Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PolyDrop — Um BYOSI (Traga-Seu-Próprio-Interpretador-de-Script) Kit de Implantação Rápida de Payloads | Kitploit
Ferramentas/GitHubGitHub/malwaresupportgroup/polydrop
Ferramentas DefensivasGeração de PayloadsExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubmalwaresupportgroup/polydrop

PolyDrop

Um BYOSI (Traga-Seu-Próprio-Interpretador-de-Script) Kit de Implantação Rápida de Payloads

Ver Repositório
1221513há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BYOSI

- Bring-Your-Own-Script-Interpreter

- Aproveitando o abuso de aplicações confiáveis, é possível entregar um interpretador de script compatível para um sistema Windows, Mac ou Linux, bem como código-fonte malicioso na forma do interpretador de script específico de escolha. Uma vez que tanto o código-fonte malicioso quanto o interpretador de script confiável são gravados com segurança no sistema alvo, pode-se simplesmente executar o referido código-fonte por meio do interpretador de script confiável.

PolyDrop

- Utiliza treze linguagens de script para realizar o ataque acima.

As seguintes linguagens são totalmente ignoradas por fornecedores de antivírus, incluindo o MS-Defender:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

Todas essas linguagens foram autorizadas a executar completamente e estabelecer um reverse shell pelo MS-Defender. Supomos que a lista seja ainda maior, dado que linguagens como PHP são consideradas "mortas".

- Atualmente indetectável pela maioria dos fornecedores convencionais de Detecção e Resposta de Endpoint.

O número total de fornecedores que não conseguem escanear ou processar apenas tipos de arquivos PHP é 14, e eles estão listados abaixo:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

E o número total de fornecedores que não conseguem identificar com precisão scripts PHP maliciosos é 54, e eles estão listados abaixo:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

Com isso em mente, e as absolutas deficiências na identificação de malware baseado em PHP, elaboramos a teoria de que as 13 linguagens identificadas também são uma supervisão desses fornecedores, incluindo CrowdStrike, Sentinel1, Palo Alto, Fortinet, etc. Conseguimos identificar que, no mínimo, o Defender considera essas cargas obviamente maliciosas como texto simples.

Aviso Legal

Nós, como mantenedores, não somos de forma alguma responsáveis pelo uso indevido ou abuso deste produto. Isto foi publicado para fins legítimos de teste de penetração/equipe vermelha e para valor educacional. Conheça as leis aplicáveis no seu país de residência antes de usar este script, e não infrinja a lei ao utilizá-lo. Obrigado e tenha um bom dia.

EDIT

Caso você esteja vendo todas as declarações padrão e se perguntando 'que diabos, pessoal'. Há um motivo; isto foi construído para ser mais modular para versões posteriores. Por enquanto, aproveite a ferramenta e sinta-se à vontade para postar problemas. Eles serão resolvidos o mais rápido possível.

Baixar ferramenta