Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WMD — Framework Python para ferramentas de segurança de TI | Kitploit
Ferramentas/GitHubGitHub/thomastjdev/wmd
Quebra de SenhasFrameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoColeta de InformaçõesPhishingSegurança WebSegurança Sem FioEngenharia SocialUtilitários e Frameworks
26811060há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubthomastjdev/wmd

WMD

Framework Python para ferramentas de segurança de TI

Ver Repositório

WMD

Arma de Destruição em Massa

Esta é uma ferramenta python com uma coleção de software de segurança de TI. O software está encapsulado em "módulos". Os módulos consistem em código python puro e/ou programas externos de terceiros.

Funções principais

  1. Para usar um módulo, execute o comando "use [module_call]", ex.: "use apsniff", para ativar o módulo.
  2. As opções dos módulos podem ser alteradas com "set [parameter] [value]".
  3. Dentro dos módulos, você sempre tem a possibilidade de visualizar as opções com o comando "so".
  4. Suas configurações de ambiente estão em core/config.ini. Por favor, ajuste-as antes de executar.

Screenshot:
WMD MAIN

Menu web

Execute o comando "www" a partir do console para ativar um servidor Flask exibindo os módulos no seu navegador. Acesse em: 127.0.0.1:5000.

Os módulos são carregados diretamente em um xterm.
DEV: Experimente os módulos SniffHTTP e APsniff - defina parâmetros no navegador.

Screenshot:
WMD WWW

Módulos

CAT:TIPO:CHAMADA:NOME:DESCRIÇÃO:
bruteforcecredschangemeVarredura de credenciais padrãoEscaneia IPs por serviços e tenta fazer login com credenciais padrão (Arthur: ztgrace)
bruteforceloginpathadminfinderAdmin FinderUm script simples para encontrar caminhos de administração em páginas web. (Arthur: Spaddex)
bruteforcerarbfrarBF RARForça bruta em arquivo RAR
bruteforcesshbfsshBruteforce SSHForça bruta no login SSH
bruteforcewebbfwebFormulário de login web por força brutaForça bruta em formulário de login web com lista de palavras e senhas
bruteforcezipbfzipBF ZIPForça bruta em arquivo ZIP
crackingautjohnJohn the RipperComo você sabe - mate o hash
crackinghashhashidIdentificar hashIdentificar um hash
crackingwpacrackwpaQuebrar handshake WPA 4-wayColetar handshake WPA 4-way do access point e quebrá-lo
exploitbrowserbrowserpwnBrowser Autopwn2Este módulo servirá automaticamente exploits de navegador (Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbScript no estilo shell para pesquisar exploits em exploit-db.com. (Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheck domínio de emailVerificar se um domínio pode ser falsificado para, por exemplo, envio de email
monitorarparpmonAlerta de monitoramento ARPMonitorar tabela ARP e alertar sobre mudanças
monitoripipmonAlerta de monitoramento IPMonitorar IPs e alertar sobre mudanças
othersettingssettingsAlterar configuraçõesAlterar suas configurações de ambiente, ex.: interface
pentestingnipttspartaSPARTASPARTA é uma aplicação GUI python que simplifica testes de penetração em infraestrutura de rede.
phishingapetphisPhishing Ewil TwinCriar um Evil Twin e redirecionar o usuário para página falsa de senha.
phishingwebpagewebphisPhishing de página webExecutar um servidor flask local com páginas de phishing.
recondnsdigEscavador de informações de domínioUsando o comando dig você pode consultar servidores de nomes DNS para tarefas relacionadas à consulta DNS
recondnsdnsmapdnsmapMapeador de rede DNS. Enumeração e força bruta.
recondnsdnsrecondnsreconMúltiplas capacidades de reconhecimento DNS.
routerframeworkrsploitRoutersploitFramework para roteadores com exploits e obtenção de credenciais. (Arthur: Reverse Shell Security)
scansinlanscanVarredura LANEscanear rede local - reconhecimento
sniffautapsniffSniff de APCriar AP e sniff HTTPS e evitar HSTS + Beef
sniffhttpsniffhttpSniff HTTPSniff de pacotes HTTP. Extrair nomes de usuário e senhas do tráfego.
sniffsinbettercapBettercapIntegração do Bettercap para sniff de pacotes e bypass de HSTS e HTTPS
socialenginstagraminstabotBot do InstagramBot do Instagram para realizar várias atividades (Arthur: LevPasha)
spoofarparpspoofFalsificação ARPFalsificar ARP
sqlsqligdsqliGdork SQLiRaspar a web por URLs e verificar se são propensos a injeção SQL
sqlsqlisqlmapSQLmapApenas uma ativação do SQLmap.
systemmacmaccMacchangerAlterar seu endereço MAC
toolssearchsearchhtPesquisar hacktoolsMecanismo de busca para ferramentas de hacking
wifiaccesspointcreateapCriar um Access PointCriar um Access Point
wifiwifiwifiutilsUtilitários WiFiUtilitários para WiFi, ex.: deauth, WiFi, clientes, probes, etc.

Execução

Antes da sua primeira execução, por favor: 1. Ajuste suas configurações de ambiente em core/config.ini.default 2. Renomeie core/config.ini.default para core/config.ini

Inicie o console com: python3 wmd.py

Inicie um módulo individual: python3 wmd.py -m [CALL]

Inicie o servidor web: python3 wmd.py -w

Inicie sem verificar requisitos: python3 wmd.py -nc

Requisitos

Antes da sua primeira execução, por favor: 1. Ajuste suas configurações de ambiente em core/config.ini.default 2. Renomeie core/config.ini.default para core/config.ini

Requisitos:

  • Sistema operacional Linux
  • Python3
  • Bibliotecas Python necessárias em requirements.txt

Ferramentas/software/GIT opcionais:
módulos que precisam deles informarão você sobre isso e simplesmente não executarão..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Desenvolvimento

Estrutura

  • core --> Os arquivos principais com funções usadas em todo o código
  • files --> Arquivos estáticos, lista de senhas, etc.
  • logs --> Pasta padrão para salvar logs
  • modules --> Contém os módulos
  • tmp --> Adivinhe
  • tools --> Ferramentas GIT
  • www --> Arquivos para o servidor web

Novo módulo

Baixar ferramenta