Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenPetya — Um bootkit de Prova de Conceito inspirado no ransomware Petya, escrito em Assembly, C e C++ | Kitploit
Ferramentas/GitHubGitHub/iss4cf0ng/openpetya
Ferramentas de Criptografia/DescriptografiaEngenharia ReversaAnálise ForenseAnálise de MalwareCriptografiaAprendizado e EducaçãoExploração de Binários
GitHubiss4cf0ng/openpetya

OpenPetya

Um bootkit de Prova de Conceito inspirado no ransomware Petya, escrito em Assembly, C e C++

Ver Repositório
26043há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

OpenPetya

Um bootkit de Prova de Conceito inspirado no ransomware Petya, escrito em Assembly, C e C++

Se você achar este projeto útil ou informativo, eu realmente agradeceria uma ⭐ no repositório. Seu apoio seria uma ótima motivação para eu continuar melhorando esta ferramenta.

Visão Geral

OpenPetya é um projeto educacional projetado para estudar como bootkits e ransomware de baixo nível operam internamente.

O projeto se concentra em:

  • bootloading personalizado de MBR
  • processo de boot em múltiplos estágios
  • transição para o Protected Mode
  • criptografia da Master File Table (MFT) do NTFS
  • criptografia baseada em Salsa20
  • validação de senha e fluxo de restauração

O OpenPetya NÃO tem a intenção de ser uma reimplementação exata de Petya ou NotPetya. Em vez disso, é uma Prova de Conceito simplificada, projetada para fins de aprendizado e pesquisa.

Vale mencionar que o OpenPetya não inclui funcionalidade de Command-and-Control (C2). Além disso, o OpenPetya armazena dados de backup da MFT em texto puro dentro de setores ocultos após a criptografia. Esse comportamento é intencionalmente projetado para fins educacionais, pois esses recursos são relativamente triviais em comparação com o bootloader principal e os mecanismos criptográficos implementados neste projeto. No entanto, você ainda pode modificar ou remover esses recursos, se necessário.


Motivação do Projeto

Nos últimos meses, venho estudando:

  • análise de malware
  • bootloaders
  • rootkits e bootkits
  • internals do Windows
  • fundamentos de sistemas operacionais
  • programação Assembly de baixo nível

Ao pesquisar Petya e NotPetya, percebi que muitos recursos online apenas explicam brevemente o fluxo geral de trabalho, sem demonstrar como o processo de boot subjacente realmente funciona.

Além disso, muitos projetos existentes relacionados ao Petya dependem de binários de bootloader extraídos ou de componentes originais modificados, em vez de implementar a lógica do zero.

Portanto, decidi desenvolver o OpenPetya como um projeto prático para entender:

  • como bootkits de MBR personalizado funcionam
  • como bootloaders de estágio 2 operam
  • como funcionam os fluxos de trabalho de criptografia de disco
  • como mecanismos de validação de senha e restauração são implementados

O projeto também faz parte da minha pesquisa contínua sobre bootkits, malware de baixo nível e internals de sistemas operacionais.

Artigos relacionados:

  • Analyzing Petya
  • Analyzing NotPetya
  • Simple MBR And Bootloader
  • OpenBootloader
  • Rootkits and Bootkits Notes
  • PC Assembly Language Notes
  • Serious Cryptography Notes

Recursos

  • MBR Personalizado

    O OpenPetya usa um Master Boot Record (MBR) personalizado para carregar o payload de estágio 2.

  • Bootloader de Estágio 2 Personalizado

    O bootloader de estágio 2 contém a funcionalidade principal do projeto, incluindo:

    • criptografia/descriptografia Salsa20
    • validação de senha
    • lógica de restauração
    • interface do usuário
  • Transição para o Protected Mode

    O bootloader alterna do Real Mode de 16 bits para o Protected Mode de 32 bits antes de executar a lógica de nível superior.

  • Criptografia da MFT

    Semelhante ao Petya original, o OpenPetya criptografa partes críticas da Master File Table (MFT) do NTFS usando Salsa20.

  • Validação de Senha

    O OpenPetya valida a senha inserida antes da descriptografia para evitar corrupção irreversível causada por chaves inválidas.

  • Restauração Automática

    Uma vez que a senha correta é inserida:

    • os dados criptografados são restaurados
    • a cadeia de boot original é recuperada
    • o OpenPetya se remove automaticamente

Componentes

OpenPetya.exe

Aplicativo instalador e controlador em modo de usuário.

Funções:

  • seleção de unidade
  • instalação
  • acionamento de reinicialização
  • interface utilitária

mbr.bin

Código personalizado do Master Boot Record (MBR) responsável por:

  • carregamento do estágio 2
  • execução inicial do boot

stage2.bin

O payload principal do OpenPetya.

Responsabilidades:

  • transição para o Protected Mode
  • operações criptográficas Salsa20
  • criptografia/descriptografia da MFT
  • validação de senha
  • restauração
  • interface em tempo de boot

Fluxo de Trabalho

O fluxo de trabalho do OpenPetya é resumido abaixo.

  1. Os usuários instalam o OpenPetya usando OpenPetya.exe e escolhem uma senha.

  2. A máquina é reinicializada manualmente ou por meio do mecanismo de BSOD (via NtRaiseHardError) fornecido pelo instalador.

  3. Durante o boot, o MBR personalizado carrega o payload de estágio 2.

  4. O payload de estágio 2 coloca a CPU no Protected Mode.

  5. O OpenPetya criptografa partes selecionadas da Master File Table (MFT) do NTFS.

  6. Após a criptografia, a máquina é reinicializada novamente.

  7. Uma interface em tempo de boot solicita a senha ao usuário.

  8. Se a senha estiver correta:

    • os dados criptografados são descriptografados
    • a cadeia de boot original é restaurada
    • o OpenPetya se remove automaticamente
  9. O Windows inicializa normalmente novamente.

Ao contrário do ransomware Petya original, o OpenPetya não tenta enganar os usuários com telas falsas de CHKDSK ou comportamento de engenharia social. O projeto é projetado puramente para fins educacionais e de pesquisa.


Build

Você pode compilar o projeto usando os comandos abaixo.

root@kitploit:~
make            # Compila mbr.bin e stage2.bin
./build.exe     # Compila OpenPetya.exe

Uso

Aviso: Execute-o em sua máquina virtual!

Os comandos abaixo mostram como instalar o MBR personalizado e o bootloader de estágio 2 (privilégio de Administrador é necessário):

root@kitploit:~
OpenPetya.exe --list
OpenPetya.exe --drive 0 --install mbr.bin stage2.bin

Notas Técnicas

Explicações detalhadas sobre:

  • processo de boot do MBR
  • Real Mode e Protected Mode
  • implementação do Salsa20
  • fluxo de trabalho de criptografia da MFT
  • design de bootkit
  • mais discussões sobre Petya e NotPetya
  • como usar APIs não documentadas (como NtRaiseHardError)

Estão documentadas em este artigo.

Aviso Legal

Este projeto foi desenvolvido puramente para fins educacionais e de pesquisa.

O objetivo do OpenPetya é estudar:

  • bootkits
  • internals de sistemas operacionais
  • técnicas de malware de baixo nível
  • arquitetura de bootloaders

NÃO use este projeto para atividades ilegais ou contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.

O autor NÃO é responsável por qualquer uso indevido deste software.

Demonstração (Windows 7)

Capturas de Tela

Demonstração em Tempo de Execução

Planos Futuros

  • Fluxo de recuperação aprimorado
  • Melhor parsing do NTFS
  • Simulação mais precisa do comportamento do Petya
  • Experimentos com UEFI
  • Pesquisa adicional sobre bootkits
  • Modo Gráfico em tela cheia
  • Suporte ao Windows 10

Agradecimentos

Obrigado por conferir este projeto. Feedback e sugestões são bem-vindos.

Baixar ferramenta