Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
C2-Tool-Collection — Uma coleção de ferramentas que se integram com o Cobalt Strike (e possivelmente outros frameworks C2) através de técnicas de BOF e reflective DLL loading. | Kitploit
Ferramentas/GitHubGitHub/outflanknl/c2-tool-collection
Escalada de PrivilégiosReconhecimentoFrameworks de ExploraçãoAtaques de SenhaMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
1.4k216há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Uma coleção de ferramentas que se integram com o Cobalt Strike (e possivelmente outros frameworks C2) através de técnicas de BOF e reflective DLL loading.

Ver Repositório

Outflank - Coleção de Ferramentas C2

Este repositório contém uma coleção de ferramentas que se integram ao Cobalt Strike (e possivelmente outras estruturas C2) através de técnicas de BOF e carregamento de DLL reflexiva.

Estas ferramentas não fazem parte do nosso produto comercial OST e foram escritas com o objetivo de contribuir para a comunidade a qual devemos muito. Atualmente, este repositório contém uma seção com ferramentas BOF (Beacon Object Files) e uma seção com outras ferramentas (exploits, DLLs reflexivas, etc.). Todas estas ferramentas são escritas por membros da nossa equipe e são usadas por nós em atribuições de red team. Com o tempo, mais ferramentas serão adicionadas ou modificadas com novas técnicas ou funcionalidades.

Conteúdo do conjunto de ferramentas

O conjunto de ferramentas atualmente consiste nas seguintes ferramentas:

Beacon Object Files (BOF)

NameDecription
AddMachineAccountAbusar das configurações padrão de cota de máquina do Active Directory (ms-DS-MachineAccountQuota) para adicionar contas de máquina maliciosas.
AskcredsColetar senhas simplesmente perguntando.
CVE-2022-26923Exploit de elevação de privilégio de domínio CVE-2022-26923 Active Directory (ADCS).
DomaininfoEnumerar informações de domínio usando os Serviços de Domínio do Active Directory.
FindObjectsEnumerar processos por módulos carregados específicos ou handles de processo.
KerberoastListar todas as contas de usuário/serviço habilitadas para SPN ou solicitar tickets de serviço (TGS-REP) que podem ser quebrados offline usando HashCat.
KerbHashHash de senha para chaves kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 e des_cbc_md5).
KlistExibe uma lista de tickets Kerberos atualmente em cache.
LapsdumpExtrair senhas LAPS de computadores especificados dentro do Active Directory.
PetitPotamImplementação BOF do ataque PetitPotam publicado por @topotam77.

Outros

NameDecription
PetitPotamImplementação DLL reflexiva do ataque PetitPotam publicado por @topotam77
RemotePipeListFerramenta .NET para enumerar pipes nomeados remotos

Como usar

  1. Clone este repositório.
  2. Cada ferramenta contém um arquivo README.md individual com instruções sobre como compilar e usar a ferramenta. Com esta abordagem, queremos dar ao usuário a escolha de qual ferramenta deseja usar sem ter que compilar todas as outras ferramentas.
  3. Se você deseja compilar todas as ferramentas BOF de uma vez, digite make dentro da subpasta BOF.
Baixar ferramenta
Psc
Mostrar informações detalhadas de processos com conexões TCP e RDP estabelecidas.
PswMostrar títulos de janelas de processos com janelas ativas.
PsxMostrar informações detalhadas de todos os processos em execução no sistema e fornecer um resumo dos produtos e ferramentas de segurança instalados.
PsmMostrar informações detalhadas de um ID de processo específico (módulos carregados, conexões TCP, por exemplo).
PskMostrar informações detalhadas do kernel do Windows e módulos de driver carregados e fornecer um resumo dos produtos de segurança instalados (drivers AV/EDR).
ReconADUsar ADSI para consultar objetos e atributos do Active Directory.
SmbinfoColetar informações de versão do sistema remoto usando a API NetWkstaGetInfo sem precisar executar o scanner de porta (tcp-445) do Cobalt Strike.
SprayADRealizar um ataque rápido de pulverização de senhas Kerberos ou LDAP contra o Active Directory.
StartWebClientIniciar o serviço WebClient programaticamente a partir do contexto do usuário usando um gatilho de serviço.
WdTogglePatch no lsass para habilitar o cache de credenciais WDigest e contornar o Credential Guard (se habilitado).
WinverExibir a versão do Windows em execução, o número da compilação e o lançamento do patch (Update Build Revision).