O que é o Chapeuzinho Preto e como ele funciona na prática
O Chapeuzinho Preto é uma ferramenta open-source de reconnaissance e coleta de informações desenvolvida no Brasil, voltada para pesquisadores de segurança e profissionais de bug bounty. O script principal é escrito em Python e automaiza etapas que antes exigiam rodar uma dezena de ferramentas separadamente — subdomínios, portas abertas, tecnologia por trás do serviço, verificações básicas de exposição e até extração de emails.
Entendendo o chapeuzinho preto passo a passo
Você baixa o repositório do GitHub, instala as dependências listadas no arquivo requirements.txt e roda com python. O fluxo mais simples envolve passar um domínio alvo e deixar a ferramenta varrer os serviços disponíveis. Ela agrega resultados de fontes como crt.sh, sublist3r, httpx, nmap e outros coletores, consolidando tudo em um diretório de saída organizado por alvo. No meu dia a dia, eu costumo rodar primeiro uma enumeração passiva com crt.sh e waybackurls para não tocar no alvo com requisições diretas. Depois uso o Chapeuzinho Preto para cruzar subdomínios ativos com portas abertas e headers expostos. O resultado sai em JSON e texto, pronto para análise manual.
Tem um ponto que muita gente ignora: a ferramenta roda várias requisições HTTP em paralelo, e se você deixar o limite de threads alto demais contra um alvo pequeno, o IP pode ser rate-limited ou bloqueado rapidamente. Eu configuro sempre para 50 concurrentes no máximo quando o domínio tem menos de mil subdomínios descobertos. Assim a execução fica entre 8 e 12 minutos para alvos médios, dependendo da velocidade da sua conexão e da quantidade de serviços que respondem de verdade.
👉 Clique no botão abaixo para saber mais sobre o assunto!
O problema que eu encontrei e o workaround
A primeira vez que usei o Chapeuzinho Preto em um scope grande de bug bounty, ele trouxe centenas de subdomínios, mas quase nenhum era realmente acessível. A ferramenta classifica como ativo quem responde com código 2xx, mas muitos hosts tinham redirecionamentos circulares ou respostas falsas de CDN. Eu perdi cerca de trinta minutos testando URLs que nunca carregavam nada útil. A solução que eu adotei foi rodar uma filtragem intermediária com httpx antes de qualquer coisa mais pesada. Filtrei os subdomínios que respondem com status 200 real e tamanho de resposta maior que zero. Depois alimentei apenas esse subset no restante do pipeline do Chapeuzinho Preto. O tempo total caiu de quarenta minutos para uns doze, e a qualidade dos achados melhorou consideravelmente.
Outro detalhe que vale mencionar: o Chapeuzinho Preto não vem com scanner de vulnerabilidade integrado. Ele foca em reconnaissance. Se você espera que a ferramenta encontre falhas automaticamente, vai se decepcionar. O valor real está na economia de tempo para juntar dados dispersos em um só lugar. Se quiser testar, o repositório oficial está no GitHub sob o nome chapeuzinho-preto. Basta clonar, instalar as dependências e seguir o readme. Para Aldeia Negra, que é outra variante brasileira similar, o fluxo é praticamente o mesmo — a diferença principal está nos módulos extras de detecção de tech stack e nos filtros configuráveis.
Se a sua prioridade for algo mais leve, com foco só em subdomínios e enumeração passiva, ferramentas como Subfinder ou Amass podem ser mais adequadas. O Chapeuzinho Preto se destaca quando você quer um único comando que agregue múltiplas etapas e ainda saia com tudo organizado em diretórios por alvo. Uma última observação: verifique sempre o escopo do engagement antes de executar. A ferramenta faz requisições reais, e mesmo que a maior parte seja passiva, algumas etapas tocam o alvo ativamente. Em scopes restritos, isso pode ser um problema se você não filtrar os domínios corretos antes de rodar.