Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Xenon — Um agente Mythic para Windows escrito em C | Kitploit
Ferramentas/GitHubGitHub/mythicagents/xenon
Ferramentas DefensivasFrameworks de Testes de PenetraçãoEscalada de PrivilégiosAtaques de SenhaMecanismos de PersistênciaMovimento LateralExfiltração de DadosPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
1831810há 1 mêsRevisado pelo Kitploit
Cavalo de Troia de Acesso Remoto
GitHubmythicagents/xenon

Xenon

Um agente Mythic para Windows escrito em C

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Xenon


Xenon é um agente Windows similar ao Cobalt Strike para o Mythic, criado por @c0rnbread.




⚠️ Xenon está em um estágio inicial de lançamento. Não é opsec safe e pode conter problemas de memória que causam travamentos. Teste minuciosamente se planeja usar em um ambiente real.

Aviso de OPSEC

Xenon não faz nenhuma alegação sobre evasão. A configuração padrão não será OPSEC safe. O objetivo do Xenon é permitir que o operador personalize recursos para atingir seus objetivos.

Início Rápido

Instalar o Xenon em um servidor Mythic já existente é muito fácil. Se você ainda não tem um servidor Mythic configurado, para fazer isso acesse a página do projeto Mythic.

Para mais personalizações e evasão, consulte a Wiki.

No diretório de instalação do Mythic, use o seguinte comando para instalar o Xenon como usuário root:

./mythic-cli install github https://github.com/MythicAgents/Xenon.git

No diretório de instalação do Mythic, use o seguinte comando para instalar o Xenon como usuário não-root:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/Xenon.git

Recursos

  • Inclusão modular de comandos
  • Perfis C2 Maleáveis
  • Comunicações suportadas: httpx, smb, tcp
  • Usa forge para módulos BOF e SharpCollections
  • Suporte a BOF Assíncrono (async BeaconAPIs)
  • Carregadores de DLL Refletiva Definidos pelo Usuário (baseados no Crystal Palace)
  • Compatível com CS Process Inject Kits

Comandos Suportados

ComandoUsoDescrição
pwdpwdMostra o diretório de trabalho atual.
lsls [path]Lista informações do diretório <directory>.
cdcd <directory>Altera o diretório de trabalho.
cpcp <source file> <destination file>Copia um arquivo para um novo destino.
rmrm <path|file>Remove um diretório ou arquivo.
mkdirmkdir <path>Cria um novo diretório.
getuidgetuidObtém a identidade atual.
make_tokenmake_token <DOMAIN> <username> <password> [LOGON_TYPE]Cria um token e o representa usando credenciais em texto claro.
steal_tokensteal_token <pid>Rouba e representa o token de um processo alvo.
rev2selfrev2selfReverte a identidade para o token do processo original.
pspsLista os processos do host.
shellshell <command>Executa {command} em um terminal.
remote_execremote_exec -Module [module] -Target [target] -Command [command + args] [-Domain [domain]] [-Username [username]] [-Password [password]]Executa um comando em uma máquina remota usando WMI, WinRM ou SCShell.
sleepsleep <seconds> [jitter]Altera o temporizador de sleep e o jitter.
inline_executeinline_execute -BOF [COFF.o] [-Arguments [optional arguments]]Executa um Beacon Object File na thread do processo atual e exibe a saída. Aviso: Tipos de argumentos incorretos podem travar o processo do Agente.
async_executeasync_execute -BOF [COFF.o] [-Arguments [optional arguments]]Executa um Beacon Object File de forma assíncrona em uma thread em segundo plano. A saída é transmitida via atualizações de tarefa. Suporta BeaconWakeup / BeaconGetStopJobEvent.
jobsjobsLista os jobs BOF assíncronos em execução e seus UUIDs de tarefa do Mythic.
jobkilljobkill <task_uuid>Interrompe um BOF assíncrono em execução pelo UUID da tarefa do agente Mythic (sinaliza BeaconGetStopJobEvent).
usermonusermon [-Interval 3000]Monitor assíncrono de login (polling de sessão WTS). Alertas ao vivo são transmitidos nesta tarefa. Pare com jobkill <usermon_task_uuid>.
keyloggerkeylogger [-Interval 30000]Keylogger assíncrono: armazena as teclas em buffer e as despeja em um intervalo. Saída ao vivo nesta tarefa. Pare com jobkill <keylogger_task_uuid>.
inline_execute_assemblyinline_execute_assembly -Assembly [file] [-Arguments [assembly args] [--patchexit] [--amsi] [--etw]]Executa um Assembly .NET no processo atual usando o BOF "Inline-EA" de @EricEsquivel (ex.: inline_execute_assembly -Assembly SharpUp.exe -Arguments "audit" --patchexit --amsi --etw)
execute_assemblyexecute_assembly -Assembly [SharpUp.exe] [-Arguments [assembly arguments]]Executa um Assembly .NET em processos remotos e recupera a saída.
execute_dllexecute_dll -File [mimikatz.x64.dll]Executa uma Dynamic Link Library como PIC. (ex.: execute_dll -File mimikatz.x64.dll)
spawntospawnto -path [C:\Windows\System32\svchost.exe]Define o caminho completo do processo a ser usado para comandos de spawn e inject.
powerchellpowerchell -Command <command>Executa script PowerShell usando a DLL post-ex PowerChell.
powershell_importpowershell_import -File [script.ps1] | --clearImporta script PowerShell para o cache.
downloaddownload -path <file path>Baixa um arquivo do sistema alvo (suporta caminho UNC).
uploadupload (modal)Envia um arquivo para a máquina alvo selecionando um arquivo do seu computador.
statusstatusLista os hosts de conexão C2 e seus status.
linklink <target> [<named pipe>|<tcp_port>]Conecta a um Agente de Link SMB/TCP.
unlinkunlink <Display Id>Desconecta de um Agente de Link SMB/TCP.
sockssocks <start/stop> <port number>Habilita proxy compatível com SOCKS 5 para enviar dados à rede alvo.
rportfwdrportfwd -Action {start|stop} -Port [port] -RemoteIP [ip] -RemotePort [port]Redirecionamento de porta reverso.
killkill [pid]Mata um processo pelo PID.
register_process_inject_kitregister_process_inject_kit (pops modal)Registra um BOF personalizado para usar na injeção de processo (compatível com CS). Consulte a documentação para requisitos.
exitexitSolicita que o implant saia.

Baixar ferramenta