Instalação · Documentação · Galeria · MIT
Explore a superfície. Relacione os resultados. Revise a evidência.
Capsule é um aplicativo nativo para Windows que reúne crawler concorrente, inspeção HTTP, inventário de tecnologias e visualização de alvos. Foi pensado para apoiar profissionais de cibersegurança, AppSec e QA na organização de uma investigação autorizada, da primeira URL à revisão dos resultados.
A interface mantém a coleta, os logs, a estrutura e os achados no mesmo contexto. Cada sessão preserva seu alvo durante a execução do aplicativo; a busca global reencontra resultados existentes e inicia novas explorações quando necessário.
Note
Versão atual 0.1.1. O botão de download aponta para a Release oficial. Se ela ainda não estiver disponível, use o guia de compilação. O executável atual não tem assinatura digital e pode apresentar um aviso do Windows. Entenda e confira a integridade.
| Etapa | O que você encontra | Saiba mais |
|---|---|---|
| Explorar | HTTP concorrente, descoberta de links, subdomínios e renderização JavaScript opcional | Crawler |
| Acompanhar | Estrutura, logs, métricas, atividades e notificações | Interface |
| Relacionar | Mapa mental e grafo formados a partir dos resultados da sessão | Módulo Alvo |
| Inspecionar | Requisições e respostas capturadas, parâmetros, formulários e evidências | Segurança e auditoria |
| Interpretar | Conversas de IA com provedor configurável e contexto fornecido pelo analista | IA |
flowchart LR
A[Alvo autorizado] --> B[Crawler nativo]
B --> C[Estrutura e inventário]
B --> D[Capturas HTTP]
B --> E[Achados e sinais]
C --> F[Mapa mental e grafo]
E --> F
D --> G[Revisão e exportação]
F --> G
- Motor nativo: trabalhadores em Rust/Tokio, concorrência configurável e ajuste inicial baseado em CPU e memória.
- Coleta configurável: taxa, timeout, profundidade, exclusões, redirects, robots.txt e limites de captura.
- JavaScript opcional: Edge/Chrome headless, leitura do DOM e descoberta de XHR/fetch GET dentro do escopo.
- Subdomínios: consultas a índices de certificados, cache e inclusão dos nomes aceitos na fila.
- Auditoria: achados com classificação de evidência, referências às capturas e orientação de correção.
- Interface por páginas: listas, inventário e logs exibem conjuntos limitados para facilitar a navegação.
| Camada | Tecnologias |
|---|---|
| Aplicativo | Tauri 2 · Rust · Windows WebView2 |
| Interface | React 19 · TypeScript · Vite · Tailwind CSS 4 |
| Rede | Tokio · reqwest · rustls · scraper |
| Navegação JavaScript | Edge/Chrome · Chrome DevTools Protocol |
| Visualização | SVG · Canvas · MapLibre GL |
| Recursos locais | sysinfo · Windows Credential Manager · arquivos temporários |
As versões resolvidas estão em package-lock.json e src-tauri/Cargo.lock. Arquitetura e limites →
O que esta versão não promete
Não há garantia de descobrir todas as URLs ou vulnerabilidades. Tecnologias são identificadas por sinais; CVEs correlacionadas exigem confirmação. A ausência de achados não comprova segurança. As sessões do crawler não são um histórico persistente entre aberturas: exporte as evidências antes de fechar. A localização no mapa é aproximada e pode representar uma CDN.
- Instale ou compile o Capsule.
- Defina um alvo autorizado e revise as opções do crawler.
- Inicie a coleta, acompanhe os painéis e abra os recursos relevantes.
- Explore as relações em Alvo e exporte o material necessário para sua análise.
Código sob licença MIT. Dependências, ícones e marcas mantêm seus próprios termos: créditos.
Criado por Cogumos · Contribuir · Reportar uma falha de segurança





