Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
APTSimulator — Um conjunto de ferramentas para fazer um sistema parecer como se fosse vítima de um ataque APT | Kitploit
Ferramentas/GitHubGitHub/nextronsystems/aptsimulator
Ferramentas DefensivasTestes de PenetraçãoAprendizado e EducaçãoRed TeamingAtaque AdversárioLabs e Prática
GitHubnextronsystems/aptsimulator

APTSimulator

Um conjunto de ferramentas para fazer um sistema parecer como se fosse vítima de um ataque APT

Ver Repositório
2.8k45276há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Not Maintained

Simulador APT

Importante: Não faça apenas o download ZIP ou clone o repositório se você não planeja desenvolver algum teste. Use o pacote na versão que contém uma versão empacotada com arquivos criptografados que não contêm amostras e ferramentas em texto claro.

O APT Simulator é um script Batch do Windows que usa um conjunto de ferramentas e arquivos de saída para fazer um sistema parecer como se tivesse sido comprometido. Em contraste com outras ferramentas de simulação de adversários, o APT Simulator é projetado para tornar a aplicação o mais simples possível. Você não precisa executar um servidor web, banco de dados ou qualquer agente em um conjunto de máquinas virtuais. Basta baixar o arquivo preparado, extrair e executar o arquivo Batch contido como Administrador. Executar o APT Simulator leva menos de um minuto do seu tempo.

Casos de Uso

  1. POCs: Agentes de detecção de endpoint / ferramentas de avaliação de comprometimento
  2. Testar as capacidades de detecção do seu monitoramento de segurança
  3. Testar a resposta do seu SOC a uma ameaça que não seja EICAR ou um scan de portas
  4. Preparar um ambiente para aulas de perícia digital

Motivos

Clientes testaram nossos scanners em uma POC e nos enviaram uma reclamação de que nossos scanners não relataram programas que eles haviam instalado em seus sistemas de teste. Eles instalaram um Nmap, colocaram um PsExec.exe na pasta Downloads e colocaram um vírus de teste EICAR na Área de Trabalho do usuário. Esse foi o momento em que decidi construir uma ferramenta que simula uma ameaça real de uma forma mais adequada.

Por que Batch?

  • Porque é simples: Qualquer um pode ler, modificar ou estendê-lo
  • É executado em qualquer sistema Windows sem pré-requisitos
  • É o mais próximo de um atacante real trabalhando na linha de comando

Foco

O foco desta ferramenta é simular atividade de adversário, não malware. Veja a seção Soluções Avançadas para ferramentas avançadas de simulação de atividade de adversário e malware.

APT vs Malware

Primeiros Passos

  1. Baixe a versão mais recente da seção "release"
  2. Extraia o pacote em um sistema de demonstração (Senha: apt)
  3. Inicie um cmd.exe como Administrador
  4. Navegue até a pasta do programa extraído e execute APTSimulator.bat

Evitando Detecção Precoce

O script batch extrai as ferramentas e shells de um arquivo 7z criptografado em tempo de execução. Não baixe o repositório master usando o botão "download as ZIP". Em vez disso, use a versão oficial da seção release.

Exclusão de AV

O APT Simulator contém um módulo chamado "AVExcluder" que tenta registrar o %APTDIR% usado como exclusão de AV em soluções antivírus típicas. Como não tenho acesso a todos os softwares antivírus do mercado, por favor, reporte erros ou adicione novas exclusões como pull requests.

Estendendo os Casos de Teste

Desde a versão 0.4, é bastante fácil estender os conjuntos de teste adicionando um único arquivo .bat a uma das pastas de categoria de conjunto de teste.

Exemplo: Se você quiser escrever um caso de teste simples para "escalonamento de privilégio", que utiliza uma ferramenta chamada "privesc.exe", clone o repositório e faça o seguinte:

  1. Adicione sua ferramenta à pasta toolset
  2. Escreva um novo script batch privesc-1.bat e adicione-o à pasta ./test-sets/privilege-escalation
  3. Execute build_pack.bat
  4. Adicione seu caso de teste à tabela e à seção de conjuntos de teste no README.md
  5. Crie um pull request

Extração de Ferramentas e Arquivos

Se seu script incluir uma ferramenta, web shell, auxiliar ou arquivo de saída, coloque-os nas pastas ./toolset ou ./workfiles. Executar o script de build build_pack.bat irá incluí-los nos arquivos criptografados enc-toolset.7z e enc-files.7z.

Extrair uma Ferramenta

"%ZIP%" e -p%PASS% %TOOLARCH% -aoa -o%APTDIR% toolset\tool.exe > NUL

Extrair um Arquivo

"%ZIP%" e -p%PASS% %FILEARCH% -aoa -o%APTDIR% workfile\tool-output.txt > NUL

Detecção

A tabela a seguir mostra os diferentes casos de teste e os resultados esperados de detecção.

  • AV = Antivírus
  • NIDS = Sistema de Detecção de Intrusão em Rede
  • EDR = Detecção e Resposta em Endpoint
  • SM = Monitoramento de Segurança
  • CA = Avaliação de Comprometimento
Caso de TesteAVNIDSEDRSMCA
Coletar Arquivos LocaisX
Conexões C2(X)XXX
Cache DNS 1 (Injeção de Cache)(X)XXX
Agentes de Usuário MaliciososXXX
Conexão Reversa NcatXXXX
Backdoor WMI C2XXX
Despejo LSASS (com Procdump)XXX
Mimikatz 1 (Drop & Exec)XXXX
WCE 1 (Entradas de log)XXX
Ativação Conta Convidado AdminXXX
Arquivo de Sistema Falso (Drop & Exec)XXX
Arquivo Hosts (Bloqueios AV/Win Update)(X)XX
Dropper JS Ofuscado(X)XXXX
Ofuscação (RAR com ext JPG)(X)
Descoberta Nbtscan (Scan & Saída)XX(X)X
Atividade de Recon (Comandos Típicos)XXX
PsExec (Drop & Exec)XXX
Ferramenta de Execução Remota (Drop)(X)X
Tarefa AtXXX
Criação de Chave RUNXXX
Criação de Tarefa AgendadaXXX
Backdoor Tecla AdesivaXX
Persistência UserInitMprLogonScript(X)XX
Web ShellsX(X)X
Backdoor WMIXX

Atividade de Beacon do Cobalt Strike

Você agora deve conseguir encontrar eventos em sua solução de monitoramento de segurança (SIEM, EDR etc.) para as seguintes palavras-chave:

Pipes Nomeados

  • MSSE-1337-server
  • msagent_fedac123
  • postex_ssh_fedac123
  • 334485 (usado na atividade Get System)

Nota: Sem monitoramento de pipes nomeados? Você pode usar o Sysmon + esta config e esta regra Sigma para começar.

Atividade Get System

  • b6a1458f396 (múltiplos eventos: novo registro de serviço e criação de processo)

Nota: Sem eventos? Você pode usar esta regra Sigma para começar.

C2 Beaconing

  • http://10.0.2.15/pixel.gif
  • https://operaa.net:443/jquery-3.2.2.min.js
  • https://23.108.57.148:443/jquery-3.2.2.full.js

Conjuntos de Teste

Coleta

Coletar Arquivos Locais

  • Despeja saída do pwdump no diretório de trabalho
  • Despeja listagem de diretório no diretório de trabalho
Baixar ferramenta