AutoPentestX é lançado como kit de ferramentas de teste de penetração open source

AutoPentestX, uma nova ferramenta open-source para testes de penetração automatizados em sistemas Linux, permite que os usuários realizem avaliações de segurança abrangentes com um único comando. Desenvolvida por Gowtham Darkseid e lançada em novembro de 2025, o kit enfatiza avaliações seguras e não destrutivas e gera relatórios detalhados em PDF. Destina-se a distribuições como Kali Linux, Ubuntu e Debian.

O AutoPentestX simplifica os testes de segurança automatizando processos chave como detecção do sistema operacional, varredura de portas, enumeração de serviços e avaliações de vulnerabilidades. Lançado em novembro de 2025 pelo desenvolvedor Gowtham Darkseid, o kit é projetado especificamente para ambientes Linux, incluindo Kali Linux, Ubuntu e outros sistemas baseados em Debian. Integra ferramentas estabelecidas como Nmap para descoberta de rede, Nikto e SQLMap para testes de aplicativos web, e realiza consultas CVE para pontuar riscos usando métricas CVSS. Os resultados dos varreduras são armazenados em um banco de dados SQLite, permitindo dados persistentes para análise e exportações JSON para integração adicional. A ferramenta também gera scripts RC do Metasploit para revisar exploits potenciais manualmente, mas opera em modo seguro para evitar qualquer dano ou interrupção real nos sistemas alvo. A instalação requer Python 3.8 ou superior, acesso root e dependências como Nmap; os usuários podem clonar o repositório e executar um script de instalação ou configurar um ambiente virtual manualmente. Para usar, os administradores executam um comando simples com o endereço IP alvo, que inicia uma avaliação completa durando de 5 a 30 minutos. Os diretórios de saída incluem relatórios com PDFs profissionais apresentando resumos executivos, tabelas de portas abertas, detalhes CVE e classificações de risco —como crítico para pontuações CVSS de 9.0 ou superior—. Esses relatórios incluem pontuações ponderadas baseadas em explorabilidade e fornecem recomendações de remediação. As opções permitem pular varreduras web ou desativar o modo seguro, embora o último seja desaconselhado. Todas as ações são registradas para fins de auditoria, e o kit inclui descarregos de responsabilidade claros enfatizando seu uso apenas para testes autorizados em conformidade com padrões legais. Olhando para o futuro, as melhorias planejadas envolvem suporte a múltiplos alvos e previsões baseadas em aprendizado de máquina para melhorar a previsão de vulnerabilidades.

Artigos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagem gerada por IA

Kali Linux 2025.4 lançado com novas ferramentas e atualizações de desktop

Reportado por IA Imagem gerada por IA

O Kali Linux lançou a versão 2025.4 em 12 de dezembro de 2025, marcando sua atualização final do ano. O lançamento introduz três novas ferramentas de hacking, melhorias significativas no ambiente de desktop e suporte aprimorado para Kali NetHunter. Ele foca na modernização da experiência do usuário para profissionais de cibersegurança e hackers éticos.

A Offensive Security lançou o Kali Linux 2025.4, atualizando sua plataforma de testes de penetração com ambientes de desktop aprimorados e ferramentas novas. A versão foca na usabilidade em GNOME, KDE Plasma e XFCE, adicionando suporte para mais dispositivos no Kali NetHunter. Também adota o Wayland por padrão para melhor compatibilidade.

Reportado por IA

A equipa ParrotOS lançou a versão 7.0 da sua distribuição baseada em Debian para hacking ético e testes de penetração, com o nome de código Echo. Construída sobre Debian 13 Trixie e kernel Linux 6.12 LTS, apresenta KDE Plasma como ambiente de desktop padrão no Wayland. Novas ferramentas e suporte a RISC-V destacam o foco da atualização em profissionais de segurança.

Pesquisadores de segurança descobriram vulnerabilidades críticas na ferramenta de automação n8n. Um patch lançado anteriormente falhou em resolver completamente os problemas, deixando os usuários expostos. Especialistas fornecem orientações para proteger sistemas em meio a essas descobertas.

Reportado por IA

Sistemas Linux enfrentam riscos significativos de vulnerabilidades não corrigidas, desafiando a noção de sua segurança inerente. Especialistas enfatizam a necessidade de gerenciamento automatizado de patches para proteger empresas de código aberto de forma eficaz.

OpenAI has launched Codex Security, a new tool designed to identify cyber risks in companies. It promises to detect complex vulnerabilities that other agentic tools overlook. The tool is available to specific ChatGPT customer tiers.

Reportado por IA

Um entusiasta de tecnologia compartilhou como automatizou completamente seu ambiente de desktop Linux sem nunca abrir o terminal. O processo transformou tarefas repetitivas cotidianas em fluxos de trabalho fluidos e invisíveis.

terça-feira, 10 de março de 2026, 10:22h

Kali Linux lança ferramentas de IA locais para testes de penetração

terça-feira, 03 de março de 2026, 09:11h

Security Onion 2.4.210 é lançada com melhorias no Onion AI

quinta-feira, 19 de fevereiro de 2026, 01:14h

Luxtorpeda automatiza patches de fãs para Metal Gear no Linux

quarta-feira, 18 de fevereiro de 2026, 15:09h

NuTyX surge como principal escolha para desenvolvimento de habilidades em Linux

quarta-feira, 11 de fevereiro de 2026, 04:44h

Parrot OS 7.1 lançado com kernel Linux 6.17

quarta-feira, 11 de fevereiro de 2026, 00:43h

Pesquisadores descobrem botnet SSHStalker infectando servidores Linux

terça-feira, 10 de fevereiro de 2026, 19:39h

Novo botnet Linux SSHStalker usa IRC para comando e controlo

quarta-feira, 07 de janeiro de 2026, 09:35h

Botnet GoBruteforcer mira servidores Linux em todo o mundo

terça-feira, 23 de dezembro de 2025, 03:11h

Ferramentas simplificam gerenciamento de binários do GitHub no Linux

quarta-feira, 29 de outubro de 2025, 11:29h

Pacotes npm maliciosos roubam credenciais de desenvolvedores em múltiplas plataformas

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar