Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MrKaplan — Ferramenta PowerShell para red teamers que elimina evidências de execução ao interromper o registro de eventos, remover artefatos de arquivos e registro do sistema e salvar timestamps em vários usuários em sistemas Windows. | Kitploit
Ferramentas/GitHubGitHub/idov31/mrkaplan
Ferramentas DefensivasMecanismos de PersistênciaEvasão de IDS/IPSAnálise ForensePós-ExploraçãoRed Teaming
GitHubidov31/mrkaplan

MrKaplan

Ferramenta PowerShell para red teamers que elimina evidências de execução ao interromper o registro de eventos, remover artefatos de arquivos e registro do sistema e salvar timestamps em vários usuários em sistemas Windows.

Ver Repositório
27248há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mr.Kaplan

image image

Descrição

MrKaplan é uma ferramenta concebida para ajudar os red teamers a permanecerem ocultos, limpando evidências de execução. Funciona guardando informações como o momento da execução, um instantâneo dos ficheiros e associando cada evidência ao utilizador relacionado.

Esta ferramenta é inspirada no MoonWalk, uma ferramenta semelhante para máquinas Unix.

Pode ler mais sobre isto na página da wiki.

Funcionalidades

  • Parar o registo de eventos.
  • Limpar artefactos de ficheiros.
  • Limpar artefactos de registo.
  • Pode ser executado para vários utilizadores.
  • Pode ser executado como utilizador e como administrador (altamente recomendado executar como administrador).
  • Pode guardar marcas temporais dos ficheiros.
  • Pode excluir certas operações e deixar artefactos para as blue teams.

Utilização

  • Antes de iniciar as suas operações no computador, execute o MrKaplan com a flag begin e, quando terminar, execute-o novamente com a flag end.
  • NÃO REMOVA o ficheiro MrKaplan-Config.json até executar novamente com a flag end, caso contrário, o MrKaplan não conseguirá utilizar as informações.

IOCs

  • Processo do PowerShell que acede aos artefactos mencionados na página da wiki.

  • PowerShell a importar um estranho blob base64.

  • Processo do PowerShell que efetua manipulação de tokens.

  • Chave de registo do MrKaplan: HKCU:\Software\MrKaplan.

Agradecimentos

  • PowerSploit

  • Phant0m

  • ForensicArtifacts

Aviso legal

Não sou responsável de forma alguma por qualquer tipo de dano causado ao seu computador/programa como resultado deste projeto. Aceito contribuições com satisfação, faça um pull request e irei revê-lo!

Baixar ferramenta