Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
webpwn3r — WebPwn3r - Scanner de Segurança de Aplicações Web. | Kitploit
Ferramentas/GitHubGitHub/zigoo0/webpwn3r
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesBypass de WAFTestes de Penetração
GitHubzigoo0/webpwn3r

webpwn3r

WebPwn3r - Scanner de Segurança de Aplicações Web.

Ver Repositório
4591543há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

webpwn3r

Este projeto não é mantido há anos e foi escrito quando comecei a aprender Python, mas ainda assim as pessoas gostam dele :D. ele só suporta python2.7

WebPwn3r - Scanner de Segurança de Aplicações Web.

Por Ebrahim Hegazy - @Zigoo0

Agradecimentos: @lnxg33k, @dia2diab @Aelhemily, @okamalo

Por favor, envie todos os seus comentários e sugestões para: zigoo.blog['at']@gmail.com

Como usar:

1- python scan.py

2- A ferramenta perguntará se você deseja digitalizar uma URL ou uma lista de URLs?

root@kitploit:~
1- Digite o número 1 para digitalizar uma URL

2- Digite o número 2 para digitalizar uma lista de URLs

3- A URL deve ser um link completo com parâmetros

ex.: http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo

O mesmo vale para a lista de links.

Vídeo de Demonstração: https://www.youtube.com/watch?v=B6kDUk-ehOE

Na sua versão pública atual [Demo], o WebPwn3r possui os seguintes recursos:

1- Digitalizar uma URL ou uma lista de URLs

2- Detectar e explorar vulnerabilidades de injeção remota de código.

3- ~ ~ ~ Vulnerabilidades de execução remota de comandos.

4- ~ ~ ~ Vulnerabilidades de injeção SQL.

5- ~ ~ ~ Vulnerabilidades típicas de XSS.

6- Detectar o WebKnight WAF.

7- Payloads melhorados para contornar filtros de segurança/WAFs.

8- Identificar as tecnologias do backend.

Mais detalhes: http://www.sec-down.com/wordpress/?p=373

Baixar ferramenta