Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
severitas — Estrutura de simulação de engenharia social autorizada com um laboratório de loopback isolado, geração de público sintético, verificações de autorização prévias e relatórios offline em HTML/Markdown/JSON/CSV. | Kitploit
Ferramentas/GitHubGitHub/vighnesh91/severitas
Ferramentas DefensivasFerramentas de PhishingOSINT para Engenharia SocialPhishingTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubvighnesh91/severitas

severitas

Estrutura de simulação de engenharia social autorizada com um laboratório de loopback isolado, geração de público sintético, verificações de autorização prévias e relatórios offline em HTML/Markdown/JSON/CSV.

11há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

🛡️ Severitas Framework

Python Version License Safety Profile

Severitas é um framework autorizado de conscientização e simulação de engenharia social. Ele é estruturalmente restrito para ser executado exclusivamente dentro de ambientes de laboratório isolados contra identidades sintéticas.


💎 Recursos

O Severitas isola logicamente a execução da avaliação para que a avaliação de segurança não comprometa a infraestrutura corporativa ou dados reais.

  • 🎛️ Interface Interativa Estilo Kali: Lançador de console dinâmico para navegar, validar e executar exercícios de treinamento rapidamente.
  • 🧪 Laboratório Zero-Rede: Servidores sintéticos de Mail, Web e DNS embutidos que rodam inteiramente no seu adaptador de loopback.
  • 🛑 Descartador Estrutural: Dados de formulários recebidos são validados, medidos para telemetria de interação e instantaneamente excluídos da memória. Nenhum valor de credencial é jamais retido ou gravado em disco.
  • 📊 Análise e Relatórios Offline: Montagem automatizada de mapas cronológicos de funil de ameaças, resumos de linha do tempo e insights de eficácia de controles em formatos limpos HTML, Markdown, JSON e CSV.

🏗️ Arquitetura do Repositório

A base de código separa as camadas de política de autorização dos loops de execução de negócios:

severitas/
├── src/
│   └── severitas/
│       ├── core/           # Container bootstrapping, configuration, and logging
│       ├── scope/          # Target match gates (Domain, Email, Network ranges)
│       ├── authorization/  # Pre-execution pipeline validation
│       ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│       ├── scenarios/      # Phishing, OSINT, QR, Pretexting scenario plugins
│       ├── telemetry/      # Synchronous ordered event bus and analytics engine
│       └── security/       # Structural redaction filters and leak sentinels

🔒 Segurança Estrutural por Design

Diferente de ferramentas de aconselhamento, o Severitas garante métricas de conformidade estruturalmente:

  1. Allow-listing de alvos (severitas.scope): Campanhas falham de forma segura a menos que os alvos correspondam perfeitamente às definições de teste sintéticas designadas (*.local, *.test, *.invalid).
  2. Retenção zero de credenciais (severitas.security.guards): O caminho de submissão conta nomes de campos, mas descarta variáveis inteiramente antes que registros transicionem ou a telemetria seja capturada.
  3. Filtro de Redação: Um bloqueio global de log com regex captura vazamentos acidentais (JWTs, tokens de API, chaves privadas) e os remove dinamicamente.

⚡ Início Rápido

Pré-requisitos

  • Python 3.11 ou superior
  • PyYAML (incluído e fixado nos requisitos padrão)

Instalação

Clone este layout de repositório e compile seu link de desenvolvimento em uma instância de container isolada ou virtualenv local:

# Initialize development profile 
python3 -m venv .venv
source .venv/bin/activate

# Install in editable mode
pip install -e .

Controles Diretos da CLI

O Severitas inclui utilitários rápidos de terminal para provisionar modelos de laboratório imediatamente:

# Launch the interactive menu wizard
severitas --menu

# Start the internal mock services bundle
severitas lab start

# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]

# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25

📊 Mockup do Funil de Interação

Ao compilar pastas de saída de análise, o sistema de relatórios offline mede coortes de conscientização do usuário usando gráficos inline semelhantes a este formato:

Targets simulated        ████████████████████████████████████████ 25
Messages simulated       ████████████████████████████████████████ 25
Interactions             ██████████████████████████              18
Clicks / visits          ████████████████████                    15
Synthetic submissions    ██████████████                          9
User reports             ████████                                5

📜 Legal e Isenção de Responsabilidade

Este framework é construído estritamente para simulações educacionais autorizadas, benchmarks de rastreamento de infraestrutura e exercícios de validação de treinamento. Testes contra hosts públicos ou populações reais de usuários sem Regras de Engajamento (ROE) explícitas e aprovação documentada são altamente proibidos. O código é distribuído sob os termos da Licença MIT.

Baixar ferramenta