Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Deep-Focus — Motor de reconhecimento de rede assíncrono para descoberta e identificação de serviços em larga escala. Identifica serviços não seguros (câmeras RTSP, VNC, FTP) e fornece um painel de terminal em tempo real com detecção de status de autenticação. | Kitploit
Ferramentas/GitHubGitHub/y0oshi/project-deep-focus
OSINT (Inteligência de Fontes Abertas)ReconhecimentoSegurança IoTMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

Motor de reconhecimento de rede assíncrono para descoberta e identificação de serviços em larga escala. Identifica serviços não seguros (câmeras RTSP, VNC, FTP) e fornece um painel de terminal em tempo real com detecção de status de autenticação.

232221há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Deep Focus

Uma ferramenta de reconhecimento de rede de alto desempenho para descobrir e identificar serviços em intervalos de IP. Construída para pesquisadores de segurança e administradores de rede.

Demonstração do Deep Focus


Índice

  1. Visão Geral
  2. Funcionalidades
  3. Requisitos
  4. Instalação
  5. Uso
  6. Configuração
  7. Entendendo os Logs de Exportação
  8. Guia de Seleção de Alvos
  9. Solução de Problemas
  10. Licença

Visão Geral

Deep Focus é um scanner de rede assíncrono projetado para descoberta de serviços em grande escala. Ele realiza sondagens inteligentes de serviços de rede comuns e fornece informações detalhadas sobre o status de autenticação de cada serviço descoberto. Você pode considerá-lo seu mini Shodan pessoal.

A ferramenta é otimizada para sistemas de resfriamento passivo (como notebooks da série M da Apple) com gerenciamento térmico integrado que limita automaticamente a varredura quando a carga do sistema está alta.

Capacidades Principais

  • Escaneia intervalos de IP em busca de serviços abertos (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • Identifica requisitos de autenticação para serviços descobertos
  • Identifica tipos de serviço e fornecedores
  • Exporta inteligência acionável em formato estruturado
  • Gerencia recursos do sistema para evitar superaquecimento

Funcionalidades

Sondas de Serviço

Detecção de Autenticação

A ferramenta identifica especificamente serviços que podem estar acessíveis sem credenciais:

  • VNC: Detecta tipo de autenticação "Nenhum" (acesso sem senha)
  • FTP: Testa capacidade de login anônimo
  • RTSP: Identifica câmeras sem requisitos de autenticação
  • MQTT: Envia handshake CONNECT para detectar brokers abertos (Sem Autenticação)

Gerenciamento Térmico

Governador interno monitora a carga do sistema e pausa automaticamente a varredura quando os limites são excedidos, evitando o throttling térmico em sistemas com resfriamento passivo.


Requisitos

  • Python 3.8 ou superior
  • macOS, Linux ou Windows
  • Acesso de rede aos intervalos de destino

Instalação

Início Rápido (Recomendado)

Deep Focus vem com instaladores automatizados para todas as principais plataformas.

  1. Baixe e entre no diretório:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. Execute o Instalador:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. Inicie: Reinicie seu terminal e digite:

    root@kitploit:~
    deepfocus
    

Pronto! Agora você pode executar a ferramenta de qualquer lugar.


Instalação Manual (Opcional)

Se preferir configurar tudo manualmente:

  1. Certifique-se de que o Python 3.8+ está instalado.
  2. Crie um ambiente virtual: python3 -m venv venv
  3. Ative-o: source venv/bin/activate
  4. Instale os pacotes: pip install rich aiosqlite
  5. Execute: python3 deep_focus.py

Uso

Iniciando a Ferramenta

root@kitploit:~
deepfocus

Comandos Disponíveis

ComandoDescrição
/scanIniciar varredura e abrir o painel ao vivo
/stopParar varredura e exportar resultados

Fluxo de Trabalho Básico

  1. Inicie a ferramenta com python deep_focus.py
  2. Configure a rede de destino com /settings (Opção 1)
  3. Ajuste a velocidade da varredura, se necessário, com /settings (Opção 3)
  4. Inicie a varredura com /scan
  5. Monitore o progresso no painel ao vivo
  6. Pressione Ctrl+C para se desconectar do painel (a varredura continua)
  7. Use /stop para interromper a varredura e exportar os resultados

Configuração

Acesse o menu de configuração com /settings:

Opção 1: Rede de Destino

Especifique o intervalo de IP a ser escaneado em notação CIDR.

root@kitploit:~
Exemplo: 192.168.1.0/24 (256 IPs)
Exemplo: 10.0.0.0/16 (65.536 IPs)

Opção 2: Nível de Potência (10-100%)

Controla os limites térmicos. Valores mais altos permitem varreduras mais agressivas, mas aumentam a geração de calor.

Nível de PotênciaCarga Máx. do SistemaRecomendado Para
10-30%BaixaNotebooks na bateria
40-60%MédiaOperação normal
70-100%AltaSistemas desktop com resfriamento ativo

Opção 3: Velocidade da Varredura (100-1000 threads)

Controla o número de tentativas de conexão simultâneas.

VelocidadeThreadsNotas
100-300ConservadorRecomendado para roteadores domésticos
300-600ÓtimoMelhor equilíbrio entre velocidade e estabilidade
600-1000AgressivoPode causar sobrecarga no roteador ou problemas de calor

Aviso: Velocidades acima de 600 threads podem causar instabilidade no roteador ou superaquecimento do sistema.

Opção 4: Caminho de Exportação

Diretório onde os resultados da varredura serão salvos.


Entendendo os Logs de Exportação

Os arquivos de exportação são salvos como arquivos de texto com a convenção de nomenclatura:

root@kitploit:~
deep_focus_export_[timestamp].txt

Formato da Entrada do Log

Cada serviço descoberto é registrado com a seguinte estrutura:

root@kitploit:~
IP: 192.168.1.100
Porta: 21
Serviço: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

Descrição dos Campos

CampoDescrição
IPEndereço IP do destino
PortaNúmero da porta do serviço
ServiçoTipo de serviço identificado
bannerResposta do serviço e status de autenticação

Indicadores de Status de Autenticação

FTP (Porta 21)

StatusSignificado
Anonymous Access ALLOWEDO servidor aceita login anônimo
Anonymous User RejectedLogin anônimo desabilitado
Encryption Required (AUTH TLS)TLS necessário antes da autenticação

VNC (Porta 5900)

StatusSignificado
None (OPEN)Nenhuma senha necessária
VNC AuthAutenticação por senha necessária
VeNCrypt (TLS)Criptografia TLS necessária

RTSP (Porta 554)

StatusSignificado
No Auth Required (OPEN)Fluxo acessível sem credenciais
Auth RequiredCredenciais necessárias
ForbiddenAcesso negado

As marcas de câmera são identificadas quando possível: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (Porta 22)

TipoSignificado
OpenSSH X.XServidor OpenSSH padrão
Dropbear (Embedded/IoT)SSH leve, frequentemente em dispositivos IoT

RDP (Porta 3389)

StatusSignificado
RDP (CredSSP/NLA Required)Autenticação em nível de rede - mais segura

Guia de Seleção de Alvos

O arquivo incluído targets.json contém uma lista selecionada de intervalos de IP de alto valor organizados por provedor e região. Você pode abrir este arquivo para encontrar intervalos de IP testados para diversos objetivos de descoberta.

Cada entrada em targets.json inclui:

  • Nome do provedor
  • Descrição dos achados típicos
  • Intervalos de IP em notação CIDR

Categorias de Intervalo

CategoriaAchados Típicos
Provedores de Nuvem (Hetzner, OVH, Vultr)Servidores web, painéis, FTP, VNC
Hospedagem Econômica (Contabo)Servidores esquecidos, serviços mal configurados
ISPs Residenciais (Coreia, Taiwan, China)Dispositivos IoT, câmeras, NAS

Alvos Recomendados por Objetivo

ObjetivoProvedores Recomendados
Descoberta FTP/SSHContabo, Hetzner, OVH
Descoberta de CâmerasKorea Telecom, Taiwan HiNet, China Telecom
Acesso VNCVultr, DigitalOcean, Contabo

Solução de Problemas

O scanner para de responder

O governador térmico pode ter pausado a varredura. Verifique a carga do sistema e aguarde, ou reduza o nível de potência nas configurações.

Baixa taxa de descoberta

  • Verifique se o intervalo de destino possui hosts ativos
  • Verifique a conectividade de rede
  • Alguns intervalos podem estar fortemente protegidos por firewall

Roteador fica instável

Reduza a velocidade da varredura para 300-400 threads. Números elevados de threads podem sobrecarregar roteadores domésticos.

Erros de permissão na exportação

Verifique se o caminho de exportação existe e possui permissão de escrita.


Licença

Esta ferramenta é fornecida apenas para testes de segurança autorizados e administração de rede. Os usuários são responsáveis por garantir a conformidade com as leis e regulamentos aplicáveis.


Autor

Feito por Y0oshi | Instagram: @rde0

Baixar ferramenta
ServiçoPortaCapacidades de Detecção
HTTP/HTTPS80, 443, 8080, 8443Tipo de servidor, cifra TLS, emissor do certificado, detecção de autoassinado
FTP21Detecção de acesso anônimo
SSH22Versão, troca de chaves, cifras, MACs, chaves de host
Telnet23Captura de banner para roteadores/IoT
SMTP25, 587Detecção de STARTTLS, conjunto de cifras TLS
VNC5900Tipo de autenticação (Nenhum, Senha, TLS)
RTSP554Marca da câmera, status de autenticação
LDAPS636Cifra TLS, informações do certificado, detecção de autoassinado
MQTT1883Acesso ao broker (detecção sem autenticação)
RDP3389Detecção de modo de segurança (NLA, TLS, Legado)
/settingsConfigurar parâmetros de varredura
/exitSair da aplicação
MikroTik RouterEquipamento de rede MikroTik
Cisco IOSDispositivo de rede Cisco
RDP (TLS Security)
Criptografia TLS habilitada
RDP (Standard RDP Security)Apenas criptografia legada
RDP (Legacy/No NLA)Servidor antigo, sem autenticação moderna