Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
postEX — Agente de reconhecimento pós-exploração do Windows que coleta informações do sistema, privilégios, patches, defesas, configuração de rede, credenciais e mecanismos de persistência, gerando relatórios JSON estruturados com análise opcional de caminhos de ataque orientada por IA. | Kitploit
Ferramentas/GitHubGitHub/niker-lixy/postex
Escalada de PrivilégiosReconhecimentoMecanismos de PersistênciaColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubniker-lixy/postex

postEX

Agente de reconhecimento pós-exploração do Windows que coleta informações do sistema, privilégios, patches, defesas, configuração de rede, credenciais e mecanismos de persistência, gerando relatórios JSON estruturados com análise opcional de caminhos de ataque orientada por IA.

Ver Repositório
14há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PostEX - Agente de Reconhecimento Pós-Exploração

License: MIT Python 3.10+ Platform: Windows

Apenas para testes de segurança autorizados. O uso não autorizado é ilegal.

PostEX é um agente de reconhecimento pós-exploração baseado em Python para Windows. Ele coleta informações do sistema, status de privilégios, patches instalados, mecanismos de defesa, configuração de rede, credenciais e mecanismos de persistência — e então gera um relatório JSON estruturado.

Opcionalmente, o PostEX pode enviar o relatório para um LLM via API OpenRouter para análise automática de Red Team (caminhos de ataque) ou Blue Team (auditoria de defesa).


Funcionalidades

Reconhecimento do Sistema

  • Nome do host, versão do SO, build, arquitetura, CPU
  • Usuário atual, Nível de Integridade (baseado em SID), status de administrador
  • Status do UAC, lista completa de privilégios

Enumeração de Patches

  • Atualizações KB instaladas do registro
  • Mapeamento de CVEs: CVE-2020-0796 (JuicyPotato), CVE-2021-34527 (PrintSpoofer), CVE-2020-1472 (Zerologon)

Enumeração de Defesas

  • Status do Windows Defender e exclusões (Caminhos, Processos, Extensões)
  • Detecção de AV/EDR de terceiros (mais de 60 produtos: Kaspersky, CrowdStrike, SentinelOne, Carbon Black, etc.)
  • Status do Firewall do Windows (perfis Domínio, Privado, Público)
  • Configuração do AppLocker

Reconhecimento de Rede

  • Interfaces de rede (IP, máscara de rede, MAC)
  • Tabela ARP (vizinhos)
  • Portas abertas e processos em escuta (TCP/UDP, PID, nome do processo)
  • Cache DNS
  • Perfis e senhas WiFi
  • Compartilhamentos SMB

Acesso a Credenciais

  • Detecção do processo LSASS (PID)
  • Credenciais salvas do Windows (cmdkey)
  • Tentativa de dump dos hives SAM/SYSTEM
  • Bases de dados de senhas do navegador (Chrome, Edge, Firefox)
  • Verificação de autologin no registro (DefaultPassword)
  • Histórico de sessões RDP
  • Histórico de comandos do PowerShell

Persistência

  • Entradas de execução automática no registro (HKLM + HKCU)
  • Tarefas agendadas (Nome da Tarefa, Tarefa a Executar, Executar Como Usuário, Agendamento, Status)
  • Serviços do Windows (caminho do binário, tipo de inicialização, verificação de gravação)
  • Pastas do sistema graváveis
  • Binários de serviço graváveis

Análise de IA (via OpenRouter)

  • Modo Red Team: Caminhos de ataque, vetores de escalonamento de privilégio, acesso a credenciais, movimento lateral, evasão de defesa, ferramentas e comandos recomendados.
  • Modo Blue Team: Vulnerabilidades críticas, lacunas de defesa, higiene de credenciais, exposição de rede, riscos de persistência, correções priorizadas.

Instalação

root@kitploit:~
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt
Baixar ferramenta