Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
detections — Um lar para conteúdo de detecção desenvolvido pela equipe do delivr.to | Kitploit
Ferramentas/GitHubGitHub/delivr-to/detections
PhishingAnálise de MalwareInteligência de AmeaçasDetecção de IntrusãoSegurança de Email
GitHubdelivr-to/detections

detections

Um lar para conteúdo de detecção desenvolvido pela equipe do delivr.to

Ver Repositório
757há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecções

Este repositório serve como lar do conteúdo de detecção desenvolvido pela equipe do delivr.to.

Todas as regras presentes neste repositório possuem payloads correspondentes (vinculados nas referências e mostrados abaixo) que podem ser usados para testar o conteúdo de detecção.

O repositório atualmente contém os seguintes tipos de detecções:

  • Regras Sublime
  • Regras Yara
  • Regras Sigma

Regras Sublime

Abaixo está a lista de regras para Sublime Security, organizadas em pastas específicas de Geral e Inteligência de Ameaças.

Você também pode integrar o delivr.to diretamente com o Sublime, como mencionado aqui e documentado aqui.

Nome da RegraTipoPayload
Anexo: Arquivo com Travessia de Diretório CVE-2025-6218 (Não solicitado)Inteligência de Ameaças
Anexo: Arquivos 7-Zip aninhados CVE-2025-0411 (Não solicitado)Inteligência de Ameaças
Anexo: RTF com objeto OLE incorporado (Não solicitado)Inteligência de Ameaças
Corpo: Elemento Img explorando CVE-2024-38021 (Não solicitado)Inteligência de Ameaças
Link: Arquivo PIF de fonte suspeita (AgentTesla)Inteligência de Ameaças

Regras Yara

Abaixo está a lista de regras Yara no repositório.

Regras Sigma

Abaixo está a lista de regras Sigma no repositório.

Nome da RegraTipoPayload
Contrabando de HTML em PDFInteligência de Ameaças
Baixar ferramenta
Anexo: HTML com manipulador de protocolo search-ms URI (DarkGate)Inteligência de Ameaças
Anexo: HTML com Meta Tag Refresh e manipulador de protocolo de arquivo (Pikabot)Inteligência de Ameaças
Anexo: Link PDF com identidade visual Microsoft OneDrive (Pikabot)Inteligência de Ameaças
Anexo: ZIP contendo LNK One-Liner minimizado (Não solicitado)Inteligência de Ameaças
Anexo: Contrabando de HTML de arquivo Zip com indicadores de evasão (Não solicitado)Inteligência de Ameaças
Anexo: PDF com MHT incorporado usando objetos ActiveMime (Não solicitado)Inteligência de Ameaças
Anexo: Zip explorando CVE-2023-38831 (Não solicitado)Inteligência de Ameaças
Anexo: PDF com arquivo de contrabando incorporado de abertura automáticaInteligência de Ameaças
Anexo: arquivo OneNote com strings suspeitasInteligência de Ameaças
Link: arquivo OneNote compactado com isca de download de documento (QakBot)Inteligência de Ameaças
Anexo: OneNote contendo HTA com conteúdo VBScript e JavaScript (QakBot)Inteligência de Ameaças
Anexo: Arquivo WSF com conteúdo de certificado (QakBot)Inteligência de Ameaças
Anexo: PDF com isca de download de documentoInteligência de Ameaças
Anexo: PDF com link incorporado do Google Firebase Storage (Bumblebee)Inteligência de Ameaças
Anexo: Documento Office com RTF incorporado referenciando recursos remotos CVE-2023-36884 (Não solicitado)Inteligência de Ameaças
Anexo: HTML com cópia para a área de transferênciaInteligência de Ameaças
Anexo: Indicadores de FileJacking (Não solicitado)Geral
Link: Indicadores de FileJacking (Não solicitado)Geral
Anexo: Contrabando de HTML com Google Web Toolkit (GWT)Geral
Anexo: Contrabando de HTML com WebAssembly (Wasm)Geral
Anexo: Arquivo ZPAQ (Não solicitado)Geral
Anexo: Arquivo HTML com marca da Microsoft (Não solicitado)Geral
Anexo: Arquivo HTML sem elemento HTML (Não solicitado)Geral
Anexo: Arquivo SVG com Onerror ou Onload (Não solicitado)Geral
Anexo: Arquivo SVG com tags de script (Não solicitado)Geral
Anexo: Arquivo HTML com função eval e longa sequência de bytes (Não solicitado)Geral
Anexo: Arquivo HTML contendo endereço de e-mail do destinatário (Não solicitado)Geral
Anexo: Formato de arquivo HTML estendido (Não solicitado)Geral
Anexo: Conteúdo de codificação de script da MicrosoftGeral
Link: arquivo OneNote compactadoGeral
Link: arquivo OneNoteGeral
Link: Site de phishing de falsificação de marcaGeral
Link: arquivo de script compactado (Não solicitado)Geral
Anexo: Injeção de modelo remotoGeral
Anexo: Contrabando de HTML com msSaveOrOpenBlobGeral
Anexo: Arquivo de script AutoIt (Não solicitado)Geral
Anexo: Injeção de modelo remoto hospedada em SMB do Microsoft WordGeral
Anexo: Scripting de folha de estilo do OfficeGeral
Nome da RegraTipoPayload
SUSP_archive_CVE_2025_6218_Jul25Inteligência de Ameaças
SUSP_ZIP_Smuggling_Jun01Geral
SUSP_ZIP_Smuggling_Egg_Jun01Geral
SUSP_HTML_WASM_SmugglingGeral
SUSP_HTML_B64_WASM_BlobGeral
SUSP_ZPAQ_Archive_Nov23Geral
SUSP_PDF_MHT_ActiveMime_Sept23Geral
SUSP_SVG_Onload_Onerror_Jul23Geral
SUSP_OneNote_Repeated_FileDataReference_Feb23Inteligência de Ameaças
SUSP_OneNote_RTLO_Character_Feb23Inteligência de Ameaças
SUSP_OneNote_Win_Script_Encoding_Feb23Inteligência de Ameaças
SUSP_msg_CVE_2023_23397_Mar23Inteligência de Ameaças
SUSP_CONCAT_ZIP_Nov24Inteligência de Ameaças
SUSP_SVG_ForeignObject_Nov24Inteligência de Ameaças