Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cyberchef-recipes — Uma lista de receitas do cyber-chef e links selecionados | Kitploit
Ferramentas/GitHubGitHub/mattnotmax/cyberchef-recipes
Forensia de DiscoFerramentas de Criptografia/DescriptografiaForensia de RedePhishingAnálise de MalwareForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos CuradosAnálise de Logs
2.2k28024há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
mattnotmax/cyberchef-recipes

cyberchef-recipes

Uma lista de receitas do cyber-chef e links selecionados

Ver Repositório
Compartilhar

cyberchef_banner_1500

O CyberChef é o autodenominado 'Canivete Suíço Cibernético' criado pelo GCHQ. É uma ferramenta fantástica para transformação, extração e manipulação de dados no seu navegador web.

Todo o crédito ao @GCHQ por produzir a ferramenta. Veja: https://gchq.github.io/CyberChef/

Dicas Gerais

  • Baixe o CyberChef e execute-o inteiramente no lado do cliente. Ele não precisa de conexão com a internet, exceto para certas operações. Dessa forma, todos os seus dados ficam seguros.
  • Não tente forçar o CyberChef a fazer algo que ele não pode. Ele pode fazer muita coisa, mas não é uma linguagem de programação completa!

Expressões Regulares Úteis

Dominar expressões regulares é fundamental para aproveitar ao máximo a manipulação de dados no CyberChef (ou em qualquer trabalho de DFIR). Abaixo estão algumas regex que eu sempre uso.

Extraindo Dados Codificados

  • Extrair Base64: [a-zA-Z0-9+/=]{30,}

    • Aqui, '30' é um número arbitrário que pode ser ajustado de acordo com o script.
      base64
  • Extrair Hexadecimal: [a-fA-F0-9]{10,}

    • Isso também pode ser ajustado para {32} (MD5), {40} (SHA1), {64}, SHA256 para extrair vários hashes hex
  • Extrair Códigos de Caractere: [\d]{2,3}(,|’)

    • Neste exemplo, ele extrairia códigos de caractere no formato ('30, 40, 50, 60') charcode

Lookaheads e Lookbehinds

  • Lookbehind Positivo: (?<=foo)(.*)
    • Extrai tudo após 'foo' sem incluir 'foo'
  • Lookahead Positivo: ^.*(?=bar)
    • Extrai tudo antes de 'bar' sem incluir 'bar'
  • Combinação Lookahead/Lookbehind: (?<=')(.*?)(?=')
    • Extrai tudo entre ' e ' combo

Trabalhando com APIs e CyberChef

O CyberChef fornece uma operação HTTP Request (veja a Receita 22) que permite requisições HTTP a recursos externos. Devido à Same Origin Policy (SOP) ou à falta de configuração de Cross-Origin Resource Sharing, muitas não funcionam. A SOP é uma medida de segurança em navegadores modernos que impede você de ler respostas entre sites de servidores que não a permitem explicitamente via CORS. Confira a palestra de @GlassSec sobre CyberChef que inclui dicas para iniciar o Chrome sem segurança web para habilitar requisições HTTP a APIs restritas (como Virus Total)

Receitas do CyberChef

Algumas receitas de exemplo do CyberChef:

Receita 1: Extrair base64, inflar cru e embelezar

Receita 2: Invocar Ofuscação

Receita 3: De CharCode

Receita 4: Descriptografia de Senha de Preferência de Política de Grupo

Receita 5: Usando Loops e Rótulos

Receita 6: Carimbos de data/hora Google ei

Receita 7: Scriptlet COM multi-estágio para assembly x86

Receita 8: Extrair hexadecimal, converter para hexdump de arquivo PE embutido

Receita 9: Inverter strings, substituição de caracteres, de base64

Receita 10: Extrair objeto do cache do proxy Squid

Receita 11: Extrair Coordenadas GPS para URLs do Google Maps

Receita 12: Processamento de Números Grandes

Receita 13: Analisando registros DNS PTR com Registradores

Receita 14: Decodificando executáveis POSHC2

Receita 15: Analisando Carimbos de Data/Hora $MFT $SI

Receita 16: Decodificando webshells PHP gzinflate e base64

Receita 17: Extraindo shellcode de um script PowerShell Meterpreter Reverse TCP

Receita 18: Analisador da Lixeira com Subseções e Mesclagens

Receita 19: Identificar Base64 Ofuscado com Realce de Expressão Regular

Receita 20: Usando regras Yara com scripts maliciosos desofuscados

Receita 21: Desofuscação inline de script VBE codificado em hex anexado a um arquivo LNK malicioso

Receita 22: Pesquisa de API JA3 com HTTP Request e Registradores

Receita 23: Derrotando DOSfuscation embutido em um arquivo DOC malicioso com grupos de captura de Expressão Regular

Receita 24: Escolhendo uma letra aleatória de uma string de seis bytes

Receita 25: Criando um código QR de Wi-Fi

Receita 26: Extraindo e Decodificando um Webshell PHP Multi-estágio

Receita 27: Decodificando um script PHP Auto Visitor

Receita 28: Desofuscação de Cobalt Strike Beacon usando Saltos Condicionais para obter shellcode

Receita 29: Manipulação de Carimbos de Data/Hora de Arquivos de Log com Subseções e Registradores

Receita 30: Loader PowerShell ofuscado com CharCode para um beacon Cobalt Strike

Receita 31: Desofuscar strings codificadas em binário .NET

Receita 32: Extrair DLL maliciosa do Gootkit de dados de registro ofuscados

Receita 33: Identificar URLs embutidas em script PowerShell do Emotet

Receita 34: Analisando Arquivos OOXML em busca de URLs

Receita 35: Descriptografando amostra de ransomware PowerShell REvil

Receita 36: Criar um Gerador de Senhas CyberChef

Receita 37: De e-mail compactado em sandbox para URL maliciosa

Receita 38: Aviões, Caveiras e Envelopes - Viva e Deixe o PowerShell

Baixar ferramenta