Pular para o conteúdo
NovidadesIA

Ferramentas para Devs

ZeroDayEvil junta terminal remoto e agentes de IA para varrer brechas

Ferramenta aberta reúne conexões SSH e RDP com doze agentes autônomos para automatizar testes de invasão e auditoria de software.

Edição: Anderson Gomes
· 3 min de leitura

Ferramentas

Quem audita servidores e varre vulnerabilidades passa o dia pulando entre clientes SSH e dezenas de utilitários isolados de terminal. O desenvolvedor ZeroDayEvil lançou em 10 de setembro de 2026 o ai-security-tool, um software livre que une cliente de conexão remota, varredura de cadeia de suprimentos e doze agentes autônomos de inteligência artificial. O projeto acumulou 409 estrelas no GitHub em apenas 27 dias de existência. Ele atende profissionais de segurança ofensiva, equipes de DevSecOps e participantes de competições de invasão técnica.

O programa opera como aplicativo desktop para Linux, macOS, Windows, Android, iOS e HarmonyOS, além de oferecer interface web pelo endereço zerodayevil.cloud. A base conecta máquinas via protocolos SSH, SFTP, Telnet, porta serial, RDP, VNC, SPICE e FTP. Do lado de inteligência artificial, o sistema exige chaves externas para consultar provedores como DeepSeek e OpenAI, conectando aos endpoints /chat/completions, /responses e /messages da Anthropic. Algoritmos de cache LRU aceleram consultas repetidas enquanto o Model Context Protocol exibe o estado de conexões nas abas.

Agentes autônomos coordenam ataques e análise de código

Doze agentes internos dividem as etapas operacionais sem exigir digitação manual contínua. O IntelligentDecisionEngine escolhe utilitários e ajusta parâmetros de contexto, enquanto o TechnologyDetector identifica pilhas de software e serviços ativos. Para montar cadeias de exploração em múltiplos estágios, o sistema aciona o VulnerabilityCorrelator. Já rotinas contra bloqueios de rede rodam sob o RateLimitDetector. O controle de falhas fica com o FailureRecoverySystem. Se serviços externos caem, o módulo GracefulDegradation mantém a operação estável.

O pacote traz módulos prontos com provas de conceito desenvolvidas por ZeroDayEvil e ZeroDayVPN para falhas críticas de execução remota de código e escalada de privilégios. O acervo inclui explorações para a falha n8n sob identificador CVE-2026-21858, ataques contra Netlogon na CVE-2026-41089 e invasões de controlador de domínio Active Directory na CVE-2026-54121. O catálogo adiciona varreduras contra a CVE-2026-20805 no Windows e a CVE-2026-66804 para elevação de privilégios em serviços locais.

Versão recente expande comandos, mas histórico pede cautela

Para começar a usar, o operador acessa a interface web ou instala o pacote binário compatível com seu sistema operacional. A configuração inicial requer inserir as credenciais dos servidores remotos e cadastrar as chaves de API dos modelos de linguagem no painel de inteligência artificial. O usuário abre o terminal suspenso pelo atalho global padrão Ctrl + 2, programa gatilhos de conteúdo para disparar ações automáticas e sincroniza atalhos via GitHub Gist ou Gitee Snippets. Na versão Ai-Security-Tool-v5.3.27, lançada em 11 de setembro de 2026, as subconversas de inteligência artificial fecham sozinhas após a tarefa terminar, enquanto a barra inferior exibe métricas do servidor SSH em tempo real.

Apesar da numeração avançada da versão Ai-Security-Tool-v5.3.27, o repositório foi criado há menos de um mês e registrava zero problemas abertos e nove ramificações em 29 de setembro de 2026, data do último envio de código. Essa combinação entre volume rápido de estrelas, base catalogada em linguagem HTML e versão nominal elevada recomenda cautela antes de rodar comandos sensíveis em produção. A licença MIT autoriza uso comercial, modificação e redistribuição gratuita do código. O software não serve para empresas que proíbem envio de dados de infraestrutura para provedores externos de inteligência artificial ou que exigem ferramentas com anos de validação corporativa prévia.

  • HTML
  • MIT
  • Ferramentas para Devs
  • GitHub

Fonte: Repositório no GitHub · Como produzimos as matérias