Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ezEmu — Veja o adversário, faça o adversário: Execução simples de comandos para ajuste/pesquisa defensiva (agora com mais ELF na prateleira) | Kitploit
Ferramentas/GitHubGitHub/jwillyamz/ezemu
Ferramentas DefensivasTestes de PenetraçãoAprendizado e EducaçãoRed TeamingAtaque AdversárioLabs e Prática
GitHubjwillyamz/ezemu

ezEmu

Veja o adversário, faça o adversário: Execução simples de comandos para ajuste/pesquisa defensiva (agora com mais ELF na prateleira)

Ver Repositório
1099há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ezEmu

O ezEmu permite que os usuários testem comportamentos adversários por meio de várias técnicas de execução. Meio que como um "framework ofensivo para blue teamers", o ezEmu não possui capacidades de rede/C2 e, em vez disso, foca em criar telemetria de teste local.

Windows

Veja /Linux para ELF

O ezEmu é compilado como parent.exe para simplificar as árvores de processos, e rastreará (e também eliminará) processos filhos para permitir buscas fáceis em logs/dashboards.

As técnicas de execução atuais incluem:

  • Cmd.exe (T1059.003)
  • PowerShell (T1059.001)
  • Unmanaged PowerShell (T1059.001)
  • CreateProcess() API (T1106)
  • WinExec() API (T1106)
  • ShellExecute (T1106)
  • Windows Management Instrumentation (T1047)
  • VBScript (T1059.005)
  • Windows Fiber
  • WMIC XSL Script/Squiblytwo (T1220)
  • Microsoft Word VBA Macro (T1059.005)
  • Python (T1059.006)

Nota: Você precisa habilitar algumas configurações do centro de confiança relacionadas a macros para que as coisas do Word funcionem - https://support.office.com/en-us/article/enable-or-disable-macros-in-office-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6. Você também precisa ter o Python instalado e a variável PATH configurada para #12

Uso/Demo

O ezEmu é um aplicativo de terminal interativo e funciona muito melhor se você executá-lo a partir do cmd.exe

ezEmu Demo

Compile com referência a algumas dependências DLL locais

(ex: csc /r:Microsoft.Office.Interop.Word.dll,Microsoft.Vbe.Interop.dll,System.Management.Automation.dll parent.cs)

Feedback/Contribua

Isso começou como uma simples pesquisa pessoal/brincadeira e definitivamente não tem a intenção de ser "código limpo" (isto é muito Jamie-code™️). Dito isso, estou feliz em aceitar issues e mais sugestões!

TODO: Arquivo de saída de log (talvez), mais CTI + aprendizado >> mais técnicas de execução (sempre)


Aviso

©2020 The MITRE Corporation. Todos os direitos reservados.

Aprovado para divulgação pública; Distribuição ilimitada. Número do caso 20-1357.

Licenciado sob a Licença Apache, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença em

http://www.apache.org/licenses/LICENSE-2.0

A menos que exigido pela lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas. Consulte a Licença para obter as permissões específicas e limitações aplicáveis à Licença.

A afiliação do autor à The MITRE Corporation é fornecida apenas para fins de identificação, e não tem a intenção de transmitir ou implicar a concordância ou apoio da MITRE às posições, opiniões ou pontos de vista expressos pelo autor.

Baixar ferramenta