Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NetSpecter — NetSpecter é um mecanismo de OSINT e reconhecimento assíncrono leve, porém poderoso, construído em Python. | Kitploit
Ferramentas/GitLabGitLab/s_r_e_e_r_a_j/netspecter
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeInteligência de AmeaçasAnálise de DNS
GitLabs_r_e_e_r_a_j/netspecter

NetSpecter

NetSpecter é um mecanismo de OSINT e reconhecimento assíncrono leve, porém poderoso, construído em Python.

Ver Repositório
12há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

NetSpecter

NetSpecter é um motor de OSINT e reconhecimento assíncrono, leve mas poderoso, construído em Python.

Ele combina coleta de inteligência de múltiplas fontes (DNS, WHOIS, Web, TLS, HTTP, Geo, DNS reverso) com inteligência de segurança alimentada pelo Shodan e acesso completo a dados brutos, fornecendo um perfil completo do alvo e avaliação de risco.


Aviso Legal

O NetSpecter é desenvolvido apenas para uso educacional e pesquisa de segurança autorizada.

Esta ferramenta realiza reconhecimento e coleta inteligência publicamente acessível de múltiplas fontes.
Qualquer uso do NetSpecter contra sistemas, redes ou domínios sem permissão explícita do proprietário é estritamente proibido.

O autor não assume responsabilidade e não se responsabiliza por qualquer uso indevido, dano ou consequências legais resultantes do uso desta ferramenta.

Ao usar o NetSpecter, você concorda em:

  • Usá-lo apenas em sistemas que você possui ou está autorizado a avaliar
  • Cumprir todas as leis locais, nacionais e internacionais aplicáveis
  • Assumir total responsabilidade por suas ações

Se você não tem certeza sobre a legalidade de suas ações, não use esta ferramenta.


Funcionalidades

Motor de Reconhecimento

  • Enumeração DNS (A, MX, NS, TXT)
  • Consulta WHOIS
  • Resolução DNS reversa
  • Sondagem web (status, servidor, extração de título)
  • Inteligência Geo/IP

Motor de Inteligência (--full)

  • Inteligência de host Shodan via SDK oficial
  • Descoberta de portas abertas e serviços
  • Extração de banner e versão
  • Detecção de SO, ASN, ISP e organização
  • Detecção de vulnerabilidades (presença de CVE)

Acesso a Inteligência Bruta

  • Inclui resposta completa da API bruta do Shodan
  • Permite análise avançada e parsing personalizado
  • Preserva dados originais sem filtragem ou perda

Inteligência TLS

  • Extrai detalhes do assunto e emissor do certificado
  • Analisa período de validade do certificado
  • Coleta Nomes Alternativos do Sujeito (SAN)
  • Identifica autoridade certificadora (CA)
  • Fornece sinais para análise de relacionamento de infraestrutura

Impressão Digital HTTP

  • Extrai indicadores de servidor e tecnologia de backend
  • Analisa status HTTP e comportamento de redirecionamento
  • Coleta cabeçalhos de segurança (HSTS, CSP, X-Frame-Options, etc.)
  • Identifica sinais de comportamento de sessão e cookies
  • Extrai informações do título da página
  • Infere dicas de framework a partir dos cabeçalhos de resposta

Análise de Segurança

  • Detecta serviços expostos:
    • SSH (22)
    • RDP (3389)
    • MySQL (3306)
  • Identifica presença de vulnerabilidades
  • Inclui informações do SO (da inteligência do Shodan)

Sistema de Pontuação de Risco

  • Classificação:
    • BAIXO
    • MÉDIO
    • ALTO
    • CRÍTICO
  • Baseado em serviços expostos e vulnerabilidades

Instalação e Configuração

1. Clone o Repositório

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git

2. Navegue até o diretório NetSpecter

root@kitploit:~
cd NetSpecter

3. Crie um Ambiente Virtual

root@kitploit:~
python3 -m venv venv

Ative-o:

Linux / macOS

root@kitploit:~
source venv/bin/activate

Windows

root@kitploit:~
venv\Scripts\activate

4. Instale as Dependências

root@kitploit:~
pip3 install -r requirements.txt

5. Configure a Chave de API do Shodan

Edite o arquivo de configuração:

root@kitploit:~
netspecter.cfg

Adicione sua chave de API:

root@kitploit:~
[SHODAN]
api_key=YOUR_API_KEY

Importante:

  • NÃO use aspas simples ' ' ou aspas duplas " " ao redor da chave de API
  • Adicione a chave diretamente como texto simples

Correto:

root@kitploit:~
api_key=abc123xyz456

Incorreto:

root@kitploit:~
api_key="abc123xyz456"
root@kitploit:~
api_key='abc123xyz456'

Uso da Linha de Comando

NetSpecter fornece uma interface CLI simples.

Sintaxe Básica

root@kitploit:~
python3 -m netspecter <comando> [opções]

Comando Recon

Execute reconhecimento em um alvo:

root@kitploit:~
python3 -m netspecter recon <alvo>

Opções

OpçãoDescrição
--fullAtivar varredura de inteligência completa (integração Shodan)
--timeoutDefinir tempo limite de requisição HTTP (padrão: 5 segundos)
--jsonExibir resultados no formato JSON

Notas

  • <alvo> pode ser um domínio (ex: example.com) ou um endereço IP
  • Quando --full é usado, o NetSpecter tenta resolver o domínio para um endereço IP para consulta Shodan
  • Se a inteligência do Shodan não estiver disponível para um domínio, tente usar:
    • o endereço IP direto, ou
    • o IP resolvido do domínio
  • --full requer uma chave de API Shodan válida
  • Sem --full, apenas módulos básicos de reconhecimento são executados

Exemplos

Recon básico:

root@kitploit:~
python3 -m netspecter recon example.com

Varredura completa com inteligência Shodan:

root@kitploit:~
python3 -m netspecter recon scanme.org --full

Shodan opera com endereços IP. Se um domínio não retornar resultados, use seu endereço IP resolvido para maior precisão

Tempo limite personalizado:

root@kitploit:~
python3 -m netspecter recon example.com --timeout 10

Saída JSON:

root@kitploit:~
python3 -m netspecter recon example.com --full --json

Salvar saída JSON em um arquivo:

root@kitploit:~
python3 -m netspecter recon example.com --full --json > result.json

A saída será salva como JSON válido em result.json


Saída

NetSpecter suporta múltiplos formatos de saída:

  • Padrão: Saída estruturada formatada (legível para humanos)
  • JSON (--json):
    • JSON colorido no terminal
    • JSON limpo quando redirecionado para um arquivo

Exemplo:

root@kitploit:~
python3 -m netspecter recon example.com --json > result.json

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta