RED TEAM OPS · PTaaS

Segurança Cibernética Simplificada para a Sua Empresa

Nossa plataforma analisa automaticamente falhas em seus sites e entrega relatórios claros em PDF — sem jargão técnico.

5
módulos
60+
verificações
99.9%
disponibilidade
thpwn@scanner ~ /var/log/scan
$ thpwn scan --target thehackpwn.com
$dig +short target.com$crt.sh?q=%25.target.com$openssl s_client -connect :443$nmap -sV --top-ports 1000$curl -sSI | grep -i security$nuclei -t cves/$thpwn compliance --map lgpd,gdpr$report --format pdf --lang pt$dig +short target.com$crt.sh?q=%25.target.com$openssl s_client -connect :443$nmap -sV --top-ports 1000$curl -sSI | grep -i security$nuclei -t cves/$thpwn compliance --map lgpd,gdpr$report --format pdf --lang pt

Nós testamos o nosso próprio site

Pontuação atual da autoavaliação executada pelo mesmo motor que analisa o seu domínio.

Executando autoavaliação…

$ thpwn modules --list

Módulos do motor de varredura

Cada módulo executa uma bateria de verificações independentes e devolve achados normalizados com severidade, evidência bruta e mapeamento de conformidade.

module/surface

$ thpwn surface --domain target.com --ct-logs

Superfície de ataque

  • Resolução A / AAAA / NS / MX / TXT
  • Enumeração de subdomínios via Certificate Transparency (crt.sh)
  • SPF, DMARC e CAA — anti-spoofing e emissão de certificados
  • Detecção de registros órfãos (risco de subdomain takeover)

inventário de ativos + hosts fora do radar

module/tls

$ openssl s_client -connect target.com:443 -servername target.com

Camada TLS

  • Cadeia de certificação, emissor, SAN e data de expiração
  • Protocolos aceitos (TLS 1.0/1.1 depreciados) e cipher suites
  • Redirecionamento HTTP → HTTPS e presença de HSTS
  • max-age, includeSubDomains e preload do HSTS

risco de interceptação e downgrade

module/web

$ thpwn web --owasp-top10 --headers --fuzz-paths

Aplicação web (OWASP)

  • CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
  • CORS permissivo (Access-Control-Allow-Origin: *) com credenciais
  • Atributos de cookie: Secure, HttpOnly, SameSite
  • Métodos HTTP perigosos (TRACE, PUT, DELETE), listagem de diretórios
  • Painéis e arquivos expostos: /wp-login.php, .git, .env, backups
  • Divulgação de tecnologia e versão via headers Server / X-Powered-By

achados mapeados para A01–A10

module/infra

$ nmap -sV --top-ports 1000 target.com

Infraestrutura e CVEs

  • Portas e serviços expostos na borda
  • Fingerprint de banner e versão do serviço
  • Correlação com base de CVEs conhecidas e score CVSS 3.1
  • Identificação de provedor / WAF / CDN à frente da origem

CVEs aplicáveis e portas indevidas

module/compliance

$ thpwn compliance --map lgpd,gdpr,pci-dss,iso27001

Conformidade

  • Mapeamento automático de cada achado para o controle correspondente
  • LGPD Art. 46, GDPR Art. 32, PCI-DSS 4.0 req. 4 e 6, ISO 27001 A.8
  • Cálculo de desvio agregado por norma

matriz de conformidade por norma

module/report

$ thpwn report --format pdf --lang pt

Relatório

  • Sumário executivo com pontuação 0–100 e nível de risco
  • Detalhe técnico por achado: evidência bruta, CWE, CVSS
  • Passos de correção e comando de validação
  • Gerado no idioma da sua sessão (PT / ES / EN)

PDF pronto para auditoria

$ thpwn coverage --owasp-top10

Cobertura OWASP Top 10 (2021)

Mapeamento direto entre o que o motor testa e a categoria de risco correspondente, com o CWE associado.

IDCategoria de riscoO que o motor testaCWE
A01Quebra de Controle de AcessoPainéis administrativos expostos, diretórios navegáveis, métodos HTTP insegurosCWE-284
A02Falhas CriptográficasTLS depreciado, ausência de HSTS, cookies sem Secure, certificado a expirarCWE-327
A03InjeçãoRefletidos em parâmetros, cabeçalhos de resposta e tratamento de erroCWE-79
A04Design InseguroAusência de CSP, política de referrer permissiva, superfície além do necessárioCWE-1173
A05Configuração IncorretaHeaders ausentes, CORS com wildcard, listagem de diretórios, TRACE ativoCWE-16
A06Componentes VulneráveisFingerprint de versão e correlação com CVEs conhecidasCWE-1104
A07Falhas de IdentificaçãoEndpoints de login expostos, cookies de sessão sem HttpOnly/SameSiteCWE-287
A08Integridade de Software e DadosScripts de terceiros sem SRI, CSP sem restrição de origemCWE-494
A09Falhas de Log e MonitoramentoAusência de security.txt e canal de reporte de vulnerabilidadesCWE-778
A10SSRFEndpoints que aceitam URL de terceiros e proxies abertos na bordaCWE-918

$ cat methodology.md

Metodologia e ética

Varredura não intrusiva, baseada em PTES e OWASP WSTG. Nenhuma exploração destrutiva, nenhuma alteração de estado no alvo.

  1. 01Reconhecimento passivo — DNS, Certificate Transparency, registros públicos.
  2. 02Enumeração ativa leve — requisições HTTP idempotentes, sem payload destrutivo.
  3. 03Análise e correlação — severidade CVSS 3.1, deduplicação e cálculo de score.
  4. 04Verificação de posse — TXT DNS obrigatório antes de qualquer varredura ativa.
  5. 05Entrega — relatório com evidência, remediação e comando de validação.

$ thpwn remediate --key tls.hsts-missing

Depois da análise: como corrigir

Cada achado vem com impacto explicado, passos ordenados, snippet de configuração pronto para nginx, Apache ou CDN e o comando exato para confirmar que a falha foi fechada.

remediation/nginx

Impacto real

Cada achado vem com impacto explicado, passos ordenados, snippet de configuração pronto para nginx, Apache ou CDN e o comando exato para confirmar que a falha foi fechada.

nginx
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; object-src 'none'; frame-ancestors 'none'" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
remediation/validate

Comando de validação

verify
curl -sSI https://target.com | grep -iE "strict-transport-security|content-security-policy"
echo | openssl s_client -connect target.com:443 -servername target.com 2>/dev/null \
  | openssl x509 -noout -dates
dig +short TXT _dmarc.target.com

Como Funciona em 3 Passos

1. Cadastre o domínio

Informe o site que deseja analisar em segundos.

2. Varredura Inteligente

Nossos scanners procuram vulnerabilidades conhecidas 24/7.

3. Baixe o Relatório

Receba um PDF com recomendações claras para agir.

root@thehackpwn:~#

Pronto para ver a sua superfície de ataque?

Cadastre o domínio, valide a posse por DNS TXT e execute a primeira varredura em minutos.