Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sif — a suite de pentest super-rápida | Kitploit
Ferramentas/GitHubGitHub/vmfunc/sif
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosRastreadorAnálise de DNS
GitHubvmfunc/sif
6142722há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

sif

a suite de pentest super-rápida

Ver Repositório
Compartilhar
sif



go version build license aur nixpkgs homebrew apt discord

instalar · uso · módulos · docs · contribuir

recon rápido e concorrente até exploração em um binário. cada scanner compartilha um cliente http com pool de conexões.


o que é sif?

sif é um scanner de recon e exploração que executa toda a cadeia em um binário: enumeração de subdomínios, varredura de portas, crawler, nuclei, detecção de frameworks/cve, extração de segredos em js, sondas de vulnerabilidades web (cors/xss/redirect), verificação de cloud e takeover. mais de 25 tipos de varredura, um comando.

sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei

nuclei e colly são compilados como bibliotecas em vez de executados por shell (não há exec.Command na árvore), então é um único binário estático sem dependências de runtime e sem nada para conectar.

cada scanner é executado através de um único cliente http compartilhado e um pool de workers com roubo de trabalho. -proxy, -H, -cookie e -rate-limit se aplicam a toda a execução de uma vez, as conexões são agrupadas e reutilizadas durante a varredura (uma execução de host único reutiliza uma conexão para ~50 requisições em vez de fazer 50 conexões), e um host lento não segura o resto. esse cliente compartilhado é a razão prática para usá-lo em vez de encadear uma pilha de ferramentas separadas. a varredura de portas é baseada em connect(), então rustscan e nmap ainda são mais rápidos em varreduras de portas brutas.

ele lê alvos do stdin e imprime achados um por linha com -silent, então compõe:

subfinder -d example.com | sif -silent -crawl -js -nuclei | notify

-diff transforma uma re-varredura em um monitor que só reporta o que mudou, -notify envia para slack/discord/telegram/webhook, e exporta para sarif e markdown.

instalar

homebrew (macos)

brew tap vmfunc/sif
brew install sif

arch linux (aur)

instale usando seu helper aur preferido:

yay -S sif
# ou
paru -S sif

nix

# nixpkgs (declarativo: adicione à configuration.nix ou home-manager)
environment.systemPackages = [ pkgs.sif ];

# ou imperativamente
nix profile install nixpkgs#sif

# ou apenas execute sem instalar
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework

o repositório também fornece um flake se você quiser compilar da fonte:

nix run github:vmfunc/sif

debian/ubuntu (apt)

curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif

a partir de releases

baixe o binário mais recente em releases.

a partir da fonte

git clone https://github.com/vmfunc/sif.git
cd sif
make

requer go 1.25+

aur (instalação manual)

git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si

uso

# varredura básica
./sif -u https://example.com

# fuzzing de diretórios
./sif -u https://example.com -dirlist medium

# enumeração de subdomínios
./sif -u https://example.com -dnslist medium

# varredura de portas
./sif -u https://example.com -ports common

# detecção de framework javascript + configuração incorreta de cloud
./sif -u https://example.com -js -c3

# inteligência de host do shodan (requer variável de ambiente SHODAN_API_KEY)
./sif -u https://example.com -shodan

# descoberta de domínio do securitytrails (requer variável de ambiente SECURITYTRAILS_API_KEY)
# descobre subdomínios + domínios associados e depois varre todos
./sif -u https://example.com -securitytrails -headers

# recon sql + varredura de lfi
./sif -u https://example.com -sql -lfi

# sondas de vulnerabilidades web (cors, redirecionamento aberto, xss refletido)
./sif -u https://example.com -cors -redirect -xss

# detecção de framework (com consulta a cve)
./sif -u https://example.com -framework

# uma varredura ampla
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois

execute ./sif -h para todas as opções.

comandos

alguns subcomandos são executados sem varredura:

# exibe a versão (releases oficiais são carimbadas; versões locais usam git describe)
./sif version

# mostra as notas da versão mais recente (também -pn)
./sif patchnote

Na primeira vez que você executa uma nova versão, o sif exibe as notas daquela versão uma vez. Defina SIF_NO_PATCHNOTES=1 para desativar.

módulos

sif tem uma arquitetura modular. Os módulos são definidos em yaml e podem ser estendidos pelos usuários.

flags de varredura nativas

Baixar ferramenta