Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconhecimentoMovimento LateralPós-ExploraçãoPhishingTestes de PenetraçãoComando e ControleRed TeamingRecursos CuradosDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Este repositório contém ferramentas de segurança open-source de ponta (OST) para um red teamer e caçador de ameaças.

Ver Repositório
10.6k2.4khá 3 mesesRevisado pelo Kitploit

Kit de Ferramentas de Red Teaming

Este repositório contém ferramentas de segurança de ponta de código aberto (OST) que irão ajudá-lo durante a simulação de adversários e, como informações destinadas a caçadores de ameaças, podem facilitar o controle de detecção e prevenção. A lista de ferramentas abaixo que podem ser potencialmente utilizadas indevidamente por atores de ameaças como APT e Ransomware Operado por Humanos (HumOR). Se você quiser contribuir para esta lista, envie-me um pull request.


Índice

  • Reconhecimento
  • Acesso Inicial
  • Entrega
  • Consciência Situacional
  • Extração de Credenciais
  • Escalação de Privilégio
  • Evasão de Defesa
  • Persistência
  • Movimento Lateral
  • Exfiltração
  • Diversos

Reconhecimento

NameDescriptionURL
RustScanO Scanner de Portas Moderno. Encontre portas rapidamente (3 segundos no seu mais rápido). Execute scripts através do nosso motor de scripting (Python, Lua, Shell suportados).https://github.com/RustScan/RustScan
AmassMapeamento Aprofundado da Superfície de Ataque e Descoberta de Ativoshttps://github.com/OWASP/Amass
gitleaksGitleaks é uma ferramenta SAST para detetar segredos codificados como senhas, chaves de API e tokens em repositórios git.https://github.com/zricethezav/gitleaks
S3ScannerEscanear por buckets S3 abertos e despejar os conteúdoshttps://github.com/sa7mon/S3Scanner
cloud_enumFerramenta OSINT multi-nuvem. Enumere recursos públicos na AWS, Azure e Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngFerramenta de coleta de Inteligência de Fontes Abertas que visa reduzir o tempo gasto na obtenção de informações de fontes abertas.https://github.com/lanmaster53/recon-ng
busterUma ferramenta avançada para reconhecimento de e-mailhttps://github.com/sham00n/buster
linkedin2usernameFerramenta OSINT: Gere listas de nomes de usuário para empresas no LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeFerramenta de Inventário Web, tira capturas de tela de páginas web usando Pyppeteer (Chrome/Chromium headless) e fornece alguns extras para facilitar a vida.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Automatize a raspagem e pesquisa do Google Hacking Databasehttps://github.com/opsdisk/pagodo
AttackSurfaceMapper

Acesso Inicial

Força Bruta

Desenvolvimento de Payload

Entrega

Phishing

Ataque de Poço de Água

NameDescriptionURL
BeEFBeEF é a sigla para The Browser Exploitation Framework. É uma ferramenta de teste de penetração que foca no navegador web.https://github.com/beefproject/beef

Comando e Controle

Ferramentas de Acesso Remoto (RAT)

Staging

Agregação de Logs

Consciência Situacional

Consciência Situacional do Host

Extração de Credenciais

Escalação de Privilégios

Evasão de Defesa

Persistência

Movimento Lateral

Tunelamento

Diversos

Defesa Informada por Ameaças

NomeDescriçãoURL
Tidal CyberTidal Cyber ajuda organizações empresariais a definir, medir e melhorar suas defesas para enfrentar os comportamentos adversários que são mais importantes para elas.

Nuvem

Amazon Web Services (AWS)

Azure

Emulação de Adversários

Red Team de IA

Agente Ofensivo de IA

Vivendo dos Recursos do Sistema

Scripts de Red Team

Infraestrutura de Red Team

NomeDescriçãoURL
Red Team Infrastructure WikiWiki para coletar recursos de endurecimento de infraestrutura de Red Teamhttps://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

DevOps

NomeDescriçãoURL
NemesisNemesis é um pipeline ofensivo de enriquecimento de dados e sistema de suporte ao operador.https://github.com/SpecterOps/Nemesis

Relatórios e Rastreamento

Inteligência de Ameaças

Licença

CC0

Na medida do possível segundo a lei, Rahmat Nurfauzi "@infosecn1nja" renunciou a todos os direitos autorais e direitos conexos ou vizinhos a este trabalho.

Baixar ferramenta
AttackSurfaceMapper é uma ferramenta que visa automatizar o processo de reconhecimento.
https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot é uma ferramenta de automação de inteligência de fontes abertas (OSINT). Integra-se com praticamente todas as fontes de dados disponíveis e utiliza uma variedade de métodos para análise de dados, tornando esses dados fáceis de navegar.https://github.com/smicallef/spiderfoot
dnscandnscan é um scanner de subdomínios DNS baseado em wordlist em Python.https://github.com/rbsec/dnscan
spoofcheckUm programa que verifica se um domínio pode ser falsificado. O programa verifica registros SPF e DMARC para configurações fracas que permitem falsificação.https://github.com/BishopFox/spoofcheck
LinkedIntFerramenta de Reconhecimento do LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTScanner de internet recursivo inspirado no Spiderfoot, mas projetado para ser mais rápido, mais confiável e mais amigável para pentesters, caçadores de bug bounty e desenvolvedores.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, ou GitHub Attack Toolkit, é uma ferramenta de enumeração e ataque que permite tanto equipes azuis quanto profissionais de segurança ofensiva identificar e explorar vulnerabilidades de pipeline em repositórios públicos e privados de uma organização do GitHub.https://github.com/praetorian-inc/gato
NameDescriptionURL
SprayingToolkitScripts para tornar ataques de pulverização de senhas contra Lync/S4B, OWA e O365 muito mais rápidos, menos dolorosos e mais eficienteshttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRecuperar informações via O365 com uma credencial válidahttps://github.com/nyxgeek/o365recon
CredMasterFerramenta de pulverização de senhas CredKing refatorada e melhorada, usa APIs FireProx para rotacionar endereços IP, permanecer anônimo e superar limitação de taxahttps://github.com/knavesec/CredMaster
NameDescriptionURL
IvyIvy é um framework de criação de payload para a execução de código-fonte VBA (macro) arbitrário diretamente na memória.https://github.com/optiv/Ivy
PEzorEmpacotador PE de Código Abertohttps://github.com/phra/PEzor
GadgetToJScriptUma ferramenta para gerar gadgets serializados .NET que podem acionar o carregamento/execução de assemblies .NET quando desserializados usando BinaryFormatter a partir de scripts JS/VBS/VBA.https://github.com/med0x2e/GadgetToJScript
ScareCrowFramework de criação de payload projetado para contornar EDR.https://github.com/optiv/ScareCrow
DonutDonut é um código independente de posição que permite a execução em memória de arquivos VBScript, JScript, EXE, DLL e assemblies .NET.https://github.com/TheWover/donut
MystikalGerador de Payload de Acesso Inicial para macOShttps://github.com/D00MFist/Mystikal
charlotteiniciador de shellcode totalmente não detectado em C++ ;)https://github.com/9emin1/charlotte
InvisibilityCloakKit de ferramentas de ofuscação de prova de conceito para ferramentas de pós-exploração em C#. Isso executará as ações abaixo para um projeto Visual Studio C#.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate é um framework que facilita o desenvolvimento de payloads que fazem hook de código não gerenciado através de código .NET gerenciado.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS EntanglementEste repositório fornece exemplos de como o VBA pode ser usado para fins ofensivos além de um simples dropper ou injetor de shell. À medida que desenvolvemos mais casos de uso, o repositório será atualizado.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGenPequeno Gerador BIFF8 do Excel, para incorporar Macros 4.0 em *.xlshttps://github.com/aaaddress1/xlsGen
darkarmourEvasão de Antivírus no Windowshttps://github.com/bats3c/darkarmour
InlineWhispersFerramenta para trabalhar com Chamadas Diretas de Sistema em Arquivos de Objeto Beacon do Cobalt Strike (BOF)https://github.com/outflanknl/InlineWhispers
EvilClippyUm assistente multiplataforma para criar documentos maliciosos do MS Office. Pode ocultar macros VBA, sobrescrever código VBA (via P-Code) e confundir ferramentas de análise de macros. Funciona em Linux, OSX e Windows.https://github.com/outflanknl/EvilClippy
OfficePurgePurge VBA de seus documentos do Office com OfficePurge. A purga VBA remove P-code dos fluxos de módulo dentro dos documentos do Office.https://github.com/fireeye/OfficePurge
ThreatCheckIdentifica os bytes que o Microsoft Defender / Consumidor AMSI sinaliza.https://github.com/rasta-mouse/ThreatCheck
CrossC2Gerar payload multiplataforma do CobaltStrikehttps://github.com/gloxec/CrossC2
RulerRuler é uma ferramenta que permite interagir com servidores Exchange remotamente, através do protocolo MAPI/HTTP ou RPC/HTTP.https://github.com/sensepost/ruler
DueDLLigenceFramework de execução de shellcode para contornar lista de permissões de aplicativos e side-loading de DLL. O shellcode incluído neste projeto executa calc.exe.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop é praticamente uma cópia do UrbanBishop por b33f, mas todas as chamadas P/Invoke foram substituídas por D/Invoke.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch foi nomeado em homenagem ao CACTUSTORCH por Vincent Yiu. O conceito básico do CACTUSTORCH é que ele cria um novo processo, aloca uma região de memória, então usa CreateRemoteThread para executar o shellcode desejado dentro desse processo alvo. Tanto o processo quanto o shellcode são especificados pelo usuário.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter é um framework de criação de payload para recuperação e execução de código-fonte C# arbitrário. SharpShooter é capaz de criar payloads em uma variedade de formatos, incluindo HTA, JS, VBS e WSF.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit é uma biblioteca de pós-exploração .NET escrita em C#https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild Sem MSBuild.exehttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack é uma ferramenta de @EmericNasi usada para automatizar a ofuscação e geração de documentos do MS Office, scripts VB e outros formatos para testes de penetração, demonstrações e avaliações de engenharia social.https://github.com/sevagas/macro_pack
inceptorFramework de Evasão de AV/EDR Orientado por Modelohttps://github.com/klezVirus/inceptor
mortartécnica de evasão para derrotar e desviar a detecção e prevenção de produtos de segurança (AV/EDR/XDR)https://github.com/0xsp-SRD/mortar
ProtectMyToolingWrapper Multi-Empacotador que permite encadear vários empacotadores, ofuscadores e outras armas orientadas a Red Team. Apresenta marcação d'água de artefatos, coleta de IOCs e backdooring de PE. Você fornece seu implante, ele faz muitas coisas sorrateiras e gera um executável ofuscado.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, chamadas de sistema diretas e métodos de execução alternativoshttps://github.com/optiv/Freeze
ShhhloaderShhhloader é um carregador de shellcode em andamento. Ele recebe shellcode bruto como entrada e compila um stub C++ que faz várias coisas diferentes para tentar contornar AV/EDRhttps://github.com/icyguider/Shhhloader
DllShimmerArme o sequestro de DLL facilmente. Coloque backdoor em qualquer função em qualquer DLL.https://github.com/Print3M/DllShimmer
NameDescriptionURL
o365-attack-toolkitUm kit de ferramentas para atacar o Office365https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2 é um framework de ataque man-in-the-middle usado para phishing de credenciais e cookies de sessão de qualquer serviço web.https://github.com/kgretzky/evilginx2
GophishGophish é um kit de ferramentas de phishing de código aberto projetado para empresas e testadores de penetração. Ele fornece a capacidade de configurar e executar rapidamente campanhas de phishing e treinamento de conscientização de segurança.https://github.com/gophish/gophish
PwnAuthPwnAuth é um framework de aplicação web para lançar e gerenciar campanhas de abuso OAuth.https://github.com/fireeye/PwnAuth
ModlishkaModlishka é um proxy reverso flexível e poderoso, que levará suas campanhas de phishing ético ao próximo nível.https://github.com/drk1wi/Modlishka
NameDescriptionURL
Cobalt StrikeCobalt Strike é um software para Simulações de Adversários e Operações de Red Team.https://cobaltstrike.com/
SpecterInsightSpecterInsight é um framework de comando e controle de pós-exploração multiplataforma baseado em .NET para engajamentos de red team, emulação de ameaças e treinamento. Ele fornece uma variedade de payloads ofuscados prontos para uso e torna a evasão de detecção um recurso central. A saída de comandos é retornada em formato JSON e exportada para ELK para análise de operações com painéis pré-construídos.https://practicalsecurityanalytics.com/specterinsight/
Brute Ratel C4Brute Ratel é o software mais avançado de Red Team e Simulação de Adversários no mercado atual de C2.https://bruteratel.com/
EmpireEmpire 5 é um framework de pós-exploração que inclui um agente Windows puro PowerShell e compatibilidade com agentes Python 3.x Linux/OS X.https://github.com/BC-SECURITY/Empire
PoshC2PoshC2 é um framework C2 ciente de proxy usado para auxiliar testadores de penetração com red teaming, pós-exploração e movimento lateral.https://github.com/nettitude/PoshC2
KoadicKoadic C3 COM Command & Control - RAT JScripthttps://github.com/zerosum0x0/koadic
merlinMerlin é um servidor e agente de Comando & Controle de pós-exploração multiplataforma escrito em Go.https://github.com/Ne0nd0g/merlin
MythicUm framework de red teaming multiplataforma e pós-exploração construído com python3, docker, docker-compose e uma interface de navegador web.https://github.com/its-a-feature/Mythic
CovenantCovenant é um framework de comando e controle .NET que visa destacar a superfície de ataque do .NET, facilitar o uso de técnicas ofensivas .NET e servir como uma plataforma colaborativa de comando e controle para red teamers.https://github.com/cobbr/Covenant
shad0wUm framework de pós-exploração projetado para operar de forma encoberta em ambientes fortemente monitoradoshttps://github.com/bats3c/shad0w
SliverSliver é um framework de implante multiplataforma de propósito geral que suporta C2 sobre Mutual-TLS, HTTP(S) e DNS.https://github.com/BishopFox/sliver
SILENTTRINITYUm agente de pós-exploração assíncrono e colaborativo alimentado por Python e DLR do .NEThttps://github.com/byt3bl33d3r/SILENTTRINITY
PupyPupy é uma ferramenta de administração remota e pós-exploração de código aberto, multiplataforma (Windows, Linux, OSX, Android) escrita principalmente em Pythonhttps://github.com/n1nj4sec/pupy
HavocHavoc é um framework de comando e controle de pós-exploração moderno e maleável, criado por @C5pider.https://github.com/HavocFramework/Havoc
NimPlantUm implante C2 leve de primeiro estágio escrito em Nim e Pythonhttps://github.com/chvancooten/NimPlant
SharpC2SharpC2 é um framework de Comando & Controle (C2) escrito em C#. Consiste em um Servidor de Equipe ASP.NET Core, um implante .NET Framework e um cliente .NET MAUI.https://github.com/rasta-mouse/SharpC2
LokiComando & Controle Node.js para Script-Jacking de Aplicações Electron Vulneráveishttps://github.com/boku7/Loki
AdaptixC2Adaptix é um framework extensível de pós-exploração e emulação adversarial feito para testadores de penetração. O servidor Adaptix é escrito em Golang e para permitir flexibilidade ao operador.https://github.com/Adaptix-Framework/AdaptixC2
NimhawkUm framework de comando & controle poderoso, modular, leve e eficiente escrito em Nim.https://github.com/hdbreaker/Nimhawk
NameDescriptionURL
pwndropServiço de hospedagem de arquivos auto-implantável para red teamers, permitindo enviar e compartilhar payloads facilmente via HTTP e WebDAV.https://github.com/kgretzky/pwndrop
C2concealerUma ferramenta de linha de comando que gera perfis C2 maleáveis aleatorizados para uso no Cobalt Strike.https://github.com/FortyNorthSecurity/C2concealer
FindFrontableDomainsPesquisar por domínios frontáveis potenciaishttps://github.com/rvrsh3ll/FindFrontableDomains
Domain HunterVerifica domínios expirados quanto a categorização/reputação e histórico do Archive.org para determinar bons candidatos para phishing e nomes de domínio C2https://github.com/threatexpress/domainhunter
RedWardenRedirecionador Maleável Flexível para CobaltStrikehttps://github.com/mgeeky/RedWarden
AzureC2RelayAzureC2Relay é uma Função Azure que valida e retransmite o tráfego de beacon do Cobalt Strike verificando as requisições recebidas com base em um perfil C2 maleável do Cobalt Strike.https://github.com/Flangvik/AzureC2Relay
C3C3 (Custom Command and Control) é uma ferramenta que permite que Red Teams desenvolvam e utilizem rapidamente canais de comando e controle (C2) esotéricos.https://github.com/FSecureLABS/C3
ChameleonUma ferramenta para evadir a categorização de Proxyhttps://github.com/mdsecactivebreach/Chameleon
Cobalt Strike Malleable C2 Design and Reference GuideGuia de Design e Referência de C2 Maleável do Cobalt Strikehttps://github.com/threatexpress/malleable-c2/
redirect.rulesGerador rápido e sujo de redirect.rules dinâmicoshttps://github.com/0xZDH/redirect.rules
CobaltBusIntegração de C2 Externo do Cobalt Strike com Azure Servicebus, tráfego C2 via Azure Servicebushttps://github.com/Flangvik/CobaltBus
SourcePointSourcePoint é um gerador de perfil C2 para servidores de comando e controle do Cobalt Strike projetado para garantir evasão.https://github.com/Tylous/SourcePoint
RedGuardRedGuard é uma ferramenta de controle de fluxo frontal C2, pode evitar verificação de Blue Teams, AVs, EDRs.https://github.com/wikiZ/RedGuard
skyhookUma configuração de transferência de arquivos HTTP ofuscada de ida e volta construída para contornar detecções de IDS.https://github.com/blackhillsinfosec/skyhook
GraphStrikeBeaconing HTTPS do Cobalt Strike sobre a Microsoft Graph APIhttps://github.com/RedSiege/GraphStrike
NameDescriptionURL
RedELKSIEM do Red Team - ferramenta para Red Teams usada para rastrear e alarmar sobre atividades do Blue Team, além de melhor usabilidade em operações de longo prazo.https://github.com/outflanknl/RedELK
Elastic for Red TeamingRepositório de recursos para configurar um SIEM de Red Team usando Elastic.https://github.com/SecurityRiskAdvisors/RedTeamSIEM
RedEyeRedEye é uma ferramenta de análise visual que apoia operações de Red & Blue Teamhttps://github.com/cisagov/RedEye
NameDescriptionURL
AggressiveProxyAggressiveProxy é uma combinação de um binário .NET 3.5 (LetMeOutSharp) e um script agressor do Cobalt Strike (AggressiveProxy.cna). Uma vez que LetMeOutSharp é executado em uma estação de trabalho, ele tentará enumerar todas as configurações de proxy disponíveis e tentará se comunicar com o servidor do Cobalt Strike via HTTP(s) usando as configurações de proxy identificadas.https://github.com/EncodeGroup/AggressiveProxy
GopherFerramenta C# para descobrir frutas baixas (low hanging fruits)https://github.com/EncodeGroup/Gopher
SharpEDRCheckerVerifica processos em execução, metadados de processos, DLLs carregadas no processo atual e os metadados de cada DLL, diretórios de instalação comuns, serviços instalados e metadados de binários de cada serviço, drivers instalados e metadados de cada driver, tudo pela presença de produtos defensivos conhecidos como AVs, EDRs e ferramentas de logging.https://github.com/PwnDexter/SharpEDRChecker
Situational Awareness BOFEste Repositório pretende servir a dois propósitos. Primeiro, fornece um bom conjunto de comandos básicos de consciência situacional implementados em BOF.https://github.com/trustedsec/CS-Situational-Awareness-BOF
SeatbeltSeatbelt é um projeto C# que realiza uma série de 'verificações de segurança' de levantamento de host orientadas à segurança, relevantes tanto para perspectivas de segurança ofensiva quanto defensiva.https://github.com/GhostPack/Seatbelt
SauronEyeSauronEye é uma ferramenta de busca construída para ajudar red teams a encontrar arquivos contendo palavras-chave específicas.https://github.com/vivami/SauronEye
SharpSharesAssembly .NET C# multithread para enumerar compartilhamentos de rede acessíveis em um domíniohttps://github.com/mitchmoser/SharpShares
SharpAppLockerPorte C# do cmdlet Get-AppLockerPolicy do PowerShell com recursos estendidos. Inclui a capacidade de filtrar e pesquisar por um tipo específico de regras e ações.https://github.com/Flangvik/SharpAppLocker/
SharpPrinterPrinter é uma versão modificada e de console do ListNetworkshttps://github.com/rvrsh3ll/SharpPrinter
NomeDescriçãoURL
--------------------
StandInStandIn é um pequeno toolkit de pós-comprometimento de AD. O StandIn surgiu porque recentemente na xforcered precisávamos de uma solução nativa .NET para realizar delegação restrita baseada em recursos.https://github.com/FuzzySecurity/StandIn
Recon-ADUma ferramenta de reconhecimento de AD baseada em ADSI e DLLs refletivashttps://github.com/outflanknl/Recon-AD
BloodHoundSeis Graus de Administrador de Domíniohttps://github.com/BloodHoundAD/BloodHound
PSPKIAuditToolkit PowerShell para auditar o Active Directory Certificate Services (AD CS).https://github.com/GhostPack/PSPKIAudit
SharpViewImplementação em C# do PowerView do harmj0yhttps://github.com/tevora-threat/SharpView
RubeusRubeus é um conjunto de ferramentas C# para interação e abusos brutos do Kerberos. É fortemente adaptado do projeto Kekeo de Benjamin Delpy (licença CC BY-NC-SA 4.0) e do projeto MakeMeEnterpriseAdmin de Vincent LE TOUX (licença GPL v3.0).https://github.com/GhostPack/Rubeus
nanorobeusUma ferramenta minimalista para gerenciar tickets Kerberos. Suporta frameworks de redteamhttps://github.com/wavvs/nanorobeus
GrouperUm script PowerShell para ajudar a encontrar configurações vulneráveis na Política de Grupo do AD. (obsoleto, use Grouper2 em vez disso!)https://github.com/l0ss/Grouper
ImproHoundIdentifique os caminhos de ataque no BloodHound que quebram sua hierarquia de ADhttps://github.com/improsec/ImproHound
ADReconADRecon é uma ferramenta que coleta informações sobre o Active Directory e gera um relatório que pode fornecer uma visão holística do estado atual do ambiente AD alvo.https://github.com/adrecon/ADRecon
ADCSPwnUma ferramenta para escalar privilégios em uma rede active directory coagindo autenticação de contas de máquina (Petitpotam) e retransmitindo para o serviço de certificado.https://github.com/bats3c/ADCSPwn
NomeDescriçãoURL
MimikatzMimikatz é uma aplicação de código aberto que permite visualizar e salvar credenciais de autenticação como tickets Kerberos.https://github.com/gentilkiwi/mimikatz
DumpertDumper de memória LSASS usando chamadas de sistema diretas e desenganchamento de API.https://github.com/outflanknl/Dumpert
CredBanditCredBandit é um Beacon Object File (BOF) de prova de conceito que usa syscalls x64 estáticos para realizar um dump completo em memória de um processo e enviá-lo de volta através do seu canal de comunicação Beacon já existente.https://github.com/xforcered/CredBandit
CloneVaultCloneVault permite que um operador de red team exporte e importe entradas, incluindo atributos, do Gerenciador de Credenciais do Windows.https://github.com/mdsecactivebreach/CloneVault
SharpLAPSRecuperar senha LAPS do LDAPhttps://github.com/swisskyrepo/SharpLAPS
SharpDPAPISharpDPAPI é uma porta em C# de algumas funcionalidades DPAPI do projeto Mimikatz do @gentilkiwi.https://github.com/GhostPack/SharpDPAPI
KeeThiefPermite a extração de material de chave KeePass 2.X da memória, bem como o backdooring e enumeração do sistema de triggers do KeePass.https://github.com/GhostPack/KeeThief
SafetyKatzSafetyKatz é uma combinação de uma versão ligeiramente modificada do projeto Mimikatz do @gentilkiwi e do .NET PE Loader do @subtee.https://github.com/GhostPack/SafetyKatz
forkatzdump de credenciais usando técnica forshaw utilizando SeTrustedCredmanAccessPrivilegehttps://github.com/Barbarisch/forkatz
PPLKillerFerramenta para contornar a Proteção LSA (também conhecida como Processo Protegido Leve)https://github.com/RedCursorSecurityConsulting/PPLKiller
LaZagneO projeto LaZagne é uma aplicação de código aberto usada para recuperar muitas senhas armazenadas em um computador local.https://github.com/AlessandroZ/LaZagne
AndrewSpecialAndrewSpecial, dumping da memória do lsass de forma furtiva e contornando "Cilence" desde 2019.https://github.com/hoangprod/AndrewSpecial
Net-GPPPasswordImplementação .NET do Get-GPPPassword. Recupera a senha em texto simples e outras informações para contas enviadas através de Preferências de Política de Grupo.https://github.com/outflanknl/Net-GPPPassword
SharpChromiumProjeto .NET 4.0 CLR para recuperar dados do Chromium, como cookies, histórico e logins salvos.https://github.com/djhohnstein/SharpChromium
ChloniumChlonium é uma aplicação projetada para clonar Cookies do Chromium.https://github.com/rxwx/chlonium
SharpCloudSharpCloud é uma simples utilidade C# para verificar a existência de arquivos de credenciais relacionados à Amazon Web Services, Microsoft Azure e Google Compute.https://github.com/chrismaddalena/SharpCloud
pypykatzImplementação do Mimikatz em Python puro. Pelo menos uma parte dele :)https://github.com/skelsec/pypykatz
nanodumpUm Beacon Object File que cria um minidump do processo LSASS.https://github.com/helpsystems/nanodump
KohKoh é um conjunto de ferramentas C# e Beacon Object File (BOF) que permite a captura de material de credenciais de usuário através de vazamento intencional de token/sessão de logon.https://github.com/GhostPack/Koh
PPLBladeFerramenta de Dump de Processo Protegido que suporta ofuscação de dump de memória e transferência para estações de trabalho remotas sem gravá-lo no disco.https://github.com/tastypepperoni/PPLBlade
TrickDumpDump do lsass usando apenas NTAPIs executando 3 programas para criar 3 JSON e 1 arquivo ZIP... e gerar o Minidump depois!https://github.com/ricardojoserf/TrickDump
RemoteMonologueRemoteMonologue é uma técnica de captura de credenciais Windows que possibilita o comprometimento remoto de usuários aproveitando a chave Interactive User RunAs e coagindo autenticações NTLM via DCOM.https://github.com/3lp4tr0n/RemoteMonologue
NomeDescriçãoURL
ElevateKitO Elevate Kit demonstra como usar ataques de escalação de privilégios de terceiros com o payload Beacon do Cobalt Strike.https://github.com/rsmudge/ElevateKit
WatsonWatson é uma ferramenta .NET projetada para enumerar KBs ausentes e sugerir exploits para vulnerabilidades de Escalação de Privilégios.https://github.com/rasta-mouse/Watson
SharpUpSharpUp é uma porta em C# de várias funcionalidades do PowerUp. Atualmente, apenas os checks mais comuns foram portados; nenhuma função de weaponização foi implementada ainda.https://github.com/GhostPack/SharpUp
dazzleUPUma ferramenta que detecta vulnerabilidades de escalação de privilégios causadas por configurações incorretas e atualizações ausentes em sistemas operacionais Windows. O dazzleUP detecta as seguintes vulnerabilidades.https://github.com/hlldz/dazzleUP
PEASSPrivilege Escalation Awesome Scripts SUITE (com cores)https://github.com/carlospolop/PEASS-ng
SweetPotatoUma coleção de várias técnicas nativas de escalação de privilégios no Windows, desde contas de serviço até SYSTEMhttps://github.com/CCob/SweetPotato
MultiPotatoOutra Potato para obter SYSTEM via privilégios SeImpersonatehttps://github.com/S3cur3Th1sSh1t/MultiPotato
KrbRelayUpuma escalação de privilégio local universal sem correção em ambientes de domínio Windows onde a assinatura LDAP não é aplicada (as configurações padrão).https://github.com/Dec0ne/KrbRelayUp
GodPotatoContanto que você tenha a permissão ImpersonatePrivilege, então você é o SYSTEM!https://github.com/BeichenDream/GodPotato
PrivKitPrivKit é um simples beacon object file que detecta vulnerabilidades de escalação de privilégios causadas por configurações incorretas no Windows OS.https://github.com/mertdas/PrivKit
NomeDescriçãoURL
RefleXXionRefleXXion é uma utilidade projetada para auxiliar na burla de hooks em modo de usuário utilizados por AV/EPP/EDR etc.https://github.com/hlldz/RefleXXion
EDRSandBlastEDRSandBlast é uma ferramenta escrita em C que weaponiza um driver assinado vulnerável para contornar detecções de EDR (callbacks de kernel e provedor ETW TI) e proteções LSASS.https://github.com/wavestone-cdt/EDRSandblast
unDefenderMatando seu antimalware preferido abusando de links simbólicos nativos e caminhos NT.https://github.com/APTortellini/unDefender
BackstabUma ferramenta para matar processos protegidos por antimalwarehttps://github.com/Yaxser/Backstab
SPAWN - Cobalt Strike BOFCobalt Strike BOF que gera um processo sacrificial, injeta shellcode e executa o payload. Construído para evadir hooks EDR/UserLand gerando processo sacrificial com Arbitrary Code Guard (ACG), BlockDll e spoofing de PPID.https://github.com/boku7/spawn
BOF.NET - Um Runtime .NET para Beacon Object Files do Cobalt StrikeBOF.NET é um pequeno BOF nativo combinado com o runtime gerenciado BOF.NET que permite o desenvolvimento de BOFs do Cobalt Strike diretamente em .NET. O BOF.NET remove a complexidade da compilação nativa junto com as dores de cabeça de importar API nativa manualmente.https://github.com/CCob/BOF.NET
NetLoaderCarrega qualquer binário C# de caminho de arquivo ou url, corrigindo AMSI e contornando o Windows Defender em tempo de execuçãohttps://github.com/Flangvik/NetLoader
FindObjects-BOFUm projeto de Beacon Object File (BOF) do Cobalt Strike que usa chamadas de sistema diretas para enumerar processos em busca de módulos específicos ou handles de processo.https://github.com/outflanknl/FindObjects-BOF
SharpUnhookerDesenganchador de API Universal Baseado em C# - Desengancha Automaticamente Hives de API (ntdll.dll,kernel32.dll,user32.dll,advapi32.dll,e kernelbase.dll).https://github.com/GetRektBoy724/SharpUnhooker
EvtMuteAplicar um filtro aos eventos sendo reportados pelo log de eventos do Windowshttps://github.com/bats3c/EvtMute
InlineExecute-AssemblyInlineExecute-Assembly é um Beacon Object File (BOF) de prova de conceito que permite a profissionais de segurança realizar execução de assembly .NET em processo como uma alternativa ao módulo tradicional fork and run execute-assembly do Cobalt Strikehttps://github.com/xforcered/InlineExecute-Assembly
Phant0mMatador de Log de Eventos do Windowshttps://github.com/hlldz/Phant0m
SharpBlockUm método de contornar as DLLs de projeção ativa do EDR impedindo a execução do ponto de entrada.https://github.com/CCob/SharpBlock
NtdllUnpatcherCódigo de exemplo para burla de EDR, por favor use isso para testar capacidades de detecção da equipe azul contra este tipo de malware que contornará hooks em modo de usuário do EDR.https://github.com/Kharos102/NtdllUnpatcher
DarkLoadLibraryLoadLibrary para operações ofensivas.https://github.com/bats3c/DarkLoadLibrary
BlockETWAssembly .Net 3.5 / 4.5 para bloquear telemetria ETW em um processohttps://github.com/Soledge/BlockEtw
firewalkerEste repo contém uma biblioteca simples que pode ser usada para adicionar capacidades de burla de hook FireWalker ao código existentehttps://github.com/mdsecactivebreach/firewalker
KillDefenderBOFImplementação PoC de Beacon Object File do KillDefenderhttps://github.com/Cerbersec/KillDefenderBOF
MangleMangle é uma ferramenta que manipula aspectos de executáveis compilados (.exe ou DLL) para evitar detecção por EDRshttps://github.com/optiv/Mangle
AceLdrUDRL do Cobalt Strike para evasão de scanners de memória.https://github.com/kyleavery/AceLdr
AtomLdrCarregador de DLL CA com recursos evasivos avançadoshttps://github.com/NUL0x4C/AtomLdr
Inline-Execute-PEExecutar executáveis Windows não gerenciados em Beacons do CobaltStrikehttps://github.com/Octoberfest7/Inline-Execute-PE
SigFlipSigFlip é uma ferramenta para patch de arquivos PE assinados com authenticode (exe, dll, sys ..etc) sem invalidar ou quebrar a assinatura existente.https://github.com/med0x2e/SigFlip
Blackoutmatar processos protegidos por antimalware (BYOVD)https://github.com/ZeroMemoryEx/Blackout
ShellGhostUma técnica de evasão baseada em memória que torna o shellcode invisível do início ao fim do processo.https://github.com/lem0nSec/ShellGhost
PoolPartyBofUma implementação de beacon object file da Técnica de Injeção de Processo PoolParty por @SafeBreach e @0xDeku, que abusa de Thread Pools do Windows.https://github.com/0xEr3bus/PoolPartyBof
EDRSilencerUma ferramenta que usa o Windows Filtering Platform (WFP) para bloquear agentes de Endpoint Detection and Response (EDR) de reportar eventos de segurança ao servidorhttps://github.com/netero1010/EDRSilencer
EDR-FreezeEDR-Freeze é uma ferramenta que coloca um processo de EDR, Antimalware em estado de coma.https://github.com/TwoSevenOneT/EDR-Freeze
NomeDescriçãoURL
SharpStayProjeto .NET para instalar Persistênciahttps://github.com/0xthirteen/SharpStay
SharPersistToolkit de persistência Windows escrito em C#.https://github.com/fireeye/SharPersist
SharpHideFerramenta para criar chaves de registro ocultas.https://github.com/outflanknl/SharpHide
DoUCMeIsso aproveita a API Win32 NetUserAdd para criar uma nova conta de computador. Isso é feito definindo o usri1_priv do tipo USER_INFO_1 para 0x1000.https://github.com/Ben0xA/DoUCMe
A Black Path Toward The Sun(Tunelamento TCP sobre HTTP para servidores de aplicação web)https://github.com/nccgroup/ABPTTS
pivotnacciUma ferramenta para fazer conexões socks através de agentes HTTPhttps://github.com/blackarrowsec/pivotnacci
reGeorgO sucessor do reDuh, comprometa um servidor web bastião e crie proxies SOCKS através da DMZ. Pivote e comprometa.https://github.com/sensepost/reGeorg
DAMPO Projeto de Modificação de ACL Discricionária: Persistência Através de Modificação de Descritor de Segurança Baseado em Host.https://github.com/HarmJ0y/DAMP
IIS-RaidUm módulo de backdoor nativo para Microsoft IIS (Internet Information Services)https://github.com/0x09AL/IIS-Raid
SharPyShellwebshell ASP.NET pequena e ofuscada para aplicações web C#https://github.com/antonioCoco/SharPyShell
ScheduleRunnerUma ferramenta C# com mais flexibilidade para personalizar tarefas agendadas tanto para persistência quanto para movimento lateral em operações de red teamhttps://github.com/netero1010/ScheduleRunner
SharpEventPersistPersistência escrevendo/lendo shellcode do Log de Eventoshttps://github.com/improsec/SharpEventPersist
KrakenKraken, uma webshell modular multi-linguagem codada por @secu_x11.https://github.com/kraken-ng/Kraken
HiddenDesktopHVNC para Cobalt Strikehttps://github.com/WKL-Sec/HiddenDesktop
NomeDescriçãoURL
Liquid SnakeLiquidSnake é uma ferramenta que permite a operadores realizar movimento lateral sem arquivo usando Assinaturas de Evento WMI e GadgetToJScripthttps://github.com/RiccardoAncarani/LiquidSnake
PowerUpSQLUm Toolkit PowerShell para Atacar SQL Serverhttps://github.com/NetSPI/PowerUpSQL
SQLReconUm toolkit MS SQL C# projetado para reconhecimento ofensivo e pós-exploração.https://github.com/skahwah/SQLRecon
SCShellFerramenta de movimento lateral sem arquivo que depende de ChangeServiceConfigA para executar comandohttps://github.com/Mr-Un1k0d3r/SCShell
SharpRDPAplicativo de Console do Protocolo de Área de Trabalho Remota para Execução de Comandos Autenticadoshttps://github.com/0xthirteen/SharpRDP
MoveKitMovekit é uma extensão do movimento lateral embutido do Cobalt Strike aproveitando a função execute_assembly com os assemblies .NET SharpMove e SharpRDP.https://github.com/0xthirteen/MoveKit
SharpNoPSExecExecução de comando sem arquivo para movimento lateral.https://github.com/juliourena/SharpNoPSExec
Responder/MultiRelayEnvenenador LLMNR/NBT-NS/mDNS e Relay NTLMv1/2.https://github.com/lgandx/Responder
impacketImpacket é uma coleção de classes Python para trabalhar com protocolos de rede. Impacket está focado em fornecer acesso programático de baixo nível aos pacotes e para alguns protocolos (ex. SMB1-3 e MSRPC) a própria implementação do protocolo.https://github.com/SecureAuthCorp/impacket
FarmerFarmer é um projeto para coletar hashes NetNTLM em um domínio Windows.https://github.com/mdsecactivebreach/Farmer
CIMplantPorta em C# do WMImplant que usa CIM ou WMI para consultar sistemas remotos. Pode usar credenciais fornecidas ou a sessão do usuário atual.https://github.com/FortyNorthSecurity/CIMplant
PowerLessShellPowerLessShell depende do MSBuild.exe para executar scripts e comandos PowerShell remotamente sem spawnar powershell.exe. Você também pode executar shellcode bruto usando a mesma abordagem.https://github.com/Mr-Un1k0d3r/PowerLessShell
SharpGPOAbuseSharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para tirar vantagem dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.https://github.com/FSecureLABS/SharpGPOAbuse
kerbruteUma ferramenta para bruteforce e enumerar rapidamente contas válidas do Active Directory através de Pré-Autenticação Kerberoshttps://github.com/ropnop/kerbrute
mssqlproxymssqlproxy é um toolkit destinado a realizar movimento lateral em ambientes restritos através de um Microsoft SQL Server comprometido via reutilização de sockethttps://github.com/blackarrowsec/mssqlproxy
Invoke-TheHashUtilitários PowerShell Pass The Hashhttps://github.com/Kevin-Robertson/Invoke-TheHash
InveighZeroFerramenta .NET IPv4/IPv6 machine-in-the-middle para testadores de penetraçãohttps://github.com/Kevin-Robertson/InveighZero
SharpSpraySharpSpray um conjunto de código simples para realizar um ataque de password spraying contra todos os usuários de um domínio usando LDAP e é compatível com Cobalt Strike.https://github.com/jnqpblc/SharpSpray
CrackMapExecUm canivete suíço para testes de penetração em redeshttps://github.com/byt3bl33d3r/CrackMapExec
SharpAllowedToActUma implementação em C# de uma tomada de controle de objeto de computador através de Delegação Restrita Baseada em Recursos (msDS-AllowedToActOnBehalfOfOtherIdentity) baseada na pesquisa de @elad_shamir.https://github.com/pkb1s/SharpAllowedToAct
SharpRDPHijackSharp RDP Hijack é uma utilidade de prova de conceito .NET/C# para sequestro de sessão do Protocolo de Área de Trabalho Remota (RDP) para sessões desconectadashttps://github.com/bohops/SharpRDPHijack
CheeseToolsEste repositório foi feito baseando-se no já existente MiscTool, então um grande salve ao rasta-mouse por lançá-los e por me dar a motivação certa para trabalhar neles.https://github.com/klezVirus/CheeseTools
LatLoaderMódulo PoC para demonstrar movimento lateral automatizado com o framework Havoc C2.https://github.com/icyguider/LatLoader
SharpSpraySharpSpray é uma ferramenta de password spraying para domínios Windows escrita em .NET C#.https://github.com/iomoath/SharpSpray
MalSCCMEsta ferramenta permite abusar de servidores SCCM locais ou remotos para implantar aplicações maliciosas nos hosts que gerenciam.https://github.com/nettitude/MalSCCM
CoercerUm script python para coagir automaticamente um servidor Windows a autenticar em uma máquina arbitrária através de 9 métodos.https://github.com/p0dalirius/Coercer
SharpSploitSharpSploit é uma biblioteca de pós-exploração .NET escrita em C# que visa destacar a superfície de ataque do .NET e tornar o uso ofensivo do .NET mais fácil para red teamers.https://github.com/cobbr/SharpSploit
orpheusContornando Detecções de Kerberoast com Opções de KDC e Tipos de Criptografia Modificadoshttps://github.com/trustedsec/orpheus
goexecGoExec é uma nova abordagem sobre alguns dos métodos usados para ganhar execução remota em dispositivos Windows. GoExec implementa um número de métodos de execução amplamente não realizados e fornece melhorias significativas no OPSEC em geral.https://github.com/FalconOpsLLC/goexec
BitlockMoveMovimento Lateral via interfaces DCOM do Bitlocker & COM Hijackinghttps://github.com/rtecCyberSec/BitlockMove
NomeDescriçãoURL
ChiselChisel é um túnel TCP/UDP rápido, transportado sobre HTTP, seguro via SSH. Único executável incluindo tanto cliente quanto servidor.https://github.com/jpillora/chisel
frpfrp é um proxy reverso rápido que permite expor um servidor local localizado atrás de um NAT ou firewall para a Internet.https://github.com/fatedier/frp
ligolo-ngUma ferramenta de tunelamento avançada, porém simples, que usa uma interface TUN.https://github.com/nicocha30/ligolo-ng
SockTailSockTail é um binário pequeno que conecta um dispositivo a uma rede Tailscale e expõe um proxy SOCKS5 local na porta 1080. É destinado a operações de red team onde você precisa de acesso de rede a um sistema alvo sem configurar port forwards complicados, daemons persistentes ou túneis barulhentos.https://github.com/Yeeb1/SockTail
NomeDescriçãoURL
--------------------
SharpExfiltrateFramework modular em C# para exfiltrar dados por canais seguros e confiáveis.https://github.com/Flangvik/SharpExfiltrate
DNSExfiltratorExfiltração de dados por canal encoberto de requisições DNShttps://github.com/Arno0x/DNSExfiltrator
Egress-AssessEgress-Assess é uma ferramenta usada para testar capacidades de detecção de dados de saída.https://github.com/FortyNorthSecurity/Egress-Assess
VeilTransferVeilTransfer é um utilitário de exfiltração de dados projetado para testar e melhorar as capacidades de detecção. Esta ferramenta simula técnicas reais de exfiltração de dados usadas por agentes de ameaças avançados, permitindo que as organizações avaliem e melhorem sua postura de segurança.https://github.com/infosecn1nja/VeilTransfer
https://app.tidalcyber.com
Control Validation CompassAuxiliar de modelagem de ameaças e repositório de conteúdo de purple team, direcionando equipes de segurança e inteligência para mais de 10.000 controles técnicos e de políticas acessíveis publicamente e mais de 2.100 testes ofensivos de segurança, alinhados com quase 600 técnicas comuns de atacantes.https://controlcompass.github.io
NomeDescriçãoURL
pacuO framework de exploração AWS, projetado para testar a segurança de ambientes Amazon Web Services.https://github.com/RhinoSecurityLabs/pacu
CloudMapperCloudMapper ajuda você a analisar seus ambientes Amazon Web Services (AWS).https://github.com/duo-labs/cloudmapper
Enumerate IAM permissionsEnumere as permissões associadas a um conjunto de credenciais AWShttps://github.com/andresriancho/enumerate-iam
NomeDescriçãoURL
Azure AD Connect password extractionEste kit de ferramentas oferece várias maneiras de extrair e descriptografar credenciais armazenadas do Azure AD e Active Directory de servidores Azure AD Connect.https://github.com/fox-it/adconnectdump
Storm SpotterFerramenta de Red Team do Azure para mapear objetos do Azure e Azure Active Directoryhttps://github.com/Azure/Stormspotter
ROADtoolsO framework de exploração do Azure AD.https://github.com/dirkjanm/ROADtools
MicroBurst: A PowerShell Toolkit for Attacking AzureUma coleção de scripts para avaliar a segurança do Microsoft Azurehttps://github.com/NetSPI/MicroBurst
AADInternalsMódulo PowerShell AADInternals para administrar Azure AD e Office 365https://github.com/Gerenios/AADInternals
TeamFiltrationTeamFiltration é um framework multiplataforma para enumerar, pulverizar, exfiltrar e backdoorar contas O365 AAD.https://github.com/Flangvik/TeamFiltration
MAAD Attack FrameworkUma ferramenta de ataque para testes de segurança simples, rápidos e eficazes do M365 e Azure AD.https://github.com/vectra-ai-research/MAAD-AF
GraphRunnerUm conjunto de ferramentas de pós-exploração para interagir com a API Microsoft Graphhttps://github.com/dafthack/GraphRunner/
ADOKitADOKit é um kit de ferramentas que pode ser usado para atacar os Serviços Azure DevOps aproveitando a API REST disponívelhttps://github.com/xforcered/ADOKit
TokenTacticsConjunto de ferramentas de manipulação de tokens JWT do Azurehttps://github.com/rvrsh3ll/TokenTactics
MaestroMaestro é uma ferramenta de pós-exploração projetada para interagir com Intune/EntraID a partir de um agente C2 na estação de trabalho de um usuário sem exigir conhecimento da senha do usuário ou fluxos de autenticação do Azure, manipulação de tokens e console de administração baseado na web.https://github.com/Mayyhem/Maestro
NomeDescriçãoURL
Stratus Red TeamStratus Red Team é o "Atomic Red Team™" para a nuvem, permitindo emular técnicas de ataque ofensivas de forma granular e autocontida.https://github.com/DataDog/stratus-red-team
Prelude OperatorUma plataforma para segurança avançada focada em desenvolvedores. Defenda sua organização imitando ataques adversários reais.https://www.preludesecurity.com/products/operator
Prelude BuildUm IDE de código aberto para criar, testar e verificar testes de segurança prontos para produção..https://www.preludesecurity.com/products/build
CalderaUm sistema automatizado de emulação de adversários que realiza comportamento adversário pós-comprometimento em redes Windows Enterprise.https://github.com/mitre/caldera
APTSimulatorUm script Windows Batch que usa um conjunto de ferramentas e arquivos de saída para fazer um sistema parecer comprometido.https://github.com/NextronSystems/APTSimulator
Atomic Red TeamTestes de detecção pequenos e altamente portáteis mapeados para a Estrutura MITRE ATT&CK.https://github.com/redcanaryco/atomic-red-team
Network Flight Simulatorflightsim é um utilitário leve usado para gerar tráfego de rede malicioso e ajudar equipes de segurança a avaliar controles de segurança e visibilidade de rede.https://github.com/alphasoc/flightsim
MettaUma ferramenta de preparação de segurança para realizar simulação de adversários.https://github.com/uber-common/metta
Red Team Automation (RTA)RTA fornece um framework de scripts projetados para permitir que blue teams testem suas capacidades de detecção contra táticas maliciosas, modeladas após MITRE ATT&CK.https://github.com/endgameinc/RTA
TTPForgeO TTPForge é um Framework criado para facilitar o desenvolvimento, automação e execução de Táticas, Técnicas e Procedimentos (TTPs).https://github.com/facebookincubator/TTPForge
NomeDescriçãoURL
promptfooCLI e framework para avaliar, testar e fazer red teaming de aplicações e prompts de LLM.https://github.com/promptfoo/promptfoo
GarakScanner de vulnerabilidades de LLM projetado para sondar fraquezas, jailbreaks e comportamentos inseguros em modelos de linguagem.https://github.com/NVIDIA/garak
deepevalDeepEval é um framework de avaliação de LLM de código aberto e fácil de usar, para avaliar sistemas de modelos de linguagem grandes.https://github.com/confident-ai/deepeval
PyRITA Ferramenta Python de Identificação de Riscos para IA generativa (PyRIT) é um framework de código aberto construído para capacitar profissionais de segurança e engenheiros a identificar proativamente riscos em sistemas de IA generativa.https://github.com/microsoft/PyRIT
FuzzyAIO FuzzyAI Fuzzer é uma ferramenta poderosa para fuzzing automatizado de LLM. É projetado para ajudar desenvolvedores e pesquisadores de segurança a identificar jailbreaks e mitigar potenciais vulnerabilidades de segurança em suas APIs de LLM.https://github.com/cyberark/FuzzyAI
NomeDescriçãoURL
PentAGISistema de Agentes de IA totalmente autônomo capaz de realizar tarefas complexas de teste de penetração.https://github.com/vxcontrol/pentagi
HexStrike AIUm servidor MCP avançado que permite que agentes de IA executem autonomamente mais de 150 ferramentas de cibersegurança para pentest automatizado, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança.https://github.com/0x4m4/hexstrike-ai
CAIUm framework leve e de código aberto que capacita profissionais de segurança a construir e implantar automação ofensiva e defensiva com IA.https://github.com/aliasrobotics/CAI
RedAmonUm framework de red team agêntico com IA que automatiza operações ofensivas de segurança, desde reconhecimento até exploração e pós-exploração, com zero intervenção humana.https://github.com/samugit83/redamon
raptorRaptor transforma o Claude Code em um agente de segurança ofensivo/defensivo de IA de propósito geral.https://github.com/gadievron/raptor
NomeDescriçãoURL
Living Off The Land DriversLiving Off The Land Drivers é uma lista curada de drivers do Windows usados por adversários para contornar controles de segurança e realizar ataqueshttps://www.loldrivers.io/
GTFOBinsGTFOBins é uma lista curada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configuradoshttps://gtfobins.github.io
LOLBASO objetivo do projeto LOLBAS é documentar todos os binários, scripts e bibliotecas que podem ser usados para técnicas de Living Off The Landhttps://lolbas-project.github.io/
Living Off Trusted Sites (LOTS) ProjectAtacantes estão usando domínios legítimos populares ao realizar phishing, C&C, exfiltração e download de ferramentas para evadir detecção. A lista de sites abaixo permite que atacantes usem seu domínio ou subdomíniohttps://lots-project.com
FilesecMantenha-se atualizado com as extensões de arquivo mais recentes usadas por atacantes.https://filesec.io/
LOOBinsLiving Off the Orchard: macOS Binaries (LOOBins) foi projetado para fornecer informações detalhadas sobre vários binários integrados do macOS e como eles podem ser usados por agentes de ameaças para fins maliciosos.https://www.loobins.io/
WTFBinsWTFBin(n): um binário que se comporta exatamente como malware, exceto que, de alguma forma, não é? Este projeto visa catalogar aplicativos benignos que exibem comportamento suspeito. Esses binários podem gerar ruído e falsos positivos na caça a ameaças e detecções automatizadas.https://wtfbins.wtf/
Hijack LibsEste projeto fornece uma lista curada de candidatos a sequestro de DLL (DLL Hijacking)https://hijacklibs.net
NomeDescriçãoURL
RedTeamCCodeRepositório de código C para Red Teamhttps://github.com/Mr-Un1k0d3r/RedTeamCCode
EDRsEste repositório contém informações sobre EDRs que podem ser úteis durante exercícios de red team.https://github.com/Mr-Un1k0d3r/EDRs
Cobalt Strike Community KitCommunity Kit é um repositório central de extensões escritas pela comunidade de usuários para estender as capacidades do Cobalt Strike.https://cobalt-strike.github.io/community_kit/
NomeDescriçãoURL
GhostwriterGhostwriter é uma aplicação web baseada em Django projetada para ser usada por um indivíduo ou uma equipe de operadores de red team.https://github.com/GhostManager/Ghostwriter
VECTRVECTR é uma ferramenta que facilita o rastreamento das suas atividades de teste de red e blue team para medir capacidades de detecção e prevenção em diferentes cenários de ataquehttps://github.com/SecurityRiskAdvisors/VECTR
PurpleOpsUma aplicação web de código aberto auto-hospedada para gerenciamento de purple team.https://github.com/CyberCX-STA/PurpleOps
NomeDescriçãoURL
APT REPORTColeção interessante de relatórios de APT e alguns IOCs especiaishttps://github.com/blackorbird/APT_REPORT
Awesome Threat IntelligenceUma lista curada de recursos incríveis de Inteligência de Ameaçashttps://github.com/hslatman/awesome-threat-intelligence
deepdarkCTIColeção de fontes de Inteligência de Ameaças Cibernéticas da deep web e dark webhttps://github.com/fastfire/deepdarkCTI
CTI DashboardMantenha-se informado sobre ameaças de cibersegurança em tempo real! Acesse uma variedade de relatórios de fornecedores de inteligência de ameaças e recursos úteis em um só lugar.https://start.me/p/wMrA5z/cyber-threat-intelligence
Hudson RockConjunto gratuito de ferramentas de inteligência sobre crimes cibernéticos para verificar se um endereço de e-mail ou domínio foi comprometido em um ataque de malware Infostealerhttps://www.hudsonrock.com/threat-intelligence-cybercrime-tools