Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
glimmer — Emulação de adversários e framework C2 para pesquisa de segurança | Kitploit
Ferramentas/GitHubGitHub/linnemanlabs/glimmer
Frameworks de Testes de PenetraçãoMecanismos de PersistênciaEvasão de IDS/IPSShellcodeExfiltração de DadosPós-ExploraçãoAnálise de MalwareCriptografiaComando e ControleRed TeamingDesenvolvimento de Payloads
43há 4 mesesAinda não revisado
GitHublinnemanlabs/glimmer

glimmer

Emulação de adversários e framework C2 para pesquisa de segurança

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Glimmer

Framework de emulação de adversários para pesquisa em segurança ofensiva e operações de purple team.

Glimmer é um framework C2 personalizado construído do zero para explorar persistência, evasão e engenharia de detecção em ambientes de workstation, nuvem e embarcados.

Este é um projeto de pesquisa e portfólio. Todos os testes são realizados contra infraestrutura que eu possuo e opero, com a devida autorização.

Status

Desenvolvimento inicial. A arquitetura e os ADRs serão documentados conforme o projeto evoluir.

Atualmente possui:

  • beacon, server e utilitário para gerar pares de chaves EC por build para comunicação com o servidor
  • canal http POST para desenvolvimento (muito fingerprintable)
  • canal que codifica dados do beacon e dados de tasking em ISNs
  • canal de tasking via espelho DNF
  • Syscalls diretas em asm (sem libc)
  • Conexões e pacotes tcp brutos para http usando syscalls
  • Sockets/conexões udp brutos e crafting de pacotes para dns e tratamento de respostas para registros A (muito mais por vir) usando syscalls
  • coleta de keyring (senhas de wifi, chaves de banco de dados de navegadores)
  • coleta de navegadores (senhas salvas) usando chaves do keyring

Estrutura

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e pesquisa.

O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético.

Licença

MIT. Copie, roube, modifique, aprenda com ele, compartilhe suas melhorias comigo. Ou não. É código, faça o que quiser com ele.

Baixar ferramenta