
Folha de dicas HTML em um único arquivo para red teamers e pentesters com injeção automática de variáveis de atacante/alvo, gerador de reverse shell consciente do SO e botões de cópia inteligentes para comandos em 7 fases de pentesting.
Uma folha de dicas HTML altamente dinâmica e de arquivo único, projetada para Red Teamers, Pentesters e jogadores de CTF.
Cansado de digitar os mesmos payloads de Reverse Shell e substituir constantemente seu IP e porta locais? Esta ferramenta elimina a "Fadiga de Digitação" e a carga cognitiva durante os engajamentos, injetando automaticamente suas variáveis de alvo e atacante diretamente nos comandos padrão da indústria.
Controle de Missão (Injeção Automática): Insira seu IP do Atacante, IP do Alvo e Porta no topo da tela. Cada comando na folha de dicas é atualizado instantaneamente. Chega de edições manuais.
Gerador de RevShell Consciente do SO: Um arsenal de payloads integrado. Selecione o shell do seu alvo (ex.: /bin/bash, cmd.exe), e o gerador desabilita automaticamente payloads incompatíveis e injeta o shell correto em seus comandos.
Botões de Cópia Inteligentes: Copie comandos com um único clique. A ferramenta é inteligente o suficiente para copiar apenas o comando, ignorando prompts de terminal ($), comentários e saídas de ferramentas.
Pesquisa Spotlight: Pressione / em qualquer lugar da página para abrir uma pesquisa rápida. Encontre a ferramenta ou sintaxe exata que você precisa em milissegundos.
Zero Dependências (Pronto para Offline): É um único arquivo .html. Sem backend, sem chaves de API, sem necessidade de conexão com a internet. Perfeito para ambientes de exame isolados ou redes de laboratório isoladas.
index.html .A folha de dicas de segurança cibernética segue uma metodologia prática de teste de penetração em 7 fases:
Controle de Missão (Injeção Automática em ação):
Gerador de RevShell Consciente do SO (seleção Linux vs Windows):

Controle de Missão com injeção automática e o Gerador de RevShell Consciente do SO em ação.
A folha de dicas de segurança cibernética foi construída APENAS para fins educacionais e de teste autorizado.
Este projeto foi projetado para auxiliar profissionais de segurança e estudantes em testes de penetração autorizados, desafios CTF e ambientes educacionais.
O criador desta ferramenta NÃO assume nenhuma responsabilidade por qualquer uso não autorizado, ilegal ou malicioso deste software. Ao usar esta folha de dicas, você concorda em cumprir todas as leis locais, estaduais e federais aplicáveis. Não use esses comandos contra sistemas que você não possui explicitamente ou não tem permissão explícita por escrito para testar.
Encontrou um erro de digitação? Quer adicionar uma nova ferramenta ou payload? Pull requests são muito bem-vindos! Certifique-se de que quaisquer novas adições sigam a estrutura HTML existente e as classes de variáveis dinâmicas (dyn-attacker, dyn-target, dyn-port).
Este projeto está licenciado sob a Licença MIT — veja o arquivo LICENSE para detalhes.