Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jwillyamz/ezemu
Herramientas DefensivasPruebas de PenetraciónAprendizaje y EducaciónRed TeamingAtaque AdversarioLabs y Práctica
GitHubjwillyamz/ezemu

ezEmu

Ver al adversario, actuar como el adversario: Ejecución simple de comandos para ajuste/investigación defensiva (ahora con más ELF en el estante)

Ver Repositorio
10994hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ezEmu

ezEmu permite a los usuarios probar comportamientos adversarios mediante diversas técnicas de ejecución. Algo así como un "marco ofensivo para los blue teamers", ezEmu no tiene capacidades de red/C2 y se enfoca en crear telemetría de prueba local.

Windows

Ver /Linux para ELF

ezEmu se compila como parent.exe para simplificar los árboles de procesos, y rastreará (y también matará) los procesos hijos para permitir búsquedas fáciles en registros/dashboards.

Las técnicas de ejecución actuales incluyen:

  • Cmd.exe (T1059.003)
  • PowerShell (T1059.001)
  • Unmanaged PowerShell (T1059.001)
  • CreateProcess() API (T1106)
  • WinExec() API (T1106)
  • ShellExecute (T1106)
  • Instrumentación de administración de Windows (T1047)
  • VBScript (T1059.005)
  • Windows Fiber
  • WMIC XSL Script/Squiblytwo (T1220)
  • Macro VBA de Microsoft Word (T1059.005)
  • Python (T1059.006)

Nota: Debe habilitar algunas configuraciones del centro de confianza relacionadas con macros para que las cosas de Word funcionen - https://support.office.com/en-us/article/enable-or-disable-macros-in-office-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6. También necesita tener Python instalado y la variable PATH configurada para #12

Uso/Demo

ezEmu es una aplicación de terminal interactiva y funciona mucho mejor si se ejecuta desde cmd.exe

Demostración de ezEmu

Compilar con referencia a algunas dependencias DLL locales

(ej: csc /r:Microsoft.Office.Interop.Word.dll,Microsoft.Vbe.Interop.dll,System.Management.Automation.dll parent.cs)

Comentarios/Contribuciones

Esto comenzó como una simple investigación/experimentación personal y definitivamente no pretende ser "código limpio" (esto es muy Jamie-code™️). Dicho esto, estoy feliz de aceptar problemas y sugerencias adicionales!

PENDIENTE: Archivo de salida de registro (quizás), más CTI + aprendizaje >> más técnicas de ejecución (siempre)


Aviso

©2020 The MITRE Corporation. Todos los derechos reservados.

Aprobado para publicación pública; distribución ilimitada. Número de caso 20-1357.

Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento de la Licencia. Puede obtener una copia de la Licencia en

http://www.apache.org/licenses/LICENSE-2.0

A menos que lo exija la ley aplicable o se acuerde por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para conocer el lenguaje específico que rige los permisos y limitaciones bajo la Licencia.

La afiliación del autor con The MITRE Corporation se proporciona únicamente con fines de identificación, y no pretende transmitir ni implicar la conformidad o el apoyo de MITRE a las posiciones, opiniones o puntos de vista expresados por el autor.

Descargar herramienta