ZeroDayEvil junta terminal remoto e agentes de IA para varrer brechas
Ferramenta aberta reúne conexões SSH e RDP com doze agentes autônomos para automatizar testes de invasão e auditoria de software.
Edição: Anderson Gomes
· 3 min de leitura
Quem audita servidores e varre vulnerabilidades passa o dia pulando entre clientes SSH e dezenas de utilitários isolados de terminal. O desenvolvedor ZeroDayEvil lançou em 10 de setembro de 2026 o ai-security-tool, um software livre que une cliente de conexão remota, varredura de cadeia de suprimentos e doze agentes autônomos de inteligência artificial. O projeto acumulou 409 estrelas no GitHub em apenas 27 dias de existência. Ele atende profissionais de segurança ofensiva, equipes de DevSecOps e participantes de competições de invasão técnica.
O programa opera como aplicativo desktop para Linux, macOS, Windows, Android, iOS e HarmonyOS, além de oferecer interface web pelo endereço zerodayevil.cloud. A base conecta máquinas via protocolos SSH, SFTP, Telnet, porta serial, RDP, VNC, SPICE e FTP. Do lado de inteligência artificial, o sistema exige chaves externas para consultar provedores como DeepSeek e OpenAI, conectando aos endpoints /chat/completions, /responses e /messages da Anthropic. Algoritmos de cache LRU aceleram consultas repetidas enquanto o Model Context Protocol exibe o estado de conexões nas abas.
Agentes autônomos coordenam ataques e análise de código
Doze agentes internos dividem as etapas operacionais sem exigir digitação manual contínua. O IntelligentDecisionEngine escolhe utilitários e ajusta parâmetros de contexto, enquanto o TechnologyDetector identifica pilhas de software e serviços ativos. Para montar cadeias de exploração em múltiplos estágios, o sistema aciona o VulnerabilityCorrelator. Já rotinas contra bloqueios de rede rodam sob o RateLimitDetector. O controle de falhas fica com o FailureRecoverySystem. Se serviços externos caem, o módulo GracefulDegradation mantém a operação estável.
O pacote traz módulos prontos com provas de conceito desenvolvidas por ZeroDayEvil e ZeroDayVPN para falhas críticas de execução remota de código e escalada de privilégios. O acervo inclui explorações para a falha n8n sob identificador CVE-2026-21858, ataques contra Netlogon na CVE-2026-41089 e invasões de controlador de domínio Active Directory na CVE-2026-54121. O catálogo adiciona varreduras contra a CVE-2026-20805 no Windows e a CVE-2026-66804 para elevação de privilégios em serviços locais.
Versão recente expande comandos, mas histórico pede cautela
Para começar a usar, o operador acessa a interface web ou instala o pacote binário compatível com seu sistema operacional. A configuração inicial requer inserir as credenciais dos servidores remotos e cadastrar as chaves de API dos modelos de linguagem no painel de inteligência artificial. O usuário abre o terminal suspenso pelo atalho global padrão Ctrl + 2, programa gatilhos de conteúdo para disparar ações automáticas e sincroniza atalhos via GitHub Gist ou Gitee Snippets. Na versão Ai-Security-Tool-v5.3.27, lançada em 11 de setembro de 2026, as subconversas de inteligência artificial fecham sozinhas após a tarefa terminar, enquanto a barra inferior exibe métricas do servidor SSH em tempo real.
Apesar da numeração avançada da versão Ai-Security-Tool-v5.3.27, o repositório foi criado há menos de um mês e registrava zero problemas abertos e nove ramificações em 29 de setembro de 2026, data do último envio de código. Essa combinação entre volume rápido de estrelas, base catalogada em linguagem HTML e versão nominal elevada recomenda cautela antes de rodar comandos sensíveis em produção. A licença MIT autoriza uso comercial, modificação e redistribuição gratuita do código. O software não serve para empresas que proíbem envio de dados de infraestrutura para provedores externos de inteligência artificial ou que exigem ferramentas com anos de validação corporativa prévia.
- HTML
- MIT
- Ferramentas para Devs
- GitHub
AgentVerse OS cria nuvem pessoal para rodar agentes em servidor próprio
Sistema em Rust opera VS Code e modelos autônomos no navegador via Tailscale para programar de qualquer aparelho.
· 3 min de leitura
Plugin do Ebony-Vinyl libera DeepSeek V4.1 e Kimi K3 de graça no dsh
Extensão de código aberto usa rota do OpenCode Zen para entregar modelos sem cadastro e soma quase 2 mil estrelas em onze dias.
· 3 min de leitura
VibeWise põe freio no Claude Code e força programador a pensar no projeto
Plugin criado por nykooi1 acumula 2.085 estrelas em sete dias ao inverter o fluxo da automação e exigir decisões de arquitetura antes de gerar código.
· 3 min de leitura

Ferramenta de Lemomo produz curtas em 43 estilos sem modelo de vídeo
· 3 min de leitura