Desenvolvimento

Estrutura

  • core --> Os arquivos principais com funções usadas em todo o código
  • files --> Arquivos estáticos, lista de senhas, etc.
  • logs --> Pasta padrão para salvar logs
  • modules --> Contém os módulos
  • tmp --> Adivinhe
  • tools --> Ferramentas GIT
  • www --> Arquivos para o servidor web

Novo módulo

Confira o template em modules/module_template.py

Adicionar módulo

Execute python3 wmd.py -a modulePathName.py

Pull requests

  • Apenas código python3
  • O código precisa seguir pep8 flake8 (sem necessidade de quebra de linha)

A fazer

Primeira prioridade

  • Mais módulos
  • Interface web interativa. Definir configurações e obter resultados no navegador <-- sniffhttp e apsniff concluídos
  • Renomear config.ini para config.ini.default para evitar sobrescrever arquivo de configuração específico do usuário

Diversos

  • Proxychain
  • Tor
  • Threading em todos os BF
  • Try/except em imports nos módulos para execução com os.system
  • Adicionar comando run com : nos módulos
  • Adicionar informação sobre 'set para value' nos módulos (faltando?!)
  • Regenerar modules.xml (loop pelos módulos)
  • Projetar módulos com import core e parser para design
  • Verificar se há crédito suficiente para os autores das ferramentas, repositórios, etc.
  • Dividir updatetools em ferramentas locais vs git
  • Ao adicionar módulos, remover <> para garantir formato XML
  • Alterar comportamento de install e update tools
  • Adicionar opção invoke dentro de todos os módulos
  • Todos os módulos - mudar options para Options
  • Dividir pasta files em listas, etc
  • Core network e wifi - mesclados?
  • Os autores originais serão exibidos abaixo do banner nos módulos. A fazer.
  • Ao exibir módulos, indicar de alguma forma o que eles exigem
  • Definir parâmetros dos módulos no diálogo do navegador
  • Adicionar args a todos os módulos e criar HTML de diálogo (ferramenta automatizada em desenvolvimento)

core/tools.py

  • Percorrer config.ini e extrair nomes para o comando update, em vez de DRY em duas funções

Código interno

  • Limpeza getLocalIP (local_ip) nas funções
  • PEP8/Flake8 para módulos antigos

Módulos

  • SQLmap
  • Sparta
  • sniff http de senhas <-- Feito
  • Evil Twin - deauth + info sobre desgerenciamento no NetworkManager
  • Evil Twin - parse de argumentos para landing page / + função de log
  • monitorar rede automaticamente
  • xsser
  • ataque a site ou IP alvo
  • informações do sistema
  • dns falso
  • grep, sed, awk
  • scapy em toda atividade de rede
  • Admin finder - verificar pesquisa google/bing antes de BF
  • Changeme - Ztgrace
  • Osint frame
  • Módulos Bettercap. Implementação em outros módulos. Excelente desempenho.
  • Criar Access Point com hostapd e dnsmasq. Já implementado no Ewil Twin.
Baixar ferramenta
CAT:TIPO:CHAMADA:NOME:DESCRIÇÃO:
bruteforcecredschangemeVarredura de credenciais padrãoEscaneia IPs por serviços e tenta fazer login com credenciais padrão (Arthur: ztgrace)
bruteforceloginpathadminfinderAdmin FinderUm script simples para encontrar caminhos de administração em páginas web. (Arthur: Spaddex)
bruteforcerarbfrarBF RARForça bruta em arquivo RAR
bruteforcesshbfsshBruteforce SSHForça bruta no login SSH
bruteforcewebbfwebFormulário de login web por força brutaForça bruta em formulário de login web com lista de palavras e senhas
bruteforcezipbfzipBF ZIPForça bruta em arquivo ZIP
crackingautjohnJohn the RipperComo você sabe - mate o hash
crackinghashhashidIdentificar hashIdentificar um hash
crackingwpacrackwpaQuebrar handshake WPA 4-wayColetar handshake WPA 4-way do access point e quebrá-lo
exploitbrowserbrowserpwnBrowser Autopwn2Este módulo servirá automaticamente exploits de navegador (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript no estilo shell para pesquisar exploits em exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheck domínio de emailVerificar se um domínio pode ser falsificado para, por exemplo, envio de email
monitorarparpmonAlerta de monitoramento ARPMonitorar tabela ARP e alertar sobre mudanças
monitoripipmonAlerta de monitoramento IPMonitorar IPs e alertar sobre mudanças
othersettingssettingsAlterar configuraçõesAlterar suas configurações de ambiente, ex.: interface
pentestingnipttspartaSPARTASPARTA é uma aplicação GUI python que simplifica testes de penetração em infraestrutura de rede.
phishingapetphisPhishing Ewil TwinCriar um Evil Twin e redirecionar o usuário para página falsa de senha.
phishingwebpagewebphisPhishing de página webExecutar um servidor flask local com páginas de phishing.
recondnsdigEscavador de informações de domínioUsando o comando dig você pode consultar servidores de nomes DNS para tarefas relacionadas à consulta DNS
recondnsdnsmapdnsmapMapeador de rede DNS. Enumeração e força bruta.
recondnsdnsrecondnsreconMúltiplas capacidades de reconhecimento DNS.
routerframeworkrsploitRoutersploitFramework para roteadores com exploits e obtenção de credenciais. (Arthur: Reverse Shell Security)
scansinlanscanVarredura LANEscanear rede local - reconhecimento
sniffautapsniffSniff de APCriar AP e sniff HTTPS e evitar HSTS + Beef
sniffhttpsniffhttpSniff HTTPSniff de pacotes HTTP. Extrair nomes de usuário e senhas do tráfego.
sniffsinbettercapBettercapIntegração do Bettercap para sniff de pacotes e bypass de HSTS e HTTPS
socialenginstagraminstabotBot do InstagramBot do Instagram para realizar várias atividades (Arthur: LevPasha)
spoofarparpspoofFalsificação ARPFalsificar ARP
sqlsqligdsqliGdork SQLiRaspar a web por URLs e verificar se são propensos a injeção SQL
sqlsqlisqlmapSQLmapApenas uma ativação do SQLmap.
systemmacmaccMacchangerAlterar seu endereço MAC
toolssearchsearchhtPesquisar hacktoolsMecanismo de busca para ferramentas de hacking
wifiaccesspointcreateapCriar um Access PointCriar um Access Point
wifiwifiwifiutilsUtilitários WiFiUtilitários para WiFi, ex.: deauth, WiFi, clientes, probes, etc.