~$ find ~/Scripts/ -type f \( -name "*.py" -o -name "*.sh" \)

Arsenal & Scripts de Automação

Ferramentas personalizadas desenvolvidas em Python e Shell Script para automatizar etapas críticas de recon, exploração de banco de dados e testes de intrusão. Cada script possui documentação e código integral disponível para consulta.

github.com/GabrielMarques1/Scripts

9

Scripts Documentados

Python & Bash

Stack de Weaponization

100%

Código Aberto & Exibível

Web & SQL Injection

2 scripts
python#sqli
sqli_blind.py

sqli_blind.py — Time-Based Blind Dumper ⚡

Ferramenta interativa de alta performance para exploração e extração automatizada em SQL Injection Time-Based Blind, Error-Based e INTO OUTFILE.

Busca binária otimizada: ~7 requests por caractere em vez de ~70 (10x mais rápido)
Detecção automática do SGBD (MySQL, PostgreSQL, MSSQL) e sintaxe de delay
541 linhas de códigoVer Código & Docs
python#nosql
NoSql.py

NoSql.py — NoSQL Injection Extractor

Extrator automatizado de credenciais e tokens para aplicações MongoDB/Express vulneráveis a injeção NoSQL usando operadores de expressão regular.

Enumeração caractere por caractere via regex com operador $regex
Bypass de autenticação com operadores de negação ($ne)
32 linhas de códigoVer Código & Docs

Recon & Automation

6 scripts
bash#recon
recon.sh

recon.sh — Recon Automation Master

Orquestrador mestre em Shell Script com menu interativo e pipeline completo de reconhecimento externo e interno para alvos web.

Menu interativo com suporte a execução modular ou suíte completa (FULL RECON)
Separação granular de outputs por pastas (subdomains, ports, webinfo, dirs, vulns)
493 linhas de códigoVer Código & Docs
bash#fuzzing
04_dirs.sh

04_dirs.sh — Advanced Web & Parameter Fuzzing

Módulo de fuzzing de alta precisão com calibração anti-falso positivo, Host header fuzzing (Vhosts), brute-force de extensões e teste automatizado de parâmetros para injeções.

Calibração automática inteligente: detecta respostas 404 customizadas e filtra tamanhos de página dinâmicos
Fuzzing de Virtual Hosts (Vhosts) via cabeçalho Host
1002 linhas de códigoVer Código & Docs
bash#dns
01_subdomains.sh

01_subdomains.sh — Subdomain & DNS Enumeration

Enumeração exaustiva de subdomínios combinando técnicas passivas (crt.sh, subfinder, amass) e ativas com resolução DNS e validação de hosts ativos.

Consultas Certificate Transparency (crt.sh) e DNS Dumpster
Detecção e filtragem automática de DNS Wildcards
451 linhas de códigoVer Código & Docs
bash#nmap
02_ports.sh

02_ports.sh — Port Scanning & Service Fingerprint

Mapeamento completo de portas e detecção de serviços via nmap com adaptação dinâmica de privilégios de execução.

Detecção inteligente: TCP connect (-sT) sem sudo / SYN stealth (-sS) com root
Escaneamento inicial rápido seguido de varredura completa das 65.535 portas
152 linhas de códigoVer Código & Docs
bash#webinfo
03_webinfo.sh

03_webinfo.sh — Web Fingerprint & Security Headers

Análise de cabeçalhos de resposta HTTP, identificação de WAF, tecnologias subjacentes (whatweb) e mapeamento de arquivos sensíveis como robots.txt e sitemap.

Auditoria de cabeçalhos de segurança (CSP, HSTS, X-Frame-Options, Cookie flags)
Detecção de Web Application Firewall (WAF) com wafw00f
257 linhas de códigoVer Código & Docs
bash#vulns
05_vulns.sh

05_vulns.sh — Automated Vulnerability Discovery

Triagem automatizada de vulnerabilidades web conhecidas com nikto, templates nuclei, auditoria de configurações SSL/TLS e misconfigurations de CORS.

Scan direcionado por templates de severidade no nuclei
Testes de políticas de CORS permissivas com origens nulas ou arbitrárias
220 linhas de códigoVer Código & Docs

Offensive Tools

1 script