Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-RedTeam-Cheatsheet — Red Team Cheatsheet em constante expansão. | Kitploit
Ferramentas/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Escalada de PrivilégiosMecanismos de PersistênciaMovimento LateralTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Red Team Cheatsheet em constante expansão.

Ver Repositório
1.3k16721há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

image


Técnicas de Red Team

  • Técnicas de Acesso Inicial (em breve)
  • Técnicas de Execução de Código (em breve)
  • Técnicas de Movimento Lateral (em breve)
  • Técnicas de Evasão (em breve)
  • Técnicas de Persistência (em breve)
  • Técnicas de Elevação de Privilégio (em breve)
  • Técnicas de Dump de Credenciais (em breve)
  • Técnicas de Pivoting (em breve)

Protocolos e Terminologias do Windows

  • Guia de Protocolos e Terminologias do Windows (em breve)

Diversos

  • Guia de OPSEC
  • Desenvolvimento de Malware
  • Atacando a AD Azure Cloud (em breve)

Apoio

Você pode me apoiar aqui 🐱 :

Folha de Dicas do Active Directory

Esta Folha de Dicas de ataques a AD, feita por RistBS, é inspirada no repositório Active-Directory-Exploitation-Cheat-Sheet.

Sumário

  • Folha de Dicas de Exploração de AD por RistBS
    • Sumário
    • Ferramentas
    • Componentes do PowerShell
      • Dicas do PowerShell
      • Abusando do PSWA
    • Enumeração
      • Enumeração de GPO
      • Enumeração de ACL e ACE
      • RID Cycling
    • Elevação de Privilégio
      • Impersonação de Token
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Movimento Lateral
      • WMIExec
    • Dump de Credenciais
      • Dumping do LSASS
      • Dumping do NTDS
      • Abusando do DPAPI
      • Dumping do LSA
      • Dumping do SAM
      • Dump de Registro Remotamente e Diretamente
      • Ler Senhas GMSA
    • Quebra de Hash
    • Força Bruta de Senha AD
      • Wordlist personalizada de usuário e senha
    • Pivoting
      • Pipes SMB
      • SharpSocks
      • Tunelamento RDP via DVC
    • Persistência
      • Injeção de SIDHistory
      • AdminSDHolder e SDProp
    • Abusando de ACLs e ACEs
      • GenericAll
    • Bypass de Segurança Aprimorada
      • Interface de Varredura Antimalware
      • Modo de Linguagem Restrito
      • Administração Suficiente
      • Política de Execução
      • RunAsPPL para Dump de Credenciais
      • Desabilitação de ETW
    • MS Exchange
      • Spray de Senha OWA, EWS e EAS
      • Extração de GAL e OAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • Servidor MSSQL
      • Injeção de Caminho UNC
      • Envenenamento MC-SQLR
      • Triggers DML, DDL e Logon
    • Persistência na Floresta
      • DCShadow
    • Ataques entre Florestas
      • Tickets de Confiança
      • Usando Hash KRBTGT
    • Azure Active Directory (AAD)
      • Enumeração de Usuário AZ
      • PowerZure
      • Golden SAML
      • Manipulação de PRT
      • Conta de Serviço MSOL
    • Diversos
      • Atributo de Nível de Domínio
        • Exploração de MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • Abusando de IPv6 no AD
        • DHCP Rogue
        • Enumeração da Interface IOXIDResolver
      • Referências

Ferramentas

Ferramentas do PowerShell :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

Nishang tem vários scripts úteis para pentesting em Windows no ambiente PowerShell.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

PowerView é um script do PowerSploit que permite a enumeração da arquitetura AD para um potencial movimento lateral.

Ferramentas de Enumeração :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

Kit de Exploração AD :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Ferramentas de Dump :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Ferramenta de Listener :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Componentes do PowerShell

Dicas do PowerShell

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### Abusando do PSWA

permite que qualquer pessoa com credenciais se conecte a qualquer máquina e qualquer configuração

**[ ! ] esta ação requer credenciais.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Enumeração

Encontrar utilizador com SPN

Baixar ferramenta