Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hotpot — Uma ferramenta de linha de comando simples e segura para gerenciar códigos de autenticação de dois fatores baseados em TOTP. | Kitploit
Ferramentas/GitHubGitHub/yen223/hotpot
Autenticação e AutorizaçãoUtilitários de Propósito GeralQuebra de SenhasFerramentas de Criptografia/DescriptografiaPrivacidadeAutenticação
GitHubyen223/hotpot

hotpot

Uma ferramenta de linha de comando simples e segura para gerenciar códigos de autenticação de dois fatores baseados em TOTP.

Ver Repositório
114há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hotpot 🍲

Gravação do hotpot em ação

Authy / Google Authenticator para a linha de comando.

Hotpot é uma ferramenta de linha de comando simples e segura para gerenciar códigos de autenticação de dois fatores baseados em TOTP. O Hotpot armazena com segurança seus segredos de 2FA no chaveiro do seu sistema e gera senhas únicas baseadas em tempo quando você precisa delas.

Construído com Rust para segurança, desempenho e confiabilidade.

Recursos

  • Armazenamento seguro usando o chaveiro do sistema (Keychain/libsecret/Credential Manager)
  • Geração de código TOTP (RFC 6238) com algoritmos personalizáveis (SHA1/SHA256/SHA512)
  • Painel interativo com códigos em tempo real, barras de progresso e pesquisa difusa
  • Cópia com um clique para a área de transferência com feedback visual
  • Exportação de código QR para configuração fácil em aplicativos móveis
  • Captura de tela (macOS) para importar códigos QR
  • Interface de terminal rápida e responsiva com animações suaves
  • Pesquisa difusa para encontrar contas rapidamente

Instalação

Clone este repositório e execute

cargo install --path . --locked

Uso

Adicionar uma nova conta

hotpot add <account-name>

Você será solicitado a inserir o segredo Base32 de forma segura.

Exemplo:

hotpot add github
Enter the Base32 secret: ********

Adicionar a partir de imagem de código QR (macOS)

hotpot --load-image /path/to/qr-code.png

Ou use a captura de tela interativa no painel pressionando [A] e depois [S].

Painel Interativo

Basta executar hotpot para abrir o painel interativo onde você pode:

  • Visualizar todos os códigos TOTP em tempo real com barras de progresso suaves
  • Navegar com as setas para cima/baixo
  • Copiar códigos pressionando Enter (mostra indicador 'copiado')
  • Pesquisar pressionando [F] e digitando (correspondência difusa)
  • Adicionar contas pressionando [A], depois escolha [M]anual ou [S]creenshot (macOS)
  • Excluir contas pressionando [D] (com confirmação)
  • Exportar códigos QR pressionando [E] para configuração em aplicativos móveis
  • Sair com 'q', 'Esc' ou Ctrl+C

O painel é atualizado automaticamente a cada 250 ms e lida com redimensionamento do terminal sem problemas.

Gerar um código único

hotpot code <account-name>

Exemplo:

hotpot code github

Excluir uma conta

hotpot delete <account-name>

Exportar código QR

Você pode exportar um código QR para uma conta através do painel (pressione [E]) ou usando o comando:

hotpot export-qr --name <account-name>

Isso exibirá um código QR no terminal que pode ser escaneado por aplicativos autenticadores.

Modo de Armazenamento Baseado em Arquivo

Para configurações portáteis ou quando o acesso ao chaveiro não estiver disponível, você pode usar a flag --file para armazenar contas em um arquivo JSON em vez do chaveiro seguro.

# Interactive dashboard with file storage
hotpot --file ~/.config/hotpot/accounts.json

# Add account to file
hotpot --file ./my-accounts.json add work-account

# Generate code from file-stored account
hotpot --file ./my-accounts.json code work-account

# Delete account from file
hotpot --file ./my-accounts.json delete work-account

Casos de uso para armazenamento baseado em arquivo:

  • Configurações portáteis: Armazenar contas em um arquivo que pode ser sincronizado ou copiado
  • Ambientes de servidor: Usar quando serviços de chaveiro não estão disponíveis
  • Desenvolvimento/Testes: Isolar contas de teste do armazenamento seguro
  • Compartilhamento em equipe: Compartilhar configurações de conta (garantir a segurança do arquivo)

Nota de Segurança: O armazenamento baseado em arquivo armazena segredos em JSON em texto simples. Garanta permissões adequadas do arquivo (600) e considere criptografar o arquivo para ambientes sensíveis.

Segurança

Armazenamento Seguro Padrão: O Hotpot armazena todos os segredos com segurança no chaveiro do seu sistema:

  • macOS: Keychain
  • Linux: Secret Service API/libsecret
  • Windows: Windows Credential Manager

Armazenamento Baseado em Arquivo: Ao usar a flag --file, as contas são armazenadas em um arquivo JSON no caminho especificado. O arquivo é criado com permissões apropriadas (600) e os diretórios são criados automaticamente se necessário. Este modo é útil para configurações portáteis ou quando o acesso ao chaveiro não está disponível.

Desenvolvimento

Compilando a partir do Código Fonte

  1. Certifique-se de ter o Rust instalado
  2. Clone o repositório
  3. Execute:
cargo build --release

O binário estará disponível em target/release/hotpot

Executando Testes

O projeto inclui testes unitários abrangentes cobrindo a funcionalidade principal:

cargo test

A cobertura de testes inclui:

  • Geração e validação de código TOTP
  • Lógica de filtragem e pesquisa de contas
  • Análise e validação de código QR
  • Gerenciamento de estado do painel
  • Manipulação de entrada e alternância de modo

Comandos de Desenvolvimento

# Run in development mode
cargo run

# Run with specific arguments
cargo run -- add github

# Test with file storage
cargo run -- --file test-accounts.json add test-account

# Check code quality
cargo clippy

# Quick compile check
cargo check

Arquitetura

O Hotpot é construído com uma arquitetura modular focada em segurança e facilidade de manutenção:

  • main.rs: Interface de linha de comando e gerenciamento de armazenamento
  • totp.rs: Implementação do algoritmo TOTP (RFC 6238) com cobertura de testes abrangente
  • dashboard.rs: Interface de terminal interativa com atualizações em tempo real e testes unitários extensivos
  • lib.rs: Tratamento comum de erros e utilitários compartilhados

Principais Dependências

  • Segurança e Armazenamento: keyring, base32, hmac, sha1/sha2
  • CLI e Terminal: clap, crossterm, rpassword
  • Recursos Interativos: fuzzy-matcher, qrcode, arboard
  • Manipulação de Dados: serde, serde_json, url, urlencoding
  • Processamento de Imagens: image, rqrr (detecção de código QR)

Licença

Licença MIT

Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

Qualidade de Código

O projeto mantém altos padrões de qualidade de código:

  • Testes unitários abrangentes (execute cargo test)
  • Linting com Clippy (execute cargo clippy)
  • Funções e módulos bem documentados
  • Práticas de codificação seguras com tratamento adequado de erros

Melhorias Recentes

  • Painel Aprimorado: Código de interface refatorado para melhor manutenibilidade e desempenho
  • Testes Abrangentes: Adicionados mais de 25 testes unitários cobrindo a funcionalidade principal
  • UX Melhorada: Adicionado feedback visual para códigos copiados e barras de progresso suaves
  • Qualidade de Código: Funções auxiliares extraídas e redução de duplicação de código
Baixar ferramenta