#1Ferramentas para explorar e expandir o controle em redes comprometidas, movendo-se entre sistemas.
Recomendado pelo Kitploit

Estrutura automatizada de avaliação de superfície de ataque para Active Directory e infraestruturas locais, correlacionando vulnerabilidades com…
Um port completo em Go do Impacket - 63 ferramentas CLI e 24 bibliotecas para ataques a protocolos Windows e Active Directory, compilado em um único…

Framework de Emulação de Adversários

Kit de ferramentas Go para avaliações de segurança autorizadas no Azure: enumera assinaturas e recursos, audita configurações incorretas e ataca o…

Nishang - PowerShell ofensivo para red team, testes de penetração e segurança ofensiva.

Empire é um framework de pós-exploração e emulação de adversários usado para auxiliar Red Teams e Penetration Testers.

Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação rogue HTTP/SMB/MSSQL/FTP/LDAP integrado, suportando…

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Esta ferramenta irá configurar seus backdoors/rootkits; quando o backdoor já estiver configurado, ele ocultará seu processo específico, tornará sua…

Guia de testes de segurança em nuvem neutro em relação a fornecedores, com fases estruturadas para enumeração, escalonamento de privilégios,…

DejaVU - Framework de Decepção de Código Aberto

Exploit para CVE-2025-50505 no Clash Verge Rev, demonstrando escalonamento local de privilégio e execução remota de código via API não autenticada,…

Script Python que corrige o arquivo termsrv.dll no Windows para permitir múltiplas sessões RDP simultâneas, suportando as versões 1703 a 1909 do…

Automatizando a consciência situacional para testes de penetração em nuvem.

Espaço de execução do Powershell seguro para OpSec a partir de C# (também conhecido como SharpPick) com AMSI, Modo de Linguagem Restrito e Registro…

Bem-vindo à página onde você encontrará cada truque/técnica/o que for que aprendi em CTFs, aplicações reais e ao ler pesquisas e notícias.

Estrutura de pós-exploração Linux escrita em bash projetada para auxiliar equipes vermelhas em persistência, reconhecimento, escalonamento de…

Agente Autônomo de Hacking para Red Team