#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Framework de exploração de código aberto com sistema modular de payload, codificador e auxiliar para testes de penetração, validação de…

Biblioteca Python para manipulação de protocolos de rede de baixo nível, com implementações de SMB, MSRPC, Kerberos e WMI, além de ferramentas para…

Binários e Scripts que Vivem da Terra - (LOLBins e LOLScripts)

PEASS - Suíte de Scripts Incríveis para Escalada de Privilégios (com cores)

Uma pequena ferramenta para brincar com a segurança do Windows

Framework de Emulação de Adversários

O patch de kernel do Android e do sistema Android

Explora computadores bloqueados/protegidos por senha via USB, implanta backdoor persistente baseado em WebSocket, expõe o roteador interno e rouba…

Anotações abrangentes de red teaming cobrindo técnicas de segurança ofensiva, incluindo injeção de código, evasão de defesa, movimento lateral e…

Framework pós-exploração para teste automatizado de autenticação em rede, coleta de credenciais e movimento lateral em ambientes Windows/AD com…

Empire é um framework de pós-exploração e emulação de adversários usado para auxiliar Red Teams e Penetration Testers.

Ferramenta de recuperação de credenciais multiplataforma que extrai senhas armazenadas de navegadores, clientes de e-mail, bancos de dados,…

Um framework colaborativo e multiplataforma para red teaming.

Um framework de pós-exploração de código aberto para estudantes, pesquisadores e desenvolvedores.

Coisas (relativamente) simples que permitem que você vá um pouco mais fundo do que o normal.

Ataque e defesa do Active Directory usando atividades modernas de tradecraft adversarial de pós-exploração

Seatbelt é um projeto em C# que realiza uma série de 'verificações de segurança' voltadas para a segurança em levantamentos de host, relevantes tanto…

Diversas dicas e truques