NetPentest Pro
Plataforma Avançada de Testes de Invasão
NetPentest Pro
NetPentest Pro é uma suíte completa para testes de segurança e pentest, inspirada em ferramentas como Armitage e Metasploit, mas com uma abordagem moderna e intuitiva. Desenvolvida com Next.js, a plataforma oferece uma interface web rica e responsiva para orquestrar e visualizar ataques, tornando-a uma alternativa poderosa e mais acessível.

Visão geral
A plataforma foi projetada para ser uma solução completa, desde a descoberta da rede até a exploração e o relatório. Ela combina a flexibilidade de ferramentas de linha de comando com a usabilidade de uma interface gráfica, permitindo que tanto iniciantes quanto especialistas em segurança realizem testes de penetração de forma eficaz.
Funcionalidades Principais
- Descoberta de Rede: Realize varreduras rápidas ou completas para identificar todos os dispositivos em sua rede.
- Análise de Domínio e Web: Faça a varredura de domínios e aplicações web em busca de vulnerabilidades.
- Topologia de Rede Visual: Visualize a rede em um mapa interativo, com ícones para gateways, sua máquina e alvos.
- Painel de Controle Detalhado: Obtenha informações detalhadas sobre cada alvo, incluindo sistema operacional, portas abertas e serviços.
- Visualização de Alvo Comprometido: Uma visão clara e acionável quando uma vulnerabilidade é encontrada, com opções de exploração.
- Banco de Dados de Exploits: Pesquise e execute exploits do ExploitDB diretamente da interface.
- Ataques MITM: Facilita a execução de ataques Man-in-the-Middle, como ARP Spoofing, DNS Spoofing e SSL Strip.
- Captura de Pacotes: Inspecione o tráfego de rede em tempo real.
- Console Integrado: Execute comandos diretamente da interface e veja a saída em tempo real.
- Assistente de IA: Obtenha ajuda e orientação sobre técnicas de pentest e uso de ferramentas.
Tecnologias Utilizadas
| Tecnologia | Finalidade |
|---|---|
| Next.js | Framework frontend e API |
| Node.js | Backend e orquestração de ferramentas |
| PostgreSQL | Banco de dados principal |
| Nmap | Varredura de portas e descoberta de rede |
| tcpdump | Captura de pacotes |
| ExploitDB | Banco de dados de exploits |
| WebSocket | Comunicação em tempo real |
| Docker | Containerização |
Screenshots
| Tela | Descrição |
|---|---|
![]() |
Visualização da Topologia da Rede - mapa interativo com dispositivos |
![]() |
Detalhes do Alvo - SO, portas e serviços |
![]() |
Visualização de Alvo Comprometido - vulnerabilidade encontrada |
![]() |
Banco de Dados de Exploits - pesquisa e execução |
Galeria Completa
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
Começando
Requisitos
- Node.js 18.x ou superior
- PostgreSQL 14.x ou superior
- Ferramentas de pentest instaladas (Nmap, tcpdump, etc.)
Instalação
git clone https://github.com/seu-usuario/netpentest-pro.git
cd netpentest-pro
npm install
# Configure .env com as informações do banco de dados
npm run dev
Uso
A plataforma suporta dois modos de operação:
- Modo Real: Executa varreduras e exploits reais contra alvos.
- Modo Simulado: Simula vulnerabilidades e explorações para fins de treinamento.
Você pode alternar entre os modos através do console do navegador:
// Para modo real
localStorage.setItem('pentest_mode', 'real');
// Para modo simulado
localStorage.setItem('pentest_mode', 'fake');
Roadmap do Produto
| Versão | Funcionalidades |
|---|---|
| v1.1.0 | Relatórios em PDF e cálculo de pontuação de risco |
| v2.0.0 | Lançamento de API pública para automação |
| v2.2.0 | Integração com OWASP ZAP e sqlmap |
| v3.0.0 | Funcionalidades empresariais: SSO e relatórios de conformidade |
Diferenciais
| Diferencial | Benefício |
|---|---|
| Interface Visual Intuitiva | Elimina a curva de aprendizado íngreme do Metasploit/Armitage. Equipe completa pode começar a operar em horas, não semanas. |
| Tudo em Um Só Lugar | Descoberta, scanning, exploração e relatórios em uma única plataforma. |
| Assistente de IA Integrado | Orientação guiada para técnicos menos experientes. |
| Modo Treinamento Seguro | Ambiente simulado para treinar novos pentesters sem riscos legais. |
| Relatórios Profissionais | Relatórios prontos para clientes em PDF com pontuação de risco. |
| Colaboração em Equipe | Múltiplos analistas no mesmo projeto com histórico de ações. |
Casos de Uso
- Freelancers e Consultores: Ofereça serviços de pentest com profissionalismo e relatórios de alto nível.
- PMEs: Realize auditorias internas regulares sem depender de empresas externas.
- Equipes SOC: Treinamento e simulação de ataques antes de incidentes reais.
- Educação: Ensino de segurança ofensiva de forma prática e segura com modo simulado.
- CTF & Hackathons: Plataforma ideal para competições de segurança.
Licenciamento e comercialização
O NetPentest Pro está disponível para negociação de licenciamento, implementação e evolução.
Condições comerciais podem incluir:
- Licenciamento de uso do código
- Transferência parcial ou total conforme acordo
- Customizações específicas
- Configuração em ambiente do cliente
- Suporte técnico inicial
- Manutenção contínua
Para tratar valores, escopo e condições de entrega, entre em contato informando o interesse no NetPentest Pro.












