Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwndrop — Serviço de hospedagem de arquivos auto-implantável para red teamers, permitindo enviar e compartilhar facilmente payloads via HTTP e WebDAV. | Kitploit
Ferramentas/GitHubGitHub/kgretzky/pwndrop
Ferramentas de PhishingSegurança WebRed Teaming
GitHubkgretzky/pwndrop

pwndrop

Serviço de hospedagem de arquivos auto-implantável para red teamers, permitindo enviar e compartilhar facilmente payloads via HTTP e WebDAV.

Ver RepositórioSite
2.3k295há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logotipo pwndrop

título pwndrop

pwndrop é um serviço de hospedagem de arquivos auto-implantável para enviar payloads de red team ou compartilhar seus arquivos privados de forma segura via HTTP e WebDAV.

Se você já precisou configurar rapidamente um servidor web nginx/apache para hospedar seus arquivos e nunca ficou satisfeito com as limitações do python -m SimpleHTTPServer, pwndrop é definitivamente para você!

demo

Com pwndrop você pode:

  • Carregue e compartilhe imediatamente vários arquivos usando seu próprio VPS privado, com arrastar e soltar.
  • Decida tornar arquivos disponíveis ou indisponíveis para download com um único clique.
  • Configure URLs de download personalizadas para arquivos compartilhados sem mexer na estrutura de diretórios.
  • Configure arquivos fachada, que serão servidos em vez do arquivo original sempre que desejar.
  • Configure redirecionamentos automáticos para falsificar a extensão do arquivo em um link compartilhado.
  • Altere o tipo MIME do arquivo servido para mudar o comportamento do navegador quando um link de download é clicado.
  • Sirva arquivos via HTTP, HTTPS e WebDAV.
  • Instale e configure tudo usando uma linha de comando bash.
  • Configure pwndrop para funcionar como um servidor de nomes e responder com um registro DNS A válido para qualquer subdomínio que você escolher.
  • Proteja seu painel de administração atrás de um caminho de URL secreto personalizado e faça login com segurança com seu próprio nome de usuário e senha.
  • Nunca se preocupe em configurar certificados HTTPS, pois pwndrop faz tudo para você em segundo plano (incluindo renovações automáticas).

Seu principal objetivo é tornar o compartilhamento de arquivos o mais fácil e intuitivo possível, ao mesmo tempo que implementa recursos extras para auxiliar em avaliações de red team.

O frontend do pwndrop é desenvolvido em Vue.js puro + Bootstrap, sem dependências npm ou webpack. O backend serve uma API REST e gerencia um banco de dados local, desenvolvido em linguagem GO.

Artigo

Se você quiser aprender como usar pwndrop ou conhecer os novos recursos implementados em versões recentes, confira as postagens no meu blog:

https://breakdev.org/pwndrop

Guia em vídeo

Dê uma olhada no fantástico vídeo feito por Luke Turvey (@TurvSec), que explica completamente como começar a usar pwndrop.

Hospedagem de Payloads de Arquivo e Phishing usando PwnDrop (Red Team) - Luke Turvey

Pré-requisitos

Se você ainda não tem um servidor para implantar, recomendo fortemente o Digital Ocean. O servidor Debian 9 mais barato de $5/mês com 25GB de espaço de armazenamento fará maravilhas para você. Você pode usar meu link de afiliado para ganhar $100 extras para gastar em seus servidores em 60 dias gratuitamente.

Registre um novo domínio e aponte seus registros DNS A para o IP da sua VPS. Você também pode registrar um domínio e apontar seus nameservers ns1 e ns2 para o IP da instância pwndrop - ele responderá automaticamente com respostas DNS A válidas.

  • Nome de domínio registrado apontando para o IP da instância pwndrop como registros DNS A ou como nameserver.
  • Servidor com pelo menos 512 MB de RAM.

Se você quiser configurar pwndrop sem um domínio, veja abaixo como configurar uma instância local, que não gerará automaticamente certificados HTTPS.

Instalação

Certifique-se de que não há servidores DNS ou HTTP(S) em execução antes de tentar instalar pwndrop.

Linha única

Não recomendo executar linhas de comando únicas antes de baixar e verificar o código do script, mas se você estiver realmente com pressa, aqui está:

root@kitploit:~
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash

Isso baixará o binário da versão amd64 mais recente e instalará completamente um daemon em segundo plano.

A partir do binário

Primeiro, você precisa baixar o pacote de lançamento desejado em: https://github.com/kgretzky/pwndrop/releases

Em seguida, faça o seguinte (executa as mesmas ações da linha única):

root@kitploit:~
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status

A partir do código fonte

Primeiramente, certifique-se de ter instalado GO com versão pelo menos 1.13: https://golang.org/doc/install

Em seguida, faça o seguinte:

root@kitploit:~
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install

Início rápido

Certifique-se de que pwndrop está em execução.

  1. Abra a URL secreta para autorizar seu navegador: https://yourdomain.com/pwndrop (este é um valor padrão; certifique-se de usar o caminho secreto que você pré-configurou)
  2. Abra a URL do painel de administração no seu navegador: https://yourdomain.com/ (já que você autorizou seu navegador, agora verá uma página de login do painel de administração)
  3. Crie sua conta de administrador ou faça login.
  4. Clique na engrenagem de configuração no canto superior esquerdo e certifique-se de alterar o caminho secreto para algo diferente de /pwndrop.

Você está pronto para usar!

Executando pela CLI

Você não precisa instalar pwndrop como um daemon e pode executá-lo diretamente do console.

root@kitploit:~
uso: pwndrop [start|stop|install|remove|status] [-config <caminho_do_config>] [-debug] [-no-autocert] [-no-dns] [-h]

gerenciamento do daemon:
    start           : iniciar o daemon
    stop            : parar o daemon
    install         : instalar o daemon usando o gerenciador de sistema disponível (systemd, systemv e upstart suportados)
    remove          : desinstalar o daemon
    status          : verificar o status do daemon instalado

parâmetros:
    -config         : especificar um caminho personalizado para o arquivo de configuração (padrão 'pwndrop.ini' no mesmo diretório do executável)
    -debug          : ativar saída de depuração
    -no-autocert    : desabilitar a obtenção automática de certificados TLS da LetsEncrypt; útil quando você deseja conectar via IP ou/e em uma rede local
    -no-dns         : não executar um servidor DNS na porta 53 UDP; use isso se você não quiser usar pwndrop como servidor de nomes
    -h              : ajuda de uso

Configuração

Na primeira execução, pwndrop, por padrão, criará um novo arquivo de configuração pwndrop.ini no mesmo diretório do executável. Você pode modificá-lo posteriormente ou fornecer o seu próprio, por exemplo, para pré-configurar o pwndrop antes da instalação e automatizar ainda mais a implantação da ferramenta.

Aqui está um exemplo de arquivo de configuração com todas as variáveis de configuração disponíveis e comentários:

root@kitploit:~
[pwndrop]
listen_ip = "190.33.86.22"                  # the external IP of your pwndrop instance (must be set if you want to use the nameserver feature)
http_port = 80                              # listening port for HTTP and WebDAV
https_port = 443                            # listening port for HTTPS
data_dir = "./data"                         # directory path where data storage will reside (relative paths are from executable directory path)
admin_dir = "./admin"                       # directory path where the admin panel files reside (relative paths are from executable directory path)

[setup]                                     # optional: put in if you want to pre-configure pwndrop (section will be deleted from the config file on first run)
username = "admin"                          # username of the admin account
password = "secretpassword"                 # password of the admin account
redirect_url = "https://www.somedomain.com" # URL to which visitors will be redirected to if they supply a path, which doesn't point to any shared file (put blank if you want to return 404)
secret_path = "/pwndrop"                    # secret URL path, which upon visiting will allow your browser to access the login page of the admin panel (make sure to change the default value)

Se você quiser pré-configurar sua instância pwndrop antes da implantação usando qualquer um dos scripts de instalação, coloque seu arquivo de configuração em /usr/local/pwndrop/pwndrop.ini e ele será analisado no momento em que o daemon pwndrop for executado pela primeira vez.

Créditos

Agradecimentos especiais a @jaredhaight por me inspirar a aprender Vue, com seu framework Faction C2!

Também muitos agradecimentos a todas as pessoas que me deram feedback pré-lançamento e me apoiaram com suas opiniões sobre a ferramenta!

Licença

pwndrop é feito por Kuba Gretzky (@mrgretzky) e é lançado sob a licença GPL3.

Baixar ferramenta