Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
merlin — Merlin é um servidor e agente multiplataforma de Comando e Controle HTTP/2 de pós-exploração escrito em golang. | Kitploit
Ferramentas/GitHubGitHub/ne0nd0g/merlin
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoGeração de PayloadsMecanismos de PersistênciaShellcodeExfiltração de DadosPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de Payloads
5.6k84013há 1 anoRevisado pelo Kitploit
Cavalo de Troia de Acesso Remoto
Top em Comando e Controle nº6
Top em Exfiltração de Dados nº8
Top em Desenvolvimento de Payloads nº14
Top em Geração de Payloads nº13
Top em Mecanismos de Persistência nº14
Top em Red Teaming nº14
Top em Ferramenta de Acesso Remoto nº5
Top em Cavalo de Troia de Acesso Remoto nº4
Top em Shellcode nº10
Top em Geração de Shellcode nº13
GitHubne0nd0g/merlin

merlin

Merlin é um servidor e agente multiplataforma de Comando e Controle HTTP/2 de pós-exploração escrito em golang.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Logotipo do Merlin

Merlin é um servidor e agente de Comando & Controle multiplataforma de pós-exploração escrito em Go.

Funcionalidades destacadas:

  • merlin-cli interface de linha de comando sobre gRPC para conectar ao Servidor Merlin facilitando suporte a múltiplos usuários
  • Protocolos C2 de agente suportados: http/1.1 texto claro, http/1.1 sobre TLS, HTTP/2, HTTP/2 texto claro (h2c), http/3 (http/2 sobre QUIC)
  • Comunicação ponto a ponto (P2P) entre Agentes com bind ou reverse para SMB, TCP e UDP
  • Transformações configuráveis de codificação e criptografia de dados do agente: AES, Base64, gob, hex, JWE, RC4 e XOR
    • A transformação JWE usa PBES2_HS512_A256KW PBES2 (RFC 2898) com HMAC SHA-512 como PRF e Key Wrap AES (RFC 3394) usando chaves de 256 bits para o esquema de criptografia
  • Autenticadores de agente configuráveis:
    • Nenhum: Sem autenticação
    • OPAQUE: Troca de Chaves Autenticada por Senha Assimétrica (PAKE)
  • JWT criptografado para autenticação de mensagens
  • Preenchimento de dados de mensagem do agente configurável para combater detecções de beaconing baseadas em tamanho fixo de mensagem
  • Executar assemblies .NET em processo com invoke-assembly ou em um processo sacrificial com execute-assembly
  • Executar executáveis Windows arbitrários (PE) em um processo sacrificial com execute-pe
  • Várias técnicas de execução de shellcode: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Suporte integrado para Donut, sRDI e SharpGen
  • Alterar dinamicamente o hash JA3 do Agente
  • Suporte ao Mythic
  • Documentação & Wiki
  • Um post introdutório no blog pode ser encontrado aqui: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

    Repositórios de suporte:

    • Merlin Agent - Código-fonte do Agente
    • Merlin Agent DLL - Código-fonte da DLL do Agente
    • Merlin CLI - Interface de linha de comando para Merlin
    • Merlin Documentation - Código-fonte da documentação
    • Merlin no Mythic - Agente Merlin para Mythic Framework
    • Merlin Docker - Imagem Docker base para imagens Merlin
    • Merlin Message - Biblioteca Go para mensagens Merlin trocadas entre um Servidor Merlin e um Agente

    Início Rápido

    1. Baixe a versão mais recente do Servidor Merlin na seção de releases

      O pacote do Servidor contém versões compiladas do CLI e do Agente para todos os principais sistemas operacionais no diretório data/bin

    2. Extraia os arquivos com 7zip usando a função x A senha é: merlin

    3. Inicie o Merlin

    4. Inicie o CLI

    5. Configure um listener

    6. Implante um agente. Veja o Guia de Início Rápido de Execução do Agente para exemplos

    7. Pwn, Pivot, Profit

      root@kitploit:~
      mkdir /opt/merlin;cd /opt/merlin
      wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
      7z x merlinServer-Linux-x64.7z
      sudo ./merlinServer-Linux-x64
      ./data/bin/merlinCLI-Linux-x64
      

    Mythic

    Merlin pode ser integrado e usado como um agente com o Mythic, uma estrutura de red teaming colaborativa e multiplataforma.

    Visite o repositório Merlin no Mythic na organização MythicAgents para começar.

    Diversos

    • Para compilar Merlin a partir do código-fonte, veja a página Custom Build
    • Para uma lista completa de comandos disponíveis:
      • Menu Principal
      • Menu de Listeners
      • Menu de Agentes
      • Menu de Módulos
    • Veja a página de Perguntas Frequentes
    • Veja a página de Posts do Blog para informações adicionais

    Slack

    Junte-se ao canal #merlin no Slack do BloodHoundGang para tirar dúvidas, resolver problemas ou fornecer feedback.

    JetBrains

    Agradecemos à JetBrains por gentilmente patrocinar o Merlin, fornecendo uma licença Open Source da IDE GoLand

    Logotipo da JetBrains Logotipo do GoLand

    Baixar ferramenta