You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Workspace web profissional para pentesters e caçadores de bug bounty, construído em React 18 + Vite + FastAPI. Funciona 100% no navegador (modo offline) com persistência em localStorage e, opcionalmente, com um backend Python para automação avançada de recon, IA e colaboração em tempo real.
REM Primeira vez (instala dependências + ferramentas de recon)
install.bat
REM Execução diária
start.bat
Linux / macOS
chmod +x install.sh start.sh
./install.sh # primeira vez
./start.sh # execução diária
Pré-requisitos mínimos
Ferramenta
Versão
Para
Node.js
18+
Frontend
Python
3.9+
Backend
Go
1.22+
Ferramentas de recon
Docker
qualquer
Opção tudo-em-um
Variáveis de Ambiente (backend/.env)
# Obrigatório em produçãoSECRET_KEY=chave-secreta-longa-e-aleatória# OpcionalPORT=5000HOST=0.0.0.0DATA_DIR=recon_dataMAX_WORKERS=3# IAANTHROPIC_API_KEY=sk-ant-...# IntegraçõesNOTION_API_KEY=secret_...JIRA_URL=https://empresa.atlassian.netSLACK_WEBHOOK_URL=https://hooks.slack.com/...GITHUB_TOKEN=ghp_...# NotificaçõesDISCORD_WEBHOOK_URL=https://discord.com/api/webhooks/...TELEGRAM_BOT_TOKEN=123456:ABC...SMTP_HOST=smtp.gmail.comSMTP_USER=you@gmail.comSMTP_PASS=app-password
Segurança
Todos os endpoints requerem autenticação JWT (exceto /api/auth/login e assets estáticos)
Paths de arquivo sanitizados contra path traversal (.. bloqueado)
Upload de arquivos limitado a 50 MB, tipo validado
WebSocket autenticado via query param ?token=
Screenshots servidas autenticadas (?token=)
Senhas armazenadas com bcrypt (rounds=12)
Vault local criptografado com AES-256-GCM, sem transmissão para servidor
Roadmap
✅ v5.0 — Concluído
🔍 Análise & Rastreamento
Credential Tracker — vault de credenciais descobertas com reveal/copy, status e filtros
Evidence Manager — paste/upload de screenshots, captions, tags, link a findings, lightbox
Attack Path Builder — cadeia de ataque step-by-step com fases MITRE, export MD
Network Service Tracker — registro de portas/serviços por host, import Nmap, export CSV
MITRE ATT&CK Mapper — heatmap + list view, mapeamento de findings a técnicas
Methodology Checklists — OWASP Web/API, Network, AWS Cloud, Android com progresso por projeto
Bulk Export — CSV/JSON/JSONL com filtros e seleção de campos
Time Tracker — controle de horas por target/finding
Risk Matrix — likelihood × impact visual
Hotspot Analysis — padrões sistêmicos entre findings
Finding History — audit trail de alterações
🛸 OSINT & Investigação
OSINT Graph — investigação visual Maltego-like: 13 tipos de entidade, arestas direcionadas, force layout, enriquecimento DNS/ASN/Shodan, múltiplas investigações
Import Recon → OSINT Graph — importa subdomínios/IPs/vulns de um scan para o grafo com 1 clique
🤖 Automação
Scan Scheduler — agendamento recorrente com presets cron, auto-run, histórico
Command Palette (Cmd+K) — busca global em findings, targets, credenciais, serviços, paths
🏗️ Arquitetura & Deploy
Deploy unificado — start.bat / start.sh builda frontend + sobe backend em um comando
install.bat / install.sh — setup completo incluindo ferramentas de recon via Go
Vite proxy — sem hardcode de URL; funciona em dev e prod no mesmo endpoint
Docker — Dockerfile multi-stage (Node → Python) com todas as ferramentas de recon
🤝 Colaboração
Report Co-autoria — edição colaborativa em tempo real via WebSocket: detecção de conflito, indicadores de presença, versionamento, editor markdown com preview
🐛 Bug Fixes
Auto Recon pipeline: PATH de ferramentas Go, outdir absoluto, parser dnsx/httpx/nuclei
Job Report: abas Subdomains e Live Hosts (mismatch de campos)
URL Monitor: botão "Remover Todos"
🔜 Próximas versões
AI auto-triage em tempo real — debounced (1.5s) ao digitar a descrição; sugere severidade, CWE, impacto e remediação; aceitar com 1 clique
Relatórios customizáveis por arrastar — Report Builder drag-and-drop com 7 tipos de seção, presets, regeneração com dados vivos, export .md/.html, geração completa por IA
SSO / OAuth2 — login com Google e GitHub; criar usuário automaticamente; role configurável; seção de configuração no BackendSettings
Burp Suite Extension — burp_extension/PentestArsenal.py (Jython): context menu "Send to PentestArsenal", auto-send scanner issues, test connection, configuração via aba dedicada no Burp
🗺️ v6.0 — Roadmap
🤖 AI & Automação Avançada
AI Recon Advisor — após cada scan, a IA analisa os resultados e sugere próximos passos (novos alvos, técnicas recomendadas, falsos positivos prováveis)
AI Threat Modeling — gera automaticamente modelo de ameaças STRIDE/PASTA a partir dos targets e findings cadastrados
Smart Deduplication — IA detecta findings semanticamente similares entre diferentes engagements e propõe consolidação
AI Executive Briefing — gera briefings executivos semanais em áudio/texto resumindo o estado do programa de segurança
Exploit Suggester — para cada CVE encontrado, busca PoCs públicos no GitHub/ExploitDB e exibe ranking de exploitabilidade
👥 Colaboração & Equipes
Team Workspaces — workspaces multi-tenancy: convites por e-mail, papéis por workspace (diferente do role global), visibilidade granular de projetos
Live Cursors — presença em tempo real nos findings e relatórios: veja exatamente onde cada membro da equipe está editando
Review & Approval Workflow — fluxo de aprovação para findings críticos: "aguardando revisão" → aprovado/rejeitado com comentários
Activity Feed — feed de notificações em tempo real: novo finding, scan concluído, comentário, mudança de status
@mentions em comentários — mencione membros da equipe em comentários de findings para atribuição e notificação
🔍 Recon & Discovery Avançado
Continuous Recon — modo de monitoramento contínuo: detecta automaticamente novos subdomínios, portas e vulnerabilidades e cria findings
ASM (Attack Surface Management) — inventário completo de ativos: IPs, certificados SSL, tecnologias, exposições; dashboard de superfície de ataque
Dark Web Monitor — monitora pastes, fóruns e vazamentos relacionados ao domínio alvo; alerta em novos resultados
Certificate Transparency Monitor — acompanha novos certificados emitidos para o domínio alvo em tempo real (CT Logs)
API Security Scanner — teste automático de endpoints REST/GraphQL: rate limiting, BOLA, auth bypass, mass assignment
📊 Reporting & Compliance Avançado
PPTX Export — geração de apresentação PowerPoint a partir dos findings para reuniões com clientes
Compliance Dashboard — painel unificado de conformidade: ISO 27001, PCI-DSS, LGPD, SOC2 com status por controle e gaps identificados
Pentest Campaign Manager — gerencia múltiplos engagements com timelines, milestones, entregáveis e controle de horas por fase
Finding Retest Automation — agenda retest automático via pipeline após findings marcados como "resolved" pelo cliente
🔌 Integrações & Ecossistema
GitHub Actions / GitLab CI — action/job oficial para integrar PentestArsenal no pipeline de CI/CD; bloqueia merge em findings críticos abertos
Splunk SIEM Bidirectional — sincronização bidirecional: recebe alertas do Splunk como findings; envia findings para correlação no SIEM
Jira Two-Way Sync — sincroniza status e comentários bidirecionalmente entre findings e Jira issues em tempo real
VS Code Extension — extensão para marcar vulnerabilidades diretamente no código-fonte e criar findings vinculados à linha/arquivo
Nuclei Template Marketplace — marketplace in-app de templates Nuclei: buscar, instalar, avaliar e publicar templates da comunidade
🏗️ Plataforma & UX
Progressive Web App (PWA) — instalável como app nativo em mobile/desktop; funciona offline com sincronização quando reconectar
Custom Plugin API — SDK JavaScript para criar plugins customizados: novos tipos de ferramentas, integrações, visualizações
Keyboard-first Navigation — navegação completa por teclado com vim-style bindings (j/k, g+g, / para busca)
Theme Engine — editor de temas customizados: cores, fontes, densidade; compartilhar temas com a comunidade
Command History & Macros — histórico de ações reversíveis (undo/redo) em findings e gravação de macros para ações repetitivas
🔐 Segurança & Governança
Zero-Knowledge Vault — vault de credenciais com criptografia client-side E2E: servidor nunca vê os dados em claro
Audit Trail Imutável v2 — blockchain-style audit log com merkle tree para prova forense de integridade do relatório final
IP Allowlist & MFA Enforcer — restringir acesso por IP/CIDR e forçar MFA para todos os usuários (não opcional)
Data Retention Policies — políticas automáticas de retenção e purga de dados por projeto (LGPD/GDPR compliance)
Penetration Test Evidence Signing — assinar digitalmente pacotes de evidências (screenshots, logs) com timestamp trusted authority
Aviso Ético
Esta aplicação é destinada a testes em ambientes autorizados — laboratórios próprios, contratos de pentest assinados e programas oficiais de bug bounty. Não a use para testar sistemas sem autorização explícita. Os dados de personas são 100% fictícios. O autor não se responsabiliza por uso indevido.