Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Simple Pentesting — Um kit de ferramentas Python educacional para testes de penetração autorizados: scanner de portas com threads, enumeração de subdomínios e diretórios, banner grabber e descoberta de hosts, com uma CLI rica. | Kitploit
Ferramentas/GitLabGitLab/sakispat/simple-pentesting
ReconhecimentoMapeamento de RedeAtaques de SenhaEscaneamento de PortasScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAprendizado e Educação
GitLabsakispat/simple-pentesting
há 9h 8mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Simple Pentesting

Um kit de ferramentas Python educacional para testes de penetração autorizados: scanner de portas com threads, enumeração de subdomínios e diretórios, banner grabber e descoberta de hosts, com uma CLI rica.

Ver Repositório
Compartilhar

Simple Pentesting Toolkit

Um toolkit Python leve e educacional que automatiza tarefas comuns de reconhecimento e enumeração usadas em testes de penetração autorizados. Criado como um projeto de aprendizado para prática de cibersegurança / hacking ético.

pipeline status python license


⚠️ Uso Legal e Ético

Este toolkit realiza varredura ativa e enumeração. Executá-lo contra sistemas que você não possui ou para os quais não tem permissão escrita explícita para testar pode ser crime na maioria das jurisdições.

  • Use-o apenas em suas próprias máquinas, VMs de laboratório isoladas ou alvos para os quais você está contratualmente autorizado a avaliar.
  • Ótimos alvos seguros para prática: DVWA, OWASP Juice Shop, Metasploitable, TryHackMe, HackTheBox.
  • A ferramenta solicita que você confirme a autorização antes de cada execução.

Os autores não aceitam qualquer responsabilidade por uso indevido.


Funcionalidades

O que mudou da v1 → v2: pacote modular, CLI com argparse e subcomandos, scanners com threads, uma interface potencializada pelo rich (banner ASCII, barras de progresso ao vivo e tabelas de resultados), validação de entrada, um portão de autorização, testes unitários e um pipeline de CI do GitLab.


Configuração no Linux / macOS

root@kitploit:~
# install virtualenv and activate
python3 -m venv venv
. venv/bin/activate

# install packages
pip3 install -r requirements.txt

# run (always from the project root)
python3 main.py --help

Configuração no Windows

root@kitploit:~
python -m venv venv
. .\venv\Scripts\activate     # (PowerShell)
. venv/scripts/activate       # (Git Shell)

pip install -r requirements.txt
python main.py --help

Uso

Sempre execute a partir da raiz do projeto via python main.py … (o pacote src contém módulos chamados http e dir, então executar scripts de dentro de src/ poderia sobrescrever a biblioteca padrão).

root@kitploit:~
# Port scan with a custom port set / range
python main.py portscan 192.168.1.10 --ports 22,80,443
python main.py portscan 192.168.1.10 --ports 1-1024

# Banner grab
python main.py banner 192.168.1.10 22

# Directory enumeration (default or custom wordlist)
python main.py dirscan http://target.local
python main.py dirscan http://target.local --wordlist admin login backup api

# Subdomain discovery
python main.py subdomains example.com

# Live-host discovery on a subnet
python main.py netscan 192.168.1.0/24

# HTTP response inspection
python main.py httpprobe http://target.local

# Credential test against a lab login form (authorization required)
python main.py logincheck http://target.local/login \
    --users admin user --passwords admin 1234 password

# Global options
python main.py --threads 100 --timeout 1.5 -v portscan 192.168.1.10

# Skip the interactive prompt in scripted, pre-scoped engagements
python main.py --i-am-authorized netscan 10.0.0.0/24

Desenvolvimento

root@kitploit:~
pip install -r requirements-dev.txt   # runtime + pytest + ruff
pytest -v            # run tests
ruff check .         # lint

As dependências de execução ficam em requirements.txt; as ferramentas de teste/lint ficam em requirements-dev.txt (que inclui as de execução), então os usuários finais nunca instalam o pytest.

O pipeline do GitLab (.gitlab-ci.yml) executa lint + testes a cada push.

Estrutura do projeto

root@kitploit:~
simple-pentesting/
├── main.py               # entry point (run from here)
├── src/                  # the package
│   ├── __init__.py
│   ├── cli.py            # argparse CLI
│   ├── config.py         # defaults & Settings
│   ├── utils.py          # validation helpers
│   ├── ui.py             # rich UI: banner, progress, tables, auth prompt
│   ├── port_scanner.py   # one file per feature ↓
│   ├── banner.py
│   ├── dir.py
│   ├── subdomain.py
│   ├── netscan.py
│   ├── http.py
│   └── login_check.py
├── tests/                # offline unit tests
├── .gitlab-ci.yml
├── requirements.txt      # runtime deps
├── requirements-dev.txt  # + pytest, ruff
├── LICENSE
└── .gitignore
Baixar ferramenta
ComandoO que faz
portscanVarredura TCP connect concorrente de um host
bannerColeta o banner de um serviço em uma porta aberta
dirscanEnumera caminhos web a partir de uma wordlist
subdomainsResolve subdomínios candidatos
netscanDescobre hosts ativos em um intervalo CIDR
httpprobeInspeciona uma resposta HTTP (status, cabeçalhos, prévia)
logincheckDemonstração apenas para laboratório do risco de credenciais fracas/padrão (com limite de taxa)