Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mdsecactivebreach/sitrep
Escalada de PrivilégiosReconhecimentoColeta de InformaçõesPós-ExploraçãoRed Teaming
GitHubmdsecactivebreach/sitrep

sitrep

Ferramenta extensível de triagem de hosts para equipes vermelhas, carregando dinamicamente verificações cientes de OpSec para coletar informações de usuário, domínio, privilégio e credencial de endpoints Windows via execute-assembly.

Ver Repositório
12726há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SitRep

Triagem de host extensível e configurável.

Propósito

SitRep tem como objetivo fornecer uma alternativa leve e extensível de triagem de host. As verificações são carregadas dinamicamente em tempo de execução a partir de arquivos independentes. Isso permite que operadores modifiquem rapidamente as verificações existentes ou adicionem novas conforme necessário.

As verificações são agrupadas por categoria e podem ser marcadas como seguras/inseguras para OpSec. Verificações inseguras só são carregadas se a flag /AllowUnsafe for fornecida.

Resultados interessantes são destacados com "[*]"

Verificações

As verificações são separadas em categorias. Isso permite que sejam exibidas em grupos apropriados. As seguintes verificações estão atualmente disponíveis:

Ambiente

  • CurrentUser.cs - o usuário atual
  • DomainName.cs - o nome do domínio
  • HostName.cs - o nome do host
  • LoggedOnUsers.cs - Lista todos os usuários logados
  • OSVersion.cs - Informações da versão do SO
  • VirtualEnvironment.cs - Verifica se estamos operando em um ambiente virtualizado
  • userEnvironmentVariables.cs - Obtém as variáveis de ambiente aplicadas ao processo atual
  • SystemEnvironmentVariables.cs - Obtém as variáveis de ambiente do sistema do registro (HKLM)
  • NameServers.cs - Obtém os servidores DNS para cada interface de rede

Defesas

  • AVProcesses.cs - Verifica se algum processo AV conhecido está em execução

Permissões

  • Integrity.cs - Obter o nível de integridade do processo atual
  • LocalAdmin.cs - Verificar se somos administradores locais
  • Privileges.cs - Listar nossos privilégios atuais.
  • UACLevel.cs - Obter o nível de UAC
  • UserDomainGroups.cs - Obtém as associações de grupo de domínio do usuário
  • ComputerDomainGroups.cs - Obtém os grupos de domínio dos quais o computador é membro

Software

  • InstalledBrowsers.cs - Lista os navegadores instalados no endpoint

Credenciais

  • CredentialManager.cs - Recupera credenciais armazenadas no Gerenciador de Credenciais do Windows para o usuário atual

As seguintes verificações estão atualmente marcadas como inseguras para OpSec:

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

Você deve revisar esta configuração e atualizar as tags OpSec conforme necessário.

Desabilitando Verificações

Todas as verificações estão habilitadas por padrão. No entanto, como as verificações são carregadas dinamicamente, é possível desabilitá-las.

Desabilitando uma verificação

CheckBase inclui uma propriedade booleana "Enabled", que padrão é true. Isso pode ser definido na classe derivada adicionando um construtor. O exemplo abaixo desabilita a verificação CurrentUser (CurrentUser.cs):

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

Excluindo verificações da compilação

Como as verificações são carregadas dinamicamente, é possível excluir uma verificação da compilação sem outras modificações. A maneira mais fácil de fazer isso é clicar com o botão direito na classe de verificação no Visual Studio e selecionar "excluir do projeto". A verificação pode ser readicionada selecionando "incluir no projeto" no mesmo menu de contexto.

Esta abordagem tem a vantagem de remover o código do artefato compilado.

Exemplo de Uso

Executar todas as verificações

root@kitploit:~
SitRep.exe /AllowUnsafe

Executar apenas verificações seguras para OpSec (padrão)

root@kitploit:~
SitRep.exe

SitRep é projetado para ser executado via execute-assembly (ou equivalente)

captura de tela

Adicionando Verificações

As verificações herdam de CheckBase e implementam a interface ICheck. Isso impõe os padrões necessários para o carregamento dinâmico de verificações. Outros métodos e classes podem ser adicionados conforme necessário.

A interface ICheck expõe as seguintes propriedades e métodos:

  • IsOpsecSafe (bool) - Indica se a verificação é considerada segura para OpSec ou não
  • DisplayOrder (int) - A ordem na qual exibir o resultado desta verificação dentro de seu grupo de exibição
  • Check() - O método chamado para executar a verificação real

As classes derivadas devem sobrescrever o método "ToString()" definido em CheckBase. Este método é chamado ao exibir a saída de cada verificação.

O acesso a métodos nativos é fornecido através de classes na pasta "NativeMethods". Cada classe é nomeada de acordo com a dll com a qual interage.

As verificações são responsáveis por fornecer seu próprio tratamento de erros. As verificações atuais envolvem todo o método "check" em um bloco try-catch, o uso deste padrão é incentivado.

Um exemplo de verificação vazia é mostrado abaixo

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

Contribuindo

PRs são bem-vindos. Por favor, garanta que as verificações sejam independentes (ou seja, não dependentes da saída de outras verificações). Na medida do possível, as verificações devem ser autossuficientes, com todo o código de uso único presente dentro da classe de verificação.

Por que não há testes unitários?

Você já tentou simular um endpoint Windows ingressado em domínio? É por isso.

Agradecimentos

SitRep faz uso de código do Seatbelt, SharpUp e posts aleatórios do StackOverflow. Créditos foram adicionados onde apropriado.

Baixar ferramenta