Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AlanFramework — Um framework C2 de pós-exploração | Kitploit
Ferramentas/GitHubGitHub/enkomio/alanframework
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFerramentas de Criptografia/DescriptografiaGeração de PayloadsMovimento LateralShellcodePós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHub
4867120há 2 anosRevisado pelo Kitploit
enkomio/alanframework

AlanFramework

Um framework C2 de pós-exploração

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alan Framework

Alan Framework é um framework de pós-exploração útil durante atividades de red-team.

Se você achar minha ferramenta útil, por favor considere me patrocinar.

⚠⚠⚠ Aviso ⚠⚠⚠

A criação deste tipo de software sempre causou controvérsias. Se você está se perguntando por que decidi criar esta ferramenta, é porque estou convencido de que a melhor experiência de aprendizado é implementar o que você aprendeu. Durante o processo de engenharia reversa, muitos pequenos detalhes são ignorados. Pouco a pouco, esses detalhes impedem o pesquisador de ter uma visão completa do que está acontecendo. Finalmente, sou programador em primeiro lugar e adoro desenvolver esse tipo de programa 😄

Download

Baixar Alan C2 Framework

Características Notáveis

  • Você pode executar sua ferramenta preferida diretamente na memória
  • Execução de scripts JavaScript (na memória sem dependência de terceiros)
  • Proxy SOCKS5 totalmente compatível
  • Tipos de agente suportados: Powershell (x86/x64), DLL (x86/x64), Executável (x86/x64), Shellcode (x86/x64)
  • Server.exe pode ser executado no Linux (via dotnet core)
  • A comunicação de rede é totalmente criptografada com uma chave de sessão não recuperável a partir do binário do agente ou de um dump de tráfego
  • Comunicação realizada via HTTP/HTTPS
  • Nenhuma dependência externa ou bibliotecas precisam ser instaladas
  • Um shell de comando poderoso
  • A configuração do agente pode ser atualizada em tempo real (você também pode alterar porta e protocolo)

Documentação:

Postagens no blog

  • Alan c2 Framework v7.0: Hyper-Pivoting
  • Alan c2 Framework v6.0: Alan + JavaScript = ♡
  • Alan c2 Framework v5.0 - All you can in-memory edition
  • Alan post-exploitation framework v4.0 released
  • Alan - A post exploitation framework

Para mais informações sobre seu uso, por favor leia a documentação.

Compilar o código fonte

Para compilar o Alan, as seguintes ações devem ser realizadas:

  • Certifique-se de que você instalou o cmake e que ele está no PATH (execute cmake --help para ver se funciona)
  • Instale o Visual Studio 2022 (a edição Community é suficiente). Esses passos foram testados na versão VS 2022 17.3.1
  • Certifique-se de que .NET Desktop Development, Desktop development with C++ e a linguagem F# estão instalados como parte do pacote do Visual Studio
  • Instale as bibliotecas .NET executando: ./src/server/paket.exe install
  • Abra o arquivo .src/server/ServerSln.sln no Visual Studio. Defina o projeto ServerBuilder como principal (clique direito -> Definir como Projeto de Inicialização)
  • Execute o ServerBuilder que compilará tudo
  • Se a compilação terminou com sucesso, o arquivo .zip do Alan estará localizado no diretório recém-criado Misc/out/release

Vídeos:

Vídeos de demonstração

Alan v7.0.514.10 - Proxy SOCKS5 Alan C2 Framework v7.0, codename: Hyper-PivotingAlan v6.0.511.28 - Execução JS Alan C2 Framework 6.0 - Alan + JavaScript = ♡Alan v5.0.509.20 - Execução na Memória Alan 5.0 C2 Framework - All You Can In-Memory Edition
Alan v4.0.0 - Agente x64 && Injeção Alan post-exploitation framework v4.0 demoAlan v3.0.0 - Comandos Diversos Alan v3.0 - Post-Exploitation FrameworkAlan v2.0.500.23 Alan post-exploitation framework - Update the agent profile at runtime
Alan v1.0.0 Alan v1.0 - A Post-Exploitation Framework

Changelog

v7.0.514.10 - 15/05/2022

  • Implementado o comando proxy para pivoting
  • Os comandos info e info++ exibem se o agente está usando um proxy
  • Corrigido bug na comunicação de rede (Issue 2)
  • Corrigido erro no carregador PE quando funções são importadas por ordinal
  • Corrigido módulo JS que causava liberação de memória antecipada
  • Corrigido erro no comando run que fazia a opção & não funcionar
  • As mensagens de log agora são salvas no arquivo alan.log
  • Toda a saída gerada e entrada do usuário é registrada em um arquivo de evidência dentro da pasta evidences
  • Adicionada informação de ID da máquina ao comando info
  • Adicionado tipo de pacote Vanilla para criação de agente. Isso permite uma melhor integração de packer personalizado.

v6.0.511.28 24/02/2022

  • Carregadores PE x86/x64 modificados para atualizar o campo PEB->Ldr. Isso permite que o sistema chame DLL_PROCESS_DETACH na DLL injetada.
  • Aumentado o tamanho máximo de resposta para 1GB. Isso corrige o download de arquivos grandes.
  • Adicionada data de expiração do agente à configuração.
  • O comando run foi estendido para suportar a execução de arquivos Javascript.
  • O comando info++ agora mostra o rótulo do volume e o tipo do sistema de arquivos.

v5.0.509.20 - 13/12/2021

  • Implementado o comando run
  • Implementado o comando kill
  • Implementado o comando exec
  • Removida a mensagem inject já que pode ser alcançada com o comando run em segundo plano
  • Criado stager e carregador PE para tornar o agente mais furtivo. Cada arquivo de agente gerado tem um hash diferente
  • Melhorada a injeção de código para contornar a Mitigação de Política de Código Dinâmico
  • Agora é possível especificar o nome do arquivo do agente a ser criado durante o wizard
  • Corrigido erro nos comandos upload e download
  • Corrigido erro na criação do shell. O token do processo do shell de comando não tinha o mesmo nível de integridade do agente
  • Removida função exportada do artefato DLL do agente
  • Adicionado diretório de trabalho atual ao comando info
  • Estendido o comando shell para executar um único comando
Baixar ferramenta