Você aponta o alvo. O Sheldon faz o recon, encontra as falhas, prova cada uma por efeito e entrega o dossiê — as 6 fases de um teste de intrusão, sem você tocar no teclado. 100% seu, livre de assinaturas
LLM local (Ollama) + Kali · sem nuvem · só em alvos seus ou autorizados por contrato
O mesmo painel do Sheldon, ao vivo. Cada rolagem avança uma fase real do teste.
Mapeia a superfície inteira do alvo: rotas, tecnologias, subdomínios e pontos de entrada. Monta o grafo do que existe antes de tocar em nada.
Testa autenticação e controle de acesso pela reação dos parâmetros — não pelo nome da rota. Acha o IDOR em /api/pedidos/{id} e prova lendo o pedido de outro usuário.
Injeção, mass assignment, exposição de dados. Cada candidato é confirmado por efeito — recuperando um valor plantado — antes de virar achado. É assim que o falso positivo morre.
Encadeia o que encontrou: usa o acesso quebrado para chegar em /internal/_debug e virar dados sensíveis em impacto real.
Para cada falha, deixa a evidência: a requisição, a resposta e o dado recuperado. Nada de "possível" — ou está provado, ou não entra no relatório.
Escreve o laudo sozinho: cada achado com severidade, CWE, OWASP, PoC e a recomendação. Pronto para entregar ao cliente.
Recriação de uma saída real do Sheldon sobre um alvo de exemplo. Cada achado provado por efeito.
?busca em /produtos concatenado na query. Confirmado extraindo um valor plantado no banco — não por assinatura de erro.{id} em /api/pedidos/{id} devolve pedidos de outros usuários. Provado por diferencial: dois usuários, mesma rota, dado do outro.PATCH /perfil aceita o campo role no corpo. Enviar role=admin eleva o próprio privilégio./internal/_debug acessível sem autenticação, expondo variáveis de ambiente e tokens. Distinguido do catch-all do SPA por fingerprint de rota inexistente.OSINT de telefone, deface controlado, coleta de credenciais — o mesmo painel, o mesmo rigor de evidência.
Tudo que o Sheldon aprende — alvos, tecnologias, rotas, achados, lições — vira um grafo de conhecimento vivo. É o mesmo painel "cérebro" que abre dentro do produto.
Cada campanha alimenta o grafo. Da próxima vez que aparecer a mesma tecnologia ou o mesmo padrão de falha, o Sheldon já sabe por onde começar.
O botão ATACAR dispara as 6 fases sozinho: recon, acesso, falhas, escalada, prova e laudo.
Nada de "possível". Cada achado é confirmado recuperando um valor real — zero falso positivo.
Subdomínios → API → extração, 100% em código, sem o modelo decidir nada no caminho crítico.
Grafo de conhecimento que cresce a cada alvo e fica na sua máquina.
LLM no Ollama + Kali. Sem nuvem, sem telemetria. Seus dados nunca saem da rede.
Recon, captura de handshake e teste de robustez de senha — em redes suas ou autorizadas.
Fail-closed por contrato: só age em alvos que você declarou. Ações destrutivas ficam no cofre.
Laudo com severidade, CWE, OWASP, PoC e recomendação — exportável, pronto para o cliente.
Troque o nome do agente, do operador e a marca. Instala limpo, sem nada de ninguém.
O Sheldon executa intrusões reais — encontra e explora falhas de verdade. Esse poder existe para uma coisa só: testar o que é seu, ou o que você tem autorização escrita para testar. Ao adquirir, você declara que o usará exclusivamente em sistemas próprios ou autorizados. O comprador é o único e integral responsável por todo e qualquer uso. Não nos responsabilizamos por uso abusivo ou indevido, nem por ataques a alvos não autorizados. O Sheldon opera fail-closed e só age em alvos declarados — mas a lei e a ética são sua obrigação, não da ferramenta.
Uma ferramenta agêntica de hacking ético que faz tudo por você — recon, exploração, prova e dossiê. Instalador que monta tudo (Kali, ferramentas, modelo local e painel) e recebe atualizações.