
⚔️Windows11 Penetration Suite Toolkit 🔰 O Primeiro Ambiente de Teste de Penetração para Windows em Chips Mac M
O primeiro ambiente de teste de penetração Windows em chips Mac M
admin, senha: 123456. Por favor, altere a senha após o login!47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C73E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93Principais funcionalidades e histórico de atualizações:
123456789.scoop update <tool> para atualizações.1. Todo software instalável é baixado do site oficial ou GitHub.
2. Todo software portátil (verde) é baixado do Guohe Shell (https://www.ghxi.com/).
3. Todas as ferramentas de script são baixadas do GitHub.
4. Algumas ferramentas licenciadas (crackeadas) e excelentes de penetração são compartilhadas de contas públicas do WeChat.
5. Algumas informações pessoais podem permanecer devido à depuração; por favor, ignore-as.
6. Este projeto não aceita e nunca aceitará qualquer forma de patrocínio.
1. Esta imagem é apenas para construção de segurança empresarial legalmente autorizada. Se você quiser testar sua usabilidade, configure seu próprio ambiente alvo.
2. Ao usar esta imagem para testes, certifique-se de que suas ações estão em conformidade com as leis locais e que você tem autorização suficiente.
3. Qualquer uso ilegal é por sua conta e risco. O autor não assume nenhuma responsabilidade legal ou solidária.
Aprimoramento do Sistema:
Otimização do Sistema:
## 🛠️ Introdução às Ferramentas de Penetração
> Mais de 400 scripts e ferramentas GUI comumente usados podem ser acessados através de ícones na caixa de ferramentas Maye.
>
> * Padrão para iniciar CMD.exe com Windows Terminal
> * Diretório de inicialização do script definido
> * Dependências necessárias instaladas
> * Scripts executam comando de ajuda na inicialização
### 🔬 Ferramentas Comuns
| Nome da Ferramenta | Tipo | Descrição |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite | scoop tool | Uma das melhores ferramentas para teste de aplicações web |
| AntSword | scoop tool | AntSword - Ferramenta de gerenciamento WebShell |
| Goby | scoop tool | Varredura de portas, coleta de ativos, exploração de vulnerabilidades |
| MSFconsole | scoop tool | Metasploit - framework modular de exploração |
| Sqlmap | scoop tool | Ferramenta automatizada de injeção SQL |
| Hydra | scoop tool | Ferramenta de força bruta poderosa |
| Yakit | scoop tool | Plataforma de teste de segurança altamente integrada em linguagem Yak |
| Zenmap | scoop tool | Ferramenta de varredura de portas (poderosa, mas lenta) |
| WindTerm | scoop tool | Terminal profissional multiplataforma SSH/Sftp/Shell/Telnet/Serial |
| uTools | scoop tool | Lançador de busca de arquivos multifuncional |
| Wireshark | scoop tool | Software popular de análise de pacotes de rede |
| Searchsploit | scoop tool | Ferramenta de busca em linha de comando para Exploit-DB |
| LibreWolf | scoop tool | Fork do Firefox com plugins integrados |
| Chrome | scoop tool | Navegador popular com plugins de pentest integrados |
### ⚡ Otimização do Sistema
| Nome da Ferramenta | Tipo | Descrição |
| ------------ | ----------- | ---------------------------------- |
| Wub | scoop tool | Desabilitar atualizações do sistema|
| CMWTAT | scoop tool | Ferramenta de ativação do sistema Windows |
| WiseCare365 | portátil | Ferramenta de limpeza de lixo do sistema |
| Dism++ | portátil | Ferramenta de limpeza do sistema usando Dism |
| UniGetUI | scoop tool | Ferramenta de gerenciamento de atualizações GUI Scoop |
### ♾️ Conexão de Serviço
| Nome da Ferramenta | Tipo | Descrição |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver | scoop tool | Cliente de banco de dados SQL gratuito e de código aberto |
| Laragon | scoop tool | Servidor PHP, Tomcat |
| mRemoteNG | scoop tool | Ferramenta de conexão remota SSH |
| WinSCP | scoop tool | Ferramenta de transferência de arquivos SFTP |
| MobaXterm | scoop tool | Ferramenta de conexão remota multiprotocolo |
| Redis-cli | scoop tool | Cliente de linha de comando Redis |
| Telnet | embutido | Cliente Telnet embutido |
| OpenSSH | scoop tool | Cliente de linha de comando SSH embutido |
| HeidiSQL | scoop tool | Cliente de banco de dados GUI |
| WindTerm | scoop tool | Ferramenta de conexão remota SSH, SFTP, Telnet |
| HTTPServer | scoop tool | Ferramenta de servidor HTTP de arquivo único para fácil transferência |
| GoHTTPServer | scoop tool | Ferramenta de servidor HTTP escrita em Go |
| OpenVPN | instalador | VPN baseada em OpenSSL, simples e fácil de usar |
### 💡 Coleta de Informações
#### 🖥️ Descoberta de Hosts
| Nome da Ferramenta | Tipo | Descrição |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Fping | scoop tool | Comando Ping aprimorado, destinado a substituir o ping embutido do Windows |
| Masscan | scoop tool | Scanner de portas rápido para varrer grandes números de IPs e portas |
| TCPing | scoop tool | Testar conectividade TCP e tempo de resposta |
| Arp-Ping | scoop tool | Ferramenta de linha de comando para encontrar endereço MAC para um IP dado via ARP |
| NetCat | scoop tool | Ler/escrever dados através de redes usando TCP/UDP, o canivete suíço |
| NETworkManager | scoop tool | Ferramenta de gerenciamento de rede do Windows |
#### 📋 Coleta de Informações de Domínio
| Nome da Ferramenta | Tipo | Descrição |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois | scoop tool | Ferramenta de linha de comando de consulta Whois |
| Subfinder | scoop tool | Ferramenta de código aberto focada em coleta de subdomínios |
| DnsX | scoop tool | Kit de ferramentas DNS multipropósito poderoso |
| Layer Subdomain | scoop tool | Ferramenta de consulta de domínio, fornece serviços de busca de subdomínios |
| KsubDomain | scoop tool | Ferramenta de força bruta de subdomínio sem estado |
| Ct | scoop tool | Ferramenta de força bruta de domínio simples e fácil de usar |
| JSFinder | scoop tool | Extrair URLs e subdomínios de arquivos JS em sites |
| Knock | scoop tool | Script Python para varredura abrangente de subdomínios usando wordlists |
#### 🪬 Ferramentas Abrangentes de Reconhecimento
| Nome da Ferramenta | Tipo | Descrição |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll | scoop tool | Ferramenta poderosa de coleta de subdomínios |
| Mitan | scoop tool | Ferramenta de reconhecimento com informações de ativos, força bruta de subdomínio, sintaxe de busca, mapeamento, impressão digital, coleta de informações, varredura de arquivos/portas, verificação de peso, dicionário de senhas, etc. |
| Amass | scoop tool | Ferramenta de coleta de informações de subdomínio de código aberto |
| Gobuster | scoop tool | Ferramenta de código aberto para força bruta de diretórios/arquivos em aplicações web |
| Argus | scoop tool | Kit de ferramentas de reconhecimento de código aberto poderoso, flexível e fácil de usar |
| Bbot | scoop tool | Ferramenta de inteligência de recursos OSINT recursiva |
#### 🔬 Google Hacking
| Nome da Ferramenta | Tipo | Descrição |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz | scoop tool | Ferramenta de fuzzing baseada em métodos OSINT |
| GHDB | ferramenta online | Google Hacking Database para encontrar informações públicas para pentesters |
| Pagodo | scoop tool | Automatiza raspagem e busca do Google Hacking DB |
| Google-Dorks | scoop tool, local | Técnicas avançadas de busca/consulta para o mecanismo de busca Google |
| SearchDiggity | scoop tool | Google Hacking Diggity, usa mecanismos de busca para encontrar rapidamente fraquezas e dados sensíveis |
| LazyDork | ferramenta online | Gerador online para sintaxe de busca Google Dorking |
#### 🗜️ Verificação de Vazamento de Dados
| Nome da Ferramenta | Tipo | Descrição |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker | scoop tool | Detecta vazamentos de código fonte git e baixa o código fonte do site |
| GitGraber | scoop tool | Ferramenta Python3 para monitoramento em tempo real do GitHub para dados sensíveis |
| Gitrob | scoop tool | Ferramenta de reconhecimento de código aberto para encontrar arquivos sensíveis em repositórios públicos |
| GitMiner | scoop tool | Ferramenta poderosa de mineração de dados do GitHub baseada em Python |
| SvnExploit | scoop tool | Despejador de vazamento de código fonte SVN para todas as versões |
| Gowitness | scoop tool | Ferramenta de captura de tela de sites usando Chrome Headless (Golang) |
### 🛸 Varredura de Portas
#### 📡 Ferramentas de Varredura
| Nome da Ferramenta | Tipo | Descrição |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby | scoop tool | Varredura de portas, coleta de ativos, exploração de vulnerabilidades |
| Masscan | scoop tool | Scanner de portas rápido para varrer grandes números de IPs e portas |
| NimScan | scoop tool | Scanner de portas rápido |
| TxPortMap | scoop tool | Ferramenta de varredura de portas e identificação de banners |
| Scaninfo | scoop tool | |
| Yujian Scanner| scoop tool | Ferramenta de varredura de portas Yujian |
| Naabu | scoop tool | Scanner de portas rápido, estável e fácil de usar escrito em Go|
| Zenmap | scoop tool | Scanner de portas poderoso (mas lento) |
| gogo | scoop tool | Mecanismo de automação altamente controlável e extensível para equipes vermelhas |
#### 🌐 Varredura Online
| Nome da Ferramenta | Tipo | URL |
| -------------- | ------------- | --------------------------------------------------------------- |
| Pentest-Tools | ferramenta online | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online | ferramenta online | https://hackertarget.com/nmap-online-port-scanner/ |
| HideMyName | ferramenta online | https://hide.mn/cn/port-scanner/ |
| Rookie Tools | ferramenta online | https://duankou.wlphp.com/ |
| PostJson | ferramenta online | http://coolaf.com/tool/port |
| ProxySeller | ferramenta online | https://proxy-seller.com/zh/tools/port-scanner/ |
| PortScanners | ferramenta online | https://www.whatsmyip.org/port-scanner/ |
| WhatisMyIP | ferramenta online | https://www.whatismyip.com/port-scanner/ |
### 🌐 Mecanismos de Espaço Cibernético
#### 🌐 Busca Online
| Nome da Ferramenta | Tipo | URL |
| ----------- | ------------- | ------------------------------------|
| Shodan | ferramenta online | https://shodan.io/ |
| Censys | ferramenta online | https://search.censys.io/ |
| ZoomEye | ferramenta online | https://www.zoomeye.org/ |
| GreyNoise | ferramenta online | https://viz.greynoise.io/ |
| Netlas.io | ferramenta online | https://netlas.io/ |
| FOFA | ferramenta online | https://fofa.info/ |
| Quake | ferramenta online | https://quake.360.net/quake/#/index |
| Hunter | ferramenta online | https://hunter.how/ |
| ODIN | ferramenta online | https://odin.io/ |
#### 🧭 Ferramentas de Mapeamento
| Nome da Ferramenta | Tipo | Descrição |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | scoop tool | Mecanismo de busca de espaço cibernético, GUI (Mac/Windows) coleta de informações de reconhecimento |
| AsamF | scoop tool | Ferramenta de busca integrada para múltiplas plataformas de mapeamento de ativos |
| uncover | scoop tool | Encontre rapidamente hosts expostos na Internet usando múltiplos mecanismos |
| FlashSearch | scoop tool | Cliente de mapeamento de ativos multiplataforma fácil de usar |
### ✈️ Proxy e Captura de Pacotes
| Nome da Ferramenta | Tipo | Descrição |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy | scoop tool | Proxy interceptador HTTP/HTTPS de código aberto escrito em Go |
| Hetty | scoop tool | Kit de ferramentas HTTP para pesquisa de segurança |
| Mitmproxy | scoop tool | Proxy HTTP suportando SSL |
| Yakit | scoop tool | Plataforma de teste de segurança altamente integrada em linguagem Yak |
| Wireshark | scoop tool | Software popular de análise de pacotes de rede, informações detalhadas de pacotes |
| ProxyPin | scoop tool | Ferramenta de captura de pacotes baseada em MITM, principalmente para segurança de aplicativos móveis |
| Burpsuite | scoop tool | Uma das melhores ferramentas de teste de aplicações web |
| ZapProxy | scoop tool | Scanner de segurança de aplicações web de código aberto |
### 🌀 Reconhecimento de Impressão Digital
#### 🌐 Reconhecimento Online
| Nome da Ferramenta | Tipo | URL |
| ------------- | ------------- | --------------------------------------|
| WhatCMS | ferramenta online | https://whatcms.org/ |
| Yunxi | ferramenta online | http://www.yunsee.cn/ |
| 360Finger-P | ferramenta online | https://fp.shuziguanxing.com/ |
| Tide Finger | ferramenta online | http://finger.tidesec.net/ |
| WhatWeb | ferramenta online | https://whatweb.net/ |
#### 👣 Ferramentas de Impressão Digital
| Nome da Ferramenta | Tipo | Descrição |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze | scoop tool | Versão Go do Wappalyzer |
| TideFinger | scoop tool | Ferramenta de impressão digital integrando múltiplos bancos de dados de indicadores web |
| EHole3.0 | scoop tool | Ferramenta de detecção de impressão digital de sistema para equipes vermelhas |
| Dismap | scoop tool | Descoberta e identificação de ativos, reconhecimento rápido de impressão digital web |
| pyxis | scoop tool | Identifica automaticamente HTTP/HTTPS, obtém cabeçalhos, status, tamanho, tempo, impressão digital |
| Scan4all | scoop tool | Varredura oficial vuls: 15000+ PoC, 23 quebras de senha, 7000+ impressões digitais web, 146 protocolos, 90000+ regras de porta |
| WhatWeb | scoop tool | Ferramenta poderosa de código aberto para identificação de impressão digital de aplicações web/servidores |
| CMSeek | scoop tool | Detecção/exploração de CMS, suporta 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard | scoop tool | Ferramenta de impressão digital web comunitária multiplataforma |
| P1finger | scoop tool | Ferramenta de impressão digital de ativos chave, identifica sistemas via requisição HTTP |
| HFinger | scoop tool | Ferramenta de impressão digital para requisições HTTP maliciosas, baseada em Tshark, Python3 |
| xapp | scoop tool | Ferramenta de reconhecimento de impressão digital web |
### 📦️ Webshell
| Nome da Ferramenta | Tipo | Descrição |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder | scoop tool | Cliente de gerenciamento de site com criptografia binária dinâmica "Bingxie" |
| Bantam | scoop tool | Ferramenta de gerenciamento de shell PHP |
| Godzilla | scoop tool | Ferramenta de gerenciamento WebShell Godzilla |
| Pyshell | scoop tool | Ferramenta de gerenciamento de shell versão Python |
| Scorpio Priv Tool | scoop tool | Cliente WebShell usando tráfego criptografado Bingxie |
| Weevely | scoop tool | Ferramenta de gerenciamento de Webshell |
| AntSword | scoop tool | Carregador AntSword chinês, com loja de aplicativos embutida |
| Awsome-shells | scoop tool | Coleção de shells reversos |
| Webshell | scoop tool | Coleção de WebShell |
| Webshell_Generate | scoop tool | Gerar vários webshells que bypassam AV |
| Youhun | scoop tool | Gerenciador de Webshell de nova geração, compatível com AntSword/Bingxie PHP |
| SharPyShell | scoop tool | Webshell ASP.NET para aplicações web C# |
### 📂 Força Bruta de Diretório
| Nome da Ferramenta | Tipo | Descrição |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf | scoop tool | Fuzzer web rápido escrito em Go |
| Dirsearch | scoop tool | Ferramenta para descobrir diretórios/arquivos ocultos em servidores web |
| Gobuster | scoop tool | Ferramenta de código aberto para força bruta de diretórios/arquivos em aplicações web |
| WebPathBrute | scoop tool | 7kbscan-WebPathBrute, ferramenta de força bruta de caminhos web |
| HTTPX | scoop tool | Cliente HTTP completo para Python3 |
| Gospider | scoop tool | Rastreador web rápido escrito em Go |
| Spray | scoop tool | Solução de força bruta de diretório de próxima geração |
| DirBuster | scoop tool | Aplicação Java multithread para força bruta de diretórios/arquivos de servidores web |
| Feroxbuster | scoop tool | Ferramenta de descoberta de conteúdo rápida, simples e recursiva em Rust |
| Katana | scoop tool | Framework de rastreador de próxima geração |
| URLFinder | scoop tool | Extrator de informações de página rápido e abrangente para JS, URLs, informações sensíveis |
### 🔐 Quebra de Senhas
| Nome da Ferramenta | Tipo | Descrição |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat | scoop tool | Quebrador de senhas em C, suporta força bruta de muitos algoritmos de hash |
| John | scoop tool | Ferramenta rápida de força bruta de senhas |
| Johnny | scoop tool | Versão GUI do John the Ripper |
| Psudohash | scoop tool | Gerador de listas de senhas para ataques de força bruta |
| Wordlists | scoop tool, local | Wordlists embutidas do Kali |
| Weakpass | ferramenta online | https://weakpass.com/ busca online de senhas fracas |
| HashCalculator | scoop tool | Ferramenta de cálculo de hash, cálculo em lote/verificar/encontrar duplicados/alterar hash |
| Boom | scoop tool | Quebrador/detector inteligente de senhas fracas web baseado em navegador headless |
| Hydra | scoop tool | Ferramenta rápida de força bruta para senhas de login do sistema |
| SNETCracker | scoop tool | Verificador de senhas fracas super |
| SecLists | scoop tool, local | Dicionário de senhas para pentesters |
### 🪲 Varredura de Vulnerabilidades| Tool Name | Type | Description |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei | scoop tool | Scanner de vulnerabilidades muito rápido e fácil de usar |
| Xray | scoop tool | Versão comunitária do Xray, suporta varredura ativa/passiva, POC flexível |
| Xray-GUI | scoop tool | GUI para o scanner de vulnerabilidades Xray |
| SiteScan | scoop tool | Ferramenta completa para coleta de informações em pentest |
| Scaninfo | scoop tool | Scanner rápido de código aberto para varredura interna/externa de equipe vermelha |
| OSV-Scanner | scoop tool | Scanner de segurança gratuito da Google (Dez 2022) |
| Afrog | scoop tool | Scanner de vulnerabilidades PoC de alto desempenho, rápido, estável e personalizável |
| Nikto | scoop tool | Scanner web de código aberto, testa mais de 2600 arquivos perigosos/CGI/etc |
| Zed Proxy | scoop tool | Scanner de segurança de aplicações web de código aberto |
| Scan4all | scoop tool | 15000+ PoC, 23 quebras de senha, 7000+ impressões digitais, 146 protocolos, 90000+ regras de porta |
| Wscan | scoop tool | Scanner de segurança web |
| Wavely | scoop tool | Ferramenta de gerenciamento de PoC GUI Nuclei, integra automaticamente PoCs do Nuclei |
| Vscan | scoop tool | Scanner de vulnerabilidades web de código aberto, leve, rápido e multiplataforma |
| VscanPlus | scoop tool | Vscan aprimorado, varredura de porta, impressão digital, fuzzing de diretório, varredura de vulnerabilidades |
| Wapiti3 | scoop tool | Scanner de vulnerabilidades de aplicações web de código aberto |
| EZ | scoop tool | Tudo-em-um: coleta de informações, varredura de porta, brute force, rastreador de URL, impressão digital, varredura passiva |
| Dismap | scoop tool | Descoberta e identificação de ativos, impressão digital web rápida |
| oFx | scoop tool | Framework de varredura de vulnerabilidades web em lote |
| xpoc | scoop tool | Framework PoC leve e multiplataforma da Chaitin Tech |
| F-vuln | scoop tool | Scanner automatizado para segurança diária, pentesters, equipes vermelhas |
### 🔎 Pesquisa de Vulnerabilidades
#### 🌐 Pesquisa Online
| Tool Name | Type | URL |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS | ferramenta online | https://sploitus.com/ |
| OSV-online | ferramenta online | https://osv.dev/list |
| CVE Search | ferramenta online | https://cvepremium.circl.lu/ |
| Exploit-DB | ferramenta online | https://www.exploit-db.com/ |
| Vulmon | ferramenta online | https://vulmon.com/ |
| CVE Query | ferramenta online | https://www.cve.org/ |
| Pentest-Tools | ferramenta online | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7 | ferramenta online | https://www.rapid7.com/db/ |
| Vulners | ferramenta online | https://vulners.com/ |
#### 🔍 Ferramentas de Pesquisa
| Tool Name | Type | Description |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit | scoop tool | Ferramenta de busca/download em linha de comando para Vulners DB, inspirada no searchsploit |
| Go-Exploitdb | scoop tool | Ferramenta de busca exploit-db baseada em Go |
| Searchsploit | scoop tool | Ferramenta de busca em linha de comando para Exploit-DB |
| VulnerabilityLookup | scoop tool | cve-search reescrito, ferramenta de código aberto para banco de dados CVE local |
### 🧿 Vulnerabilidades Comuns
#### 🛰️ Varredura XSS
| Tool Name | Type | Description |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike | scoop tool | Ferramenta avançada de detecção de XSS |
| XSSor2 | scoop tool | Ferramenta assistente de exploração de XSS |
| Dalfox | scoop tool | Scanner de vulnerabilidades XSS de código aberto |
| Toxssin | scoop tool | CLI e gerador de payloads para exploração de XSS |
| X-Recon | scoop tool | Ferramenta automatizada de reconhecimento de vulnerabilidades XSS |
| PwnXSS | scoop tool | Ferramenta de varredura/exploração de vulnerabilidades XSS |
| LOXS | scoop tool | Scanner para vulnerabilidades SQLi, CRLF, XSS, LFi, OpenRedirect |
#### 💉 Injeção SQL
| Tool Name | Type | Description |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap | scoop tool | Ferramenta de varredura/exploração de vulnerabilidades de injeção SQL |
| SSQLInjection | scoop tool | Ferramenta Super SQLi, baseada em pacotes HTTP |
| SQL-Injection-Payload-List | scoop tool, local | Lista de payloads de injeção SQL |
| NoSQLMap | scoop tool | Ferramenta de exploração de banco de dados NoSQL |
| Advanced-SQL-Cheatsheet | scoop tool, local | Folha de dicas avançada de consultas SQLi |
| SQLMapCG | ferramenta online | https://www.ddosi.org/scg/ Gerador de comandos SQLmap |
#### 🔫 Relacionado a Injeções
| Tool Name | Type | Description |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix | scoop tool | Ferramenta automatizada de exploração de injeção de comandos |
| SSTImap | scoop tool | Ferramenta interativa de detecção de SSTI |
| Shellfire | scoop tool | Ferramenta de exploração para vulnerabilidades de injeção de comando/LFI/RFI/SSTI |
| SSRFmap | scoop tool | Ferramenta automatizada de fuzzing/exploração de SSRF |
| XXEinjector | scoop tool | Ferramenta automatizada de exploração de XXE |
| CRLFsuite | scoop tool | Scanner de injeção CRLF (divisão de resposta HTTP) |
#### 🗂️ Operações com Arquivos
| Tool Name | Type | Description |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite | scoop tool | Ferramenta de exploração de inclusão de arquivo local |
| Fuxploider | scoop tool | Ferramenta de varredura/exploração de vulnerabilidades de upload de arquivo |
| LFIMap | scoop tool | Ferramenta de descoberta/exploração de inclusão de arquivo local |
#### ♨️ Exploração de Desserialização
| Tool Name | Type | Description |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI | scoop tool | GUI para ferramenta de exploração Ysoserial |
| Ysomap | scoop tool | Framework de exploração de desserialização Java |
| JYso | scoop tool | Ferramenta Ysoserial & JNDIExploit, suporta bypass de versão alta/WAF/RASP |
| Ysoserial | scoop tool | Gerador de PoC para desserialização insegura de objetos Java |
| JNDI-Injection-Exploit-Plus | scoop tool | Gerador de link JNDI e ferramenta de serviço backend |
| PPPYSO | scoop tool | Gerador de PoC de desserialização Java |
| Deswing | scoop tool | Ferramenta de desserialização Java com GUI, integra Ysoserial |
| JNDI-Inject-Exploit | scoop tool | Ferramenta de teste de injeção JNDI |
#### ⚓ Exploração de Banco de Dados
| Tool Name | Type | Description |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT | scoop tool | Ferramenta de exploração de múltiplos bancos de dados |
| SqlKnife | scoop tool | Ferramenta de verificação de segurança SQL Server para CLI |
| Databasetools | scoop tool | Ferramenta automatizada de escalonamento de privilégios para bancos de dados (Go) |
| TeamIDE | scoop tool | Gerenciamento integrado para MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, etc. |
| Sylas | scoop tool | Ferramenta abrangente de exploração de banco de dados |
| SharpSQLTools | scoop tool | Upload/download de arquivos, execução de comandos xp_cmdshell/sp_oacreate, carregamento de assembly CLR |
| SharpSQLToolsGU | scoop tool | GUI para SharpSQLTools |
| RedisEXP | scoop tool | Ferramenta de exploração de vulnerabilidades Redis |
### 💎 Vulnerabilidades Especiais
#### 🗳️ Ferramentas OA Abrangentes
| Tool Name | Type | Description |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit | scoop tool | Ferramenta de exploração de vulnerabilidades de produtos OA |
| Apt_t00ls | scoop tool | Ferramenta de exploração de vulnerabilidades de alto risco |
| I-Wanna-Get-All | scoop tool | Ferramenta de exploração de aplicações OA |
| OA-EXPTOOL | scoop tool | Ferramenta completa OA, inclui cerca de 20 scanners de vulnerabilidades OA |
#### 🗃️ Vulnerabilidades CMS
| Tool Name | Type | Description |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek | scoop tool | Detecção/exploração de CMS, suporta 180+ CMS |
| FrameScan-GUI | scoop tool | Framework de detecção de vulnerabilidades CMS com GUI (Python3 + PyQt) |
| FrameScan | scoop tool | Framework de detecção de vulnerabilidades CMS em CLI |
#### ⚖️ Vulnerabilidades de Middleware
| Tool Name | Type | Description |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable | scoop tool | Ferramenta completa de exploração de vulnerabilidades Spring |
| WeblogicTool | scoop tool | Ferramenta GUI para vulnerabilidades Weblogic, detecção, execução de comandos, shell de memória, descriptografia de senha |
| SBSCAN | scoop tool | Ferramenta de teste de penetração focada no framework Spring |
| FastjsonScan | scoop tool | Scanner Fastjson, detecta versão, dependências, status autoType |
| Hyacinth | scoop tool | Ferramenta de coleta de vulnerabilidades Java |
| JenkinsExploit | scoop tool | Ferramenta completa de exploração de vulnerabilidades Jenkins |
| SpringBoot | scoop tool | Framework de penetração SpringBoot, vulnerabilidades Spring de alto risco |
| SpringBoot-Scan-GUI | scoop tool | Ferramenta de exploração SpringBoot-Scan com GUI |
| ShiroAttack2 | scoop tool | Ferramenta completa de vulnerabilidades de desserialização Shiro |
| shiroEXP | scoop tool | Ferramenta completa de vulnerabilidades de desserialização Shiro |
#### 🔭 Outras Explorações de Vulnerabilidades
| Tool Name | Type | Description |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit | scoop tool | Ferramenta GUI Nacos, senha padrão, SQLi, bypass de autenticação, detecção/exploração de desserialização |
| NacosExploitGUI | scoop tool | Ferramenta GUI NacosExploit |
| VcenterKiller | scoop tool | Ferramenta completa de exploração para Vcenter |
### 🛰️ Frameworks de Penetração
| Tool Name | Type | Description |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit | scoop tool | Framework modular de exploração |
| POC-T | scoop tool | Framework de pentest concorrente baseado em plugins |
| MYExploit | scoop tool | Ferramenta de exploração de vulnerabilidades de produtos OA |
| Yakit | scoop tool | Plataforma de teste de segurança altamente integrada (linguagem Yak) |
| MSFVenom | scoop tool | Gerador de payload do MSF modular exploitation framework |
| XieBroC2 | scoop tool | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivo/processo/memória, captura de tela, proxy, gerenciamento de grupo |
| TeamServer-XieBroC2 | scoop tool | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivo/processo/memória, captura de tela, proxy, gerenciamento de grupo |
| Sliver-Server | scoop tool | Framework de simulação de adversário/equipe vermelha de código aberto multiplataforma (servidor) |
| WoodPecker | scoop tool | Framework de detecção de vulnerabilidades de alto risco e exploração profunda |
| Pocsuite3 | scoop tool | Framework de teste de vulnerabilidades remoto de código aberto |
| DudeSuite | scoop tool | Ferramentas de segurança de rede Dude Suite |
| AuxTools | scoop tool | Ferramentas auxiliares de pentest com GUI |
| Railgun | scoop tool | Ferramenta de penetração com GUI |
| Cobaltstrike | scoop tool | Ferramenta de pentest comercial - Cobalt Strike |
### 🖱️ Persistência
| Tool Name | Type | Description |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell | scoop tool | Gera automaticamente diversos scripts Python de reverse shell |
| Girsh | scoop tool | Inicia automaticamente reverse shell totalmente interativo |
| NatPass | scoop tool | Ferramenta de gerenciamento de hosts, suporta web shell e web desktop |
| Govenom | scoop tool | Gera shells MSFVenom na linha de comando :) |
| Wmiexec-Pro | scoop tool | Evasão de AV em movimento lateral |
| Reverse_SSH | scoop tool | Ferramenta de gerenciamento de reverse shell baseada em SSH |
| Reverse-Shell-Generator | scoop tool | Gerador de reverse shell hospedado com muitos recursos |
| HackerPermKeeper | scoop tool | Ferramenta de persistência Linux |
| SharPersist | scoop tool | Toolkit de persistência Windows em C# |
### 🛂 Bypass de AV & RAT
| Tool Name | Type | Description |
| ---------------- | ------------------- | ------------------------------------------------------------------ |
| ShellCodeLoader | scoop tool | Carregador de shellcode |
| MazteuszEx | scoop tool | Gerador de bypass de AV |
| shellter | scoop tool | Ferramenta dinâmica de injeção de shellcode |
| Yanri | scoop tool | Gerador de executores de bypass de AV |
| MaLoader | scoop tool | Gerador de trojan com bypass de AV baseado em Tauri+Rust |
| S-inject | scoop tool | Injetor de DLL/Shellcode com bypass de AV para Windows, com suporte a GUI |
| S-inject_gui | scoop tool | Injetor de DLL/Shellcode com bypass de AV para Windows, com suporte a GUI |
| XG_NTAI | scoop tool | Webshell com bypass de AV, tráfego criptografado |
| Tide AV Bypass | ferramenta online | http://bypass.tidesec.com/ |
| BypassAntiVirus | scoop tool, local | Artigos e ferramentas de bypass de AV para controle remoto |
| RingQ | scoop tool | Ferramenta de bypass de AV pós-exploração, suporta bypass de AV/EDR/360/Defender |
| LoaderFly | scoop tool | Gerador rápido de trojan com bypass de AV para equipes vermelhas |
| BinarySpy | scoop tool | Patch manual/automático de shellcode em binário para bypass de AV |
| ZeroEye | scoop tool | Localizador automatizado de arquivos brancos, verifica imports de EXE, lista DLLs, filtra DLLs não do sistema |
| EXEToShellcode | scoop tool | Ferramenta de bypass de AV pós-exploração baseada em PE Patch, suporta x64 |
| sgn | scoop tool | Codificador polimórfico de binários para pesquisa ofensiva de segurança |
| donut | scoop tool | Gera shellcode x86, x64 ou AMD64+x86 |
| AniYa | scoop tool | Framework de bypass de AV AniYa-GUI |
| ByPassBehinder | scoop tool | Gerador de bypass de AV para Bingxie WebShell |
| ByPassGodzilla | scoop tool | Gerador de bypass de AV para Godzilla WebShell |
### ⌨️ Controle de Comandos| Tool Name | Type | Description |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh | scoop tool | Um C2 DNS-over-HTTPS |
| SharpStrike | scoop tool | Ferramenta de pesquisa pós-exploração baseada em C# |
| Merlin-Server | scoop tool | Software RAT desenvolvido em Go |
| AsyncRAT | scoop tool | Ferramenta de gerenciamento remoto de código aberto |
| XieBroC2-TeamServer | scoop tool | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivos/processos/memória, captura de tela, proxy, gerenciamento de grupos |
| PSRansom | scoop tool | Ferramenta C2 baseada em PowerShell - cliente |
| PSRansom-C2Server | scoop tool | Ferramenta C2 baseada em PowerShell - servidor |
| Sliver-Client | scoop tool | Framework de código aberto multiplataforma de simulação de adversário/red team (cliente) |
| Sliver-Server | scoop tool | Framework de código aberto multiplataforma de simulação de adversário/red team (servidor) |
| Revshell | scoop tool | Gerador de comandos reverse shell em Go |
| XieBroC2 | scoop tool | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivos/processos/memória, captura de tela, proxy, gerenciamento de grupos |
| Meterpeter | scoop tool | Framework de comando e controle PowerShell com comandos embutidos |
| RedGuard | scoop tool | Ferramenta de controle de tráfego de frontend C2, evade blue team, AV, verificações EDR |
### ⌚ Escalonamento de Privilégios
#### 🧰 Ferramentas Locais
| Tool Name | Type | Description |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup | scoop tool | Utilitário de consulta offline de linha de comando para GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | scoop tool | [Enviar para o alvo] Ferramenta automatizada para buscar vulnerabilidades conhecidas com base na versão do kernel Linux |
| Win-Kernel-EXP | scoop tool | Coleção de vulnerabilidades de escalonamento de privilégios do Windows |
| Lin-Kernel-EXP | scoop tool | Exploits de escalonamento de privilégios do Linux |
| BeRoot | scoop tool | Ferramenta poderosa de pós-exploração, foca em configurações incorretas comuns |
| WinPEAS | scoop tool | [Enviar para o alvo] Procurar caminhos de escalonamento de privilégios no Windows |
| LinPEAS | scoop tool | [Enviar para o alvo] Listar todos os métodos possíveis de escalonamento de privilégios no Linux |
| PrintNotifyPotato | scoop tool | [Enviar para o alvo] Escalonamento de privilégios usando o serviço PrintNotify COM |
| Moriarty | scoop tool | [Enviar para o alvo] Enumerar KBs ausentes, detectar vulnerabilidades, sugerir escalonamento de privilégios no Windows |
#### 🌐 Escalonamento de Privilégios Online
| Tool Name | Type | URL |
| ------------- | ----------- | -----------------------------------|
| GTFOBins | online tool | https://gtfobins.github.io/ |
| LOLBAS | online tool | https://lolbas-project.github.io/ |
| WADComs | online tool | https://wadcoms.github.io/ |
| Hijack Libs | online tool | https://hijacklibs.net/ |
| Tide PE | online tool | http://bypass.tidesec.com/exp/ |
| Aurora | online tool | https://detect.secwx.com/ |
### 🚀 Túnel Proxy
#### 🛩️ Proxy Multinível
| Tool Name | Type | Description |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite | scoop tool | Multiplataforma, cascata bidirecional entre hosts de salto, gerenciamento de shell integrado |
| Venom | scoop tool | Ferramenta de proxy multinível projetada para pentesters, desenvolvida em Go |
| Stowaway | scoop tool | Ferramenta de proxy multinível escrita em Go para pentesters |
| Rport | scoop tool | Ferramenta de gerenciamento remoto, suporta proxy multinível |
| Rakshasa_Fullnode | scoop tool | Nó de controle Rakshasa - poderoso proxy multinível em Go, projetado para proxy multinível e penetração interna |
| Rakshasa_Node | scoop tool | Nó regular Rakshasa - poderoso proxy multinível em Go, projetado para proxy multinível e penetração interna |
#### 🚇 Túneis Internos
| Tool Name | Type | Description |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps | scoop tool | Proxy reverso de alto desempenho para penetração interna, suporta TCP, UDP, HTTP, HTTPS, P2P |
| NPS | scoop tool | Servidor proxy de penetração interna leve, de alto desempenho e poderoso |
| GoProxy | scoop tool | Servidor proxy de alto desempenho para HTTP, HTTPS, WebSocket, TCP, SOCKS5 |
| reGeorg | scoop tool | Ferramenta de proxy HTTP em Python, versão melhorada do reDuh |
| Neoreg | scoop tool | Projeto refatorado do reGeorg, usabilidade melhorada, evita detecção de assinatura |
| Gost | scoop tool | Túnel seguro implementado em Go |
| Ligolo-ng_Agent | scoop tool | Ferramenta simples, leve e rápida para pentesters estabelecerem túneis via interface tun (sem SOCKS) |
| Chisel | scoop tool | Túnel TCP/UDP rápido usando transporte HTTP |
| Suo5-GUI | scoop tool | Ferramenta de túnel proxy HTTP de alto desempenho - versão GUI |
| Neutrino-Client | scoop tool | Cliente proxy Neutrino, ferramenta de penetração interna de código aberto baseada em Netty |
| Neutrino-Server | scoop tool | Servidor proxy Neutrino, ferramenta de penetração interna de código aberto baseada em Netty |
| Ngrok | scoop tool | Proxy reverso, estabelece canal seguro entre endpoint público e servidor web local |
| Suo5 | scoop tool | Ferramenta de túnel proxy HTTP de alto desempenho |
| Rathole | scoop tool | Ferramenta de penetração interna segura, estável e de alto desempenho em Rust |
| Ligolo-ng_Proxy | scoop tool | Ferramenta simples, leve e rápida para pentesters estabelecerem túneis via interface tun (sem SOCKS) |
### 🏠 Penetração Interna
#### ⚡ Encaminhamento Interno
| Tool Name | Type | Description |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat | scoop tool | Ler/escrever dados entre redes usando TCP/UDP, o canivete suíço |
| RustCat | scoop tool | Ferramenta moderna de listener de porta e reverse shell para Linux, macOS, Windows |
| Socat | scoop tool | Ferramenta poderosa de encaminhamento para diferentes interfaces |
| websocat | scoop tool | Ferramenta de linha de comando de código aberto em Rust para conexões WebSocket |
| PortForward | scoop tool | Ferramenta de encaminhamento de porta em Go, resolve problemas de rede interna/externa |
| Proxychains | scoop tool | Ferramenta poderosa de interceptação de proxy de terminal |
#### 🩺 Varredura Interna
| Tool Name | Type | Description |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan | scoop tool | Scanner interno abrangente, automação com um clique, cobertura total |
| LadonGo | scoop tool | Framework de scanner de penetração interna de código aberto, detecção fácil de segmentos C/B/A |
| Netspy | scoop tool | Ferramenta rápida de detecção de segmento de rede interna |
| FscanParser | scoop tool | Ferramenta GUI para processar resultados da saída do Fscan |
| NBTScan | scoop tool | Scanner de protocolo de rede Windows, obtém nomes e informações NetBIOS |
| Kscan | scoop tool | Scanner abrangente em Go, varredura de portas, detecção de protocolo, impressão digital, força bruta |
| Qscan | scoop tool | Scanner interno abrangente leve, varredura TCP, identificação de serviço, verificação de vulnerabilidade |
| ServerScan | scoop tool | Scanner de rede concorrente de alta eficiência e sonda de serviço em Go |
| Searchall | scoop tool | Ferramenta poderosa de busca de informações sensíveis, encontra rapidamente nomes de usuário, senhas, contas, credenciais, senhas do navegador |
| ScanLine | scoop tool | Ferramenta rápida de varredura interna |
| Cube | scoop tool | Ferramenta de teste de penetração interna, força bruta de senhas fracas, coleta de informações, varredura de vulnerabilidades |
| Template | scoop tool | Ferramenta de varredura de vulnerabilidades de penetração interna |
| Yasso | scoop tool | Kit de ferramentas assistente de penetração interna poderoso - suporta força bruta RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, varredura rápida de portas, impressão digital web poderosa, exploração com um clique de serviços integrados |
#### ⏳ Penetração de Domínio
| Tool Name | Type | Description |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound | scoop tool | Coletar várias informações no domínio Windows, objetos de computador, associações a grupos, permissões |
| BloodHound | scoop tool | Visualizar relacionamentos no ambiente de domínio |
| Impacket | scoop tool | Implementação em Python de protocolos de rede, IP, TCP, ICMP, etc. |
| PingCastle | scoop tool | Avaliação rápida de segurança do Active Directory usando framework de avaliação de risco |
| ADExplorer | scoop tool | Ferramenta de consulta de informações de domínio, executável autônomo, lista estrutura de domínio, contas de usuário, contas de computador |
| BloodyAD | scoop tool | Framework poderoso de escalonamento de privilégios do Active Directory |
| AdFind | scoop tool | Ferramenta de coleta de informações muito poderosa em ambiente de domínio |
| Rubeus | scoop tool | Ferramenta para ataques ao protocolo Kerberos, pode iniciar solicitações e importar tickets |
### 📑 Coleta de Credenciais
| Tool Name | Type | Description |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData | scoop tool | Ferramenta de descriptografia de dados do navegador (senhas, histórico, cookies, favoritos), suporta Chrome, Firefox, Edge, 360, QQ, etc. |
| LaZagne | scoop tool | Ferramenta poderosa de recuperação de senhas e perícia forense, extrai senhas armazenadas no computador local |
| Kerbrute | scoop tool | Ferramenta popular de enumeração, abusa da pré-autenticação Kerberos para força bruta e enumeração |
| SharpXDecrypt | scoop tool | Ferramenta de recuperação de senhas de todas as versões do Xshell |
| RouterPassView | scoop tool | Recuperar nomes de usuário e senhas salvos em arquivos de configuração de roteador |
| Mimikatz | scoop tool | Ferramenta de segurança muito poderosa em C, extrai senhas em texto claro, hashes, PINs, tickets Kerberos da memória |
| NetPass | scoop tool | Ferramenta para visualizar senhas de credenciais do computador Windows |
| ProcDump | scoop tool | Utilitário de linha de comando para monitorar picos de CPU e gerar dumps de falha |
| PassRecEnc | scoop tool | Ferramenta gratuita de recuperação de senhas para programas Windows, Chrome, Firefox, Edge, IE, Outlook, senhas de rede, chaves sem fio, entradas de discagem |
| WebBrowserPassView | scoop tool | Visualizador de senhas para todos os principais navegadores, IE 4.0-8.0, Firefox, Chrome, Opera |
### 🧲 Rede VPN
| Tool Name | Type | Description |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird | scoop tool | Plataforma de gerenciamento de rede de código aberto construída sobre WireGuard |
| Easytier | scoop tool | Solução de rede remota descentralizada, simples, segura, compatível com WireGuard |
| Tailscale | scoop tool | Ferramenta de rede virtual baseada em WireGuard |
| Qv2ray | scoop tool | Cliente V2Ray multiplataforma usando framework Qt, suporta Windows, Linux, macOS |
| NekoBox | scoop tool | Ferramenta de proxy universal multiplataforma baseada em sing-box |
| v2rayN | scoop tool | Cliente V2Ray para Windows, suporta VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard | scoop tool | VPN extremamente simples, mas rápida e moderna |
| OpenVPN Connect | installer | VPN baseada em OpenSSL, simples e fácil de usar em comparação com VPN tradicional |
| Clash-Verge | scoop tool | Software de proxy para desktop eficiente, projetado para gerenciar e aprimorar configurações do Clash |
## Capturas de Tela do Sistema
### 🌲 Diretório de Ferramentas

### 🌐 Extensões do Chrome

### 📡 Burpsuite/Metasploit

### 🛰️ Yakit

### 🛸 Goby
