Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gibson — Ferramenta de monitoramento de rede que mapeia conexões processo-rede, identifica provedores de nuvem e detecta atividade de beaconing | Kitploit
Ferramentas/GitLabGitLab/hackinglz/gibson
Ferramentas DefensivasOSINT (Inteligência de Fontes Abertas)Análise ForenseSegurança na NuvemRed TeamingResposta a IncidentesAnálise de DNSDetecção de AnomaliasAnálise de Logs
GitLabhackinglz/gibson

gibson

Ferramenta de monitoramento de rede que mapeia conexões processo-rede, identifica provedores de nuvem e detecta atividade de beaconing

13há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
Compartilhar

Gibson

Ferramenta de monitoramento de rede que mapeia conexões processo-rede, identifica provedores de nuvem e gera regras de firewall. Agente leve para coleta, servidor para agregação, parser para análise.

Screenshots

Visão geral entre máquinas — comparação de versões de SO, detecção de IPs compartilhados, candidatos a beaconing em todos os hosts: Cross-machine analysis

Detalhe por host — alertas críticos (SO EOL, nc.exe fazendo beaconing para IP desconhecido): Host detail - critical

Detalhe por host — aviso (candidato a beacon sinalizado): Host detail - warning

Detalhe por host — limpo (sem anomalias): Host detail - clean

Features

Coletor (Agente)

  • 🔒 Seguro: Criptografia AES-256-GCM opcional
  • 🗜️ Eficiente: Compactação gzip opcional
  • 🌐 Upload na Nuvem: Upload HTTP/HTTPS com suporte a chave de API
  • 📊 Tempo Real: Coleta de dados em streaming
  • 🔍 Resolução de DNS: Consultas DNS reversas opcionais
  • 💾 Armazenamento Flexível: Formato JSONL para fácil análise

Parser (Analisador)

  • ☁️ Detecção de Nuvem: Identifica AWS, Azure, GCP, Cloudflare, etc.
  • 🔥 Regras de Firewall: Gera automaticamente regras iptables/Windows
  • 📈 Pontuação de Risco: Identifica processos suspeitos
  • 🗄️ Exportação de Banco de Dados: Exportação SQL para análise adicional
  • 📊 Relatórios Completos: Resumos JSON com insights detalhados

Início Rápido

Compilação

cargo build --release

Coleta Básica (5 minutos)

# Simple collection
cargo run --release -- collect --duration-seconds 300

# With DNS lookups
cargo run --release -- collect --duration-seconds 300 --enable-dns

# With compression and encryption
cargo run --release -- collect \
  --duration-seconds 300 \
  --compress \
  --encrypt-key "your-secret-password"

Parse de Dados Coletados

# Generate all reports
cargo run --release -- parse \
  --input connections.jsonl \
  --process-summary processes.json \
  --cloud-analysis cloud.json \
  --firewall-rules-iptables firewall.sh \
  --database-export network.sql

# Offline ownership lookup with local ASN DB (no network calls)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --asn-db ip2asn-v4.tsv

# Live ARIN lookup with persistent cache (re-run skips already-queried IPs)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --arin-lookup \
  --arin-cache arin_cache.json

Modo Monitor Tudo-em-Um

# Quick 5-minute analysis
cargo run --release -- monitor \
  --duration-seconds 300 \
  --output-dir ./analysis \
  --full-analysis

Compilação do Agente

O binário agent é um alvo de implantação mínimo, sem flags. Toda a configuração é incorporada ao binário em tempo de compilação por meio de variáveis de ambiente — basta soltá-lo em um alvo e executá-lo sem argumentos.

Compilação

AGENT_SERVER="http://10.0.1.5:8080/upload" \
AGENT_KEY="labkey123" \
AGENT_INTERVAL="5" \
AGENT_BATCH="200" \
AGENT_DURATION="0" \
AGENT_DNS="false" \
AGENT_ENCRYPT_KEY="mysecretpassword" \
cargo build --release --bin agent

O binário resultante em target/release/agent não possui dependências externas e não requer flags:

./agent

Variáveis de Ambiente

VariávelPadrãoDescrição
AGENT_SERVERhttp://localhost:8080/uploadURL do endpoint de upload
AGENT_KEY(none)Valor do cabeçalho X-API-Key
AGENT_INTERVAL5Intervalo de sondagem do socket em segundos
AGENT_BATCH200Registros por lote de upload
AGENT_DURATION0Duração da execução em segundos (0 = execução contínua)
AGENT_DNSfalseResolve IPs para hostnames
AGENT_ESTABLISHEDtrueSomente conexões ESTABLISHED
AGENT_LOCAL_COPYfalseMantém uma cópia local .jsonl junto aos uploads
AGENT_COMPRESSfalseCompacta com gzip antes do upload
AGENT_ENCRYPT_KEY(none)Criptografa a carga útil com AES-256-GCM (senha ou chave hex de 64 caracteres)
AGENT_UA(padrão do reqwest)Cabeçalho HTTP User-Agent

Exemplo: Agente Criptografado de Longa Duração

AGENT_SERVER="https://collector.internal/upload" \
AGENT_KEY="prod-api-key" \
AGENT_DURATION="0" \
AGENT_INTERVAL="30" \
AGENT_COMPRESS="true" \
AGENT_ENCRYPT_KEY="$(cat /etc/gibson/key)" \
cargo build --release --bin agent

Uso Avançado

Coleta Remota Segura

1. Coleta Criptografada com Upload

cargo run --release -- collect \
  --duration-seconds 3600 \
  --interval-seconds 10 \
  --compress \
  --encrypt-key "your-32-char-hex-key-or-password" \
  --upload-url "https://your-server.com/api/upload" \
  --api-key "your-api-key" \
  --batch-size 50 \
  --delete-after-upload

2. Monitoramento de Longa Duração (24 horas)

cargo run --release -- collect \
  --duration-seconds 86400 \
  --interval-seconds 30 \
  --output connections_daily.jsonl \
  --enable-dns \
  --compress

Consulta de Titularidade de IP

O parser suporta dois caminhos mutuamente exclusivos para identificar a quem pertencem IPs não associados:

MétodoFlagVelocidadeRedeIdeal para
Banco de dados ASN local--asn-dbInstantâneaNenhumaAnálises repetidas, ambientes isolados (air-gapped)
ARIN RDAP ao vivo--arin-lookupLenta (por IP)SimConsultas pontuais, sem banco de dados local disponível

Baixe o banco de dados ip2asn (atualize semanalmente):

curl -O https://iptoasn.com/data/ip2asn-v4.tsv.gz && gunzip ip2asn-v4.tsv.gz

Quando --asn-db é informado, --arin-lookup é ignorado. Use --arin-cache para persistir os resultados do ARIN em disco, de modo que execuções repetidas ignorem IPs já consultados.

Análise de Provedores de Nuvem

# Parse with cloud detection focus
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud_report.json \
  --min-connections 5 \
  --whitelist-processes "chrome,firefox,safari,edge"

Configuração de Servidor Web para Coleta de Dados

Opção 1: Servidor Python Flask Simples

Crie collector_server.py:

from flask import Flask, request, jsonify
import os
import json
import base64
from datetime import datetime
from Crypto.Cipher import AES
import gzip

app = Flask(__name__)

# Configuration
UPLOAD_DIR = "./collected_data"
API_KEY = "your-secure-api-key"
ENCRYPTION_KEY = bytes.fromhex("your-32-byte-hex-key")  # Optional

os.makedirs(UPLOAD_DIR, exist_ok=True)

def decrypt_data(encrypted_data, key):
    """Decrypt AES-256-GCM encrypted data"""
    decoded = base64.b64decode(encrypted_data)
    nonce = decoded[:12]
    ciphertext = decoded[12:]
    
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    plaintext = cipher.decrypt_and_verify(ciphertext[:-16], ciphertext[-16:])
    return plaintext
Baixar ferramenta