Recursos Dashboard Relatórios Planos
Entrar Começar grátis
NOVOOpenClaw v2.0 · AI Engine atualizado

Inteligência ofensiva
contínua

movida por IA

O Zyphos AI realiza monitoramento ofensivo contínuo, correlacionando exposição, riscos e vulnerabilidades com inteligência artificial que toma decisões em tempo real.

Preços e planos Demonstração
usado por
openclaw · scan session · zyphos-ai
aguardando...
0
minutos por scan
0
precisão de detecção
0
módulos integrados
0
falsos positivos críticos
Dashboard

Visão completa da
superfície de ataque

Interface construída para times de segurança. Tudo o que você precisa em uma tela — scans, findings, mapa de ataque e métricas em tempo real.

OpenClaw Platform · Dashboard · acme-corp.com
🏠
🔍
🐛3
📄
🧠
🔧
👤
⚙️
Dashboard
acme-corp.com
3
CRÍTICOS
↑ +2 vs último scan
7
ALTOS
↑ +1 vs último scan
47
SUBDOMÍNIOS
→ estável
82
RISK SCORE
↑ +12 pts
SCANS RECENTES
api.acme-corp.com
rodando 2m
acme-corp.com
3 críticos
admin.acme-corp.com
ok
cdn.acme-corp.com
ok
dev.acme-corp.com
1 crítico
FINDINGS POR DIA
seg
ter
qua
qui
sex
sáb
dom
api.acme-corp.com
Scan #0042 · iniciado 14:32 · 4m 12s
3 CRÍTICOS 7 ALTOS 11 MÉDIOS CONCLUÍDO
SUBDOMÍNIOS
47
ENDPOINTS
312
RISK SCORE
82/100
PIPELINE DE EXECUÇÃO
DNS
RECON
SCAN
EXPLOIT
REPORT
TOP FINDINGS
SEVERIDADEVULNERABILIDADEENDPOINTCVSS
CRITICALSQL Injection via parâmetro id/v2/users?id=9.8
CRITICALRemote Code Execution encadeado/api/upload9.1
CRITICALCredenciais expostas no repositóriogithub.com/acme8.9
HIGHSSRF em webhook handler/api/webhook7.5
Findings · acme-corp.com
35 vulnerabilidades encontradas · ordenado por severidade
SEVTITLEENDPOINTMÓDULOCVSSAÇÃO
CRITICALSQL Injection (Error-based)/v2/users?id=sqlmap9.8
CRITICALRCE via file upload bypass/api/uploadnuclei9.1
CRITICALExposed credentials in gitgithub.com/acmeosint8.9
HIGHSSRF via webhook handler/api/webhooknuclei7.5
HIGHBroken Access Control (IDOR)/api/orders/{id}ffuf7.1
MEDIUMMissing security headersacme-corp.comnikto5.3
Relatórios

Relatórios executivos
prontos para o cliente

PDF com sumário executivo, evidências, PoC reproduzível e remediações priorizadas. Gerado automaticamente em minutos.

pentest-acme-corp-2025-06.pdf
ÍNDICE
1
Sumário Executivo
2
Metodologia
3
Escopo & Ativos
4
Findings Críticos
5
Findings Altos
6
Risk Matrix
7
Evidências & PoC
8
Remediações
9
Conclusão
Relatório de Pentest — Acme Corp
Data: 15 Jun 2025 · Alvo: acme-corp.com · Duração: 4m 12s · Analista: OpenClaw AI v2.4
1. Sumário Executivo

O teste de penetração automatizado conduzido pela plataforma OpenClaw identificou 3 vulnerabilidades críticas, 7 de alta severidade e 25 de média/baixa no ambiente da Acme Corp. A severidade máxima encontrada foi CVSS 9.8, representando risco imediato de comprometimento total da aplicação.

3
CRÍTICOS
7
ALTOS
25
MED/LOW
4. Finding Crítico #1 — SQL Injection
CRITICAL · CVSS 9.8SQL Injection (Error-based) — /v2/users

Parâmetro id vulnerável a SQL Injection. A exploração permite extração completa do banco de dados sem autenticação. Testado com sqlmap e confirmado manualmente.

GET /v2/users?id=1' AND 1=CONVERT(int,@@version)-- → Microsoft SQL Server 2019 (RTM) - 15.0.2000.5 → 2.4M registros acessíveis (users, cards, transactions)
8. Remediações Prioritárias

As remediações abaixo devem ser implementadas em ordem de prioridade. Estimativa de esforço inclusa para planejamento do time de desenvolvimento.

PRIORIDADEAÇÃOESFORÇO
IMEDIATAParameterized queries em todos endpoints1-2 dias
IMEDIATARevogar e rotacionar credenciais expostas2-4h
ALTAWhitelist de tipos de arquivo no upload3-5 dias
Recursos

Tudo que um pentester
profissional precisa

FINDINGS ENGINE

Detecção inteligente de vulnerabilidades

Classificação automática com evidências e PoC. Correlação com CVEs via NVD API.

CRITICAL
3
HIGH
7
MEDIUM
11
LOW
14
AI DECISIONS

IA que pensa em rounds

Cada decisão auditável e rastreável.

Recon inicial
dns · whois · certs · osint
Surface mapping
47 endpoints descobertos
Exploit chain
SQLi → RCE em execução...
04
Report
aguardando exploração
ATTACK SURFACE

Mapa visual em tempo real

Superfície de ataque fullscreen com filtros por scan.

MÓDULOS

40+ ferramentas integradas

Ative módulos individualmente. Engine assíncrona roda tudo em paralelo.

nmap
nuclei
ffuf
subfinder
sqlmap
amass
nikto
wayback
msf
RELATÓRIOS

Prontos para o cliente

PDF executivo, markdown renderizado, envio automático via Discord/Slack.

pentest-acme-2025-06.pdf
Sumário exec PoC incluído Remediação CVSS score
PERFORMANCE

Velocidade que impressiona

Scan completo em minutos. Paralelo, assíncrono, sem gargalos.

manual OpenClaw →
Como funciona

De zero a relatório
em 4 passos

1

Defina o alvo

Informe domínio, IP ou range. Selecione escopo e módulos.

2

IA faz o recon

OpenClaw mapeia subdomínios, serviços, portas e endpoints.

3

Exploração inteligente

A IA decide vetores por round com base nos resultados anteriores.

4

Relatório pronto

PDF executivo com evidências, PoC, CVSS e remediações.

Planos

Simples e transparente

Sem surpresas. Cancele quando quiser.

STARTER
R$3.300,00
por mês · por workspace
  • até 3 domínios
  • Módulos básicos
  • Relatórios PDF
  • 1 usuário
  • AI Decisions avançado
  • White-label
POPULAR
PROFESSIONAL
R$5.900,00
por mês · por workspace
  • até 8 domínioss
  • Todos os módulos
  • AI Decisions completo
  • até 2 usuários
  • Discord / Slack notifs
  • White-label
ENTERPRISE
Custom
volume · SLA · on-premise
  • Tudo do Professional
  • White-label completo
  • RBAC multi-tenant
  • Usuários ilimitados
  • Deploy on-premise
  • Suporte 24/7
Clientes

Confiado por times sérios

★★★★★

Substituímos 3 ferramentas separadas pelo OpenClaw. O que levava 2 dias de trabalho manual agora sai em menos de uma hora com relatório executivo pronto.

RS
Rafael Souza
Head of Red Team · FinTech BR
★★★★★

A IA encontrou um SQLi em produção que nosso time tinha varrido na semana anterior. Impressionante a profundidade da análise e o PoC gerado automaticamente.

AC
Ana Carvalho
CISO · Empresa de Logística
★★★★★

Usamos o plano Enterprise para entregar pentests white-label. A qualidade é melhor do que a maioria das consultorias tradicionais — a fração do custo.

DM
Diego Martins
CEO · Boutique de Cibersegurança

Pronto para automatizar
seu próximo pentest?

Comece gratuitamente. Sem cartão de crédito. Sem burocracia.