Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de Vulnerabilidades WebAtaques de SenhaExploraçãoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoEnumeração de SubdomíniosFerramenta de Acesso RemotoDesenvolvimento de Payloads
8661238há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Ferramenta moderna de exploração tática.

Ver RepositórioSite

tactical-exploitation

"O Outro Caminho para Pen-Test"

-- HD Moore & Valsmith

Sempre fui um grande defensor de uma abordagem tática para testes de penetração que não foca na exploração de vulnerabilidades de software conhecidas, mas depende de técnicas da velha escola, como coleta de informações e força bruta. Embora seja capaz de apreciar a utilidade ocasional de um 0day bem cronometrado, como pentester veterano prefiro uma abordagem sem exploits. A exploração tática oferece uma maneira mais suave e confiável de comprometer alvos ao alavancar vulnerabilidades de processo, minimizando a detecção de ataques e outros efeitos colaterais indesejados.

Este repositório visa fornecer um kit de ferramentas de exploração tática para auxiliar pentesters durante suas atribuições. As ferramentas atualmente disponibilizadas são descritas abaixo. Veja também 0xdeadbeef.info para algumas ferramentas e técnicas mais antigas.

[!WARNING] Estas ferramentas são provas de conceito. Elas são funcionais, mas podem conter bugs ou estar incompletas. Use por sua conta e risco.

Artigos

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

Veja também

  • https://github.com/0xdea/backdoo-rs

Ferramentas

easywin.py

Easywin é um script Python que fornece um kit de ferramentas para ataques sem exploits voltados a ambientes Windows e Active Directory, utilizando capacidades de coleta de informações e força bruta contra o protocolo SMB.

letmein.ps1

Letmein é uma implementação pura em PowerShell dos protocolos de staging usados pelo Metasploit Framework. Inicie uma instância do exploit/multi/handler (Generic Payload Handler) na sua máquina de ataque configurada para lidar com um dos payloads Meterpreter suportados, execute letmein.ps1 (idealmente como Administrador) em uma máquina Windows comprometida e aguarde sua sessão. Essa técnica é bastante eficaz para contornar o antivírus e obter um shell Meterpreter no Windows. Uma implementação alternativa em Python também é fornecida para fins educacionais, porém seu uso não é recomendado em campo.

letme.go

Letme.go é uma implementação minimalista em Go dos principais protocolos de staging usados pelo Metasploit Framework. Inicie uma instância do exploit/multi/handler na máquina de ataque configurada para lidar com um dos payloads Meterpreter suportados, execute letme.exe no sistema Windows de destino e aproveite sua sessão! Veja também backdoor-rs para uma variante em Rust.

poriluk.py

Poriluk é um script auxiliar que fornece uma interface confortável para explorar vulnerabilidades comuns de vazamento de informações. No momento, os seguintes ataques são suportados: enumeração de usuários baseada em dicionário via SMTP VRFY/EXPN/RCPT e HTTP Apache mod_userdir.

botshot.py

Botshot é um script Python que captura screenshots de sites a partir da linha de comando. É útil para automatizar o mapeamento da superfície de ataque web de grandes redes.

verbal.py

Verbal é um scanner de segurança de métodos de requisição HTTP. Ele tenta uma série de métodos HTTP interessantes contra uma lista de caminhos de sites, a fim de determinar quais métodos estão disponíveis e acessíveis. Os seguintes métodos HTTP são atualmente suportados: GET, OPTIONS, TRACE, DEBUG, PUT.

netdork.py

Netdork é um script Python que usa a API do Google Custom Search Engine para coletar informações interessantes em redes públicas e mapear furtivamente a superfície de ataque disponível. Os seguintes ataques são suportados: varredura de pesquisa de rede baseada em CIDRs de destino e descoberta de subdomínios via mecanismo de busca.

seitan.py

Seitan é um script Python que usa a busca da API do Shodan.io para coletar inteligência de fontes abertas sobre alvos. Os seguintes ataques são atualmente suportados: ipaddr (exibir todas as informações disponíveis para um endereço IP) e domain (pesquisar serviços relacionados a um domínio ou nome de host).

Baixar ferramenta