Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZEROScan — Framework de Verificação de Vulnerabilidades Multi-Thread | Kitploit
Ferramentas/GitHubGitHub/zer0yu/zeroscan
Scanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de Penetração
GitHubzer0yu/zeroscan

ZEROScan

Framework de Verificação de Vulnerabilidades Multi-Thread

Ver Repositório
5517há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ZEROScan

Python 2.7 License

Introdução

ZEROScan é um framework de detecção de vulnerabilidades multi-thread. Através dele, é fácil obter ou desenvolver plugins de detecção de vulnerabilidades para realizar testes de penetração em alvos. A interface e o modo de uso são inspirados no framework metasploit-framework, sendo fácil de usar e desenvolver plugins.

Características

  • Suporte a modo concorrente multi-thread
  • Escrita de scripts minimalista, sem necessidade de consultar documentação
  • Suporte a Linux, Windows, Mac OSX, BSD

Instalação

root@kitploit:~
$ git clone https://github.com/zer0yu/ZEROScan.git

Ou você pode baixar o pacote zip mais recente e descompactá-lo para instalar:

root@kitploit:~
$ wget https://codeload.github.com/zer0yu/ZEROScan/zip/master
$ unzip ZEROScan-master.zip

Uso

root@kitploit:~
➜  ZEROScan git:(master) ✗ python z-console.py

  ____________ _____   ____   _____
 |___  /  ____|  __ \ / __ \ / ____|
    / /| |__  | |__) | |  | | (___   ___ __ _ _ __
   / / |  __| |  _  /| |  | |\___ \ / __/ _` | '_ \
  / /__| |____| | \ \| |__| |____) | (_| (_| | | | |
 /_____|______|_|  \_\\____/|_____/ \___\__,_|_| |_|

+ -- --=[ ZEROScan - 1.0 ]
#Execute o comando help para ver a descrição de cada parâmetro.
ZEROScan > help

Core Commands
=============

Command                       Description
-------                       -----------
run                           Run current plugin
help                          Help menu
use <plugin>                  Select a plugin by name
update                        Update the framework
search <keyword>              Search plugin names and descriptions
set <option> <value>          Set a variable to a value
info <plugin>                 Display information about one plugin
list                          List all plugins
version                       Show the framework version numbers
exit                          Exit the console
options                       Display options for current plugin
#Use o comando list para exibir todos os plugins atuais
ZEROScan > list
\Modules
=======

expName    appName      appVersion  description
---------  ---------  ------------  -----------------------------
demo       PHP                1230  PH1424/down.php SQL Injection
#Use o comando info para visualizar os detalhes do plugin correspondente
ZEROScan > info demo

appName: PHP
appVersion: 1230
Author:
	123

Description:
	PH1424/down.php SQL Injection

Reference:
	http://124.xyz/
#Use o comando use para especificar o plugin a ser chamado
ZEROScan > use demo
#Use o comando options para ver as opções correspondentes que precisam ser configuradas para este plugin
ZEROScan exploit(demo) > options
#O arquivo para varredura em lote deve ser colocado no diretório target
#Para varredura em lote, defina diretamente o parâmetro url como o nome do arquivo (não é necessário adicionar a extensão txt)
Name    Current Setting      Required  Description
------  -----------------  ----------  --------------------------
URL                                 1  URL or URL file
Thread  1                           0  Threads
Cookie                              0  Cookie
Report  False                       0  do you need a html report?
#Use o comando set para configurar
ZEROScan exploit(demo) > set URL ww.baidu.com
URL => ww.baidu.com
#Use o comando run para executar o plugin correspondente
ZEROScan exploit(demo) > run
[!]exploit target:'ww.baidu.com'
[!]Requesting target site:ww.baidu.com
+--------------+------------+-------------+
| target-url   | poc-name   | status      |
+==============+============+=============+
| ww.baidu.com | demo       | test_plugin |
+--------------+------------+-------------+
success : 1
#O resultado final será salvo em um arquivo txt no diretório output
ZEROScan exploit(demo) >

Escrevendo Plugins

root@kitploit:~
#!/usr/bin/env python
# -*- coding:utf-8 -*-

import re
from lib.core import log
# Pode importar a biblioteca requests de thirdparty
#from thirdparty import requests

#expInfo() é uma função obrigatória, onde as seguintes informações devem ser preenchidas
def expInfo():
    expInfo={}
    expInfo["appName"] = "PHP"
    expInfo["appVersion"] = "123"
    expInfo["author"] = "Z3r0yu"
    expInfo["description"] = "PHPxxx/down.php SQL Injection"
    expInfo["references"] = "http://zeroyu.xyz/"

    expInfo["options"] = [
        {
            "Name": "URL",
            "Current Setting": "",
            "Required": True,
            "Description": "URL or URL file"
        },
        {
            "Name": "Thread",
            "Current Setting": "1",
            "Required": False,
            "Description": "Threads"
        },
        {
            "Name": "Cookie",
            "Current Setting": "",
            "Required": False,
            "Description": "cookie"
        },
        {
            "Name": "Report",
            "Current Setting": "",
            "Required": False,
            "Description": "do you need a html report?"
        },
    ]
    return expInfo

# Dentro do plugin, você pode definir livremente as funções que precisar
def yourDefinition():

    return "test_plugin"
#exploit(target, headers=None) é a função de execução, obrigatória, e requer dois parâmetros
#O parâmetro target é usado para especificar o alvo, headers pode ser usado para implementar UA aleatório
def exploit(target, headers=None):
    log.process("Requesting target site:"+ target)
#retorne as informações que desejar
#Mas o framework considera uma varredura com valor de retorno como bem-sucedida e a exibe
    return yourDefinition()

Histórico de Atualizações

  • v1.0.0
    • Estrutura geral otimizada
  • v0.0.1
    • Lançamento inicial

Contato com o Autor

  • email:[email protected]

Aviso

Este software é apenas para fins de estudo e comunicação. Não use para fins ilegais. Caso contrário, as consequências não são de responsabilidade do autor.

Baixar ferramenta