Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SILENTTRINITY — Um agente de pós-exploração assíncrono e colaborativo, desenvolvido com Python e o DLR do .NET. | Kitploit
Ferramentas/GitHubGitHub/byt3bl33d3r/silenttrinity
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubbyt3bl33d3r/silenttrinity

SILENTTRINITY

Um agente de pós-exploração assíncrono e colaborativo, desenvolvido com Python e o DLR do .NET.

Ver Repositório
2.3k429há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SILENTTRINITY

ST

SILENTTRINITY é um framework moderno, assíncrono, multijogador e multisservidor de C2/pós-exploração, alimentado por Python 3 e pelo DLR do .NET. É a culminação de uma extensa pesquisa sobre o uso de linguagens de script .NET de terceiros embutidas para chamar dinamicamente APIs do .NET, uma técnica que o autor denominou BYOI (Bring Your Own Interpreter). O objetivo desta ferramenta e do conceito BYOI é mudar o paradigma de volta para ataques no estilo PowerShell (já que oferece muito mais flexibilidade do que as técnicas tradicionais em C#), mas sem usar PowerShell de forma alguma.

Algumas das principais características que distinguem o SILENTTRINITY são:

  • Multi-Usuário e Multi-Servidor - Suporta colaboração multiusuário. Além disso, o cliente pode conectar-se e controlar vários Teamservers.
  • Cliente e Teamserver Construídos em Python 3.7 - São usados os recursos mais recentes e melhores da linguagem Python, o uso intensivo de Asyncio proporciona velocidades incríveis.
  • Atualizações e Comunicação em Tempo Real - O uso de Websockets permite comunicação e atualizações em tempo real entre o Cliente e o Teamserver.
  • Foco na Usabilidade com uma CLI Extremamente Moderna - Alimentado por prompt-toolkit.
  • Avaliação/Compilação Dinâmica Usando Linguagens de Script .NET - O implante do SILENTTRINITY, Naga, é um tanto único, pois usa linguagens de script .NET de terceiros embutidas (ex.: Boolang) para compilar/avaliar tarefas dinamicamente, isso elimina a necessidade de compilar tarefas no lado do servidor, permite edição em tempo real dos módulos, proporciona maior flexibilidade e furtividade em relação a payloads tradicionais baseados em C# e torna tudo muito mais leve.
  • Comunicação C2 Criptografada com ECDHE - O SILENTTRINITY usa o Ephemeral Elliptic Curve Diffie-Hellman Key Exchange para criptografar todo o tráfego C2 entre o Teamserver e seu implante.
  • Totalmente Modular - Listeners, Módulos, Stagers e Canais C2 são totalmente modulares, permitindo que operadores construam facilmente os seus próprios.
  • Registro extensivo - Cada ação é registrada em um arquivo.
  • À prova de futuro - Os listeners HTTPS/HTTP são construídos sobre Quart e Hypercorn, que também suportam HTTP2 e Websockets.

Chamada para Contribuições

Sou apenas uma pessoa desenvolvendo isso principalmente no meu tempo livre, preciso ter uma vida fora dos computadores (ideia radical, eu sei).

Isso significa que, se alguém achar esta ferramenta útil e quiser ver a funcionalidade X adicionada, a melhor maneira de conseguir isso é enviar um Pull Request.

Seja a mudança que você quer ver no mundo!

No momento em que escrevo, a coisa mais útil que você pode contribuir são módulos de pós-exploração: isso me permitiria concentrar esforços no próprio framework, na experiência do usuário, recursos de qualidade de vida etc...

Para fazer isso, você terá que aprender a linguagem de programação Boo (a wiki do Boo é incrível e tem tudo o que você precisa para começar), se você conhece Python, se sentirá em casa :).

Confira alguns dos módulos existentes, se você já escreveu um módulo do Empire antes, verá que é muito semelhante.

Finalmente, você pode começar a portar módulos de pós-exploração de outros frameworks C2, como o Empire.

Documentação, Configuração e Uso Básico

A documentação está em andamento, mas algumas já estão disponíveis na Wiki.

Veja aqui para instruções de instalação e aqui para uso básico.

Recomendo usar o comando help e a flag -h :)

Autor

Marcello Salvati (@byt3bl33d3r)

Agradecimentos, Contribuidores e Contribuidores Involuntários

(Em nenhuma ordem específica)

  • @devinmadewell por alguns módulos incríveis.
  • @RemiEscourrou por alguns módulos incríveis.
  • @nicolas_dbresse também conhecido como @Daudau por contribuir com uma quantidade insana de módulos.
  • @C_Sto por me ajudar com alguns detalhes da implementação do ECDHE no .NET e manter minha sanidade.
  • @davidtavarez por fazer algumas contribuições incríveis, incluindo um stager multiplataforma.
  • @mcohmi também conhecido como daddycocoaman, por ser incrível e fazer contribuições de código, incluindo módulos.
  • @SkelSec pelo trabalho incrível no Pypykatz e por ser uma inspiração geral.
  • @cobbr_io por escrever o SharpSploit, que foi amplamente usado como referência na construção de grande parte do código do implante e dos módulos.
  • @harmj0y por escrever o SeatBelt, que roubei (não será a última coisa que roubarei dele!) e portei para o Boolang, e por ser uma inspiração geral.
  • @TheWover e Odzhan por escreverem o Donut, do qual o SILENTTRINITY faz uso intenso.
  • modexp por me ajudar com várias coisas de baixo nível do Windows, que um dia aprenderei quando decidir crescer.
  • @xpn por fazer um Patch AMSI que roubei e por ser uma inspiração geral.
  • @_RastaMouse por fazer um Patch AMSI que roubei e por ser uma inspiração geral.
  • @r3dQu1nn por escrever seus incríveis , uma boa quantidade dos módulos do SILENTTRINITY é baseada nesses scripts.
Baixar ferramenta
AggressorScripts
  • @matterpreter por roubar várias coisas do seu repositório OffensiveCSharp.
  • @hackabean por alguns módulos incríveis.