Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cygor — Um framework modular de descoberta de ativos escrito em python para automatizar o trabalho manual repetitivo | Kitploit
Ferramentas/GitHubGitHub/tjnull/cygor
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAnálise de DNSSegurança de Banco de Dados
GitHub
85616há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
tjnull/cygor

cygor

Um framework modular de descoberta de ativos escrito em python para automatizar o trabalho manual repetitivo

Ver Repositório
Compartilhar

Cygor

cygor_banner

Visão Geral

Cygor é um framework modular de descoberta de ativos que reúne varredura, análise e enumeração de serviços em um único fluxo de trabalho. Ele substitui a colcha de retalhos de ferramentas separadas por um processo automatizado que lida com descoberta, enriquecimento e enumeração direcionada de forma integrada — reduzindo a sobrecarga manual e permitindo que você se concentre nos resultados em vez do gerenciamento de ferramentas.

A Interface Web do Cygor transforma o caos dos dados brutos de varredura em um centro de comando visual único. Em vez de vasculhar intermináveis XML, JSON ou texto simples, os resultados são automaticamente analisados, enriquecidos e exibidos em um espaço projetado para triagem rápida e tomada de decisões.

Alimentado por FastAPI e Bootstrap 5, o painel facilita:

  • Ver o panorama geral rapidamente — contadores e resumos revelam distribuições de serviços, tendências de códigos de status e impressões digitais de SO.
  • Aprofundar-se instantaneamente — passar de métricas de alto nível para detalhes por host, portas e resultados de módulos com apenas um clique.
  • Visualizar a exposição — um dos módulos do Cygor, chamado Lockon, captura screenshots de serviços web ativos e as saídas são incorporadas diretamente, fornecendo contexto imediato sem sair do painel.
  • Manter a organização durante a triagem — marcar achados revisados vs. não revisados, filtrar e classificar resultados e focar nos alvos de maior valor.

A Interface Web não é apenas para apresentação — é sobre eficiência e clareza. Ao reunir todos os dados coletados em um único espaço de trabalho interativo, reduz o tempo gasto analisando arquivos ou reconciliando saídas e permite que os testadores se concentrem no que importa: entender o ambiente e agir sobre ele.

Por que se Chama Cygor?

Muitas ferramentas, técnicas e práticas que crio são inspiradas no Universo Spawn. Se você nunca leu uma HQ do Spawn, tudo bem, pois compartilharei algumas informações sobre por que selecionei o personagem para ser o nome desta ferramenta.

O nome Cygor deriva de Cy-Gor, um anti-herói trágico no universo Spawn. Outrora Michael Konieczny — um agente governamental e amigo próximo de Al Simmons — ele tentou expor a corrupção após o assassinato de Simmons. No entanto, foi capturado e forçado a participar do Projeto Sim, os experimentos símios do Dr. Frederick Willheim, onde o corpo de um gorila foi fundido com a mente de Konieczny por meio de cibernética invasiva. O resultado foi a besta conhecida como Cy-Gor — abreviação de Gorila Cibernético.

Após escapar do cativeiro, Cy-Gor realizou ataques violentos, chegando a destruir centros de dados governamentais em acessos de confusão e fúria. Embora caçado e recapturado várias vezes, ele eventualmente lutou contra os sistemas que tentavam controlá-lo — removendo implantes de rastreamento e se libertando para forjar seu próprio caminho, dividido entre máquina, besta e homem.

  • Referência: https://www.spawnworld.com/encyclopedia/cygor.htm

Quem Deve Usar Cygor?

  • Equipes Vermelhas & Pentesters – Automatizam descoberta, simplificam enumeração e mantêm contexto em grandes engajamentos
  • Equipes Azuis & Administradores de Sistemas – Descobrem ativos desconhecidos, validam inventários e identificam configurações incorretas que expandem a superfície de ataque.
  • Pesquisadores de Segurança – Analisam e processam rapidamente dados de varredura para identificar tendências, serviços negligenciados e anomalias padronizadas.
  • Estudantes & Instrutores – Aprendem técnicas reais de reconhecimento e enumeração em um ambiente estruturado e repetível.

Ferramentas que o Cygor utiliza:

  • Nmap – Detecção confiável de serviços e versões; a saída XML é analisada em dados estruturados de host/serviço.
  • Masscan – Varredura de portas em alta velocidade para descoberta rápida em grandes redes.
  • Naabu – Escaneador de portas TCP simples e rápido que complementa fluxos de trabalho Masscan/Nmap.
  • Playwright – Mecanismo de automação de navegador usado pelo Lockon para capturar screenshots web.
  • Descoberta de conteúdo web – ffuf, feroxbuster, gobuster e dirsearch são orquestrados em paralelo pelo módulo webenum (apenas as ferramentas instaladas são executadas).
  • Ferramentas de enumeração de serviços – rpcclient/polenum (MSRPC), ldapsearch/ldapdomaindump (LDAP), snmpwalk/onesixtyone (SNMP), dig/dnsrecon (DNS) e showmount (NFS) dão suporte aos módulos exploradores; cada módulo é ignorado se sua ferramenta estiver ausente.
  • Bibliotecas Python – (requests, colorama, SQLModel, etc.) para análise, enriquecimento, formatação de saída e manipulação de banco de dados.

Instalando o Cygor

Existem alguns métodos suportados para instalar o Cygor: pip, pipx, uv e docker.

Instalando com pipx

Algumas dependências (ex.: gssapi para Kerberos/WinRM) constroem extensões C, então instale as ferramentas de build e os cabeçalhos Kerberos primeiro:

# Debian/Ubuntu/Kali:
sudo apt install -y build-essential python3-dev libkrb5-dev
# Versão estável:
pipx install cygor

# Instalar a partir do código fonte:
git clone https://github.com/tjnull/cygor
cd cygor
pipx install .

Implantando o Cygor Usando Docker

A configuração Docker do Cygor inclui tanto a aplicação quanto um serviço de banco de dados PostgreSQL. O sistema utiliza SQLite como fallback automaticamente se o PostgreSQL não estiver disponível.

Início Rápido

Produção (recomendado):

# Opção 1: Usar o script wrapper (resolve automaticamente conflitos de porta)
./docker-compose-up.sh up --build

# Opção 2: Docker compose direto (usa portas padrão)
docker compose up --build

Desenvolvimento (com código fonte montado):

# Opção 1: Usar o script wrapper (resolve automaticamente conflitos de porta)
./docker-compose-up.sh dev up --build

# Opção 2: Docker compose direto (usa portas padrão)
docker compose -f docker-compose-dev.yaml up --build

Serviços do Docker Compose

A configuração do Docker Compose inclui:

  • Serviço PostgreSQL: Banco de dados configurado automaticamente (fallback para SQLite se indisponível)
  • Serviço Cygor: Interface Web e aplicação
  • Detecção Automática de Porta: Verifica conflitos de porta e usa portas alternativas se necessário
  • Volumes Persistentes:
    • results/: Saídas de varredura, resultados de credrecon e arquivos de banco de dados
    • cygor-config/: Volume de configuração local (criado automaticamente)

Configuração de Porta

Por padrão:

  • Produção: PostgreSQL exposto na porta 5432 do host (se disponível)
  • Desenvolvimento: PostgreSQL exposto na porta 5434 do host (se disponível)
  • Interno: Os contêineres sempre usam a porta 5432 internamente (rede Docker)

Se as portas estiverem em uso, você pode:

  1. Usar o script wrapper (recomendado - detecta portas disponíveis automaticamente):

    ./docker-compose-up.sh up --build
    
  2. Definir a porta manualmente:

    export POSTGRES_HOST_PORT=5435
    docker compose up --build
    
  3. Remover o mapeamento de porta (se não precisar de acesso externo ao PostgreSQL): Comente a seção ports: no docker-compose.yaml

Build Manual do Docker

Para construir a imagem Docker manualmente:

docker build -t cygor .

Executar um único contêiner (sem o serviço PostgreSQL):

docker run --rm -v ./results:/opt/cygor/results \
  -e CYGOR_RESULTS_DIR=/opt/cygor/results \
  cygor web --host 0.0.0.0 --port 8080 --load-dir /opt/cygor/results

Comportamento do Banco de Dados

Baixar ferramenta