Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/invuls/pentest-projects/pcf
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesSegurança de ContêineresTestes de Segurança de APIsColeta de InformaçõesSegurança WebSegurança na Nuvem
GitLab
invuls/pentest-projects/pcf

Pentest-Collaboration-Framework

Ferramenta de código aberto, multiplataforma e portátil para automatizar processos rotineiros ao realizar diversos trabalhos de teste!

Ver Repositório
112371há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pentest Collaboration Framework

Pentest Collaboration Framework - uma toolkit open source, multiplataforma e portátil para automatizar processos rotineiros ao realizar diversos trabalhos de teste!
Explore a documentação »

‼️ Links Importantes

Links
📖Guia de Instalação
🌐Wiki
🚀Lançamentos
💬Telegram

🕹️Demo

✨ Funcionalidades

Estrutura
  • :family_mmb: Equipes
    • Equipe de trabalho
    • Equipe pessoal
  • ⛑ Projetos de pentest
    • 🖥️ Hosts
      • endereço IP
      • nomes de host
      • sistema operacional
      • portas abertas
      • notas do testador
    • 🐞 Issues
      • 🌐 Redes
      • 🔑 Credenciais encontradas
      • 📝 Notas
      • 💬 Chats
      • 📊 Geração de relatórios
        • 📁 Arquivos
        • 🛠 Ferramentas
      image
      • 🔬 Você pode criar projetos privados ou em equipe!
      • 💼 Moderação de equipe.
      • 🛠 Suporte à integração de múltiplas ferramentas! Como Nmap/Masscan, Nikto, Nessus e Acunetix!
      • 🖥️ Multiplataforma, open source e gratuito!
      • ☁ Suporte para implantação em nuvem.

      📊 PCF vs concorrentes

      NomePCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portátil✅❌❌❌❌✅💲❌❌
      Multiplataforma✅✅✅✅❌❌❌❌
      Gratuito✅✅❌✅❌✅❌✅❌✅❌✅✅
      NÃO obsoleto!✅❌✅✅✅✅❌✅
      Exportação de dados✅❌✅✅✅✅❌✅✅❌✅
      Chat✅❌❌❌✅❌✅❌
      Feito para especialistas em segurança, não para gerentes✅✅✅✅❌✅❌✅❌✅
      Geração de relatórios✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Modelos de issues✅❌✅✅✅❌✅✅

      🛠 Ferramentas Suportadas

      Nome da ferramentaTipo de integraçãoDescrição
      NmapImportImportar resultados XML (ip, porta, tipo de serviço, versão do serviço, nomes de host, SO). Plugins suportados: vulners
      NessusImportImportar resultados .nessus (ip, porta, tipo de serviço, problemas de segurança, SO)
      QualysImportImportar resultados .xml (ip, porta, tipo de serviço, problemas de segurança)
      MasscanImportImportar resultados XML (ip, porta)
      NiktoImportImportar resultados XML, CSV, JSON (problema, ip, porta)
      AcunetixImportImportar resultados XML (ip, porta, problema)
      Burp Suite EnterpriseImportImportar resultados HTML (ip, porta, nome de host, problema, poc)
      kube-hunterImportImportar resultado JSON (ip, porta, serviço, problema)
      Checkmarx SASTImportImportar resultados XML/CSV (informações de código, problema)
      Dependency-checkImportImportar resultados XML (problemas de código)
      OpenVAS/GVMImportImportar resultados XML (ip, porta, nome de host, problema)
      NetSparkerImportImportar resultados XML (ip, porta, nome de host, problema)
      BurpSuiteImport/ExtentionExtensão para envio rápido de issues a partir do BurpSuite.
      ipwhoisScanEscaneia host(s)/rede(s) e salva dados whois
      shodanScanEscaneia hosts e salva informações (ip, porta, serviço).
      HTTP-SnifferAdditionalCria vários http-sniffers para qualquer projeto.
      WPScanImportImportar resultados JSON (ip, porta, nome de host, problema)
      DNSreconImportImportar resultados JSON/CSV/XML (ip, porta, nome de host)
      theHarvesterImportImportar resultados XML (ip, nome de host)
      MetasploitImportImportar projeto XML (ip, porta, nome de host, problema)

      🙋 Índice

      • 📖 Guia de Instalação Rápida
        • 💻 Standalone
        • ☁️ Heroku
        • ☁️ AWS
        • 🐋 Uso do Docker
      • 🦜 Telegram
      • 🤸 Uso
      • 🖼️ Galeria
      • ⚠️ AVISO
      • 🎪 Comunidade
      • 📝 TODO
      • 🎁 Apresentações
      • 🏢 Empresas
      • ❤️ Contribuir

      📖 Guia de Instalação Rápida

      Você precisa apenas do Python3.

      ⚠️É melhor ter Python3 <= 3.9, ou esteja preparado que o PIP compilará pacotes de dependências Python.

      Durante essa compilação, pode ser necessário instalar outras dependências do sistema.

      🖥️ Windows / Linux / MacOS

      Baixar projeto:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

      root@kitploit:~
      Ir para a pasta:```bash
      cd pcf
      

      Instalar dependências (para sistemas baseados em unix):```bash pip3 install -r requirements_unix.txt

      root@kitploit:~
      ou Windows:```bash
      pip.exe install -r requirements_windows.txt
      
      

      Execute o script de inicialização:

      (este script recria o banco de dados, mas )```bash

      !!! read the text and input "DELETE_ALL" string

      python3 new_initiation.py

      root@kitploit:~
      ou windows```bash
      # !!! read the text and input "DELETE_ALL" string
      python.exe new_initiation.py
      

      Editar configuração:```bash nano configuration/settings.ini

      root@kitploit:~
      Executar:```bash
      old version: python3 app.py
      new version: python3 run.py
      

      ou windows```bash old version: python.exe app.py new version: python.exe run.py

      root@kitploit:~
      ## ☁️ Heroku
      
      ⚠️ Desde novembro de 2022, o plano gratuito do Heroku não inclui PostgreSQL. Portanto, você só poderá usá-lo em conta
      paga⚠️
      
      ### 👍 Maneira fácil
      
      Implante a partir do nosso repositório do github:
      
      [![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)
      
      Cuidado: Verifique a última versão do push no repositório github!
      
      Você pode verificar as maneiras 😓Mais difícil e 💀Impossível
      na [🌐página wiki](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!
      
      ## ☁️ AWS
      
      Você pode simplesmente seguir o link e instalar o PCF a partir do marketplace da AWS:
      
      [![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)
      
      ## :whale: Docker
      
      #### Instalação em uma linha
      
      _Será adicionado posteriormente!_
      
      #### Construa por conta própria
      
      Clone o repositório```bash
      git clone https://gitlab.com/invuls/pentest-projects/pcf.git
      

      Ir para a pasta:```bash cd pcf

      root@kitploit:~
      Execute docker-compose:```bash
      # if it clean installation run this:
      # rm ./configuration/database.sqlite3
      docker-compose up
      

      e vá para a URL```bash http://127.0.0.1:5000/

      root@kitploit:~
      # 🤸 Uso
      
      Porta padrão (verifique a configuração): 5000
      IP padrão (se executado em localhost): 127.0.0.1
      
      1. Registre-se em http(s)://\<ip\>:\<port\>/register
      
      2. Faça login em http(s)://\<ip\>:\<port\>/login
      
      3. Crie uma equipe (se necessário) em http(s)://\<ip\>:\<port\>/create_team
      
      4. Crie um projeto em http(s)://\<ip\>:\<port\>/new_project
      
      5. Aproveite seu processo de hacking!
      
      Informações da API: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation
      
      ## 🖼️ Gallery
      
      |||
      :-------------------------:|:-------------------------:
      ![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
      Informações da equipe|Lista de projetos
      ![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
      Projeto: issues|Projeto: página do host
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
      Projeto: hosts|Projeto: serviços
      ![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
      Projeto: informações do issue|Projeto: informações do issue (PoC)
      ![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
      Projeto: redes|Projeto: arquivos
      ![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
      Projeto: ferramentas (podem ser alteradas)|Projeto: credenciais encontradas
      ![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
      Projeto: notas de teste|Projeto: chats
      ![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
      Projeto: configurações|Projeto: relatórios
      
      # ⚠️ AVISO
      
      #### 🚨 Configurações padrão
      
      Este programa, por padrão, usa a porta 5000 e permite que qualquer pessoa se registre e o utilize, portanto, você precisa definir as regras corretas de firewall e rede.
      
      #### 🔌 Lógica de inicialização
      
      Cuidado com o script new_initiation! Ele faz algumas alterações importantes no sistema de arquivos:
      
      1. Renomeia o banco de dados /configuration/database.sqlite3
      2. Regenera certificados SSL
      3. Regenera a chave de sessão.
      4. Cria um novo banco de dados vazio /configuration/database.sqlite3
      5. Cria a pasta /tmp_storage/
      
      # 🎪 Comunidade
      
      Se você tiver sugestões de funcionalidades ou bugs, deixe uma issue no GitLab. Agradecemos todo e qualquer apoio :D
      
      Nos comunicamos pelo Telegram. [Clique aqui](https://t.me/PentestCollaborationFramework) para entrar na nossa comunidade do Telegram!
      
      ## 📝 TODO
      
      #### Geral
      
      * [x] Armazenamento de configuração da equipe
      * [x] Armazenamento de modelos de relatório da equipe
      * [x] Backup automático do banco de dados
      * [x] Compartilhar issues com usuários não registrados
      * [x] Geração de relatórios
      * [x] Verificação rápida de força bruta de senhas populares (top-10k)
      * [x] REST-API
      * [x] Gráfico de rede
      * [x] Exportação/importação rápida de hashes
      * [x] Adicionar outros bancos de dados
      * [x] Adicionar suporte à geração de relatórios .doc
      * [x] Modelos de issues
      * [ ] Backup/Restauração de projetos/equipes de backup
      
      #### Ferramentas
      
      * [x] HTTP-sniffer
      * [ ] NetNTLM smb sniffer
      * [x] Suporte de upload de relatório txt de ferramenta personalizada (notas adicionadas aos hosts)
      * [x] Verificação rápida de hashes com senhas top-10k
      * [ ] Exportar projetos do Faraday/Dradis
      * [ ] Integração com Metasploit/Cobalt Strike
      
      #### Versão 2.0
      
      * [ ] Vue.js
      * [ ] Websockets
      * [ ] Mensagens push (atualizações)
      * [ ] Reconstrução do banco de dados (objetos)
      * [ ] hosts -> interfaces -> portas
      * [ ] hosts -> nomes de host
      * [x] Gerenciador de arquivos do projeto
      * [ ] Porta -> Protocolo:Software:Versão
      * [ ] Marcas de host definidas pelo usuário (marcar todos os hosts com porta aberta)
      * [ ] Botão de marcas TODO em todas as páginas
      * [ ] Duplicar hosts (juntá-los?)
      * [ ] MAC do host/domínio AD/Forest
      
      # 🎁 Apresentações
      
      * Black Hat:
          * Ásia ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
            [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
          *
          Europa ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
          [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)
      
      
      * MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)
      
      
      * Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)
      
      
      * DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)
      
      * H@cktivityCon🌐:
        [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)
      
      * Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
        [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)
      
      * PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
        [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)
      
      # 🏢 Empresas
      
      Haverá uma lista de empresas que usam o Pentest Collaboration Framework.
      
      Se você quiser adicionar sua empresa, leia o próximo tópico :)
      
      # ❤️ Contribuir
      
      Se você quiser ajudar o projeto ou incentivar os desenvolvedores do PCF, pode fazer qualquer um dos seguintes:
      
      * Mencione o PCF em suas apresentações/artigos de pesquisa/tópicos de fórum/outros recursos de informação.
      * Recomende a seus amigos/colegas.
      * Dê uma "estrela" neste repositório
      * Não se esqueça do chat do Telegram do PCF
        https://t.me/PentestCollaborationFramework
      * Crie mais solicitações de funcionalidades/bugs na página de issues do GitLab
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues
      * Se você o utiliza no trabalho, pode pedir ao @drakylar (Telegram) para adicionar o ícone + link do seu trabalho no tópico "Empresas" no README.md
      * Você pode criar mais exemplos de modelos para o PCF e enviá-los para mim (@drakylar Telegram), assim os adicionarei à pasta de exemplos de modelos no repositório principal
      * Não temos muitos tutoriais no YouTube, então você pode criar um :)
      * Você também pode criar mais plugins de scripts nmap e enviá-los para @drakylar. Mais informações aqui:
        https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
        https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py
      
      **Houve algumas perguntas frequentes:**
      > Como doar dinheiro para o projeto?
      
      De jeito nenhum. Não garanto que não abandonarei este projeto depois de um tempo, então a melhor "doação" será uma contribuição para o desenvolvimento e distribuição da utilidade.
      
      > Como fazer solicitações de merge para este repositório?
      
      Novamente, de jeito nenhum. Para desenvolver o PCF mais rápido, preciso conhecer todo o seu código, então basta criar uma issue no GitLab com uma solicitação de bug/funcionalidade e algum exemplo de código que eu possa usar para corrigi-lo.
      
      Baixar ferramenta
      NucleiImportImportar resultados JSON (ip, nome de host, porta, problema)
      PingCastleImportImportar resultados XML (ip, problema)
      MaxPatrolImportImportar resultados XML (ip, porta, problema)
      ScanvusImportImportar relatório JSON (problema)
      Tenable.scImportImportar resultados .nessus (ip, porta, tipo de serviço, problemas de segurança, SO)
      aiodnsbruteImportImportar resultados JSON/CSV (ip, nome de host)
      Advanced Port ScannerImportImportar resultados XML (ip, nome de host, porta)
      RedCheckImportImportar resultados CSV (ip, porta, problemas de segurança)
      MaxPatrol VMImportImportar resultados XML (ip, porta, nome de host, SO, problemas de segurança)