Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reave — Framework pós-exploração WIP adaptado para hipervisores. | Kitploit
Ferramentas/GitHubGitHub/psmths/reave
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoMecanismos de PersistênciaMovimento LateralExfiltração de DadosColeta de InformaçõesPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
5012há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
psmths/reave

reave

Framework pós-exploração WIP adaptado para hipervisores.

Ver Repositório

REAVE


Reave é um framework de pós-exploração adaptado para endpoints de hipervisores, escrito em Python. Atualmente está em desenvolvimento.

Reave segue um modelo tradicional de listener/agente, onde o utilizador pode configurar múltiplos listeners que aceitam qualquer número de agentes. O framework atualmente fornece um agente Python e suporta os seguintes objetivos:

  • Sessões de terminal interativas com agentes
  • Enumeração automática de hipervisores, incluindo:
    • Quais sistemas convidados estão instalados
    • Quais partilhas de rede e datastores estão montados
    • Quais utilizadores locais estão associados
    • Em que domínio o hipervisor está inserido
  • Payloads modulares que suportam capacidades como:
    • Exfiltração: de datastores, ficheiros, discos virtuais.
    • Persistência: Adicionar, modificar, eliminar utilizadores locais, instalar chaves SSH e gerar shells reversas
    • Enumeração: Varredura de rede adicional, etc.

O objetivo do Reave é fornecer um framework que se possa aproveitar para automatizar e acelerar campanhas de teste de penetração em ambientes que são fortemente virtualizados, ou onde a infraestrutura alvo/crítica está hospedada em plataformas de hipervisores como ESXi e Proxmox.

Capturas de tela

Contexto do Listener

Contexto do Payload

Enumeração Automática de Hipervisores

Visão Geral Centralizada do C2

Utilização

No servidor, basta executar app.py:

root@kitploit:~
python3 reave/app.py

No endpoint alvo, carregue o agente Python, localizado em agents/client.py, e execute-o. As seguintes opções de configuração estão disponíveis:

  • _LISTENER_HOST Hostname/IP do servidor
  • _LISTENER_PORTS Lista de portas às quais o agente tentará conectar-se de forma round-robin
  • _LISTENER_SECRET Chave de associação do listener ao qual o agente se ligará
  • _AGENT_LOGLEVEL Nível de registo de depuração
  • BEACON_INTERVAL Intervalo no qual o agente fará beacon
  • BEACON_JITTER Fator de jitter aleatório adicionado ao intervalo de beacon
  • START_TIME A que hora do dia o agente começará a fazer beacon
  • END_TIME A que hora do dia o agente parará de fazer beacon
  • SOCKET_TIMEOUT Timeout para o socket do agente
  • PID_FILE Ficheiro PID que o agente usa para garantir que não está já em execução no endpoint
  • TRANSFER_BLOCK_SIZE Tamanho do bloco que o agente usará ao transferir ficheiros para o servidor

Quando um agente se associar com sucesso a um listener, pode vê-lo entrando no contexto agent e emitindo o comando list (ou ls). Para visualizar todas as informações que o Reave enumerou automaticamente do endpoint, emita o comando info <uuid do agente>. Por exemplo, se o seu agente tiver um uuid de 18ab, usaria info 18ab.

Para obter um ficheiro arbitrário do agente, pode emitir get 18ab /my/test/file.

Para gerar uma shell interativa no endpoint, pode emitir interact 18ab.

Interface de Linha de Comandos

A linha de comandos tem três contextos distintos a partir dos quais pode controlar operações separadas:

  • Listener
  • Payload
  • Agent

Comandos do Contexto Listener

Para entrar no contexto listener, use o comando listener. A partir daí, várias opções estão disponíveis:

root@kitploit:~
list                            Listar todos os listeners ativos
add <host> <port> <secret>      Adicionar um listener
remove <uuid>                   Remover um listener

Saia deste contexto usando o comando back

Comandos do Contexto Agente

Para entrar no contexto agente, use o comando agent. A partir daí, várias opções estão disponíveis:

root@kitploit:~
list                                Listar todos os agentes (alias: ls)
info <uuid>                         Listar informações do agente, incluindo quaisquer dados auto-enumerados
interact <uuid>                     Sessão de terminal interativa com o agente. 
                                    'quit' para sair.
get <uuid> <file>                   Transferir ficheiro do endpoint do agente para o diretório de downloads

Saia deste contexto usando o comando back

Comandos do Contexto Payload

Para entrar no contexto payload, use o comando payload. A partir daí, várias opções estão disponíveis:

root@kitploit:~
list                    Listar todos os payloads carregados
info <name>             Obter informações sobre um payload
use <name>              Selecionar payload para uso
set <option> <value>    Definir opção do payload para o valor
run agent <uuid>        Executar o payload num agente individual

Saia deste contexto usando o comando back

Seleção de Formatação

O Reave também suporta a definição do formato no qual deseja visualizar os dados de enumeração. Para alternar para um formato específico:

root@kitploit:~
format json             Saída de informações no formato de tabela.
format table            Saída de informações no formato JSON.

Contribuidores

  • desultory
Baixar ferramenta