Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
redpill — Auxiliar reverse TCP shells em tarefas de pós-exploração | Kitploit
Ferramentas/GitHubGitHub/r00t-3xp10it/redpill
Ferramentas DefensivasEscalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaMovimento LateralShellcodeColeta de InformaçõesPós-ExploraçãoRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Auxiliar reverse TCP shells em tarefas de pós-exploração

21949há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Descrição do Projeto

O projeto redpill tem como objetivo ajudar shells TCP reversos em tarefas de pós-exploração. Frequentemente, em compromissos de redteam, precisamos
usar maneiras não convencionais para acessar o sistema alvo, como shells TCP reversos (não metasploit) para
contornar as defesas implementadas pelo administrador do sistema. Após o primeiro passo ser concluído com sucesso,
enfrentamos outro tipo de problema: "Tenho acesso (shell) ao sistema alvo, e agora o que posso fazer com isso?"

Este projeto consiste em vários scripts PowerShell que realizam diferentes tarefas de pós-exploração e
O script principal redpill.ps1 cuja principal função é baixar/configurar/executar os scripts contidos neste repositório.

O objetivo é ter uma experiência semelhante ao meterpreter no nosso prompt de shell TCP reverso (opções semelhantes ao meterpreter)


Sintaxe\exemplos de parâmetros do CmdLet
root@kitploit:~
 Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
 Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
 facilmente acessível no nosso shell TCP reverso (prompt do shell).

Para listar todos os parâmetros disponíveis, execute no prompt do powershell:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Instruções de como usar o CmdLet {Testes locais}
root@kitploit:~
 Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
 Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
 facilmente acessível no nosso shell TCP reverso (shell).

 'esta seção descreve como testar este CmdLet localmente sem explorar o host alvo'

1º - Baixar o CmdLet do repositório GitHub para o 'Disco Local'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Definir a Política de Execução do PowerShell para 'Sem Restrições'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Navegar até o diretório de armazenamento do 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Acessar o Menu de Ajuda do CmdLet {Todos os Parâmetros}

root@kitploit:~
.\redpill.ps1 -Help Parameters

Instruções de como usar o CmdLet no Venon v1.0.17.8
root@kitploit:~
 Este cmdlet pertence à estrutura do venom v1.0.17.8 como um módulo de pós-exploração.
 Os agentes de evasão do AMSI do venom fazem upload automático deste CmdLet para o diretório %TMP% para ser
 facilmente acessível no nosso shell TCP reverso (prompt do shell).

1º - execute no prompt do shell TCP reverso

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Acessar a Ajuda Detalhada do Parâmetro [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Executando o Módulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Para baixar manualmente o CmdLet para Testes Locais, execute:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Tutoriais em Vídeo

Demo
Demonstração - Este tutorial usa: sysinfo, GetPasswords, UacMe módulos
MouseLogger - Capturar Screenshots de 'Cliques do Mouse' com a ajuda do psr.exe
PhishCreds - Phishing para credenciais de login OU Força Bruta de senha de conta de usuário
FileMace - Alterar Carimbo de Data/Hora do Arquivo {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Baixar (de url), Auto-Compilar e Executar scripts CS On-The-Fly!
EOP - Encontrar patches de software ausentes para escalação de privilégio



:octocat: Agradecimentos

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Quaisquer colaborações ou relatórios de bugs são bem-vindos



visitor badge

SuspiciousShellActivity - RedTeam @2021

Baixar ferramenta
Nome do Parâmetro do CmdLetArgumentos do ParâmetroDescrição
-SysInfoEnum | VerboseInformação Rápida do Sistema OU Enumeração Detalhada
-GetConnectionsEnum | VerboseEnumerar Conexões TCP Ativas do Host Remoto
-GetDnsCacheEnum | ClearEnumerar\Limpar entradas de cache DNS do host remoto
-GetInstalledEnumEnumerar Aplicações Instaladas no Host Remoto
-GetProcessEnum | Kill | TokensEnumerar OU Matar Processo(s) em Execução no Host Remoto
-GetTasksEnum | Create | DeleteEnumerar\Criar\Excluir Tarefas em Execução no Host Remoto
-GetLogsEnum | Verbose | ClearEnumerar logs do eventvwr OU Limpar Todos os logs de eventos
-LiveStreamBind | Reverse | StopScript Nishang para transmitir a área de trabalho do alvo usando MJPEG
-GetBrowsersEnum | Verbose | CredsEnumerar Navegadores Instalados e Versões OU Detalhado
-GetSkypeContacts|DomainUsersEnumerando e atacando Skype federado
-Screenshot1Capturar 1 Screenshot da Área de Trabalho e Armazenar em %TMP%
-CameraEnum | SnapEnumerar webcams do computador OU capturar snapshot da webcam padrão
-StartWebServerPython | PowershellBaixa o servidor web para %TMP% e executa o WebServer
-KeyloggerStart | StopIniciar OU Parar gravação de teclas do host remoto
-MouseLoggerStartCapturar Screenshots de Cliques do Mouse por 10 segundos
-PhishCredsStart | BruteSolicitar ao usuário atual uma credencial válida e vazar capturas
-GetPasswordsEnum | DumpEnumerar senhas de diferentes locais {Store|Regedit|Disk}
-PasswordSpraySprayAtaque de password spraying contra contas no Active Directory!
-WifiPasswordsDump | ZipDumpEnumerar SSIDs Disponíveis OU ZipDump Todas as senhas de Wi-Fi
-EOPEnum | VerboseEncontrar Patches de Software Ausentes para Escalação de Privilégio
-ADSEnum | Create | Exec | ClearOcultar scripts { bat | ps1 | exe } em registros $DATA (ADS)
-BruteZip$Env:TMP\archive.zipForçar a quebra do arquivo Zip selecionado com a ajuda do 7z.exe
-Uploadscript.ps1Fazer upload do script.ps1 a partir do webroot do apache2 do atacante
-Persiste$Env:TMP\Script.ps1Persistir script.ps1 em cada inicialização {BeaconHome}
-CleanTracksClear | ParanoidLimpar artefatos de disco deixados para trás {limpar rastros do sistema}
-AppLockerEnum | WhoAmi | TestBatEnumerar Diretórios do AppLocker com permissões fracas
-FileMace$Env:TMP\test.txtAlterar Mace do Arquivo {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeExibir descrição de arquivos\aplicativos (metadados)
-psgetsysEnum | Auto | Impersonatecriar um processo sob um processo pai diferente!
-MsgBox"Hello World."Cria uma msgBox 'Hello World.' no host local {wscriptComObject}
-SpeakPrank"Hello World."Fazer o host remoto falar a frase inserida pelo usuário {brincadeira}
-NetTraceEnumEnumeração Agressiva com a ajuda do netsh {nativo}
-PingSweepEnum | VerboseEnumerar Endereços IP Ativos e portas abertas na LAN Local
-DnsSpoofEnum | Redirect | ClearRedirecionar Nomes de Domínio para o nosso endereço IP de Phishing
-DisableAVQuery | Start | StopDesabilitar o Serviço do Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteConsultar \ Criar \ Excluir Contas de Usuário Ocultas
-CsOnTheFlyCompile | ExecuteBaixar \ Compilar (para exe) e Executar scripts CS
-CookieHijackDump|HistoryFerramenta de Sequestro de Cookies do Edge|Chrome
-UacMeBypass | Elevate | CleanBypass de UAC|EOP por reflexão de dll! (cmstp.exe)
-GetAdmincheck | execElevar sessões do UserLand para Administrador!
-NoAmsiList | TestAll | BypassTestar bypasses do AMS1 ou simplesmente executar um bypass
-ClipboardEnum | Capture | PrankCapturar conteúdos da área de transferência: texto\arquivo\imagem\áudio!
-GetCounterMeasuresEnum | verboseListar processos\PIDs de segurança comuns em execução!
-DumpLsasslsass| allDespejar dados de lsass/sam/system/security process/reg hives

Para exibir informações detalhadas sobre cada parâmetro execute:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp

menu


5º - Acessar a Ajuda Detalhada do Parâmetro [ -WifiPasswords ]

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Executando o Módulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Executando o Módulo [ -sysinfo ] [ Enum ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rFunçãoSabor do SO
@youhacker55Por toda a ajuda na depuração deste cmdlet (Testando versão BETA)Windows 7 x64bits
@0xyg3nPor toda a ajuda na depuração deste cmdlet (Testando versão BETA)Windows 10 x64bits
@Shanty_DamayantiDepuração deste cmdlet (bypasses de detecção de strings AMSI)Windows 10 x64bits
@miltinhocDepuração deste cmdlet e gravação de tutoriais em vídeoWindows 10 x64bits