Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Overthrone — Framework de exploração de Active Directory totalmente em Rust: enumeração LDAP/SMB/Kerberos, pathfinding de grafo de ataque, Kerberoasting, relay NTLM, forja de tickets, DCSync e relatórios em um único binário estático. | Kitploit
Ferramentas/GitHubGitHub/karmanya03/overthrone
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoAtaques de SenhaMecanismos de PersistênciaMovimento LateralColeta de InformaçõesPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
2015há 18 diasRevisado pelo Kitploit
GitHubkarmanya03/overthrone

Overthrone

Framework de exploração de Active Directory totalmente em Rust: enumeração LDAP/SMB/Kerberos, pathfinding de grafo de ataque, Kerberoasting, relay NTLM, forja de tickets, DCSync e relatórios em um único binário estático.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

overthrone banner

Overthrone

Framework de Exploração de Active Directory.
Todo trono cai. Overthrone garante isso.

release license version rust AD

protocols graph pth ptt persistence relay reports smb2 signing kerberos spnego edr crawler

no mimikatz no python no dotnet no wine credguard dpapi no neo4j no impacket no hashcat ovt shorthand config tests


O que é isto  ·  Instalação  ·  Wordlists  ·  Comandos  ·  Uso do Wizard  ·  Arquitetura  ·  Funcionalidades  ·  Exemplos  ·  FAQ


O que é isto?

Você sabe como na guerra medieval, tomar um castelo exigia engenheiros de cerco, batedores, cavalaria, arqueiros, sapadores e alguém para abrir o portão por dentro? O pentest de Active Directory é exatamente isso, exceto que o castelo é uma empresa da Fortune 500, o portão é uma Group Policy mal configurada, e o "alguém por dentro" é uma conta de serviço com Password123! que não é rotacionada desde que o Windows Server 2008 era considerado moderno.

Overthrone é um framework de red team de AD de espectro completo que lida com toda a kill chain - de "tenho acesso à rede e um sonho" até "domino todos os domínios desta floresta e aqui está um PDF de 47 páginas provando isso." Construído em Rust porque frameworks de C2 também merecem segurança de memória, e porque depurar bugs de use-after-free durante um engajamento é como você desenvolve problemas de confiança (tanto do tipo Active Directory quanto do tipo pessoal).

Isto não é um scanner. Isto não é uma ferramenta "rode o Mimikatz mas em Rust". Isto não é outro wrapper em Python que quebra quando você olha torto para ele. Isto é a máquina de cerco inteira. Um binário. Dependências de runtime mínimas*. Todo o arrependimento (para o blue team).

Atalho: Todo comando funciona tanto com overthrone quanto com ovt. Porque a vida é curta demais para digitar 10 caracteres quando 3 resolvem. ovt wizard = overthrone wizard. Os mesmos crimes de guerra contra o Active Directory, menos teclas pressionadas.

⚠️ Aviso de descontinuação: O comando ovt auto-pwn das betas anteriores foi removido e substituído por ovt wizard. Se sua memória muscular ainda digita auto-pwn, não se preocupe - seus dedos vão se adaptar. O wizard é o que o auto-pwn sempre quis ser quando crescesse: interativo, retomável, otimizado com Q-learning, e com pausa/aprovação por estágio para que você não faça um DCSync acidentalmente durante uma demonstração.

*O binário é estaticamente linkado com ~35 crates Rust (Tokio, ldap3, kerberos_asn1, etc.) - sem Python, sem .NET, sem JVM. Operações de arquivo SMB, o shell estilo smbclient (ovt smb shell), RPC (ovt rpc, conjunto de comandos rpcclient) e execução remota rodam todos no cliente SMB2 puro em Rust embutido; o binário externo smbclient só é usado como fallback de último recurso em hosts onde o cliente embutido não consegue negociar.

A Kill Chain

sequenceDiagram
    participant Op as Operator
    participant CLI as overthrone-cli
    participant PILOT as overthrone-pilot
    participant REAPER as overthrone-reaper
    participant HUNTER as overthrone-hunter
    participant FORGE as overthrone-forge
    participant CORE as overthrone-core
    participant DC as Domain Controller

    Note over Op,DC: Phase 0: Initial Access (T1078)
    Op->>CLI: ovt enum / scan / kerberos commands
    CLI->>CORE: TCP/TLS connect to target

    Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
    CLI->>REAPER: enum_all(target, domain, credentials)
    REAPER->>CORE: LDAP bind + paginated search
    CORE->>DC: LDAP query (port 389/636)
    DC-->>CORE: RootDSE + namingContexts
    CORE->>DC: Search base DN: users, groups, computers
    DC-->>CORE: LDAP entries with attributes
    CORE-->>REAPER: Structured ADData
    Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
    REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }
Baixar ferramenta