Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vuln-scanner — Scanner de Avaliação de Vulnerabilidades com Geração de Relatórios | Kitploit
Ferramentas/GitHubGitHub/zappaboy/vuln-scanner
Scanners de VulnerabilidadesSegurança de ContêineresAnálise Estática de Código (SAST)Testes de Segurança de APIsAuditoria de ConfiguraçãoSegurança WebSegurança de RedeTestes de PenetraçãoSegurança na NuvemDevSecOpsDetecção de Segredos
1127há 3 diasAinda não revisado
Análise de DNS
GitHubzappaboy/vuln-scanner

vuln-scanner

Scanner de Avaliação de Vulnerabilidades com Geração de Relatórios

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vuln-scanner

Uma plataforma automatizada de avaliação de vulnerabilidades que orquestra 210 ferramentas de segurança de código aberto, agrega e deduplica descobertas, opcionalmente encadeia ferramentas num grafo de fluxo de dados de descoberta, executa uma camada opcional de análise LLM compatível com OpenAI para triagem, agrupamento e remediação, gera scripts de prova de conceito, aciona agentes opcionais de bug-bounty e pentester (Pydantic AI) para provar e criar PoC de descobertas, e produz relatórios profissionais em Markdown, HTML, JSON e PDF — tudo a partir de uma única imagem Docker do BlackArch Linux.


Índice

  1. Arquitetura
  2. Ferramentas
  3. Gating por Tipo de Alvo
  4. Modos de Varredura
  5. Encadeamento de Ferramentas
  6. Varredura Autenticada
  7. Análise LLM
  8. Geração e Execução de PoC
  9. Testes Agênticos
  10. Sistema de Plugins
  11. Formatos de Relatório
  12. Início Rápido
  13. scanner.sh — Wrapper Docker
  14. Configuração
  15. Variáveis de Ambiente
  16. Estrutura do Projeto
  17. Adicionar uma Nova Ferramenta
  18. Desenvolvimento
  19. Integração com DefectDojo

Arquitetura```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

Todas as ferramentas de varredura, execução de PoC e ações do agente são executadas dentro de um contêiner Docker **BlackArch Linux** — nada é instalado no host.

---

## Ferramentas

210 ferramentas organizadas por categoria. Cada ferramenta declara os tipos de alvo que suporta; o orquestrador ignora automaticamente combinações incompatíveis.

### Varredura de Rede e Portas
| Ferramenta | Notas |
|------|-------|
| `nmap` | Varredura completa de portas com detecção de serviço/versão |
| `rustscan` | Scanner de portas rápido, alimenta o nmap |
| `masscan` | Scanner TCP/UDP de alta velocidade |
| `naabu` | Scanner de portas com detecção de serviço |
| `netdiscover` | Descoberta de hosts baseada em ARP |

### Aplicações Web
| Ferramenta | Notas |
|------|-------|
| `nuclei` | Scanner de vulnerabilidades baseado em templates |
| `nikto` | Scanner de má configuração de servidor web |
| `wapiti` | Scanner de vulnerabilidades web black-box |
| `ffuf` | Fuzzer web rápido (diretórios, parâmetros, cabeçalhos) |
| `feroxbuster` | Descoberta de conteúdo com recursão |
| `gobuster` | Força bruta de URI/DNS/vhost |
| `wfuzz` | Fuzzer de aplicações web |
| `dalfox` | Scanner de XSS com análise de parâmetros |
| `xsstrike` | Motor avançado de detecção de XSS |
| `commix` | Explorador de injeção de comandos |
| `sqlmap` | Injeção SQL automatizada e takeover |
| `nosqlmap` | Scanner de injeção NoSQL |
| `httpx` | Sondagem e fingerprinting HTTP |
| `whatweb` | Fingerprinter de tecnologias web |
| `wafw00f` | Detecção e fingerprinting de WAF |
| `wpscan` | Scanner de vulnerabilidades WordPress |
| `acunetix` | Scanner de vulnerabilidades web (baseado em API) |
| `arachni` | Scanner de segurança de aplicações web |
| `zap` | Scanner DAST OWASP ZAP |
| `wapiti` | Scanner de vulnerabilidades black-box |
| `drheader` | Analisador de cabeçalhos de segurança HTTP |
| `humble` | Verificador de segurança de cabeçalhos HTTP |
| `hakrawler` | Crawler web rápido para URLs e endpoints |
| `katana` | Framework de crawling web de nova geração |
| `gau` | Coletor de URLs conhecidas (AlienVault, WaybackMachine) |
| `jsluice` | Extrator de segredos e URLs em JavaScript |
| `corscanner` | Scanner de má configuração de CORS |
| `crlfuzz` | Scanner de injeção CRLF |
| `smuggler` | Detector de contrabando de requisições HTTP |
| `linkfinder` | Descoberta de endpoints em código-fonte JavaScript/HTML |
| `cariddi` | Crawler web com detecção de segredos e endpoints |

### API e GraphQL
| Ferramenta | Notas |
|------|-------|
| `kiterunner` | Descoberta de rotas de API com arquivos kite |
| `graphql_cop` | Auditor de segurança GraphQL |
| `restler` | Fuzzer de API REST com estado |
| `apifuzzer` | Fuzzer baseado em OpenAPI/Swagger |
| `cherrybomb` | Linter de segurança de especificações OpenAPI |
| `arjun` | Descoberta de parâmetros HTTP |
| `paramspider` | Mineração de parâmetros a partir de wayback/fontes |

### DNS e Reconhecimento
| Ferramenta | Notas |
|------|-------|
| `amass` | Enumeração de subdomínios (passiva + ativa) |
| `subfinder` | Enumeração passiva rápida de subdomínios |
| `dnsx` | Kit de ferramentas de resolução e sondagem DNS |
| `dnsrecon` | Enumeração DNS e transferência de zona |
| `fierce` | Reconhecimento DNS e descoberta de hosts |
| `theharvester` | OSINT: e-mails, nomes, hosts, subdomínios |
| `puredns` | Força bruta rápida de subdomínios com filtragem de wildcard |
| `alterx` | Motor de permutação de subdomínios |
| `waybackurls` | Coleta histórica de URLs do Wayback Machine |
| `httprobe` | Sondador de hosts HTTP/HTTPS ativos |

### TLS / SSL
| Ferramenta | Notas |
|------|-------|
| `testssl` | Auditoria de configuração TLS e conjunto de cifras |
| `sslyze` | Scanner TLS (conjuntos de cifras, Heartbleed, ROBOT) |
| `sslscan` | Scanner de serviços SSL/TLS |
| `tlsx` | Sondagem TLS rápida |
| `tls_attacker` | Ferramenta de ataque ao protocolo TLS |
| `ssh_audit` | Auditor de configuração e algoritmos SSH |

### SMB e Serviços de Rede
| Ferramenta | Notas |
|------|-------|
| `smbmap` | Enumeração de compartilhamentos e permissões SMB |
| `enum4linux` | Enumeração SMB/NetBIOS |
| `crackmapexec` | Avaliação de Active Directory e SMB |
| `openvas` | Scanner de vulnerabilidades OpenVAS |

### SAST e Análise de Código
| Ferramenta | Notas |
|------|-------|
| `bandit` | SAST para Python — anti-padrões de segurança comuns |
| `semgrep` | SAST multilinguagem com regras da comunidade |
| `gosec` | Verificador de segurança para Go |
| `bearer` | SAST de fluxo de dados com regras de privacidade e segurança |
| `horusec` | Motor SAST multilinguagem |
| `brakeman` | Scanner SAST para Ruby on Rails |
| `flawfinder` | Análise estática de C/C++ para falhas comuns |
| `dependency_check` | Scanner de vulnerabilidades em dependências OWASP |
| `pip_audit` | Verificador de vulnerabilidades em pacotes Python |
Baixar ferramenta