Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BADministration — Ferramenta ofensiva para explorar aplicações de gerenciamento (SolarWinds Orion, McAfee ePO) por meio de vulnerabilidades não técnicas. Permite enumeração de clientes, coleta de credenciais, execução remota de comandos e manipulação de pacotes para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/thundergunexpress/badministration
Escalada de PrivilégiosGeração de PayloadsExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubthundergunexpress/badministration

BADministration

Ferramenta ofensiva para explorar aplicações de gerenciamento (SolarWinds Orion, McAfee ePO) por meio de vulnerabilidades não técnicas. Permite enumeração de clientes, coleta de credenciais, execução remota de comandos e manipulação de pacotes para operações de red team.

Ver Repositório
12821há 6 anosRevisado pelo Kitploit

BADministration

O que é BADministration?

BADministration é uma ferramenta que interage com aplicativos de gerenciamento ou administração a partir de uma perspectiva ofensiva. Ela tenta fornecer ao pessoal de segurança ofensiva uma ferramenta com a capacidade de identificar e explorar essas vulnerabilidades não técnicas. Como sempre: use para o bem, promova a segurança e combata a propagação de aplicações.

Desculpe por usar python2.7, descobri que muitas APIs de fornecedores só rodavam em 2.7 e não tenho experiência suficiente para combinar versões de python.

Propagação de Aplicações

Na minha opinião, muitas vezes fazemos um trabalho fantástico de segmentação de rede e estamos começando a evoluir na segmentação de domínio; no entanto, uma área em que costumo ver falhas é a segmentação de aplicações. A segmentação de aplicações é semelhante à segmentação de rede, pois tentamos reduzir a exposição de uma zona crítica a partir de uma zona menos confiável caso ela venha a ser explorada. Aplicativos de administração geralmente têm acesso privilegiado a todos os seus clientes; se um atacante chegar a esse aplicativo de administração, há uma boa chance de todos os clientes também serem explorados. A segmentação de aplicações tenta garantir que as relações servidor-cliente não cruzem nenhum limite de confiança. Por exemplo, se sua rede administrativa tem nível de confiança 100 e é administrada pelo seu servidor NMS, seu servidor NMS deve ser considerado nível de confiança 100.

Referências

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Instalação

Haverá uma coleção de scripts python, exes e mais coisas do tipo; para o módulo python central é bem simples

pip install -r requirements.txt

Módulos Atuais

Solarwinds Orion

  • solarwinds-enum - Módulo usado para enumerar clientes do Orion
  • solarwinds-listalerts - Lista alertas do Orion e chama a atenção para alertas maliciosos de BADministration
  • solarwinds-alertremove - Remove o alerta malicioso
  • solarwinds-syscmd - Executa um comando de sistema no servidor Orion por meio de alerta malicioso
  • Standalone x64 4.5 .NET BADministration_SWDump.exe - Faz varredura na memória em busca de credenciais WMI usadas pelo Orion.
    • Pode consumir grandes quantidades de memória; use por sua conta e risco
    • Compile-me como x64

McAfee ePO

  • mcafee-enum - Módulo usado para enumerar clientes do ePO
  • mcafee-listpackages - Lista todos os pacotes de implantação do ePO
  • mcafee-removepackage - Remove pacotes de implantação do ePO
  • mcafee-uploadpackage - Envia pacote criado com o McAfee ePO Endpoint Deployment Toolkit (EEDK)
  • mcafee-createtask - Cria tarefa de cliente usando o pacote de implantação
  • mcafee-remotetask - Remove a tarefa de cliente de destino
  • mcafee-listtasks - Lista todas as tarefas de cliente
  • mcafee-runtask - Executa a tarefa de implantação de cliente de destino

McAfee EEDK

O ePO Endpoint Deployment Kit (EEDK) cria algum tipo de arquivo zip assinado que pode ser enviado ao ePO. Uma tarefa de cliente pode ser criada usando o arquivo zip, fornecendo acesso privilegiado aos clientes do ePO. O EEDK requer msvcp71.dll para ser executado, que é uma biblioteca de runtime antiga e pode ser encontrada na Versão 1.1 do .NET Framework SDK.

  • Download do EEDK - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Versão 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Confira nosso trabalho em

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Baixar ferramenta