Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedTeamSimmer — Plataforma de emulação de adversários baseada na web que orquestra testes do Atomic Red Team em endpoints Windows por meio de agentes Go, com mapeamento MITRE ATT&CK, planos de emulação de APT e correlação de regras de detecção. | Kitploit
Ferramentas/GitHubGitHub/breachsimrange/redteamsimmer
Ferramentas DefensivasFrameworks de Testes de PenetraçãoScripting e AutomaçãoTestes de PenetraçãoComando e ControleInteligência de AmeaçasAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ataque Adversário
Labs e Prática
GitHubbreachsimrange/redteamsimmer

RedTeamSimmer

Plataforma de emulação de adversários baseada na web que orquestra testes do Atomic Red Team em endpoints Windows por meio de agentes Go, com mapeamento MITRE ATT&CK, planos de emulação de APT e correlação de regras de detecção.

Ver Repositório
8113há 27 diasAinda não revisado
Compartilhar

RedTeamSimmer Logo

RedTeamSimmer

A UI que você sempre quis para o Atomic Red Team
Uma Plataforma de Emulação de Adversários Baseada na Web e Orquestração de Testes do Atomic Red Team.

Version License MITRE ATT&CK v19.1 Python 3.9+ Go 1.19+ Stars X


Visão Geral

O RedTeamSimmer é uma plataforma de emulação de adversários de código aberto, baseada na web, que oferece uma UI moderna para orquestrar testes do Atomic Red Team em ambientes Windows corporativos. Foi inicialmente criado para o treinamento 'Mastering Breach and Adversarial Attack Simulation' no DEF CON Trainings. A execução tradicional de testes atômicos exige memorizar a sintaxe do PowerShell, gerenciar manualmente os pré-requisitos por endpoint e coletar resultados dispersos sem visibilidade centralizada. O RedTeamSimmer resolve isso com um servidor Flask, agentes leves em Golang e uma interface web em tempo real que permite às equipes de segurança executar técnicas mapeadas ao MITRE ATT&CK em poucos cliques. Os operadores implantam agentes em múltiplos endpoints, navegam pelo catálogo completo do ATT&CK, executam testes com tratamento automático de pré-requisitos e monitoram a saída ao vivo com código de cores a partir de um único painel.

O RedTeamSimmer preenche a lacuna entre ferramentas complexas de emulação de adversários e usabilidade prática - oferecendo o poder do Atomic Red Team com uma interface limpa e intuitiva.

Ele também vem com planos de emulação de adversários modelados usando o Atomic Red Team para atores de ameaça reais, incluindo APT28, APT3, APT41, FIN7, Lazarus Group e Wizard Spider, para simulações de ataques em múltiplos estágios. Mapeamentos de regras de detecção para Sigma, Splunk e Elastic Security ajudam as equipes azuis a identificar lacunas de cobertura e validar alertas. Um histórico completo de operações fornece uma trilha de auditoria completa para conformidade. Projetado para red teamers, blue teamers, exercícios de purple team, testes de EDR/AV e treinamento.

O RedTeamSimmer é criado e mantido pela equipe BreachSimRange. O RedTeamSimmer original foi criado por @abhijithbr.


DEF CON Singapore Demo Labs 2026

O RedTeamSimmer foi apresentado publicamente pela primeira vez no DEF CON Singapore Demo Labs 2026. O showcase do Demo Labs foi usado para demonstrar as capacidades de emulação de adversários da plataforma e a execução de testes atômicos ao vivo para a comunidade de segurança.


Recursos

Integração com o MITRE ATT&CK

O RedTeamSimmer organiza todos os testes atômicos por táticas do MITRE ATT&CK, facilitando a navegação e a seleção de técnicas para execução.

  • Navegação Baseada em Táticas - Os testes são agrupados sob suas respectivas táticas do MITRE ATT&CK v19 (Initial Access, Execution, Persistence, Privilege Escalation, Stealth, Defense Impairment, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact). A v19 (abril de 2026) dividiu a antiga tática Defense Evasion em Stealth (TA0005) e Defense Impairment (TA0112) - consulte docs/UPDATES.md para as notas completas de migração.
  • Detalhes da Técnica - Visualize descrições completas das técnicas, plataformas suportadas, tipos de executor e requisitos de elevação antes da execução
  • Suporte a Sub-Técnicas - Trata corretamente sub-técnicas (por exemplo, T1059.001 PowerShell sob T1059 Command and Scripting Interpreter)
  • Links do ATT&CK - Links diretos para a documentação do MITRE ATT&CK de cada técnica

Arquitetura Multi-Agente

Implante agentes leves nos sistemas alvo e orquestre a execução de testes remotamente a partir do servidor central.

  • Agente em Go - Binário compilado e autônomo, sem dependências externas
  • Registro de Agente - Os agentes se registram automaticamente no servidor e reportam informações do sistema (hostname, username, OS, arquitetura)
  • Detecção de AV - Os agentes detectam mais de 60 produtos antivírus/EDR, incluindo CrowdStrike, SentinelOne, Carbon Black, Defender e outros
  • Polling Configurável - Intervalos de polling e timing de jitter ajustáveis para stealth
  • Persistência na Inicialização - Persistência opcional via registro, tarefas agendadas ou pasta de inicialização
  • Desligamento Remoto - Remoção limpa do agente com limpeza completa de artefatos

Nota: Atualmente apenas agentes Windows são totalmente suportados. O suporte a agentes Linux/macOS está planejado para versões futuras.

Saída de Execução ao Vivo

A saída do teste é transmitida em tempo real conforme o agente executa, não após a conclusão, para que você possa acompanhar os pré-requisitos sendo executados, o comando principal disparando e a limpeza sendo acionada conforme acontece. Os tipos de saída - stdout, stderr e mensagens do agente - podem ser alternados independentemente para reduzir o ruído. Cada fase do teste é separada por banners de log decorativos, cronometrada individualmente, e o código de saída aparece imediatamente na conclusão.

Gerenciamento de Pré-Requisitos

Os testes atômicos frequentemente precisam de ferramentas ou arquivos no lugar antes de serem executados. O RedTeamSimmer analisa a definição YAML do teste, executa o prereq_command para verificar se as dependências já estão satisfeitas e, caso não estejam, executa get_prereq_command para instalá-las. Uma etapa de reverificação confirma que os pré-requisitos estão no lugar antes do comando principal disparar. Se você quiser pular isso - por exemplo, quando já preparou o alvo - a UI expõe uma substituição manual para executar o teste diretamente.

Planos de Emulação de Atores de Ameaça

O RedTeamSimmer vem com planos de emulação pré-construídos modelados a partir de tradecraft de APTs do mundo real. Cada plano encadeia testes do Atomic Red Team mapeados para as técnicas documentadas no perfil de grupo correspondente do MITRE ATT&CK, para que você execute a kill chain do ator em sequência em vez de executar técnicas isoladas. Os planos são definidos em JSON, totalmente editáveis e extensíveis - você pode modificar a ordenação, adicionar ou remover técnicas, ou construir os seus próprios do zero usando o construtor de planos personalizados.

Planos Incluídos:

Baixar ferramenta