Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
incarcero — Incarcero é uma ferramenta que cria Máquinas Virtuais (VMs) pré-configuradas com ferramentas de análise de malware e configurações de segurança adaptadas para análise de malware sem qualquer interação do usuário. | Kitploit
Ferramentas/GitHubGitHub/0x48piraj/incarcero
Análise Dinâmica (Sandboxing)Engenharia ReversaAnálise ForenseAnálise de MalwareSegurança na NuvemAprendizado e EducaçãoRecursos Curados
GitHub0x48piraj/incarcero

incarcero

Incarcero é uma ferramenta que cria Máquinas Virtuais (VMs) pré-configuradas com ferramentas de análise de malware e configurações de segurança adaptadas para análise de malware sem qualquer interação do usuário.

Ver Repositório
93383há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Incarcero: o canivete suíço para análise de malware

A análise de malware é como desarmar bombas. O objetivo é desmontar e entender um programa que foi criado para causar dano, o que muitas vezes é ofuscado (ou seja, empacotado) para dificultar a análise.

Incarcero é uma ferramenta que cria Máquinas Virtuais (VMs) pré-configuradas com ferramentas de análise de malware e configurações de segurança adaptadas para análise de malware sem qualquer interação do usuário.

Além disso, este repositório também inclui provavelmente a maior coleção de código-fonte de malware, bem como um módulo que permite baixar amostras de malware de bases de dados online populares.

Nota: Binários com nomes genéricos, como valor MD5 ou smbXXX.tmp, não foram detectados como malware pelo VirusTotal no momento do upload, mas isso não significa que não sejam uma amostra de malware. Sinta-se à vontade para configurar, analisar e fazer engenharia reversa em qualquer uma das amostras deste repositório; se você realmente o fizer, deixe-me saber os resultados da sua investigação.

Requisitos

  • Python 3.3+
  • Packer
  • Vagrant
  • VirtualBox ou um servidor vSphere / ESXi

Especificações mínimas para a máquina de build

  • Pelo menos 5 GB de RAM
  • Extensões VT-X fortemente recomendadas
  • Fedora

    root@kitploit:~
    dnf install ruby-devel gcc-c++ zlib-devel
    vagrant plugin install winrm winrm-fs
    

    Debian

    root@kitploit:~
    apt install vagrant git python3-pip
    

    Ubuntu

    root@kitploit:~
    apt install git python3-pip
    

    ArchLinux

    root@kitploit:~
    pacman -Sy vagrant packer python-pip git
    

    Instalação

    Linux/Unix

    • Instale o git e o packer usando a ferramenta de empacotamento da sua distribuição (o packer às vezes é chamado de packer-io)
    • Instale o vagrant a partir do site deles: https://www.vagrantup.com/downloads.html (Instalar a partir das ferramentas de empacotamento de algumas distribuições causou problemas).
    • Instale o incarcero:
    root@kitploit:~
    sudo pip3 install git+https://github.com/0x48piraj/incarcero.git#egg=incarcero
    

    Windows

    NOTA: A partir do Windows 10, o Hyper-V está sempre em execução abaixo do sistema operacional. Como o VT-X precisa ser operado exclusivamente por apenas um hipervisor, isso faz com que o VirtualBox (e o incarcero) falhe. Para desabilitar o Hyper-V e permitir que o VirtualBox execute, execute o seguinte comando em um prompt de comando administrativo e reinicie: bcdedit /set hypervisorlaunchtype off. Desde a versão 6 do Virtualbox ele suporta o uso do Hyper-V como núcleo de execução de fallback (changelog)

    Usando Chocolatey

    Os passos a seguir pressupõem que você tenha o https://chocolatey.org/[Chocolatey] instalado. Caso contrário, siga o procedimento de instalação manual.

    Instale as dependências:

    root@kitploit:~
    choco install python vagrant packer git virtualbox
    

    Atualize o console:

    root@kitploit:~
    refreshenv
    

    Instale o incarcero:

    root@kitploit:~
    pip3 install setuptools
    pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero
    

    Manualmente

    • Instale o VirtualBox, o Vagrant e o git
    • Instale o Packer, coloque o binário do packer em uma pasta no PATH do seu usuário, como C:\Windows\System32\
    • Instale o Python 3 (certifique-se de adicionar o Python às suas variáveis de ambiente)
    • Abra um console (Tecla Windows + cmd)
    root@kitploit:~
    pip3 install setuptools
    pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero
    

    Para implantar na AWS (opcional)

    Execute este comando após a instalação normal:

    root@kitploit:~
    vagrant plugin install vagrant-aws
    

    NOTA: O recurso AWS foi testado apenas no Linux por enquanto, e o EC2 não suporta a versão desktop de 32 bits do Windows 10.

    Uso

    Criação da box

    Isso cria a sua box base que é importada no Vagrant. Depois, você pode reutilizar a mesma box várias vezes por análise de amostra.

    Execute:

    root@kitploit:~
    incarcero build <template>
    

    Você também pode listar todos os templates suportados com:

    root@kitploit:~
    incarcero list
    

    Isso criará uma box do Vagrant pronta para investigação de malware que você poderá incluir em um Vagrantfile posteriormente.

    Por exemplo:

    root@kitploit:~
    incarcero build win10_x64_analyst
    

    A seção de configuração contém mais informações sobre o que pode ser configurado com o incarcero.

    Instâncias por análise

    root@kitploit:~
    incarcero spin win10_x64_analyst <nome>
    

    Isso criará um Vagrantfile preparado para uso em análise de malware. Mova-o para um diretório de sua escolha e execute:

    root@kitploit:~
    vagrant up
    

    Por padrão, o diretório local será compartilhado na VM na Área de Trabalho. Isso pode ser alterado comentando a parte relevante do Vagrantfile.

    Por exemplo:

    root@kitploit:~
    incarcero spin win7_x86_analyst 20160519.cryptolocker.xyz
    

    Para implantar na AWS (opcional)

    O incarcero pode enviar e interagir com uma VM nos serviços da Amazon Web. Para fazer isso, siga estes passos:

    . O incarcero precisará de um bucket S3 na AWS para enviar a VM antes de convertê-la em uma AMI (Amazon Machine Image). Se você não tiver um, crie um agora.

    . Sua instância também requer um security group com pelo menos uma regra permitindo conexões de entrada para WinRM (Tipo: WinRM-HTTP, Protocolo: TCP, Faixa de Portas: 5985, Origem: IP público do host).

    . Em seguida, você precisa de uma função de serviço vmimport configurada. Siga a seção chamada VM Import Service Role de este guia. Esses passos devem ser executados com uma conta que tenha permissões iam:CreateRole e iam:PutRolePolicy.

    . Se a configuração padrão for usada, altere o hipervisor para aws e preencha as opções obrigatórias relacionadas. Caso contrário, certifique-se de adicionar todas as opções sobre AWS à sua configuração personalizada.

    . Finalmente, você pode seguir os mesmos passos descritos nas seções Criação da box e Instâncias por análise para iniciar sua instância!

    NOTA: A importação da AMI pode levar muito tempo (cerca de uma hora), no entanto, você pode verificar o status da tarefa fazendo isto. No momento, apenas uma AMI pode ser criada por template.

    Status da importação da AMI

    Instale o awscli usando pip:

    root@kitploit:~
    pip install awscli
    

    Configure o awscli com:

    root@kitploit:~
    aws configure
    

    Então execute:

    root@kitploit:~
    aws ec2 describe-import-image-tasks 
    

    RDP

    Para conectar a uma instância na nuvem usando RDP, execute este comando no mesmo local do seu Vagrantfile:

    root@kitploit:~
    vagrant rdp -- /cert-ignore
    

    Para que isso funcione, a instância exigirá um security group permitindo conexões de entrada RDP (Tipo: RDP, Protocolo: TCP, Faixa de Portas: 3389, Origem: IP público do host).

    NOTA: Você pode ignorar com segurança o seguinte erro porque o rsync ainda não foi implementado: No host IP was given to the Vagrant core NFS helper. This is an internal error that should be reported as a bug.

    Parando uma Instância

    Para parar uma instância na nuvem, execute este comando no mesmo local do seu Vagrantfile:

    root@kitploit:~
    vagrant halt
    

    Configuração

    A configuração do incarcero está localizada em um diretório que segue as convenções usuais do sistema operacional:

    • Linux/Unix: ~/.config/incarcero/
    • Mac OS X: ~/Library/Application Support/incarcero/
    • Win 7+: C:\Users\<usuário>\AppData\Local\incarcero\incarcero\

    O arquivo se chama config.js e é copiado de um arquivo de exemplo na primeira execução. A configuração de exemplo é documentada.

    Suporte a ESXi / vSphere

    O incarcero usa o virtualbox como back-end por padrão, mas desde a versão 0.3.0 foi adicionado suporte para ESXi / vSphere. Notas sobre os passos necessários para o suporte a ESXi / vSphere estão disponíveis. Como a configuração de cada pessoa é um pouco diferente, não hesite em abrir uma issue se encontrar um problema ou melhorar nossa documentação através de um pull request.

    Perfis

    Estamos explorando o conceito de perfis que são armazenados separadamente da configuração e podem ser usados para criar arquivos, alterar o registro ou instalar pacotes adicionais. Veja profile-example.js para uma configuração de exemplo. Essa nova capacidade é experimental e sujeita a mudanças à medida que experimentamos com ela.

    Security groups da AWS

    Atualmente, o incarcero não suporta a criação automática dos security groups, então você terá que usar o console da AWS para criar os seus. No entanto, usando a biblioteca Boto3 deve haver uma maneira de implementar isso.

    Aviso legal

    Este repositório é apenas para fins de pesquisa, o uso deste código é de sua responsabilidade.

    Não assumo NENHUMA responsabilidade e/ou obrigação por como você escolhe usar qualquer um dos códigos-fonte disponíveis aqui. Ao usar qualquer um dos arquivos disponíveis neste repositório, você entende que está CONCORDANDO EM USAR POR SUA CONTA E RISCO. Mais uma vez, TODOS os arquivos disponíveis aqui são apenas para fins de EDUCAÇÃO e/ou PESQUISA.

    Não sou o autor de nenhum dos códigos disponíveis aqui. Este repositório contém amostras de código-fonte de malware vazadas online (e encontradas em várias outras fontes); eu as enviei para o GitHub para simplificar o processo daqueles que desejam analisar o código.

    Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua total responsabilidade. O uso indevido das informações neste repositório pode resultar em acusações criminais contra as pessoas em questão. Não serei responsabilizado caso acusações criminais sejam feitas contra qualquer indivíduo que use indevidamente o código neste repositório para violar a lei.

    Este repositório não promove nenhuma atividade relacionada a hacking. Todas as informações neste repositório são apenas para fins educacionais.

    Créditos

    Este projeto foi rejuvenescido com a ajuda de malboxes.

    Baixar ferramenta