Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/thoropass-public/area51
ExploraçãoExploração de Aplicações WebTestes de Segurança de APIsColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemSegurança de Email
GitHubthoropass-public/area51

area51

O servidor de exploit para descobertas out-of-band. Aponte um alvo para um domínio que você possui. Cada requisição HTTP e cada e-mail que ele envia de volta chega a um dashboard que você controla, e ele recebe qualquer resposta que você escolher em troca.

Ver Repositório
33há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
AREA 51 exploit server by Thoropass

Todo callback, capturado.

O servidor de exploit para achados out-of-band. Aponte um alvo para um domínio que você possui. Toda requisição HTTP e todo e-mail que ele enviar de volta cai em um dashboard que você controla, e ele recebe de volta a resposta que você escolher.

License Runs on Cloudflare Node MCP

Primeiros passos · Playbooks · · ·

CLI
Arquitetura
Documentação

⚠️ Apenas para testes de segurança e pesquisa autorizados. Um black hole é um catch-all ativo e acessível pela internet: tudo o que um alvo envia para ele é armazenado, e ele devolve o que você configurar. Aponte para ele apenas alvos para os quais você tenha autorização explícita e por escrito para testar, e trate toda implantação como armazenamento de dados de clientes. Teste apenas o que você está autorizado a testar.


Por que ele existe

Metade do que você encontra em um engajamento só se comprova quando algo liga para casa. Um SSRF cego. Um XXE que exfiltra via HTTP. Um XSS armazenado disparando no navegador de um admin que você nunca verá. Um fluxo de redefinição de senha que você precisa ler. Um redirect_uri de OAuth que ninguém validou. Cada um deles precisa de infraestrutura que seja acessível a partir do alvo, capture tudo e responda exatamente como você quiser.

Serviços públicos de interação dão a você um hostname e um log. O AREA 51 dá a você tudo, em infraestrutura que você possui:

  • Nada compartilhado. Seus domínios, seu armazenamento, suas capturas. Nenhum terceiro detém os tokens, links de redefinição ou hostnames internos dos seus clientes.
  • Qualquer resposta que você quiser. Um 302 para um endpoint de metadata, um DTD, um beacon .js, um stub JSON, um binário de 25 MB. Por caminho exato.
  • E-mail é uma captura de primeira classe. Todo endereço no domínio está ativo, e toda mensagem é mantida na íntegra, incluindo cabeçalhos e anexos.
  • Seu agente pode operá-lo. Um servidor MCP expõe capturas recentes e uma fatia em sandbox da tabela de endpoints, para que um agente de IA possa injetar uma URL de callback e confirmar o acerto sem você no meio do processo.
  • Um comando para subir, um para derrubar. Sem servidores, sem containers, sem host de cron e sem conta alta em volumes de pentest.

Lançado cedo, de propósito. O AREA 51 começou como uma ferramenta interna para uma equipe pequena e de confiança, então ele prioriza simplicidade em vez de hardening e escala. Espere arestas ásperas. Se você encontrar uma, abra uma issue com passos de reprodução. Contribuições são bem-vindas; veja CONTRIBUTING.md.

As três peças

AREA 51 · o dashboard

Configure endpoints, leia requisições e e-mails capturados, gerencie filtros de ruído. Protegido por single sign-on com um PIN de uso único enviado por e-mail.

Black Holes · seus domínios

Todo caminho serve o que você definiu, e toda requisição e todo endereço no domínio é capturado. Público por necessidade, porque os alvos precisam alcançá-lo.

Autopilot · a interface do agente

Um servidor MCP + REST autenticado por chave. Lê a última hora de callbacks, prepara seus próprios stubs de resposta e não pode tocar em mais nada.

Opere-o a partir de um agente 🆕

Legal e fácil: o Autopilot expõe um servidor MCP (com um espelho REST) para que um agente de IA autorizado possa executar o ciclo sozinho no meio do engajamento, sem você no meio disso. Ele lê a última hora de callbacks, prepara seu próprio stub de resposta sob o namespace cercado /-/* e confirma o acerto. Cada operador recebe sua própria chave de API, e ele roda em sandbox: nunca pode ler seus arquivos nem qualquer endpoint fora de /-/. → Internos do Autopilot

Como ele se parece

AREA 51 HomeEndpoints
Captured requestsCaptured email

O que você pode fazer com ele

AchadoComo o AREA 51 o comprovaPlaybook
SSRF cegoUm caminho não configurado já captura o acerto, com IP de saída, User-Agent e todos os cabeçalhos→
Bypass de filtro SSRFUm endpoint de texto responde 302 para o endereço que você realmente quer que seja buscado→
Exfiltração XXE / XSLTHospede o DTD externo e depois leia os bytes exfiltrados na segunda requisição→
XSS cegoSirva o beacon; o Referer da captura nomeia a página interna que o executou→
Fluxos movidos por e-mailTodo endereço é uma caixa de entrada ativa, então e-mails de cadastro, convite, redefinição e verificação chegam por completo→
Abuso de redirect_uri de OAuthPrepare a landing page e capture o code, o state ou o token que o fluxo entrega→
Entrega de payloadFaça upload de um arquivo, binário, PDF ou fonte e sirva-o inline com seu próprio content type→
Revisão de autenticação de e-mailA cadeia completa de Received mais os resultados de SPF, DKIM e DMARC em e-mails realmente entregues→

Requisitos

  • Uma conta Cloudflare com um domínio já adicionado como zona. Idealmente um descartável, sem registros de e-mail anteriores, já que ele vai acabar nos logs dos alvos. O plano gratuito é generoso o suficiente para uma equipe pequena, cerca de dez operadores. Se a Cloudflare enviar um e-mail dizendo que você atingiu um limite, mude para o plano pago de $5.
  • Armazenamento de objetos R2 habilitado, e Zero Trust ativado uma vez. Um clique cada; nenhum dos dois pode ser ativado pela API.
  • Node.js 20+.
  • Um token de API. A lista exata de permissões está em getting-started.

Todo o resto é criado para você: o banco de dados, o armazenamento, três Workers, o dashboard, DNS, TLS, roteamento de e-mail e a política de acesso.

Primeiros passos

Primeiro percorra os Requisitos acima. O token de API e as duas ativações de um clique (R2 e Zero Trust) não podem ser feitos pela API, então isso vem primeiro, manualmente. Depois:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

O setup pergunta qual domínio usar, confirma que pode assumir aquele domínio e então provisiona na ordem: banco de dados e schema → armazenamento → os três Workers → seu black hole e seu catch-all de e-mail → o dashboard com seus bindings já anexados → DNS → a política de acesso. O domínio se torna o próprio black hole, então https://your-domain/anything e anything@your-domain são ambos capturados, e o dashboard e o servidor de agente são configurados junto com ele. Cada passo é idempotente, então também é o comando que você executa novamente após alterar qualquer coisa.

Depois confirme:

root@kitploit:~
./a51 doctor

O doctor verifica cada binding, domínio e política, e então sonda os hosts ativos. Uma requisição para qualquer caminho no seu black hole deve responder 404! Not Found e aparecer no dashboard segundos depois; e-mail para qualquer endereço nele cai no mesmo lugar.

Passo a passo completo, com o fallback manual para cada etapa: docs/guides/getting-started.md.

Documentação

Primeiros passosPré-requisitos, permissões de token, cada etapa de setup e seu equivalente manual
PlaybooksExecutando um engajamento: SSRF, XXE, XSS cego, fluxos de e-mail, OAuth, hospedagem de payload, evidências
OperaçõesDeploys, domínios, expurgo, retenção, logs, cotas, desmontagem
Solução de problemasSintoma → causa → correção
CLI · ConfiguraçãoCada comando; cada valor de .env
API · Banco de dadosA API HTTP do dashboard; tabelas e buckets
InternosArquitetura, catcher, Autopilot, dashboard, retenção
DecisõesPor que as escolhas não óbvias são como são

Comece em docs/README.md para o mapa completo.

Contribuindo

Contribuições são bem-vindas, especialmente relatos de bugs, playbooks e novas receitas de captura. Veja CONTRIBUTING.md para se preparar. Para relatar um problema de segurança no próprio AREA 51, siga o SECURITY.md em vez de abrir uma issue pública.

Licença e atribuição

AREA 51 é © Copyright 2026 Thoropass, Inc., licenciado e distribuído sob a Apache License 2.0. Veja NOTICE para componentes de terceiros.

Feito com ❤️ pelo Pentest Team da Thoropass.

Baixar ferramenta