Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Neo — O Framework NeoC2 | Kitploit
Ferramentas/GitHubGitHub/stillbigjosh/neo
Escalada de PrivilégiosFrameworks de ExploraçãoMecanismos de PersistênciaEvasão de IDS/IPSMovimento LateralShellcodePós-ExploraçãoComando e ControleRed TeamingGeração de ShellcodeDesenvolvimento de Payloads
3447há 12 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
stillbigjosh/neo

Neo

O Framework NeoC2

Ver RepositórioSite
Logotipo

O Framework Neo C2

Version Python Golang License Tool Platform

Um framework de pós-exploração com arquitetura servidor-cliente modular, construído para gerenciamento colaborativo de agentes em operações de red team e testes de segurança. Permite flexibilidade ao permitir que operadores adicionem seus próprios módulos de extensão

Instalação • Agentes e Stagers • Perfis e Listeners • Módulos • Multijogador • SOCKS5 • Orquestração de Tarefas


Funcionalidades

  • Escalabilidade: O servidor utiliza WSGI de produção para estabilidade e desempenho sob tráfego real, ao contrário de servidores de desenvolvimento Flask
  • Modo multijogador: Colaboração em tempo real entre operadores com bloqueio interativo de sessão
  • Consciência de Proxy: Funcionalidade de proxy reverso SOCKS5
  • Orquestrador de Tarefas: Encadeie módulos para operações complexas
  • Controle de Acesso Baseado em Funções: Coordena acesso e permissões com funções de administrador/operador/visualizador
  • Sistema de Módulos de Extensão Multi-Operador: Operadores integram seus próprios módulos de extensão locais sem interferir uns nos outros
  • Arquitetura de Payload Modular Personalize a capacidade do implante incluindo ou excluindo funcionalidades avançadas específicas
  • Payloads Polimórficos: Nomes de variáveis e funções randomizados, ofuscação de strings baseada em XOR
  • Comunicação Segura: HTTPS é o canal C2 principal. Implantes são pré-registrados com chaves simétricas por agente (AES-128-CBC + HMAC-SHA256). O framework valida a chave secreta e impõe comunicação criptografada usando camada Fernet sobre HTTPS
  • Perfis moldáveis: Personalize o comportamento do agente e os padrões de comunicação
  • Detecção de Sandbox e Debugger: Autodeleção anti-análise
  • Estagiamento de Payload Estagiamento contínuo de payloads, arquivos
  • Suporte a Redirecionador: Gerencie infraestrutura externa apontando para listeners internos via perfis
  • Implantação com Failover: Agente incorpora servidores C2 de failover
  • Injeção de Shellcode: Injeção de shellcode em processos sacrificiais com NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread
  • Execução de PE Não Gerenciado: Execute executáveis Windows arbitrários (PE) em um processo sacrificial com Process Hollowing, ou execução completa de PE no espaço de memória do agente
  • Execução de Assembly .NET: Execução em memória de Assemblies .NET
  • Execução de BOF: Carregue e Execute Beacon Object Files

Instalação

O servidor NeoC2 e o cliente remoto atualmente são destinados a serem executados em máquinas Kali Linux. Consulte o guia de Instalações para instruções.

Documentação

Leia https://neoc2.readthedocs.io/en/latest/ para todos os guias de uso

Aviso Legal

Os usuários são responsáveis por garantir que o uso deste framework esteja em conformidade com leis, regulamentos e políticas corporativas. O autor não pode ser responsabilizado por qualquer utilização maliciosa. O Software é destinado exclusivamente a testadores de penetração autorizados e pesquisadores de segurança que tenham obtido autorização do proprietário de cada sistema alvo. Ao baixar este software, você está aceitando os termos de uso e o contrato de licenciamento.

Agradecimentos, Contribuidores e Contribuidores Involuntários

  • @TrustedSec Coleções incríveis de BOF
  • @Praetorian Implementação do COFFloader para o ecossistema Go
  • @ropnop Biblioteca CLR que permite executar .NET a partir de Go
  • Sliver Este projeto foi profundamente inspirado por Sliver
  • Mythic A construção modular do Trinity Agent foi inspirada por Mythic

Suporte

  • Relatórios de Bug: Abra uma Issue
  • Solicitações de Funcionalidades: Discussões
  • Problemas de Segurança: Contate @stillbigjosh em particular

Este projeto é criado e mantido por @stillbigjosh

Baixar ferramenta