Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 O Primeiro Ambiente de Teste de Penetração para Windows em Chips Mac M | Kitploit
Ferramentas/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesMapeamento de RedeAtaques de SenhaEscaneamento de PortasExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
3.5k337há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 O Primeiro Ambiente de Teste de Penetração para Windows em Chips Mac M

Ver RepositórioSite

Pentest-Windows Desktop

Pentest-Windows11 v3.2

O primeiro ambiente de teste de penetração Windows em chips Mac M

Author Release v3.2 Platform Windows WSL Kali Property Arsenal

中文文档 | README em Inglês

📖 Visão Geral do Projeto

📝 Introdução ao Sistema

  • Este ambiente tem como objetivo fornecer um ambiente de teste de penetração Windows pronto para uso.
  • São bem-vindas republicações. Por favor, indique o autor original e o link: https://github.com/arch3rPro/Pentest-Windows
  • Ambiente recomendado: [VMware: 17.0] / [RAM: 8G] / [VM Disk: 100G] / [Uso real do disco: cerca de 30G]
  • Conta do sistema: admin, senha: 123456. Por favor, altere a senha após o login!
  • Nome em chinês: 矛·盾 武器库, significando que a cibersegurança é tanto ofensiva quanto defensiva, com a lança mais afiada e o escudo mais forte, interdependentes e evoluindo competitivamente.
  • O projeto integrou mais de 400 ferramentas e scripts comumente usados. Você pode solicitar ferramentas no Issue fixado.

🚀 Download da VM

Status de lançamento:

  • Mac M series Arm64 Fusion version v3.0
  • Mac M series Arm64 Parallels Desktop version v3.1
  • Windows/Mac Intel x64 VMware version v3.2
  • KVM/PromoxVE Qcow2 version v3.2
  • Hyper-V e Ventoy bootable physical machine version v3.2
  • VirtualBox OVF version (em andamento)

Link para download:

  1. Parallels Desktop
  • Versão da VM: Mac M series Arm64 Parallels Desktop version
  • Nome do arquivo: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • Armazenamento na núvem: Mega
  • Link compartilhado: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • Código de compartilhamento: Nenhum
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. VMware version
  • Versão da VM: Windows/Mac Intel x64 VMware version v3.2
  • Nome do arquivo: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • Armazenamento na núvem: Mega
  • Link compartilhado: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • Código de compartilhamento: Nenhum
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ Introdução da Versão

Principais funcionalidades e histórico de atualizações:

  • v3.2 (Mais recente):
    • Suporte para arquitetura x64 (VMware | PVE-KVM)
    • Suporte para arquitetura Mac M series Arm (Fusion | Parallels Desktop)
    • Suporte para Hyper-V e versão bootable Ventoy (pode ser instalada em disco externo, executada em qualquer host, sem VM necessária)
    • Inicialização otimizada da ferramenta gráfica bat, adicionado vbs sem popup CMD.
    • KVM VM com drivers QGA e VirtualIO instalados, adaptado para ProxmoxVE, pronto para uso após importação (RDP recomendado).
    • Adicionado gerenciamento UniGetUI, suporte a atualização gráfica de ferramentas e software instalados via scoop.
    • Versão VirtualBox em andamento.
  • v3.1:
    • Baseado no ISO oficial do Windows 11 ARM.
    • Gerenciamento de abas do Chrome adicionado, links das ferramentas do projeto importados.
    • Categorias e subcategorias do Maye Toolkit embelezadas com emoji.
    • Versão v3.1 PD removeu restrição TPM, VM não criptografada.
    • Adicionado download básico da VM PD Windows 11-Optimization.PD.7z
  • v3.0:
    • Adicionadas ferramentas para penetração interna, aquisição de credenciais, VPN, etc. Total de ferramentas aumentado para mais de 360.
    • Toolbox usa nova versão Maya Lite, suporta subcategorias, classificação mais clara.
    • Todas as ferramentas na toolbox têm comentários, ao passar o mouse mostra a descrição.
    • Devido à política TPM do Windows 11, a VM está criptografada, senha: 123456789.
  • Funcionalidades Gerais (v2.x - v3.x):
    • Software interno simplificado, fontes do terminal embelezadas e alguns ícones, otimização moderada.
    • Imagem de disco do sistema 100GB, armazenamento em arquivo de disco único para desempenho (tamanho da imagem continuamente otimizado).
    • Ícones das ferramentas reconstruídos, cada ferramenta tem um ícone correspondente.
    • Gerenciador de pacotes Scoop integrado (v2.1+), suporta scoop update <tool> para atualizações.
    • Scoop suporta instalação e atualização de ferramentas de script (v2.2+).
    • Windows Terminal otimizado, tema unificado e aprimoramento oh-my-posh.

ℹ️ Informações Adicionais

  • Para a lista completa de ferramentas e atualizações suportadas, consulte https://github.com/arch3rPro/scoop-bucket.
  • Algumas máquinas não suportam virtualização aninhada ou podem entrar em conflito com a instalação local do Hyper-V. Por favor, use a versão leve NoWSL se não precisar do Kali-WSL.
  • As ferramentas estão em estado de instalação inicial por padrão. Algumas ferramentas exigem inicialização, e algumas precisam de configuração manual de plugins.

📜 Declaração de Produção

root@kitploit:~
1. Todo software instalável é baixado do site oficial ou GitHub.
2. Todo software portátil (verde) é baixado do Guohe Shell (https://www.ghxi.com/).
3. Todas as ferramentas de script são baixadas do GitHub.
4. Algumas ferramentas licenciadas (crackeadas) e excelentes de penetração são compartilhadas de contas públicas do WeChat.
5. Algumas informações pessoais podem permanecer devido à depuração; por favor, ignore-as.
6. Este projeto não aceita e nunca aceitará qualquer forma de patrocínio.

⚠️ Aviso Legal

root@kitploit:~
1. Esta imagem é apenas para construção de segurança empresarial legalmente autorizada. Se você quiser testar sua usabilidade, configure seu próprio ambiente alvo.
2. Ao usar esta imagem para testes, certifique-se de que suas ações estão em conformidade com as leis locais e que você tem autorização suficiente.
3. Qualquer uso ilegal é por sua conta e risco. O autor não assume nenhuma responsabilidade legal ou solidária.

💻 Introdução ao Sistema

🖥️ Noções Básicas

  • 🪟: Gerenciado e instalado pelo scoop, suporta instalação e atualização com um clique.
  • 🌐: Ferramentas de segurança online, requerem acesso à internet, algumas precisam de VPN/proxy.
  • 📖: Base de conhecimento offline, incluindo dicionários de senhas, tutoriais de uso de ferramentas, tutoriais de exploração, guias de bypass AV (PDF/Markdown).

⌨️ Programação e IDEs

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: Gerenciador de pacotes Windows v0.3.1 (D:/Base/apps/scoop)

⚓ Software Comum

Aprimoramento do Sistema:

  • 7zip: Arquivador open-source de alta compressão 🪟
  • utools: Lançador multifuncional de busca de arquivos 🪟
  • Windows Terminal: (substitui o cmd padrão)
  • VMware: VMware Tools para desempenho e gerenciamento da VM
  • Oh-My-Posh: Personalização de prompt de terminal multiplataforma 🪟
  • Clink: Edição de linha de comando estilo Bash para Windows Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText: Editor de texto eficiente, versão chinesa v4.4150 (Guohe Shell)

Otimização do Sistema:

  • Dism++: Ferramenta de gerenciamento/otimização do Windows 🪟
  • WiseCare365: Ferramenta de otimização do sistema, versão verde v6.5.1_Pro (Guohe Shell)
  • Ferramentas: Utilitários personalizados
    • Context Menu Manager: Defina menu de contexto WIN10/WIN11 com um clique 💾
    • Autologin: Registro de login automático do Windows 💾
    • ClearHistory.ps1: Limpar histórico do PowerShell 💾

🔗 Lançador Maye```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ Introdução às Ferramentas de Penetração

> Mais de 400 scripts e ferramentas GUI comumente usados podem ser acessados através de ícones na caixa de ferramentas Maye.
> 
>  * Padrão para iniciar CMD.exe com Windows Terminal
>  * Diretório de inicialização do script definido
>  * Dependências necessárias instaladas
>  * Scripts executam comando de ajuda na inicialização

### 🔬 Ferramentas Comuns

| Nome da Ferramenta | Tipo        | Descrição                                                  |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite    | scoop tool  | Uma das melhores ferramentas para teste de aplicações web    |
| AntSword     | scoop tool  | AntSword - Ferramenta de gerenciamento WebShell              |
| Goby         | scoop tool  | Varredura de portas, coleta de ativos, exploração de vulnerabilidades |
| MSFconsole   | scoop tool  | Metasploit - framework modular de exploração                 |
| Sqlmap       | scoop tool  | Ferramenta automatizada de injeção SQL                      |
| Hydra        | scoop tool  | Ferramenta de força bruta poderosa                          |
| Yakit        | scoop tool  | Plataforma de teste de segurança altamente integrada em linguagem Yak |
| Zenmap       | scoop tool  | Ferramenta de varredura de portas (poderosa, mas lenta)     |
| WindTerm     | scoop tool  | Terminal profissional multiplataforma SSH/Sftp/Shell/Telnet/Serial |
| uTools       | scoop tool  | Lançador de busca de arquivos multifuncional                |
| Wireshark    | scoop tool  | Software popular de análise de pacotes de rede              |
| Searchsploit | scoop tool  | Ferramenta de busca em linha de comando para Exploit-DB     |
| LibreWolf    | scoop tool  | Fork do Firefox com plugins integrados                      |
| Chrome       | scoop tool  | Navegador popular com plugins de pentest integrados         |

### ⚡ Otimização do Sistema

| Nome da Ferramenta | Tipo        | Descrição                        |
| ------------ | ----------- | ---------------------------------- |
| Wub          | scoop tool  | Desabilitar atualizações do sistema|
| CMWTAT       | scoop tool  | Ferramenta de ativação do sistema Windows |
| WiseCare365  | portátil    | Ferramenta de limpeza de lixo do sistema |
| Dism++       | portátil    | Ferramenta de limpeza do sistema usando Dism |
| UniGetUI     | scoop tool  | Ferramenta de gerenciamento de atualizações GUI Scoop |

### ♾️ Conexão de Serviço

| Nome da Ferramenta | Tipo        | Descrição                                         |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver       | scoop tool  | Cliente de banco de dados SQL gratuito e de código aberto |
| Laragon       | scoop tool  | Servidor PHP, Tomcat                                |
| mRemoteNG     | scoop tool  | Ferramenta de conexão remota SSH                   |
| WinSCP        | scoop tool  | Ferramenta de transferência de arquivos SFTP       |
| MobaXterm     | scoop tool  | Ferramenta de conexão remota multiprotocolo        |
| Redis-cli     | scoop tool  | Cliente de linha de comando Redis                 |
| Telnet        | embutido    | Cliente Telnet embutido                            |
| OpenSSH       | scoop tool  | Cliente de linha de comando SSH embutido           |
| HeidiSQL      | scoop tool  | Cliente de banco de dados GUI                      |
| WindTerm      | scoop tool  | Ferramenta de conexão remota SSH, SFTP, Telnet     |
| HTTPServer    | scoop tool  | Ferramenta de servidor HTTP de arquivo único para fácil transferência |
| GoHTTPServer  | scoop tool  | Ferramenta de servidor HTTP escrita em Go          |
| OpenVPN       | instalador  | VPN baseada em OpenSSL, simples e fácil de usar    |

### 💡 Coleta de Informações

#### 🖥️ Descoberta de Hosts

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| --------------  | ----------- | ------------------------------------------------------------------ |
| Fping           | scoop tool  | Comando Ping aprimorado, destinado a substituir o ping embutido do Windows |
| Masscan         | scoop tool  | Scanner de portas rápido para varrer grandes números de IPs e portas |
| TCPing          | scoop tool  | Testar conectividade TCP e tempo de resposta                    |
| Arp-Ping        | scoop tool  | Ferramenta de linha de comando para encontrar endereço MAC para um IP dado via ARP |
| NetCat          | scoop tool  | Ler/escrever dados através de redes usando TCP/UDP, o canivete suíço |
| NETworkManager  | scoop tool  | Ferramenta de gerenciamento de rede do Windows                  |

#### 📋 Coleta de Informações de Domínio

| Nome da Ferramenta   | Tipo        | Descrição                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois              | scoop tool  | Ferramenta de linha de comando de consulta Whois                  |
| Subfinder          | scoop tool  | Ferramenta de código aberto focada em coleta de subdomínios       |
| DnsX               | scoop tool  | Kit de ferramentas DNS multipropósito poderoso                    |
| Layer Subdomain    | scoop tool  | Ferramenta de consulta de domínio, fornece serviços de busca de subdomínios |
| KsubDomain         | scoop tool  | Ferramenta de força bruta de subdomínio sem estado               |
| Ct                 | scoop tool  | Ferramenta de força bruta de domínio simples e fácil de usar     |
| JSFinder           | scoop tool  | Extrair URLs e subdomínios de arquivos JS em sites               |
| Knock              | scoop tool  | Script Python para varredura abrangente de subdomínios usando wordlists |

#### 🪬 Ferramentas Abrangentes de Reconhecimento

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll   | scoop tool  | Ferramenta poderosa de coleta de subdomínios                      |
| Mitan       | scoop tool  | Ferramenta de reconhecimento com informações de ativos, força bruta de subdomínio, sintaxe de busca, mapeamento, impressão digital, coleta de informações, varredura de arquivos/portas, verificação de peso, dicionário de senhas, etc. |
| Amass       | scoop tool  | Ferramenta de coleta de informações de subdomínio de código aberto |
| Gobuster    | scoop tool  | Ferramenta de código aberto para força bruta de diretórios/arquivos em aplicações web |
| Argus       | scoop tool  | Kit de ferramentas de reconhecimento de código aberto poderoso, flexível e fácil de usar |
| Bbot        | scoop tool  | Ferramenta de inteligência de recursos OSINT recursiva            |

#### 🔬 Google Hacking

| Nome da Ferramenta | Tipo                | Descrição                                                        |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz        | scoop tool          | Ferramenta de fuzzing baseada em métodos OSINT                   |
| GHDB           | ferramenta online   | Google Hacking Database para encontrar informações públicas para pentesters |
| Pagodo         | scoop tool          | Automatiza raspagem e busca do Google Hacking DB                 |
| Google-Dorks   | scoop tool, local   | Técnicas avançadas de busca/consulta para o mecanismo de busca Google |
| SearchDiggity  | scoop tool          | Google Hacking Diggity, usa mecanismos de busca para encontrar rapidamente fraquezas e dados sensíveis |
| LazyDork       | ferramenta online   | Gerador online para sintaxe de busca Google Dorking              |

#### 🗜️ Verificação de Vazamento de Dados

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker    | scoop tool  | Detecta vazamentos de código fonte git e baixa o código fonte do site |
| GitGraber    | scoop tool  | Ferramenta Python3 para monitoramento em tempo real do GitHub para dados sensíveis |
| Gitrob       | scoop tool  | Ferramenta de reconhecimento de código aberto para encontrar arquivos sensíveis em repositórios públicos |
| GitMiner     | scoop tool  | Ferramenta poderosa de mineração de dados do GitHub baseada em Python |
| SvnExploit   | scoop tool  | Despejador de vazamento de código fonte SVN para todas as versões |
| Gowitness    | scoop tool  | Ferramenta de captura de tela de sites usando Chrome Headless (Golang) |

### 🛸 Varredura de Portas

#### 📡 Ferramentas de Varredura

| Nome da Ferramenta | Tipo        | Descrição                                                      |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby          | scoop tool  | Varredura de portas, coleta de ativos, exploração de vulnerabilidades |
| Masscan       | scoop tool  | Scanner de portas rápido para varrer grandes números de IPs e portas |
| NimScan       | scoop tool  | Scanner de portas rápido                                       |
| TxPortMap     | scoop tool  | Ferramenta de varredura de portas e identificação de banners    |
| Scaninfo      | scoop tool  |                                                                 |
| Yujian Scanner| scoop tool  | Ferramenta de varredura de portas Yujian                       |
| Naabu         | scoop tool  | Scanner de portas rápido, estável e fácil de usar escrito em Go|
| Zenmap        | scoop tool  | Scanner de portas poderoso (mas lento)                         |
| gogo          | scoop tool  | Mecanismo de automação altamente controlável e extensível para equipes vermelhas |

#### 🌐 Varredura Online

| Nome da Ferramenta | Tipo          | URL                                                             |
| -------------- | ------------- | --------------------------------------------------------------- |
| Pentest-Tools  | ferramenta online | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online    | ferramenta online | https://hackertarget.com/nmap-online-port-scanner/              |
| HideMyName     | ferramenta online | https://hide.mn/cn/port-scanner/                                |
| Rookie Tools   | ferramenta online | https://duankou.wlphp.com/                                      |
| PostJson       | ferramenta online | http://coolaf.com/tool/port                                     |
| ProxySeller    | ferramenta online | https://proxy-seller.com/zh/tools/port-scanner/                 |
| PortScanners   | ferramenta online | https://www.whatsmyip.org/port-scanner/                         |
| WhatisMyIP     | ferramenta online | https://www.whatismyip.com/port-scanner/                        |

### 🌐 Mecanismos de Espaço Cibernético

#### 🌐 Busca Online

| Nome da Ferramenta | Tipo          | URL                                 |
| ----------- | ------------- | ------------------------------------|
| Shodan      | ferramenta online | https://shodan.io/                  |
| Censys      | ferramenta online | https://search.censys.io/           |
| ZoomEye     | ferramenta online | https://www.zoomeye.org/            |
| GreyNoise   | ferramenta online | https://viz.greynoise.io/           |
| Netlas.io   | ferramenta online | https://netlas.io/                  |
| FOFA        | ferramenta online | https://fofa.info/                  |
| Quake       | ferramenta online | https://quake.360.net/quake/#/index |
| Hunter      | ferramenta online | https://hunter.how/                 |
| ODIN        | ferramenta online | https://odin.io/                    |

#### 🧭 Ferramentas de Mapeamento

| Nome da Ferramenta    | Tipo        | Descrição                                                        |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | scoop tool | Mecanismo de busca de espaço cibernético, GUI (Mac/Windows) coleta de informações de reconhecimento |
| AsamF           | scoop tool  | Ferramenta de busca integrada para múltiplas plataformas de mapeamento de ativos |
| uncover         | scoop tool  | Encontre rapidamente hosts expostos na Internet usando múltiplos mecanismos |
| FlashSearch     | scoop tool  | Cliente de mapeamento de ativos multiplataforma fácil de usar    |

### ✈️ Proxy e Captura de Pacotes

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy      | scoop tool  | Proxy interceptador HTTP/HTTPS de código aberto escrito em Go    |
| Hetty      | scoop tool  | Kit de ferramentas HTTP para pesquisa de segurança               |
| Mitmproxy  | scoop tool  | Proxy HTTP suportando SSL                                        |
| Yakit      | scoop tool  | Plataforma de teste de segurança altamente integrada em linguagem Yak |
| Wireshark  | scoop tool  | Software popular de análise de pacotes de rede, informações detalhadas de pacotes |
| ProxyPin   | scoop tool  | Ferramenta de captura de pacotes baseada em MITM, principalmente para segurança de aplicativos móveis |
| Burpsuite  | scoop tool  | Uma das melhores ferramentas de teste de aplicações web          |
| ZapProxy   | scoop tool  | Scanner de segurança de aplicações web de código aberto          |

### 🌀 Reconhecimento de Impressão Digital

#### 🌐 Reconhecimento Online

| Nome da Ferramenta | Tipo          | URL                                   |
| ------------- | ------------- | --------------------------------------|
| WhatCMS       | ferramenta online | https://whatcms.org/                  |
| Yunxi         | ferramenta online | http://www.yunsee.cn/                 |
| 360Finger-P   | ferramenta online | https://fp.shuziguanxing.com/         |
| Tide Finger   | ferramenta online | http://finger.tidesec.net/            |
| WhatWeb       | ferramenta online | https://whatweb.net/                  |

#### 👣 Ferramentas de Impressão Digital

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze    | scoop tool  | Versão Go do Wappalyzer                                             |
| TideFinger   | scoop tool  | Ferramenta de impressão digital integrando múltiplos bancos de dados de indicadores web |
| EHole3.0      | scoop tool  | Ferramenta de detecção de impressão digital de sistema para equipes vermelhas |
| Dismap        | scoop tool  | Descoberta e identificação de ativos, reconhecimento rápido de impressão digital web |
| pyxis         | scoop tool  | Identifica automaticamente HTTP/HTTPS, obtém cabeçalhos, status, tamanho, tempo, impressão digital |
| Scan4all      | scoop tool  | Varredura oficial vuls: 15000+ PoC, 23 quebras de senha, 7000+ impressões digitais web, 146 protocolos, 90000+ regras de porta |
| WhatWeb       | scoop tool  | Ferramenta poderosa de código aberto para identificação de impressão digital de aplicações web/servidores |
| CMSeek        | scoop tool  | Detecção/exploração de CMS, suporta 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard  | scoop tool  | Ferramenta de impressão digital web comunitária multiplataforma |
| P1finger      | scoop tool  | Ferramenta de impressão digital de ativos chave, identifica sistemas via requisição HTTP |
| HFinger       | scoop tool  | Ferramenta de impressão digital para requisições HTTP maliciosas, baseada em Tshark, Python3 |
| xapp          | scoop tool  | Ferramenta de reconhecimento de impressão digital web             |

### 📦️ Webshell

| Nome da Ferramenta   | Tipo        | Descrição                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder           | scoop tool  | Cliente de gerenciamento de site com criptografia binária dinâmica "Bingxie" |
| Bantam             | scoop tool  | Ferramenta de gerenciamento de shell PHP                          |
| Godzilla           | scoop tool  | Ferramenta de gerenciamento WebShell Godzilla                     |
| Pyshell            | scoop tool  | Ferramenta de gerenciamento de shell versão Python               |
| Scorpio Priv Tool  | scoop tool  | Cliente WebShell usando tráfego criptografado Bingxie            |
| Weevely            | scoop tool  | Ferramenta de gerenciamento de Webshell                           |
| AntSword           | scoop tool  | Carregador AntSword chinês, com loja de aplicativos embutida      |
| Awsome-shells      | scoop tool  | Coleção de shells reversos                                       |
| Webshell           | scoop tool  | Coleção de WebShell                                               |
| Webshell_Generate  | scoop tool  | Gerar vários webshells que bypassam AV                            |
| Youhun             | scoop tool  | Gerenciador de Webshell de nova geração, compatível com AntSword/Bingxie PHP |
| SharPyShell        | scoop tool  | Webshell ASP.NET para aplicações web C#                           |

### 📂 Força Bruta de Diretório

| Nome da Ferramenta | Tipo        | Descrição                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf          | scoop tool  | Fuzzer web rápido escrito em Go                                   |
| Dirsearch     | scoop tool  | Ferramenta para descobrir diretórios/arquivos ocultos em servidores web |
| Gobuster      | scoop tool  | Ferramenta de código aberto para força bruta de diretórios/arquivos em aplicações web |
| WebPathBrute  | scoop tool  | 7kbscan-WebPathBrute, ferramenta de força bruta de caminhos web   |
| HTTPX         | scoop tool  | Cliente HTTP completo para Python3                                |
| Gospider      | scoop tool  | Rastreador web rápido escrito em Go                               |
| Spray         | scoop tool  | Solução de força bruta de diretório de próxima geração            |
| DirBuster     | scoop tool  | Aplicação Java multithread para força bruta de diretórios/arquivos de servidores web |
| Feroxbuster   | scoop tool  | Ferramenta de descoberta de conteúdo rápida, simples e recursiva em Rust |
| Katana        | scoop tool  | Framework de rastreador de próxima geração                        |
| URLFinder     | scoop tool  | Extrator de informações de página rápido e abrangente para JS, URLs, informações sensíveis |

### 🔐 Quebra de Senhas

| Nome da Ferramenta | Tipo                | Descrição                                                        |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat         | scoop tool          | Quebrador de senhas em C, suporta força bruta de muitos algoritmos de hash |
| John            | scoop tool          | Ferramenta rápida de força bruta de senhas                       |
| Johnny          | scoop tool          | Versão GUI do John the Ripper                                    |
| Psudohash       | scoop tool          | Gerador de listas de senhas para ataques de força bruta          |
| Wordlists       | scoop tool, local   | Wordlists embutidas do Kali                                      |
| Weakpass        | ferramenta online   | https://weakpass.com/ busca online de senhas fracas              |
| HashCalculator  | scoop tool          | Ferramenta de cálculo de hash, cálculo em lote/verificar/encontrar duplicados/alterar hash |
| Boom            | scoop tool          | Quebrador/detector inteligente de senhas fracas web baseado em navegador headless |
| Hydra           | scoop tool          | Ferramenta rápida de força bruta para senhas de login do sistema |
| SNETCracker     | scoop tool          | Verificador de senhas fracas super                                |
| SecLists        | scoop tool, local   | Dicionário de senhas para pentesters                             |

### 🪲 Varredura de Vulnerabilidades| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei       | scoop tool  | Scanner de vulnerabilidades muito rápido e fácil de usar           |
| Xray         | scoop tool  | Versão comunitária do Xray, suporta varredura ativa/passiva, POC flexível |
| Xray-GUI     | scoop tool  | GUI para o scanner de vulnerabilidades Xray                        |
| SiteScan     | scoop tool  | Ferramenta completa para coleta de informações em pentest          |
| Scaninfo     | scoop tool  | Scanner rápido de código aberto para varredura interna/externa de equipe vermelha |
| OSV-Scanner  | scoop tool  | Scanner de segurança gratuito da Google (Dez 2022)                 |
| Afrog        | scoop tool  | Scanner de vulnerabilidades PoC de alto desempenho, rápido, estável e personalizável |
| Nikto        | scoop tool  | Scanner web de código aberto, testa mais de 2600 arquivos perigosos/CGI/etc |
| Zed Proxy    | scoop tool  | Scanner de segurança de aplicações web de código aberto            |
| Scan4all     | scoop tool  | 15000+ PoC, 23 quebras de senha, 7000+ impressões digitais, 146 protocolos, 90000+ regras de porta |
| Wscan        | scoop tool  | Scanner de segurança web                                           |
| Wavely       | scoop tool  | Ferramenta de gerenciamento de PoC GUI Nuclei, integra automaticamente PoCs do Nuclei |
| Vscan        | scoop tool  | Scanner de vulnerabilidades web de código aberto, leve, rápido e multiplataforma |
| VscanPlus    | scoop tool  | Vscan aprimorado, varredura de porta, impressão digital, fuzzing de diretório, varredura de vulnerabilidades |
| Wapiti3      | scoop tool  | Scanner de vulnerabilidades de aplicações web de código aberto     |
| EZ           | scoop tool  | Tudo-em-um: coleta de informações, varredura de porta, brute force, rastreador de URL, impressão digital, varredura passiva |
| Dismap       | scoop tool  | Descoberta e identificação de ativos, impressão digital web rápida  |
| oFx          | scoop tool  | Framework de varredura de vulnerabilidades web em lote             |
| xpoc         | scoop tool  | Framework PoC leve e multiplataforma da Chaitin Tech               |
| F-vuln       | scoop tool  | Scanner automatizado para segurança diária, pentesters, equipes vermelhas |

### 🔎 Pesquisa de Vulnerabilidades

#### 🌐 Pesquisa Online

| Tool Name      | Type        | URL                                         |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS       | ferramenta online | https://sploitus.com/                       |
| OSV-online     | ferramenta online | https://osv.dev/list                        |
| CVE Search     | ferramenta online | https://cvepremium.circl.lu/                |
| Exploit-DB     | ferramenta online | https://www.exploit-db.com/                 |
| Vulmon         | ferramenta online | https://vulmon.com/                         |
| CVE Query      | ferramenta online | https://www.cve.org/                        |
| Pentest-Tools  | ferramenta online | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | ferramenta online | https://www.rapid7.com/db/                  |
| Vulners        | ferramenta online | https://vulners.com/                        |

#### 🔍 Ferramentas de Pesquisa

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit            | scoop tool  | Ferramenta de busca/download em linha de comando para Vulners DB, inspirada no searchsploit |
| Go-Exploitdb         | scoop tool  | Ferramenta de busca exploit-db baseada em Go                       |
| Searchsploit         | scoop tool  | Ferramenta de busca em linha de comando para Exploit-DB            |
| VulnerabilityLookup  | scoop tool  | cve-search reescrito, ferramenta de código aberto para banco de dados CVE local |

### 🧿 Vulnerabilidades Comuns

#### 🛰️ Varredura XSS

| Tool Name | Type        | Description                                                        |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike  | scoop tool  | Ferramenta avançada de detecção de XSS                             |
| XSSor2    | scoop tool  | Ferramenta assistente de exploração de XSS                         |
| Dalfox    | scoop tool  | Scanner de vulnerabilidades XSS de código aberto                   |
| Toxssin   | scoop tool  | CLI e gerador de payloads para exploração de XSS                   |
| X-Recon   | scoop tool  | Ferramenta automatizada de reconhecimento de vulnerabilidades XSS  |
| PwnXSS    | scoop tool  | Ferramenta de varredura/exploração de vulnerabilidades XSS         |
| LOXS      | scoop tool  | Scanner para vulnerabilidades SQLi, CRLF, XSS, LFi, OpenRedirect   |

#### 💉 Injeção SQL

| Tool Name                   | Type                | Description                                                        |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap                      | scoop tool          | Ferramenta de varredura/exploração de vulnerabilidades de injeção SQL |
| SSQLInjection               | scoop tool          | Ferramenta Super SQLi, baseada em pacotes HTTP                     |
| SQL-Injection-Payload-List  | scoop tool, local   | Lista de payloads de injeção SQL                                   |
| NoSQLMap                    | scoop tool          | Ferramenta de exploração de banco de dados NoSQL                   |
| Advanced-SQL-Cheatsheet     | scoop tool, local   | Folha de dicas avançada de consultas SQLi                          |
| SQLMapCG                    | ferramenta online   | https://www.ddosi.org/scg/ Gerador de comandos SQLmap              |

#### 🔫 Relacionado a Injeções

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix       | scoop tool  | Ferramenta automatizada de exploração de injeção de comandos       |
| SSTImap      | scoop tool  | Ferramenta interativa de detecção de SSTI                          |
| Shellfire    | scoop tool  | Ferramenta de exploração para vulnerabilidades de injeção de comando/LFI/RFI/SSTI |
| SSRFmap      | scoop tool  | Ferramenta automatizada de fuzzing/exploração de SSRF              |
| XXEinjector  | scoop tool  | Ferramenta automatizada de exploração de XXE                       |
| CRLFsuite    | scoop tool  | Scanner de injeção CRLF (divisão de resposta HTTP)                 |

#### 🗂️ Operações com Arquivos

| Tool Name   | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite    | scoop tool  | Ferramenta de exploração de inclusão de arquivo local              |
| Fuxploider  | scoop tool  | Ferramenta de varredura/exploração de vulnerabilidades de upload de arquivo |
| LFIMap      | scoop tool  | Ferramenta de descoberta/exploração de inclusão de arquivo local   |

#### ♨️ Exploração de Desserialização

| Tool Name                    | Type        | Description                                                        |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI                | scoop tool  | GUI para ferramenta de exploração Ysoserial                        |
| Ysomap                       | scoop tool  | Framework de exploração de desserialização Java                    |
| JYso                         | scoop tool  | Ferramenta Ysoserial & JNDIExploit, suporta bypass de versão alta/WAF/RASP |
| Ysoserial                    | scoop tool  | Gerador de PoC para desserialização insegura de objetos Java       |
| JNDI-Injection-Exploit-Plus  | scoop tool  | Gerador de link JNDI e ferramenta de serviço backend               |
| PPPYSO                       | scoop tool  | Gerador de PoC de desserialização Java                             |
| Deswing                      | scoop tool  | Ferramenta de desserialização Java com GUI, integra Ysoserial      |
| JNDI-Inject-Exploit          | scoop tool  | Ferramenta de teste de injeção JNDI                                |

#### ⚓ Exploração de Banco de Dados

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT             | scoop tool  | Ferramenta de exploração de múltiplos bancos de dados              |
| SqlKnife         | scoop tool  | Ferramenta de verificação de segurança SQL Server para CLI         |
| Databasetools    | scoop tool  | Ferramenta automatizada de escalonamento de privilégios para bancos de dados (Go) |
| TeamIDE          | scoop tool  | Gerenciamento integrado para MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, etc. |
| Sylas            | scoop tool  | Ferramenta abrangente de exploração de banco de dados              |
| SharpSQLTools    | scoop tool  | Upload/download de arquivos, execução de comandos xp_cmdshell/sp_oacreate, carregamento de assembly CLR |
| SharpSQLToolsGU  | scoop tool  | GUI para SharpSQLTools                                             |
| RedisEXP         | scoop tool  | Ferramenta de exploração de vulnerabilidades Redis                 |

### 💎 Vulnerabilidades Especiais

#### 🗳️ Ferramentas OA Abrangentes

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit        | scoop tool  | Ferramenta de exploração de vulnerabilidades de produtos OA        |
| Apt_t00ls        | scoop tool  | Ferramenta de exploração de vulnerabilidades de alto risco         |
| I-Wanna-Get-All  | scoop tool  | Ferramenta de exploração de aplicações OA                          |
| OA-EXPTOOL       | scoop tool  | Ferramenta completa OA, inclui cerca de 20 scanners de vulnerabilidades OA |

#### 🗃️ Vulnerabilidades CMS

| Tool Name      | Type        | Description                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek         | scoop tool  | Detecção/exploração de CMS, suporta 180+ CMS                       |
| FrameScan-GUI  | scoop tool  | Framework de detecção de vulnerabilidades CMS com GUI (Python3 + PyQt) |
| FrameScan      | scoop tool  | Framework de detecção de vulnerabilidades CMS em CLI               |

#### ⚖️ Vulnerabilidades de Middleware

| Tool Name             | Type        | Description                                                        |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable  | scoop tool  | Ferramenta completa de exploração de vulnerabilidades Spring       |
| WeblogicTool          | scoop tool  | Ferramenta GUI para vulnerabilidades Weblogic, detecção, execução de comandos, shell de memória, descriptografia de senha |
| SBSCAN                | scoop tool  | Ferramenta de teste de penetração focada no framework Spring       |
| FastjsonScan          | scoop tool  | Scanner Fastjson, detecta versão, dependências, status autoType    |
| Hyacinth              | scoop tool  | Ferramenta de coleta de vulnerabilidades Java                      |
| JenkinsExploit        | scoop tool  | Ferramenta completa de exploração de vulnerabilidades Jenkins      |
| SpringBoot            | scoop tool  | Framework de penetração SpringBoot, vulnerabilidades Spring de alto risco |
| SpringBoot-Scan-GUI   | scoop tool  | Ferramenta de exploração SpringBoot-Scan com GUI                   |
| ShiroAttack2          | scoop tool  | Ferramenta completa de vulnerabilidades de desserialização Shiro   |
| shiroEXP              | scoop tool  | Ferramenta completa de vulnerabilidades de desserialização Shiro   |

#### 🔭 Outras Explorações de Vulnerabilidades

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit     | scoop tool  | Ferramenta GUI Nacos, senha padrão, SQLi, bypass de autenticação, detecção/exploração de desserialização |
| NacosExploitGUI  | scoop tool  | Ferramenta GUI NacosExploit                                        |
| VcenterKiller    | scoop tool  | Ferramenta completa de exploração para Vcenter                     |

### 🛰️ Frameworks de Penetração

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit           | scoop tool  | Framework modular de exploração                                    |
| POC-T                | scoop tool  | Framework de pentest concorrente baseado em plugins                |
| MYExploit            | scoop tool  | Ferramenta de exploração de vulnerabilidades de produtos OA        |
| Yakit                | scoop tool  | Plataforma de teste de segurança altamente integrada (linguagem Yak) |
| MSFVenom             | scoop tool  | Gerador de payload do MSF modular exploitation framework           |
| XieBroC2             | scoop tool  | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivo/processo/memória, captura de tela, proxy, gerenciamento de grupo |
| TeamServer-XieBroC2  | scoop tool  | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivo/processo/memória, captura de tela, proxy, gerenciamento de grupo |
| Sliver-Server        | scoop tool  | Framework de simulação de adversário/equipe vermelha de código aberto multiplataforma (servidor) |
| WoodPecker           | scoop tool  | Framework de detecção de vulnerabilidades de alto risco e exploração profunda |
| Pocsuite3            | scoop tool  | Framework de teste de vulnerabilidades remoto de código aberto     |
| DudeSuite            | scoop tool  | Ferramentas de segurança de rede Dude Suite                        |
| AuxTools             | scoop tool  | Ferramentas auxiliares de pentest com GUI                          |
| Railgun              | scoop tool  | Ferramenta de penetração com GUI                                   |
| Cobaltstrike         | scoop tool  | Ferramenta de pentest comercial - Cobalt Strike                    |

### 🖱️ Persistência

| Tool Name                | Type        | Description                                                        |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell             | scoop tool  | Gera automaticamente diversos scripts Python de reverse shell      |
| Girsh                    | scoop tool  | Inicia automaticamente reverse shell totalmente interativo         |
| NatPass                  | scoop tool  | Ferramenta de gerenciamento de hosts, suporta web shell e web desktop |
| Govenom                  | scoop tool  | Gera shells MSFVenom na linha de comando :)                        |
| Wmiexec-Pro              | scoop tool  | Evasão de AV em movimento lateral                                  |
| Reverse_SSH              | scoop tool  | Ferramenta de gerenciamento de reverse shell baseada em SSH        |
| Reverse-Shell-Generator  | scoop tool  | Gerador de reverse shell hospedado com muitos recursos             |
| HackerPermKeeper         | scoop tool  | Ferramenta de persistência Linux                                   |
| SharPersist              | scoop tool  | Toolkit de persistência Windows em C#                              |

### 🛂 Bypass de AV & RAT

| Tool Name        | Type                | Description                                                        |
| ---------------- | ------------------- | ------------------------------------------------------------------ |
| ShellCodeLoader  | scoop tool          | Carregador de shellcode                                            |
| MazteuszEx       | scoop tool          | Gerador de bypass de AV                                            |
| shellter         | scoop tool          | Ferramenta dinâmica de injeção de shellcode                        |
| Yanri            | scoop tool          | Gerador de executores de bypass de AV                              |
| MaLoader         | scoop tool          | Gerador de trojan com bypass de AV baseado em Tauri+Rust           |
| S-inject         | scoop tool          | Injetor de DLL/Shellcode com bypass de AV para Windows, com suporte a GUI |
| S-inject_gui     | scoop tool          | Injetor de DLL/Shellcode com bypass de AV para Windows, com suporte a GUI |
| XG_NTAI          | scoop tool          | Webshell com bypass de AV, tráfego criptografado                   |
| Tide AV Bypass   | ferramenta online   | http://bypass.tidesec.com/                                         |
| BypassAntiVirus  | scoop tool, local   | Artigos e ferramentas de bypass de AV para controle remoto         |
| RingQ            | scoop tool          | Ferramenta de bypass de AV pós-exploração, suporta bypass de AV/EDR/360/Defender |
| LoaderFly        | scoop tool          | Gerador rápido de trojan com bypass de AV para equipes vermelhas   |
| BinarySpy        | scoop tool          | Patch manual/automático de shellcode em binário para bypass de AV  |
| ZeroEye          | scoop tool          | Localizador automatizado de arquivos brancos, verifica imports de EXE, lista DLLs, filtra DLLs não do sistema |
| EXEToShellcode   | scoop tool          | Ferramenta de bypass de AV pós-exploração baseada em PE Patch, suporta x64 |
| sgn              | scoop tool          | Codificador polimórfico de binários para pesquisa ofensiva de segurança |
| donut            | scoop tool          | Gera shellcode x86, x64 ou AMD64+x86                               |
| AniYa            | scoop tool          | Framework de bypass de AV AniYa-GUI                                |
| ByPassBehinder   | scoop tool          | Gerador de bypass de AV para Bingxie WebShell                      |
| ByPassGodzilla   | scoop tool          | Gerador de bypass de AV para Godzilla WebShell                     |

### ⌨️ Controle de Comandos| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh               | scoop tool  | Um C2 DNS-over-HTTPS                                                |
| SharpStrike         | scoop tool  | Ferramenta de pesquisa pós-exploração baseada em C#                        |
| Merlin-Server       | scoop tool  | Software RAT desenvolvido em Go                                       |
| AsyncRAT            | scoop tool  | Ferramenta de gerenciamento remoto de código aberto                                 |
| XieBroC2-TeamServer | scoop tool  | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivos/processos/memória, captura de tela, proxy, gerenciamento de grupos |
| PSRansom            | scoop tool  | Ferramenta C2 baseada em PowerShell - cliente                                  |
| PSRansom-C2Server   | scoop tool  | Ferramenta C2 baseada em PowerShell - servidor                                  |
| Sliver-Client       | scoop tool  | Framework de código aberto multiplataforma de simulação de adversário/red team (cliente) |
| Sliver-Server       | scoop tool  | Framework de código aberto multiplataforma de simulação de adversário/red team (servidor) |
| Revshell            | scoop tool  | Gerador de comandos reverse shell em Go                              |
| XieBroC2            | scoop tool  | C2 para pentest, plugin Lua, domain fronting, configuração, sRDI, gerenciamento de arquivos/processos/memória, captura de tela, proxy, gerenciamento de grupos |
| Meterpeter          | scoop tool  | Framework de comando e controle PowerShell com comandos embutidos |
| RedGuard            | scoop tool  | Ferramenta de controle de tráfego de frontend C2, evade blue team, AV, verificações EDR |

### ⌚ Escalonamento de Privilégios

#### 🧰 Ferramentas Locais

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup         | scoop tool  | Utilitário de consulta offline de linha de comando para GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | scoop tool  | [Enviar para o alvo] Ferramenta automatizada para buscar vulnerabilidades conhecidas com base na versão do kernel Linux |
| Win-Kernel-EXP      | scoop tool  | Coleção de vulnerabilidades de escalonamento de privilégios do Windows               |
| Lin-Kernel-EXP      | scoop tool  | Exploits de escalonamento de privilégios do Linux                                |
| BeRoot              | scoop tool  | Ferramenta poderosa de pós-exploração, foca em configurações incorretas comuns |
| WinPEAS             | scoop tool  | [Enviar para o alvo] Procurar caminhos de escalonamento de privilégios no Windows |
| LinPEAS             | scoop tool  | [Enviar para o alvo] Listar todos os métodos possíveis de escalonamento de privilégios no Linux |
| PrintNotifyPotato   | scoop tool  | [Enviar para o alvo] Escalonamento de privilégios usando o serviço PrintNotify COM |
| Moriarty            | scoop tool  | [Enviar para o alvo] Enumerar KBs ausentes, detectar vulnerabilidades, sugerir escalonamento de privilégios no Windows |

#### 🌐 Escalonamento de Privilégios Online

| Tool Name     | Type        | URL                                |
| ------------- | ----------- | -----------------------------------|
| GTFOBins      | online tool | https://gtfobins.github.io/        |
| LOLBAS        | online tool | https://lolbas-project.github.io/  |
| WADComs       | online tool | https://wadcoms.github.io/         |
| Hijack Libs   | online tool | https://hijacklibs.net/            |
| Tide PE       | online tool | http://bypass.tidesec.com/exp/     |
| Aurora        | online tool | https://detect.secwx.com/          |

### 🚀 Túnel Proxy

#### 🛩️ Proxy Multinível

| Tool Name          | Type        | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite           | scoop tool  | Multiplataforma, cascata bidirecional entre hosts de salto, gerenciamento de shell integrado |
| Venom             | scoop tool  | Ferramenta de proxy multinível projetada para pentesters, desenvolvida em Go    |
| Stowaway          | scoop tool  | Ferramenta de proxy multinível escrita em Go para pentesters               |
| Rport             | scoop tool  | Ferramenta de gerenciamento remoto, suporta proxy multinível                 |
| Rakshasa_Fullnode | scoop tool  | Nó de controle Rakshasa - poderoso proxy multinível em Go, projetado para proxy multinível e penetração interna |
| Rakshasa_Node     | scoop tool  | Nó regular Rakshasa - poderoso proxy multinível em Go, projetado para proxy multinível e penetração interna |

#### 🚇 Túneis Internos

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps             | scoop tool  | Proxy reverso de alto desempenho para penetração interna, suporta TCP, UDP, HTTP, HTTPS, P2P |
| NPS              | scoop tool  | Servidor proxy de penetração interna leve, de alto desempenho e poderoso |
| GoProxy          | scoop tool  | Servidor proxy de alto desempenho para HTTP, HTTPS, WebSocket, TCP, SOCKS5 |
| reGeorg          | scoop tool  | Ferramenta de proxy HTTP em Python, versão melhorada do reDuh               |
| Neoreg           | scoop tool  | Projeto refatorado do reGeorg, usabilidade melhorada, evita detecção de assinatura |
| Gost             | scoop tool  | Túnel seguro implementado em Go                                    |
| Ligolo-ng_Agent  | scoop tool  | Ferramenta simples, leve e rápida para pentesters estabelecerem túneis via interface tun (sem SOCKS) |
| Chisel           | scoop tool  | Túnel TCP/UDP rápido usando transporte HTTP                          |
| Suo5-GUI         | scoop tool  | Ferramenta de túnel proxy HTTP de alto desempenho - versão GUI              |
| Neutrino-Client  | scoop tool  | Cliente proxy Neutrino, ferramenta de penetração interna de código aberto baseada em Netty |
| Neutrino-Server  | scoop tool  | Servidor proxy Neutrino, ferramenta de penetração interna de código aberto baseada em Netty |
| Ngrok            | scoop tool  | Proxy reverso, estabelece canal seguro entre endpoint público e servidor web local |
| Suo5             | scoop tool  | Ferramenta de túnel proxy HTTP de alto desempenho                            |
| Rathole          | scoop tool  | Ferramenta de penetração interna segura, estável e de alto desempenho em Rust |
| Ligolo-ng_Proxy  | scoop tool  | Ferramenta simples, leve e rápida para pentesters estabelecerem túneis via interface tun (sem SOCKS) |

### 🏠 Penetração Interna

#### ⚡ Encaminhamento Interno

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat       | scoop tool  | Ler/escrever dados entre redes usando TCP/UDP, o canivete suíço |
| RustCat      | scoop tool  | Ferramenta moderna de listener de porta e reverse shell para Linux, macOS, Windows |
| Socat        | scoop tool  | Ferramenta poderosa de encaminhamento para diferentes interfaces                  |
| websocat     | scoop tool  | Ferramenta de linha de comando de código aberto em Rust para conexões WebSocket   |
| PortForward  | scoop tool  | Ferramenta de encaminhamento de porta em Go, resolve problemas de rede interna/externa |
| Proxychains  | scoop tool  | Ferramenta poderosa de interceptação de proxy de terminal                          |

#### 🩺 Varredura Interna

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan        | scoop tool  | Scanner interno abrangente, automação com um clique, cobertura total |
| LadonGo      | scoop tool  | Framework de scanner de penetração interna de código aberto, detecção fácil de segmentos C/B/A |
| Netspy       | scoop tool  | Ferramenta rápida de detecção de segmento de rede interna                       |
| FscanParser  | scoop tool  | Ferramenta GUI para processar resultados da saída do Fscan                       |
| NBTScan      | scoop tool  | Scanner de protocolo de rede Windows, obtém nomes e informações NetBIOS      |
| Kscan        | scoop tool  | Scanner abrangente em Go, varredura de portas, detecção de protocolo, impressão digital, força bruta |
| Qscan        | scoop tool  | Scanner interno abrangente leve, varredura TCP, identificação de serviço, verificação de vulnerabilidade |
| ServerScan   | scoop tool  | Scanner de rede concorrente de alta eficiência e sonda de serviço em Go |
| Searchall    | scoop tool  | Ferramenta poderosa de busca de informações sensíveis, encontra rapidamente nomes de usuário, senhas, contas, credenciais, senhas do navegador |
| ScanLine     | scoop tool  | Ferramenta rápida de varredura interna                                        |
| Cube         | scoop tool  | Ferramenta de teste de penetração interna, força bruta de senhas fracas, coleta de informações, varredura de vulnerabilidades |
| Template     | scoop tool  | Ferramenta de varredura de vulnerabilidades de penetração interna                   |
| Yasso        | scoop tool  | Kit de ferramentas assistente de penetração interna poderoso - suporta força bruta RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, varredura rápida de portas, impressão digital web poderosa, exploração com um clique de serviços integrados |

#### ⏳ Penetração de Domínio

| Tool Name   | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound  | scoop tool  | Coletar várias informações no domínio Windows, objetos de computador, associações a grupos, permissões |
| BloodHound  | scoop tool  | Visualizar relacionamentos no ambiente de domínio                      |
| Impacket    | scoop tool  | Implementação em Python de protocolos de rede, IP, TCP, ICMP, etc.    |
| PingCastle  | scoop tool  | Avaliação rápida de segurança do Active Directory usando framework de avaliação de risco |
| ADExplorer  | scoop tool  | Ferramenta de consulta de informações de domínio, executável autônomo, lista estrutura de domínio, contas de usuário, contas de computador |
| BloodyAD    | scoop tool  | Framework poderoso de escalonamento de privilégios do Active Directory           |
| AdFind      | scoop tool  | Ferramenta de coleta de informações muito poderosa em ambiente de domínio            |
| Rubeus      | scoop tool  | Ferramenta para ataques ao protocolo Kerberos, pode iniciar solicitações e importar tickets |

### 📑 Coleta de Credenciais

| Tool Name           | Type        | Description                                                        |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData     | scoop tool  | Ferramenta de descriptografia de dados do navegador (senhas, histórico, cookies, favoritos), suporta Chrome, Firefox, Edge, 360, QQ, etc. |
| LaZagne             | scoop tool  | Ferramenta poderosa de recuperação de senhas e perícia forense, extrai senhas armazenadas no computador local |
| Kerbrute            | scoop tool  | Ferramenta popular de enumeração, abusa da pré-autenticação Kerberos para força bruta e enumeração |
| SharpXDecrypt       | scoop tool  | Ferramenta de recuperação de senhas de todas as versões do Xshell                          |
| RouterPassView      | scoop tool  | Recuperar nomes de usuário e senhas salvos em arquivos de configuração de roteador |
| Mimikatz            | scoop tool  | Ferramenta de segurança muito poderosa em C, extrai senhas em texto claro, hashes, PINs, tickets Kerberos da memória |
| NetPass             | scoop tool  | Ferramenta para visualizar senhas de credenciais do computador Windows                     |
| ProcDump            | scoop tool  | Utilitário de linha de comando para monitorar picos de CPU e gerar dumps de falha |
| PassRecEnc          | scoop tool  | Ferramenta gratuita de recuperação de senhas para programas Windows, Chrome, Firefox, Edge, IE, Outlook, senhas de rede, chaves sem fio, entradas de discagem |
| WebBrowserPassView  | scoop tool  | Visualizador de senhas para todos os principais navegadores, IE 4.0-8.0, Firefox, Chrome, Opera |

### 🧲 Rede VPN

| Tool Name        | Type         | Description                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird          | scoop tool   | Plataforma de gerenciamento de rede de código aberto construída sobre WireGuard         |
| Easytier         | scoop tool   | Solução de rede remota descentralizada, simples, segura, compatível com WireGuard |
| Tailscale        | scoop tool   | Ferramenta de rede virtual baseada em WireGuard                         |
| Qv2ray           | scoop tool   | Cliente V2Ray multiplataforma usando framework Qt, suporta Windows, Linux, macOS |
| NekoBox          | scoop tool   | Ferramenta de proxy universal multiplataforma baseada em sing-box              |
| v2rayN           | scoop tool   | Cliente V2Ray para Windows, suporta VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard        | scoop tool   | VPN extremamente simples, mas rápida e moderna                           |
| OpenVPN Connect  | installer    | VPN baseada em OpenSSL, simples e fácil de usar em comparação com VPN tradicional |
| Clash-Verge      | scoop tool   | Software de proxy para desktop eficiente, projetado para gerenciar e aprimorar configurações do Clash |

## Capturas de Tela do Sistema

### 🌲 Diretório de Ferramentas

![Diretório](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Extensões do Chrome
![Extensões do Chrome](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
Baixar ferramenta
  • Variáveis de ambiente do Scoop atualizadas, ferramentas CLI podem ser usadas diretamente no CMD ou Powershell.
  • Removidas algumas ferramentas não mantidas ou raramente usadas.
  • WSL removido temporariamente (baixa taxa de uso, grande espaço, versão ARM não suportada), pode ser adicionado posteriormente conforme necessário.