AutoPentestX é lançado como kit de ferramentas de teste de penetração open source

AutoPentestX, uma nova ferramenta open-source para testes de penetração automatizados em sistemas Linux, permite que os usuários realizem avaliações de segurança abrangentes com um único comando. Desenvolvida por Gowtham Darkseid e lançada em novembro de 2025, o kit enfatiza avaliações seguras e não destrutivas e gera relatórios detalhados em PDF. Destina-se a distribuições como Kali Linux, Ubuntu e Debian.

O AutoPentestX simplifica os testes de segurança automatizando processos chave como detecção do sistema operacional, varredura de portas, enumeração de serviços e avaliações de vulnerabilidades. Lançado em novembro de 2025 pelo desenvolvedor Gowtham Darkseid, o kit é projetado especificamente para ambientes Linux, incluindo Kali Linux, Ubuntu e outros sistemas baseados em Debian. Integra ferramentas estabelecidas como Nmap para descoberta de rede, Nikto e SQLMap para testes de aplicativos web, e realiza consultas CVE para pontuar riscos usando métricas CVSS. Os resultados dos varreduras são armazenados em um banco de dados SQLite, permitindo dados persistentes para análise e exportações JSON para integração adicional. A ferramenta também gera scripts RC do Metasploit para revisar exploits potenciais manualmente, mas opera em modo seguro para evitar qualquer dano ou interrupção real nos sistemas alvo. A instalação requer Python 3.8 ou superior, acesso root e dependências como Nmap; os usuários podem clonar o repositório e executar um script de instalação ou configurar um ambiente virtual manualmente. Para usar, os administradores executam um comando simples com o endereço IP alvo, que inicia uma avaliação completa durando de 5 a 30 minutos. Os diretórios de saída incluem relatórios com PDFs profissionais apresentando resumos executivos, tabelas de portas abertas, detalhes CVE e classificações de risco —como crítico para pontuações CVSS de 9.0 ou superior—. Esses relatórios incluem pontuações ponderadas baseadas em explorabilidade e fornecem recomendações de remediação. As opções permitem pular varreduras web ou desativar o modo seguro, embora o último seja desaconselhado. Todas as ações são registradas para fins de auditoria, e o kit inclui descarregos de responsabilidade claros enfatizando seu uso apenas para testes autorizados em conformidade com padrões legais. Olhando para o futuro, as melhorias planejadas envolvem suporte a múltiplos alvos e previsões baseadas em aprendizado de máquina para melhorar a previsão de vulnerabilidades.

Artigos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagem gerada por IA

Kali Linux 2025.4 lançado com novas ferramentas e atualizações de desktop

Reportado por IA Imagem gerada por IA

O Kali Linux lançou a versão 2025.4 em 12 de dezembro de 2025, marcando sua atualização final do ano. O lançamento introduz três novas ferramentas de hacking, melhorias significativas no ambiente de desktop e suporte aprimorado para Kali NetHunter. Ele foca na modernização da experiência do usuário para profissionais de cibersegurança e hackers éticos.

A Offensive Security lançou o Kali Linux 2025.4, atualizando sua plataforma de testes de penetração com ambientes de desktop aprimorados e ferramentas novas. A versão foca na usabilidade em GNOME, KDE Plasma e XFCE, adicionando suporte para mais dispositivos no Kali NetHunter. Também adota o Wayland por padrão para melhor compatibilidade.

Reportado por IA

A equipa ParrotOS lançou a versão 7.0 da sua distribuição baseada em Debian para hacking ético e testes de penetração, com o nome de código Echo. Construída sobre Debian 13 Trixie e kernel Linux 6.12 LTS, apresenta KDE Plasma como ambiente de desktop padrão no Wayland. Novas ferramentas e suporte a RISC-V destacam o foco da atualização em profissionais de segurança.

A Oracle atualizou a sua ferramenta bpftune para a versão 0.4-1, melhorando a sintonia automática de kernels Linux usando tecnologia eBPF. O lançamento melhora a usabilidade com documentação melhorada e foca na otimização de configurações de rede e memória em ambientes dinâmicos. Este desenvolvimento ajuda administradores de sistemas em configurações de nuvem e empresariais ao reduzir intervenções manuais.

Reportado por IA

A BC Security lançou o Empire 6.3.0, uma ferramenta open-source atualizada para pós-exploração e emulação de adversários. O lançamento melhora as capacidades para equipas vermelhas e testadores de penetração através de suporte aprimorado a agentes e técnicas de evasão. Mantém uma arquitetura modular Python 3 para simular ataques do mundo real de forma segura.

O ator de ameaças zeta88 está promovendo uma nova operação de ransomware-as-a-service chamada The Gentlemen's RaaS em fóruns de hacking, visando sistemas Windows, Linux e ESXi. A plataforma oferece aos afiliados 90 por cento dos pagamentos de resgate e apresenta ferramentas de criptografia multiplataforma desenvolvidas em Go e C. Esse desenvolvimento destaca a comercialização contínua de ransomware sofisticado direcionado a ambientes empresariais.

Reportado por IA

A exploração contínua da vulnerabilidade React2Shell (CVE-2025-55182)—detalhada anteriormente na cobertura de campanhas China-nexus e cibercriminosas—agora inclui instalações generalizadas de backdoors Linux, execução de comandos arbitrários e roubo em grande escala de credenciais de nuvem.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar