Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
APT-GUID — APT-GUID | Kitploit
Ferramentas/GitHubGitHub/al1ex/apt-guid
OSINT (Open Source Intelligence)Privilege EscalationVulnerability AnalysisExploitationInformation GatheringPost-ExploitationCommand and ControlSocial EngineeringLearning & EducationRed TeamingCurated Resources
2312há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Ver Repositório

Introdução ao projeto

Compilação de materiais na área de APT, envolvendo, mas não se limitando aos seguintes aspectos:

  • Ferramentas de ataque APT

  • Relatórios de análise APT

  • Técnicas de ataque APT

Ferramentas

Coleta de informações

Coleta ativa de inteligência
  • EyeWitness pode capturar capturas de tela de sites, fornecer algumas informações do servidor e identificar credenciais padrão quando possível https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump é uma ferramenta usada para enumerar rapidamente buckets AWS S3 em busca de "loot" https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE é uma ferramenta para coleta de informações sobre domínios https://github.com/michenriksen/aquatone
  • Spoofcheck, usado para verificar se é possível falsificar domínios. O programa verifica se os registros SPF e DMARC possuem configurações fracas que permitem falsificação https://github.com/BishopFox/spoofcheck
  • Nmap é usado para descobrir hosts e serviços em redes de computadores https://github.com/nmap/nmap
  • dnsrecon é um script de enumeração de DNS https://github.com/darkoperator/dnsrecon
  • dirsearch é uma ferramenta simples de linha de comando para forçar diretórios de sites https://github.com/maurosoria/dirsearch
  • Sn1per é uma ferramenta automatizada de pentest https://github.com/1N3/Sn1per
Coleta passiva de inteligência
  • Social Mapper Ferramenta de mapeamento de mídias sociais OSINT que recebe uma lista de nomes de usuário e imagens (ou nomes de empresas do LinkedIn) e realiza buscas automatizadas em larga escala por alvos em vários sites de mídia social. Não é limitada por APIs, pois usa Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer framework de exploração OSINT https://github.com/xillwillx/skiptracer
  • FOCA é usado principalmente para encontrar metadados e informações ocultas em documentos varridos. https://github.com/ElevenPaths/FOCA
  • theHarvester é usado para coletar subdomínios, endereços de e-mail, hosts virtuais, portas/banners e nomes de funcionários de diferentes fontes públicas. https://github.com/laramies/theHarvester
  • Metagoofil é uma ferramenta para extrair metadados de documentos públicos (pdf, doc, xls, ppt, etc.) disponíveis nos sites alvo. https://github.com/laramies/metagoofil
  • SimplyEmail Reconhecimento de e-mail. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog procura dados confidenciais em repositórios git, vasculhando profundamente o histórico de commits e ramificações. https://github.com/dxa4481/truffleHog
  • Just-Metadata ferramenta para coletar e analisar metadados sobre endereços IP. Ela tenta encontrar relações entre sistemas em grandes conjuntos de dados. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder mostra o país/região de um endereço IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot é um script Python usado para verificar se uma conta de e-mail foi comprometida em vazamentos de dados; se a conta foi comprometida, ele tenta encontrar a senha dessa conta. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester esta ferramenta é usada para coletar informações do GitHub, como google dorks.

Exploração de vulnerabilidades

  • WinRAR Remote Code Execution Exploit de prova de conceito para CVE-2018-20250. https://github.com/WyAtu/CVE-2018-20250
  • Composite Moniker Exploit de prova de conceito para CVE-2017-8570. https://github.com/rxwx/CVE-2017-8570
  • Exploit toolkit CVE-2017-8759 https://github.com/bhdresh/CVE-2017-8759
  • CVE-2017-11882 Exploit https://github.com/unamer/CVE-2017-11882
  • Adobe Flash Exploit CVE-2018-4878. https://github.com/anbai-inc/CVE-2018-4878
  • Exploit toolkit CVE-2017-0199 é um script Python conveniente que fornece a pentesters e pesquisadores de segurança uma maneira rápida e eficaz de testar o RCE do Microsoft Office. https://github.com/bhdresh/CVE-2017-0199
  • demiguise ferramenta de criptografia HTA https://github.com/nccgroup/demiguise
  • Office-DDE-Payloads coleção de scripts e modelos que geram documentos do Office incorporando DDE (técnica de execução de comandos sem macros). https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads
  • CACTUSTORCH geração de payloads para simulação de adversários. https://github.com/mdsecactivebreach/CACTUSTORCH
  • SharpShooter é um framework de criação de payloads usado para executar código-fonte C# arbitrário. https://github.com/mdsecactivebreach/SharpShooter
  • DKMC, é uma ferramenta que gera shellcode ofuscado armazenado em imagens. A imagem é 100% válida como imagem e também 100% válida como shellcode. https://github.com/Mr-Un1k0d3r/DKMC
  • Gerador de macros maliciosas usado para gerar macros ofuscadas, incluindo também mecanismos de evasão de AV/sandbox. https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator

Engenharia social e phishing

  • King Phisher https://github.com/securestate/king-phisher
  • FiercePhish https://github.com/Raikia/FiercePhish
  • ReelPhish https://github.com/fireeye/ReelPhish/
  • Gophish https://github.com/gophish/gophish
  • CredSniper https://github.com/ustayready/CredSniper
  • PwnAuth https://github.com/fireeye/PwnAuth
  • Phishing Frenzy https://github.com/pentestgeek/phishing-frenzy
  • Phishing Pretexts https://github.com/L4bF0x/PhishingPretexts
  • Modlishka https://github.com/drk1wi/Modlishka
  • Evilginx2 https://github.com/kgretzky/evilginx2

Frameworks C2

  • Cobalt Strike https://cobaltstrike.com/

  • Empire https://github.com/EmpireProject/Empire

  • Metasploit Framework https://github.com/rapid7/metasploit-framework

  • SILENTTRINITY https://github.com/byt3bl33d3r/SILENTTRINITY

  • Pupy https://github.com/n1nj4sec/pupy

  • Koadic https://github.com/zerosum0x0/koadic

  • PoshC2 https://github.com/nettitude/PoshC2_Python

  • Gcat https://github.com/byt3bl33d3r/gcat

  • TrevorC2 https://github.com/trustedsec/trevorc2

  • Merlin https://github.com/Ne0nd0g/merlin

  • Quasar https://github.com/quasar/QuasarRAT

  • Covenant https://github.com/cobbr/Covenant

  • FactionC2 https://github.com/FactionC2/

  • DNScat2 https://github.com/iagox86/dnscat2

  • Sliver https://github.com/BishopFox/sliver

  • EvilOSX

Pós-exploração

  • CrackMapExec https://github.com/byt3bl33d3r/CrackMapExec
  • PowerLessShell https://github.com/Mr-Un1k0d3r/PowerLessShell
  • GoFetch automatiza a execução de planos de ataque gerados pelo BloodHound. https://github.com/GoFetchAD/GoFetch
  • ANGRYPUPPY automação de caminhos de ataque do BloodHound no CobaltStrike. https://github.com/vysec/ANGRYPUPPY
  • DeathStar https://github.com/byt3bl33d3r/DeathStar
  • SharpHound https://github.com/BloodHoundAD/SharpHound
  • BloodHound.py é um ingestor do BloodHound baseado em Python e no Impacket. https://github.com/fox-it/BloodHound.py
  • Responder ferramenta de ataque man-in-the-middle https://github.com/SpiderLabs/Responder
  • SessionGopher é uma ferramenta PowerShell que usa WMI para extrair informações de sessões salvas de ferramentas de acesso remoto, como WinSCP, PuTTY, SuperPuTTY, FileZilla e Microsoft Remote Desktop. https://github.com/fireeye/SessionGopher
  • PowerSploit conjunto de ferramentas PowerShell https://github.com/PowerShellMafia/PowerSploit
  • Nishang https://github.com/samratashok/nishang
  • Inveigh ferramenta de ataque man-in-the-middle https://github.com/Kevin-Robertson/Inveigh
  • PowerUpSQL um kit de ferramentas PowerShell para atacar SQL Server. https://github.com/NetSPI/PowerUpSQL
  • MailSniper https://github.com/dafthack/MailSniper

Proxies de rede

  • Tunna usado para contornar restrições de rede em ambientes com firewall https://github.com/SECFORCE/Tunna
  • reGeorg ferramenta de proxy SOCKS https://github.com/sensepost/reGeorg
  • Blade ferramenta de gerenciamento de webshell https://github.com/wonderqs/Blade
  • TinyShell framework de Web Shell. https://github.com/threatexpress/tinyshell
  • PowerLurk conjunto de ferramentas PowerShell para construir WMI malicioso. https://github.com/Sw4mpf0x/PowerLurk
  • DAMP alcança persistência por meio da modificação de descritores de segurança baseados no host https://github.com/HarmJ0y/DAMP

Elevação de privilégios

Elevação de privilégios no domínio
  • PowerView https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
  • Get-GPPPassword https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1
  • Invoke-ACLpwn https://github.com/fox-it/Invoke-ACLPwn
  • BloodHound https://github.com/BloodHoundAD/BloodHound
  • PyKEK https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek
  • Grouper ferramenta para encontrar automaticamente vulnerabilidades de Política de Grupo https://github.com/l0ss/Grouper
  • ADRecon https://github.com/sense-of-security/ADRecon
  • ADACLScanner https://github.com/canix1/ADACLScanner
  • ACLight usado para descobrir contas privilegiadas de domínio que podem ser alvo — incluindo Shadow Admins. https://github.com/cyberark/ACLight
  • LAPSToolkit https://github.com/leoloobeek/LAPSToolkit
  • PingCastle https://www.pingcastle.com/download
  • RiskySPNs é uma coleção de scripts PowerShell focados em detectar e consultar contas associadas a SPNs (Service Principal Names). https://github.com/cyberark/RiskySPN
  • Mystique é uma ferramenta PowerShell que trabalha com as extensões Kerberos S4U. Este módulo auxilia blue teams a identificar configurações perigosas de delegação Kerberos e red teams a personificar qualquer usuário, combinando KCD com transição de protocolo. https://github.com/machosec/Mystique
Elevação de privilégios no Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation coleta de elevação de privilégios no Linux
  • https://github.com/AlessandroZ/BeRoot py, encontra métodos de elevação verificando más configurações comuns. Suporta Windows/Linux/Mac
  • https://github.com/mschwager/0wned usa pacotes Python para criação de usuários com privilégios elevados
  • https://github.com/mzet-/linux-exploit-suggester script que encontra quais patches não foram aplicados no Linux
  • https://github.com/belane/linux-soft-exploit-suggester encontra quais softwares do Linux estão vulneráveis
  • https://github.com/dirtycow/dirtycow.github.io exploit da vulnerabilidade de elevação Dirty Cow
  • https://github.com/FireFart/dirtycow exploit da vulnerabilidade de elevação Dirty Cow
  • https://github.com/stanleyb0y/sushell usa um ladrão de su para permitir que usuários de baixo privilégio roubem a senha do usuário root
  • https://github.com/jas502n/CVE-2018-17182/ vulnerabilidade de elevação de privilégios VMA-UAF no kernel Linux CVE-2018-17182
  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, exploração de elevação de privilégios no servidor Xorg X no Linux
  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 exploração do sistema Linux usando Syscall para elevar privilégios
  • https://github.com/can1357/CVE-2018-8897 exploração do sistema Linux usando Syscall para elevar privilégios
  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits, coleção de vulnerabilidades de elevação de privilégios para plataforma Linux
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit script de elevação automática de privilégios no Linux
Elevação de privilégios no Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation coleta de elevação de privilégios no Windows
  • http://www.fuzzysecurity.com/tutorials/16.html artigo de referência nível tutorial sobre elevação de privilégios para plataforma Windows
  • https://github.com/SecWiki/windows-kernel-exploits coleção de exploits de vulnerabilidades de elevação de privilégios para plataforma Windows
  • https://github.com/51x/WHP várias ferramentas de elevação e exploração no Windows
  • https://github.com/rasta-mouse/Sherlock verificação de vulnerabilidades de elevação de privilégios no Windows
  • https://github.com/WindowsExploits/Exploits explorações de elevação da Microsoft CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato variante do RottenPotatoNG, eleva privilégios usando spoofing de NBNS local e spoofing de proxy WPAD
  • https://github.com/ohpe/juicy-potato variante do RottenPotatoNG, eleva privilégios usando objetos COM e tokens de usuário
  • https://github.com/foxglovesec/Potato variante do RottenPotatoNG, eleva privilégios usando spoofing de domínio local e spoofing de proxy
  • https://github.com/DanMcInerney/icebreaker se você estiver em uma rede interna, mas fora do ambiente AD, o icebreaker ajudará a obter credenciais do Active Directory em texto puro (o Active Directory armazenado no controlador de domínio pode ser usado para elevação de privilégios)
  • https://github.com/hausec/ADAPE-Script script de elevação de privilégios no Active Directory
  • https://github.com/klionsec/BypassAV-AllThings usa um webshell ASPX de uma linha combinado com payloads de elevação para elevar privilégios
  • https://github.com/St0rn/Windows-10-Exploit plugin do MSF, bypass de UAC no Windows 10

Exfiltração de dados

  • CloakifyFactory & the Cloakify Toolset - https://github.com/TryCatchHCF/Cloakify
  • DET (é fornecido NO ESTADO EM QUE SE ENCONTRA / "AS IS"), é uma prova de conceito (POC) que executa exfiltração de dados usando um ou vários canais ao mesmo tempo. https://github.com/sensepost/DET
  • DNSExfiltrator . https://github.com/Arno0x/DNSExfiltrator
  • PyExfil um pacote Python para exfiltração de dados. https://github.com/ytisf/PyExfil
  • Egress-Assess é uma ferramenta para testar a capacidade de detecção de dados de saída (egress). https://github.com/ChrisTruncer/Egress-Assess
  • Powershell RAT backdoor baseado em Python que usa o Gmail para transmitir dados como anexos de e-mail. https://github.com/Viralmaniar/Powershell-RAT

Outros

Simulação de adversários
  • MITRE CALDERA simula as táticas de ataque de invasores e as analisa https://github.com/mitre/caldera
  • APTSimulator https://github.com/NextronSystems/APTSimulator
  • Atomic Red Team - https://github.com/redcanaryco/atomic-red-team
  • Network Flight Simulator https://github.com/alphasoc/flightsim
  • Metta - https://github.com/uber-common/metta
  • Red Team Automation (RTA) - RTA fornece uma estrutura de scripts que permite que blue teams modelem com base no MITRE ATT&CK e testem suas capacidades de detecção contra ferramentas maliciosas. https://github.com/endgameinc/RTA
Ataques sem fio
  • Wifiphisher ferramenta de ataque de associação automática a WiFi. https://github.com/wifiphisher/wifiphisher
  • mana ataque man-in-the-middle. https://github.com/sensepost/mana
Ataques embarcados- magspoof https://github.com/samyk/magspoof
  • WarBerryPi https://github.com/secgroundzero/warberry
  • P4wnP1 https://github.com/mame82/P4wnP1
  • malusb https://github.com/ebursztein/malusb
  • Fenrir https://github.com/Orange-Cyberdefense/fenrir-ocd
  • poisontap https://github.com/samyk/poisontap
  • WHID https://github.com/whid-injector/WHID
  • PhanTap https://github.com/nccgroup/phantap
Ocultação de comunicação
  • RocketChat https://rocket.chat
  • Etherpad https://etherpad.org/
Organização de logs
  • RedELK https://github.com/outflanknl/RedELK/
  • CobaltSplunk https://github.com/vysec/CobaltSplunk
  • Red Team Telemetry https://github.com/ztgrace/red_team_telemetry
  • Elastic for Red Teaming https://github.com/SecurityRiskAdvisors/RedTeamSIEM
  • Ghostwriter https://github.com/GhostManager/Ghostwriter
Weaponização em C#
  • SharpSploit Framework de pós-exploração .NET https://github.com/cobbr/SharpSploit
  • GhostPack Conjunto de ferramentas C# https://github.com/GhostPack
  • SharpWeb Lê senhas de navegadores comuns https://github.com/djhohnstein/SharpWeb
  • reconerator https://github.com/stufus/reconerator
  • SharpView PowerView em C#. https://github.com/tevora-threat/SharpView
  • Watson https://github.com/rasta-mouse/Watson
LABS
  • Detection Lab Automatiza a criação de um laboratório https://github.com/clong/DetectionLab --- recomendado com cinco estrelas
  • Modern Windows Attacks and Defense Labhttps://github.com/jaredhaight/WindowsAttackAndDefenseLab
  • Invoke-UserSimulator https://github.com/ubeeri/Invoke-UserSimulator
  • Invoke-ADLabDeployer Automatiza a implantação de ambientes AD https://github.com/outflanknl/Invoke-ADLabDeployer
  • Sheepl https://github.com/SpiderLabs/sheepl
Script
Aggressor Scripts
  • https://github.com/invokethreatguy/CSASC
  • https://github.com/secgroundzero/CS-Aggressor-Scripts
  • https://github.com/Und3rf10w/Aggressor-scripts
  • https://github.com/harleyQu1nn/AggressorScripts
  • https://github.com/rasta-mouse/Aggressor-Script
  • https://github.com/RhinoSecurityLabs/Aggressor-Scripts
  • https://github.com/bluscreenofjeff/AggressorScripts
  • https://github.com/001SPARTaN/aggressor_scripts
  • https://github.com/360-A-Team/CobaltStrike-Toolset
  • https://github.com/FortyNorthSecurity/AggressorAssessor
  • https://github.com/ramen0x3f/AggressorScripts
Red-Team
  • https://github.com/FuzzySecurity/PowerShell-Suite
  • https://github.com/nettitude/Powershell
  • https://github.com/Mr-Un1k0d3r/RedTeamPowershellScripts
  • https://github.com/threatexpress/red-team-scripts
  • https://github.com/SadProcessor/SomeStuff
  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts
  • https://github.com/enigma0x3/Misc-PowerShell-Stuff
  • https://github.com/ChrisTruncer/PenTestScripts
  • https://github.com/bluscreenofjeff/Scripts
  • https://github.com/xorrior/RandomPS-Scripts
  • https://github.com/xorrior/Random-CSharpTools
  • https://github.com/leechristensen/Random
  • https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/social-engineering
Baixar ferramenta
https://github.com/metac0rtex/GitHarvester
  • pwndb é uma ferramenta de linha de comando em Python usada para pesquisar credenciais vazadas usando o serviço Onion de mesmo nome. https://github.com/davidtavarez/pwndb/
  • LinkedInt Ferramenta de reconhecimento do LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked ferramenta de enumeração do LinkedIn que extrai nomes válidos de funcionários de organizações por meio de scraping em mecanismos de busca. https://github.com/m8r0wn/CrossLinked
  • findomain ferramenta rápida de enumeração de subdomínios que usa logs de transparência de certificados e algumas APIs. https://github.com/Edu4rdSHL/findomain
  • SCT-obfuscator ofuscador de payloads SCT do Cobalt Strike. https://github.com/Mr-Un1k0d3r/SCT-obfuscator
  • Invoke-Obfuscation ofuscador PowerShell. https://github.com/danielbohannon/Invoke-Obfuscation
  • Invoke-CradleCrafter gerador e ofuscador de downloads remotos em PowerShell. https://github.com/danielbohannon/Invoke-CradleCrafter
  • Invoke-DOSfuscation gerador de ofuscação de comandos cmd.exe e ferramenta de teste de detecção. https://github.com/danielbohannon/Invoke-DOSfuscation
  • morphHTA. https://github.com/vysec/morphHTA
  • Unicorn é uma ferramenta simples que usa ataque de downgrade do PowerShell e injeta shellcode diretamente na memória. https://github.com/trustedsec/unicorn
  • Shellter é uma ferramenta dinâmica de injeção de shellcode e o primeiro infectador de PE verdadeiramente dinâmico já criado. https://www.shellterproject.com/
  • EmbedInHTML incorpora e oculta qualquer arquivo em HTML. https://github.com/Arno0x/EmbedInHTML
  • SigThief rouba assinaturas e fabrica uma assinatura inválida. https://github.com/secretsquirrel/SigThief
  • Veil, https://github.com/Veil-Framework/Veil
  • CheckPlease módulo de evasão de sandbox escrito em PowerShell, Python, Go, Ruby, C, C#, Perl e Rust. https://github.com/Arvanaghi/CheckPlease
  • Invoke-PSImage é uma ferramenta que incorpora scripts PowerShell nos pixels de arquivos PNG e pode executá-los. https://github.com/peewpw/Invoke-PSImage
  • LuckyStrike utilitário baseado em PowerShell para criar documentos de macro do Office maliciosos. Usado apenas para fins de pentest ou educacionais. https://github.com/curi0usJack/luckystrike
  • ClickOnceGenerator https://github.com/Mr-Un1k0d3r/ClickOnceGenerator
  • macro_pack é a ferramenta de @EmericNasi para ofuscar e gerar automaticamente documentos MS Office, scripts VB e outros formatos para testes de penetração, demonstrações e avaliações de engenharia social. https://github.com/sevagas/macro_pack
  • StarFighters um Empire Launcher baseado em JavaScript e VBScript. https://github.com/Cn33liz/StarFighters
  • nps_payload este script gerará payloads para evitar detecção básica de intrusão. Ele aproveita técnicas demonstradas publicamente de várias fontes diferentes. https://github.com/trustedsec/nps_payload
  • SocialEngineeringPay carrega uma série de técnicas de engenharia social e payloads para roubo de credenciais e ataques de spear phishing. https://github.com/bhdresh/SocialEngineeringPayloads
  • Social-Engineer Toolkit é um framework de testes de penetração open-source projetado para engenharia social. https://github.com/trustedsec/social-engineer-toolkit
  • phishery é um servidor HTTP simples habilitado para SSL cujo objetivo principal é realizar phishing de credenciais por meio de autenticação básica. https://github.com/ryhanson/phishery
  • PowerShdll executa PowerShell com rundll32. Contorna restrições de software. https://github.com/p3nt4/PowerShdll
  • UltimateAppLockerByPassList documenta as técnicas mais comuns para contornar o AppLocker. https://github.com/api0cradle/UltimateAppLockerByPassList
  • ruler, permite interagir remotamente com servidores Exchange por meio dos protocolos MAPI/HTTP ou RPC/HTTP. https://github.com/sensepost/ruler
  • Generate-Macro é um script PowerShell autônomo que gera documentos maliciosos do Microsoft Office com payload e método de persistência especificados. https://github.com/enigma0x3/Generate-Macro
  • MaliciousMacroMSBuild gera macros maliciosas e executa PowerShell ou shellcode por meio de bypass de allowlist de aplicativos do MSBuild. https://github.com/infosecn1nja/MaliciousMacroMSBuild
  • Meta Twin clonador de recursos de arquivo. Extrai metadados, incluindo assinatura digital, de um arquivo e os injeta em outro arquivo. https://github.com/threatexpress/metatwin
  • WePWNise gera código VBA independente de arquitetura para uso em documentos ou modelos do Office e contorna automaticamente os controles de aplicativos. https://github.com/mwrlabs/wePWNise
  • DotNetToJScript, usado para criar um arquivo JScript que carrega um assembly .NET v2 a partir da memória. https://github.com/tyranid/DotNetToJScript
  • PSAmsi é uma ferramenta para auditar e subverter assinaturas AMSI. https://github.com/cobbr/PSAmsi
  • ReflectiveDLLInjection https://github.com/stephenfewer/ReflectiveDLLInjection
  • ps1encode usado para gerar e codificar payloads do Metasploit baseados em PowerShell. https://github.com/CroweCybersecurity/ps1encode
  • Worse-PDF. Usado para roubar hashes Net-NTLM de máquinas Windows. https://github.com/3gstudent/Worse-PDF
  • SpookFlare oferece diferentes abordagens para contornar medidas de segurança. https://github.com/hlldz/SpookFlare
  • GreatSCT é um projeto open-source para gerar bypass de allowlist de aplicativos. https://github.com/GreatSCT/GreatSCT
  • NPS executa o PowerShell sem ter o PowerShell. https://github.com/Ben0xA/nps
  • Meterpreter_Paranoid_Mode.sh protege conexões Meterpreter com staging ou sem staging. https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL
  • backdoor-factory (BDF) faz patch em binários executáveis com o shellcode desejado pelo usuário e continua a execução normal do estado anterior ao patch. https://github.com/secretsquirrel/the-backdoor-factory
  • MacroShop coleção de scripts para ajudar na entrega de payloads por meio de macros do Office. https://github.com/khr0x40sh/MacroShop
  • UnmanagedPowerShell executa PowerShell a partir de processos não gerenciados. https://github.com/leechristensen/UnmanagedPowerShell
  • evil-ssdp Spoof falsifica respostas SSDP para fazer phishing de hashes NTLM na rede. Cria um dispositivo UPNP falso que engana os usuários para que visitem uma página maliciosa de phishing. https://gitlab.com/initstring/evil-ssdp
  • Ebowla framework para criar payloads dependentes do ambiente. https://github.com/Genetic-Malware/Ebowla
  • make-pdf ferramenta incorporada que pode ser usada para criar documentos PDF com arquivos embutidos. https://github.com/DidierStevens/DidierStevensSuite/blob/master/make-pdf-embedded.py
  • avet (AntiVirusEvasionTool) tem como alvo máquinas Windows com executáveis, usando diferentes técnicas de evasão. https://github.com/govolution/avet
  • EvilClippy assistente multiplataforma para criar documentos MS Office maliciosos. Pode ocultar macros VBA e ofuscar macros. Roda em Linux, OSX e Windows. https://github.com/outflanknl/EvilClippy
  • CallObfuscator ofusca chamadas de API do Windows contra ferramentas de análise estática e depuradores. https://github.com/d35ha/CallObfuscator
  • Donut é uma ferramenta de geração de shellcode que cria payloads de shellcode independentes de posição a partir de assemblies .NET. Esse shellcode pode ser usado para injetar o assembly em qualquer processo Windows. https://github.com/TheWover/donut
  • https://github.com/Marten4n6/EvilOSX
  • EggShell https://github.com/neoneggplant/EggShell

  • Rapid Attack Infrastructure (RAI) conjunto de ferramentas de infraestrutura para red team https://github.com/obscuritylabs/RAI

  • Red Baron https://github.com/byt3bl33d3r/Red-Baron

  • EvilURL gera domínios Unicode maliciosos para ataques de homógrafos IDN e os detecta. https://github.com/UndeadSec/EvilURL

  • Domain Hunter verifica domínios expirados, classificação do Bluecoat e histórico do Archive.org para determinar as melhores opções de domínios para phishing e C2. https://github.com/threatexpress/domainhunter

  • PowerDNS https://github.com/mdsecactivebreach/PowerDNS

  • Chameleon ferramenta para evadir a classificação de proxies. https://github.com/mdsecactivebreach/Chameleon

  • CatMyFish https://github.com/Mr-Un1k0d3r/CatMyFish

  • Malleable C2 Perfis C2 https://github.com/rsmudge/Malleable-C2-Profiles

  • Malleable-C2-Randomizer https://github.com/bluscreenofjeff/Malleable-C2-Randomizer

  • FindFrontableDomains procura domínios frontáveis em potencial. https://github.com/rvrsh3ll/FindFrontableDomains

  • Postfix-Server-Setup configura rapidamente um servidor de phishing https://github.com/n0pe-sled/Postfix-Server-Setup

  • DomainFrontingLists lista de domínios de fronting de CDN disponíveis https://github.com/vysec/DomainFrontingLists

  • Apache2-Mod-Rewrite-Setup redirecionamento de C2 https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup

  • mod_rewrite rule evasão de sandbox https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10

  • external_c2 framework External C2 escrito em Python. https://github.com/Und3rf10w/external_c2_framework

  • Malleable-C2-Profiles https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles

  • ExternalC2 https://github.com/ryhanson/ExternalC2

  • cs2modrewrite https://github.com/threatexpress/cs2modrewrite

  • e2modrewrite https://github.com/infosecn1nja/e2modrewrite

  • redi configura redirecionamento do CobaltStrike https://github.com/taherio/redi

  • cat-sites biblioteca de sites para categorização. https://github.com/audrummer15/cat-sites

  • ycsm configura rapidamente proxy reverso nginx https://github.com/infosecn1nja/ycsm

  • Domain Fronting Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting

  • DomainFrontDiscover https://github.com/peewpw/DomainFrontDiscover

  • Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation

  • Serving Random Payloads com NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9

  • meek https://github.com/arlolra/meek

  • CobaltStrike-ToolKit scripts do CS https://github.com/killswitch-GUI/CobaltStrike-ToolKit

  • mkhtaccess_red gera automaticamente .htaccess para entrega de payloads — extrai automaticamente IPs/redes etc. de empresas/origens já vistas em sandbox e os redireciona para payloads benignos. https://github.com/violentlydave/mkhtaccess_red

  • RedFile serviço de payloads https://github.com/outflanknl/RedFile

  • keyserver https://github.com/leoloobeek/keyserver

  • DoHC2 https://github.com/SpiderLabs/DoHC2

  • HTran https://github.com/HiwinCN/HTran

  • DomainPasswordSpray https://github.com/dafthack/DomainPasswordSpray
  • WMIOps https://github.com/ChrisTruncer/WMIOps
  • Mimikatz https://github.com/gentilkiwi/mimikatz
  • LaZagne https://github.com/AlessandroZ/LaZagne
  • mimipenguin captura senhas do Linux https://github.com/huntergregal/mimipenguin
  • PsExec https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
  • KeeThief https://github.com/HarmJ0y/KeeThief
  • PSAttack https://github.com/jaredhaight/PSAttack
  • Internal Monologue Attack recupera hashes NTLM sem tocar no LSASS. https://github.com/eladshamir/Internal-Monologue
  • Impacket kit de ferramentas Python https://github.com/CoreSecurity/impacket
  • icebreaker se você estiver em uma rede interna, mas fora do ambiente AD, obtém credenciais do Active Directory em texto puro. https://github.com/DanMcInerney/icebreaker
  • Living Off The Land Binaries and Scripts (and now also Libraries) https://github.com/api0cradle/LOLBAS
  • WSUSpendu https://github.com/AlsidOfficial/WSUSpendu
  • Evilgrade https://github.com/infobyte/evilgrade
  • NetRipper ferramenta de pós-exploração para sistemas Windows que usa API hooking para interceptar o tráfego de rede e funções relacionadas à criptografia de usuários com privilégios baixos, permitindo capturar tráfego em texto puro antes da criptografia/após a descriptografia, bem como tráfego criptografado. https://github.com/NytroRST/NetRipper
  • LethalHTA técnica de movimento lateral usando DCOM e HTA. https://github.com/codewhitesec/LethalHTA
  • Invoke-PowerThIEf https://github.com/nettitude/Invoke-PowerThIEf
  • RedSnarf https://github.com/nccgroup/redsnarf
  • HoneypotBuster módulo Microsoft PowerShell projetado para red teams, usado para encontrar honeypots e tokens em redes ou hosts. https://github.com/JavelinNetworks/HoneypotBuster
  • PAExec inicia programas Windows em computadores remotos sem precisar instalar software previamente na máquina remota. https://www.poweradmin.com/paexec/
  • Rubeus https://github.com/GhostPack/Rubeus
  • kekeo https://github.com/gentilkiwi/kekeo
  • https://github.com/WazeHell/PE-Linux ferramenta de elevação de privilégios no Linux
  • https://guif.re/linuxeop coleção de comandos de elevação de privilégios no Linux
  • https://github.com/sam-b/CVE-2014-4113 explora a vulnerabilidade do kernel Win32k.sys para elevar privilégios, ms14-058
  • https://github.com/breenmachine/RottenPotatoNG eleva privilégios usando spoofing de NBNS local e spoofing de proxy WPAD
  • https://github.com/unamer/CVE-2018-8120 afeta o componente Win32k, elevando privilégios no Windows 7 e Windows 2008
  • https://github.com/alpha1ab/CVE-2018-8120 além do win7 e win2k8, adiciona suporte a winXP e win2k3
  • https://github.com/0xbadjuju/Tokenvator ferramenta que eleva privilégios usando tokens do Windows, fornecendo uma interface de linha de comando interativa