Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sif — a suite de pentest super-rápida | Kitploit
Ferramentas/GitHubGitHub/vmfunc/sif
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosRastreadorAnálise de DNS
GitHubvmfunc/sif

sif

61427há 28 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

a suite de pentest super-rápida

Ver Repositório
sif



go version build license aur nixpkgs homebrew apt discord

instalar · uso · módulos · docs · contribuir

recon rápido e concorrente até exploração em um binário. cada scanner compartilha um cliente http com pool de conexões.


o que é sif?

sif é um scanner de recon e exploração que executa toda a cadeia em um binário: enumeração de subdomínios, varredura de portas, crawler, nuclei, detecção de frameworks/cve, extração de segredos em js, sondas de vulnerabilidades web (cors/xss/redirect), verificação de cloud e takeover. mais de 25 tipos de varredura, um comando.

root@kitploit:~
sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei

nuclei e colly são compilados como bibliotecas em vez de executados por shell (não há exec.Command na árvore), então é um único binário estático sem dependências de runtime e sem nada para conectar.

cada scanner é executado através de um único cliente http compartilhado e um pool de workers com roubo de trabalho. -proxy, -H, -cookie e -rate-limit se aplicam a toda a execução de uma vez, as conexões são agrupadas e reutilizadas durante a varredura (uma execução de host único reutiliza uma conexão para ~50 requisições em vez de fazer 50 conexões), e um host lento não segura o resto. esse cliente compartilhado é a razão prática para usá-lo em vez de encadear uma pilha de ferramentas separadas. a varredura de portas é baseada em connect(), então rustscan e nmap ainda são mais rápidos em varreduras de portas brutas.

ele lê alvos do stdin e imprime achados um por linha com -silent, então compõe:

root@kitploit:~
subfinder -d example.com | sif -silent -crawl -js -nuclei | notify

-diff transforma uma re-varredura em um monitor que só reporta o que mudou, -notify envia para slack/discord/telegram/webhook, e exporta para sarif e markdown.

instalar

homebrew (macos)

root@kitploit:~
brew tap vmfunc/sif
brew install sif

arch linux (aur)

instale usando seu helper aur preferido:

root@kitploit:~
yay -S sif
# ou
paru -S sif

nix

root@kitploit:~
# nixpkgs (declarativo: adicione à configuration.nix ou home-manager)
environment.systemPackages = [ pkgs.sif ];

# ou imperativamente
nix profile install nixpkgs#sif

# ou apenas execute sem instalar
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework

o repositório também fornece um flake se você quiser compilar da fonte:

root@kitploit:~
nix run github:vmfunc/sif

debian/ubuntu (apt)

root@kitploit:~
curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif

a partir de releases

baixe o binário mais recente em releases.

a partir da fonte

root@kitploit:~
git clone https://github.com/vmfunc/sif.git
cd sif
make

requer go 1.25+

aur (instalação manual)

root@kitploit:~
git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si

uso

root@kitploit:~
# varredura básica
./sif -u https://example.com

# fuzzing de diretórios
./sif -u https://example.com -dirlist medium

# enumeração de subdomínios
./sif -u https://example.com -dnslist medium

# varredura de portas
./sif -u https://example.com -ports common

# detecção de framework javascript + configuração incorreta de cloud
./sif -u https://example.com -js -c3

# inteligência de host do shodan (requer variável de ambiente SHODAN_API_KEY)
./sif -u https://example.com -shodan

# descoberta de domínio do securitytrails (requer variável de ambiente SECURITYTRAILS_API_KEY)
# descobre subdomínios + domínios associados e depois varre todos
./sif -u https://example.com -securitytrails -headers

# recon sql + varredura de lfi
./sif -u https://example.com -sql -lfi

# sondas de vulnerabilidades web (cors, redirecionamento aberto, xss refletido)
./sif -u https://example.com -cors -redirect -xss

# detecção de framework (com consulta a cve)
./sif -u https://example.com -framework

# uma varredura ampla
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois

execute ./sif -h para todas as opções.

comandos

alguns subcomandos são executados sem varredura:

root@kitploit:~
# exibe a versão (releases oficiais são carimbadas; versões locais usam git describe)
./sif version

# mostra as notas da versão mais recente (também -pn)
./sif patchnote

Na primeira vez que você executa uma nova versão, o sif exibe as notas daquela versão uma vez. Defina SIF_NO_PATCHNOTES=1 para desativar.

módulos

sif tem uma arquitetura modular. Os módulos são definidos em yaml e podem ser estendidos pelos usuários.

flags de varredura nativas

opções http

estas se aplicam a toda requisição de saída em todos os scanners:

root@kitploit:~
# varredura através de um proxy socks5 com um cabeçalho personalizado, cookie e limite de 20 req/s
./sif -u https://example.com -headers -proxy socks5://127.0.0.1:1080 -H "Authorization: Bearer tok" -cookie "session=abc" -rate-limit 20

um scanner que define um cabeçalho explicitamente (ex.: uma chave de api) sempre tem prioridade sobre o padrão global.

exportação de relatório

escreve os achados da execução em um arquivo para ci/cd ou triagem:

root@kitploit:~
# varredura e emite tanto um relatório sarif quanto markdown
./sif -u https://example.com -headers -cors -sarif out.sarif -md out.md

a saída sarif é ingerível pelo github code scanning; markdown é um resumo legível por alvo.

modo diff

-diff transforma uma re-varredura em um monitor: sif captura os achados normalizados de cada alvo em um arquivo json, e na próxima execução reporta apenas o delta (+ novo / - removido) em relação àquele snapshot, depois o sobrescreve. a primeira execução para um alvo não tem linha de base, então tudo é + novo. os snapshots vão para -store (um arquivo sanitizado por alvo); quando não definido, reutiliza o diretório de log, caindo para <user-config>/sif/state.

root@kitploit:~
# execução de linha de base, depois re-varredura e vê apenas o que mudou
./sif -u https://example.com -sh -cors -diff
./sif -u https://example.com -sh -cors -diff

o snapshot é sempre reescrito, então cada execução difere da anterior. o delta é chrome (vai para a saída normal / stderr com -silent), não o fluxo de achados.

notificar

envia achados para um sink de chat/webhook para que uma execução contínua de recon alerte sobre o que encontrar. cada provedor é um único POST através do cliente http compartilhado, então a configuração global de proxy/limite de taxa/cabeçalho se aplica.

os provedores são configurados primeiro por env; um arquivo yaml (-notify-config) sobrescreve por campo. as chaves yaml correspondem ao projectdiscovery/notify então uma configuração existente é portada:

root@kitploit:~
# alertar o slack sobre achados de severidade média+ descobertos durante uma varredura
export SLACK_WEBHOOK_URL=https://hooks.slack.com/services/...
./sif -u https://example.com -cors -xss -notify -notify-severity medium

um provedor sem destino é ignorado; com nada configurado, -notify é um no-op silencioso. slack/discord/telegram recebem um bloco de achado de largura fixa; o webhook genérico recebe json estruturado ({count, findings[]}).

modo pipe

sif lê alvos do stdin e aceita hosts nus, então se encaixa em um pipeline unix. -silent roteia todo o banner/spinner/log chrome para stderr e imprime um achado normalizado por linha ([severidade] alvo módulo título) para stdout:

root@kitploit:~
# subfinder alimenta hosts, sif os sonda, notify envia os achados
subfinder -d example.com | sif -silent -probe | notify
flagdescrição
stdinum fluxo de alvos canalizado (um host/url por linha) é lido junto com -u/-f

hosts sem esquema padrão para https://; um http:///https:// explícito é mantido; qualquer outro esquema (ftp://, ...) é rejeitado.

módulos yaml

lista módulos disponíveis:

root@kitploit:~
./sif -lm

executa módulos específicos:

root@kitploit:~
# executar por id
./sif -u https://example.com -m sqli-error-based,xss-reflected

# executar por tag
./sif -u https://example.com -mt owasp-top10

# executar todos os módulos
./sif -u https://example.com -am

módulos personalizados

crie seus próprios módulos em ~/.config/sif/modules/. os módulos usam um formato yaml semelhante aos templates nuclei:

root@kitploit:~
id: my-custom-check
info:
  name: minha verificação de segurança personalizada
  author: você
  severity: medium
  description: verifica algo específico
  tags: [custom, recon]

type: http

http:
  method: GET
  paths:
    - "{{BaseURL}}/admin"
    - "{{BaseURL}}/login"

  matchers:
    - type: status
      status:
        - 200

    - type: word
      part: body
      words:
        - "painel admin"
        - "login"
      condition: or

veja docs/modules.md para o formato completo do módulo.

contribuir

contribuições bem-vindas. veja contributing.md para diretrizes.

root@kitploit:~
# formatar
gofmt -w .

# lint
go run github.com/golangci/golangci-lint/v2/cmd/[email protected] run

# testar
go test ./...

comunidade

entre no nosso discord para suporte, discussões de funcionalidades e dicas de pentest:

discord

contribuidores

agradecimentos

  • projectdiscovery pelo nuclei e outras ferramentas de segurança
  • shodan pela inteligência de infraestrutura

licença BSD 3-cláusulas · feito por vmfunc, xyzeva e contribuidores
Baixar ferramenta
flagdescrição
-dirlistfuzzing de diretórios e arquivos (pequeno/médio/grande)
-mcdirlist: corresponder a esses códigos de status (lista separada por vírgulas, ex. 200,301)
-fcdirlist: filtrar esses códigos de status (lista separada por vírgulas)
-fsdirlist: filtrar respostas com esses tamanhos de corpo (lista separada por vírgulas)
-fwdirlist: filtrar respostas com essas contagens de palavras (lista separada por vírgulas)
-frdirlist: filtrar respostas cujo corpo corresponde a esta regex
-acauto-calibrar a linha de base de soft-404/curinga (dirlist, sql)
-wdirlist: wordlist personalizada (arquivo local ou url; substitui o tamanho -dirlist)
-edirlist: extensões anexadas a cada palavra (lista separada por vírgulas, ex. php,bak,env)
-dnslistenumeração de subdomínios (pequeno/médio/grande)
-portsvarredura de portas (comum/completa)
-nucleivarredura de vulnerabilidades com templates nuclei
-dorkdorking automatizado do google
-jsanálise javascript + extração de segredos e endpoints
-c3configuração incorreta de armazenamento em nuvem
-headersanálise de cabeçalhos http
-shanálise de cabeçalhos de segurança (cabeçalhos ausentes/fracos)
-stdetecção de takeover de subdomínio
-cmsdetecção de cms
-whoisconsultas whois
-gitdetecção de repositório git exposto
-shodanconsulta shodan (requer SHODAN_API_KEY)
-securitytrailsdescoberta de domínio + expansão de alvo (requer SECURITYTRAILS_API_KEY)
-sqlrecon sql
-lfiinclusão de arquivo local
-jwtdescoberta jwt + análise offline de fraquezas (alg:none, hmac fraco, exp, claims sensíveis)
-openapisonda de exposição de especificação openapi/swagger (enumera caminhos + endpoints não autenticados)
-faviconfingerprinting por hash de favicon (mmh3 estilo shodan, correspondência de tecnologia + consulta pivot)
-corssonda de configuração incorreta de cors
-redirectsonda de redirecionamento aberto
-xsssonda de xss refletido
-frameworkdetecção de framework com consulta a cve
-crawlcrawler web (spider em links/scripts/formulários do mesmo host)
-crawl-depthprofundidade máxima de recursão do crawl (padrão 2)
-passivedescoberta passiva de subdomínios/urls (zero tráfego para o alvo)
-probesonda de host ativo (status, título, servidor, cadeia de redirecionamento)
flagdescrição
-proxyrotear todo o tráfego através de um proxy (url http/https/socks5)
-H, --headercabeçalho personalizado a enviar (repetível ou separado por vírgulas, "Chave: Valor")
-cookiecabeçalho cookie a enviar com cada requisição
-rate-limitmáximo de requisições por segundo (0 = ilimitado, padrão 0)
flagdescrição
-sarifescreve um relatório sarif 2.1.0 neste arquivo
-markdown, -mdescreve um relatório markdown neste arquivo
-silentsaída simples: chrome para stderr, um achado por linha para stdout (para pipelines)
-diffexibe apenas achados adicionados/removidos desde o último snapshot de cada alvo
-storediretório de snapshot para -diff (padrão: diretório de log, senão <user-config>/sif/state)
flagdescrição
-notifyenvia achados para cada provedor configurado após a varredura
-notify-severityseveridade mínima para enviar (info/low/medium/high/critical, padrão medium)
-notify-configcaminho para um arquivo yaml compatível com notify (sobrescreve variáveis de ambiente)
env varchave yamlprovedor
SLACK_WEBHOOK_URLslack_webhook_urlwebhook de entrada do slack
DISCORD_WEBHOOK_URLdiscord_webhook_urlwebhook do discord
TELEGRAM_BOT_TOKENtelegram_api_keyapi bot do telegram (também precisa do chat id)
TELEGRAM_CHAT_IDtelegram_chat_idchat de destino do telegram
NOTIFY_WEBHOOK_URLwebhook_urlwebhook json genérico (achados estruturados)
vmfunc
vmfunc

🚧 🧑‍🏫 📆 🛡️ 💻
ProjectDiscovery
ProjectDiscovery

📦
macdoos
macdoos

💻
Matthieu Witrowiez
Matthieu Witrowiez

🤔
tessa
tessa

🚇 💬 📓
Eva
Eva

📝 🖋 🔬 🛡️ ⚠️ 💻
Zoa Hickenlooper
Zoa Hickenlooper

💻
acxtrilla
acxtrilla

📦