PostEX - Agente de Reconhecimento Pós-Exploração

Apenas para testes de segurança autorizados. O uso não autorizado é ilegal.
PostEX é um agente de reconhecimento pós-exploração baseado em Python para Windows. Ele coleta informações do sistema, status de privilégios, patches instalados, mecanismos de defesa, configuração de rede, credenciais e mecanismos de persistência — e então gera um relatório JSON estruturado.
Opcionalmente, o PostEX pode enviar o relatório para um LLM via API OpenRouter para análise automática de Red Team (caminhos de ataque) ou Blue Team (auditoria de defesa).
Funcionalidades
Reconhecimento do Sistema
- Nome do host, versão do SO, build, arquitetura, CPU
- Usuário atual, Nível de Integridade (baseado em SID), status de administrador
- Status do UAC, lista completa de privilégios
Enumeração de Patches
- Atualizações KB instaladas do registro
- Mapeamento de CVEs: CVE-2020-0796 (JuicyPotato), CVE-2021-34527 (PrintSpoofer), CVE-2020-1472 (Zerologon)
Enumeração de Defesas
- Status do Windows Defender e exclusões (Caminhos, Processos, Extensões)
- Detecção de AV/EDR de terceiros (mais de 60 produtos: Kaspersky, CrowdStrike, SentinelOne, Carbon Black, etc.)
- Status do Firewall do Windows (perfis Domínio, Privado, Público)
- Configuração do AppLocker
Reconhecimento de Rede
- Interfaces de rede (IP, máscara de rede, MAC)
- Tabela ARP (vizinhos)
- Portas abertas e processos em escuta (TCP/UDP, PID, nome do processo)
- Cache DNS
- Perfis e senhas WiFi
- Compartilhamentos SMB
Acesso a Credenciais
- Detecção do processo LSASS (PID)
- Credenciais salvas do Windows (cmdkey)
- Tentativa de dump dos hives SAM/SYSTEM
- Bases de dados de senhas do navegador (Chrome, Edge, Firefox)
- Verificação de autologin no registro (DefaultPassword)
- Histórico de sessões RDP
- Histórico de comandos do PowerShell
Persistência
- Entradas de execução automática no registro (HKLM + HKCU)
- Tarefas agendadas (Nome da Tarefa, Tarefa a Executar, Executar Como Usuário, Agendamento, Status)
- Serviços do Windows (caminho do binário, tipo de inicialização, verificação de gravação)
- Pastas do sistema graváveis
- Binários de serviço graváveis
Análise de IA (via OpenRouter)
- Modo Red Team: Caminhos de ataque, vetores de escalonamento de privilégio, acesso a credenciais, movimento lateral, evasão de defesa, ferramentas e comandos recomendados.
- Modo Blue Team: Vulnerabilidades críticas, lacunas de defesa, higiene de credenciais, exposição de rede, riscos de persistência, correções priorizadas.
Instalação
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt