Versao: 1.0
Criador: Guilherme Lucas Tonaco Carvalho
Plataforma: TONACO CYBER
Ano: 2026
TONACO SCRIPT e uma linguagem de programacao original desenvolvida inteiramente em Java puro. Diferente de outras ferramentas, esta linguagem foi criada do zero sem frameworks ou bibliotecas externas complexas, com excecao do Gson para manipulacao de JSON.
A linguagem foi projetada para automatizar tarefas de reconhecimento web, busca de arquivos em servidores, analise de seguranca e integracao com o GitHub.
- Busca automatica de arquivos em sites alvo
- Scanner recursivo de links e subdiretorios
- Deteccao de conteudo sensivel (senhas, tokens, chaves)
- Analise de headers de seguranca HTTP
- Integracao com API do GitHub
- Geracao de relatorios em JSON e HTML
- Suporte a scripts com sintaxe propria
- Execucao em modo console ou via arquivos .tns
tonaco-cyber/
├── TonacoScriptInterpreter.java # Interpretador e maquina virtual da linguagem
├── script.tns # Arquivo de exemplo com comandos TNS
├── config.tns # Configuracoes padrao da linguagem
└── README.md # Documentacao completa
- Java Development Kit 17 ou superior
- Biblioteca Gson 2.10.1 (unica dependencia externa)
java -version
O retorno deve indicar Java 17 ou superior.
wget https://repo1.maven.org/maven2/com/google/code/gson/gson/2.10.1/gson-2.10.1.jar
Caso nao tenha o wget disponivel, faca o download manual pelo navegador no endereco acima.
javac -cp "gson-2.10.1.jar:." TonacoScriptInterpreter.java
Para Windows, utilize ponto e virgula como separador:
javac -cp "gson-2.10.1.jar;." TonacoScriptInterpreter.java
java -cp "gson-2.10.1.jar:." TonacoScriptInterpreter
java -cp "gson-2.10.1.jar:." TonacoScriptInterpreter script.tns
java -cp "gson-2.10.1.jar:." TonacoScriptInterpreter --auto-buscar https://exemplo.com.br
java -cp "gson-2.10.1.jar:." TonacoScriptInterpreter --github https://github.com/usuario/repositorio
A linguagem TNS utiliza comandos em portugues com estrutura simples.
Exibe texto no console.
escrever "Texto a ser exibido"
Declara uma variavel com um valor.
variavel nome = "Guilherme"
variavel idade = 28
variavel ativo = verdadeiro
Exibe o valor de uma variavel.
imprimir nome
Inicia o scanner de arquivos em um site alvo.
buscar https://exemplo.com.br
Busca links recursivamente ate uma profundidade especifica.
scanear https://exemplo.com.br --profundidade 3
Faz o download de um arquivo remoto.
baixar https://exemplo.com.br/arquivo.zip ./downloads/
Verifica headers de seguranca e informacoes do servidor.
analisar https://exemplo.com.br
Lista arquivos de um repositorio publico no GitHub.
github https://github.com/usuario/repositorio
Gera um relatorio da execucao.
relatorio json
relatorio html
Crie um arquivo com extensao .tns e o seguinte conteudo:
escrever "Iniciando TONACO SCRIPT"
variavel alvo = "https://exemplo.com.br"
variavel profundidade = 2
escrever "Alvo definido: " + alvo
buscar alvo
scanear alvo --profundidade 2
analisar alvo
escrever "Finalizando execucao"
relatorio html
Para executar:
java -cp "gson-2.10.1.jar:." TonacoScriptInterpreter meu_script.tns
Quando o comando BUSCAR e executado, o interpretador realiza as seguintes acoes:
- Conecta-se ao dominio informado
- Testa combinacoes de diretorios e extensoes
- Identifica arquivos existentes (HTTP 200)
- Verifica se o conteudo contem palavras sensiveis
- Busca links na pagina principal recursivamente
- Gera relatorio com todos os achados
.php, .jsp, .asp, .aspx, .html, .htm, .js, .css, .xml, .json, .txt, .log, .sql, .bak, .zip, .tar, .gz, .java, .py, .rb, .go, .c, .cpp, .class, .jar, .war, .ear, .properties, .yml, .yaml, .md
/, /admin, /backup, /temp, /logs, /config, /WEB-INF, /api, /v1, /old, /download, /files, /uploads, /images, /css, /js, /lib, /include, /inc
password, secret, key, token, api_key, database, db, backup, dump, credential, private, auth, login
TONACO SCANNER - Buscando arquivos em: https://exemplo.com.br
----------------------------------------------------------------
https://exemplo.com.br/index.php (HTTP 200)
https://exemplo.com.br/admin/config.php (HTTP 200) - CONTEUDO SENSIVEL DETECTADO
https://exemplo.com.br/backup/database.sql (HTTP 200)
https://exemplo.com.br/api/v1/users (HTTP 200)
Total de arquivos encontrados: 4
Total de links encontrados: 12
Relatorio salvo em: scan_1702684800000.json
Relatorio HTML gerado: relatorio_1702684800000.html
{
"url_alvo": "https://exemplo.com.br",
"data_scan": "2026-01-15T10:30:00",
"total_arquivos": 4,
"total_links": 12,
"arquivos": [
{
"url": "https://exemplo.com.br/index.php",
"status": 200,
"tamanho": 15234
},
{
"url": "https://exemplo.com.br/admin/config.php",
"status": 200,
"sensivel": true,
"palavra_encontrada": "password"
}
]
}O arquivo config.tns permite personalizar o comportamento da linguagem:
config timeout = 5000
config max_threads = 20
config user_agent = "TONACO-SCRIPT/1.0"
extensoes = [".php", ".jsp", ".html", ".js", ".css"]
diretorios = ["", "/admin", "/backup", "/api"]
palavras_sensiveis = ["password", "secret", "token", "key"]
- O scanner depende da resposta HTTP do servidor alvo
- Sites com bloqueio por User-Agent podem nao responder
- O tempo de execucao aumenta com a profundidade do scan
- O estado das variaveis e resetado a cada execucao
- Nao ha suporte nativo a banco de dados
Esta ferramenta foi desenvolvida para fins educacionais e de seguranca autorizada.
O uso do TONACO SCRIPT em sistemas sem autorizacao expressa do proprietario pode violar leis locais e internacionais.
O criador nao se responsabiliza pelo uso indevido da ferramenta.
Sempre obtenha autorizacao por escrito antes de realizar qualquer teste de seguranca em sistemas de terceiros.
Versao 1.0 (2026)
- Lancamento inicial da linguagem
- Scanner basico de arquivos
- Suporte a scripts .tns
- Integracao com GitHub API
- Geracao de relatorios JSON e HTML
Criador: Guilherme Lucas Tonaco Carvalho
Plataforma: TONACO CYBER
MIT License
Copyright (c) 2026 Guilherme Lucas Tonaco Carvalho
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files, to deal in the Software without restriction.
A comunidade de seguranca da informacao que compartilha conhecimento diariamente.
Aos desenvolvedores de software livre que mantem o ecossistema Java vivo.
Se este projeto foi util para seus estudos, considere compartilhar com outros profissionais da area.
TONACO SCRIPT
Uma linguagem criada do zero para resolver problemas reais de automacao e seguranca.