Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerShell-Red-Team — Coleção de funções PowerShell que um Red Teamer pode usar em um engajamento | Kitploit
Ferramentas/GitHubGitHub/tobor88/powershell-red-team
Escalada de PrivilégiosAtaques de SenhaMovimento LateralColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Coleção de funções PowerShell que um Red Teamer pode usar em um engajamento

Ver Repositório
5519260há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PowerShell-Red-Team-Enum

Coleção de funções PowerShell que um Red Teamer pode usar para coletar dados de uma máquina ou obter acesso a um alvo. Adicionei arquivos ps1 para os comandos incluídos no módulo RedTeamEnum. Isso permitirá que você encontre e use facilmente apenas um comando, se for tudo o que deseja. Se quiser o módulo inteiro, execute as seguintes ações após baixar o diretório RedTeamEnum e seu conteúdo para o seu dispositivo.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# Isso copiará o módulo para um local que permite importá-lo facilmente. Se você estiver usando a sincronização do OneDrive, pode ser necessário usar $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# Isso importará todos os comandos do módulo.

C:\PS> Get-Command -Module RedTeamEnum
# Isso listará todos os comandos do módulo.
  • Convert-Base64.ps1 é uma função, como o nome indica, para codificar e/ou decodificar texto no formato Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 é uma função para converter um valor de string em um valor de hash
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Ambos os exemplos acima convertem a string Password123 para um valor hash MD5
  • Convert-SID.ps1 é uma função que converte valores SID em nomes de usuário e nomes de usuário em valores SID
C:\PS> Convert-SID -Username tobor
# O exemplo acima converte o valor SID de tobor

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# O valor acima converte o valor SID para o nome de usuário associado
  • Test-BruteZipPassword é uma função que usa um arquivo de senhas para realizar força bruta em um arquivo zip protegido por senha usando o 7zip
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# Este exemplo usa as senhas no arquivo pass.txt para quebrar a senha do arquivo KiTTY.7z protegido
  • Test-BruteForceCredentials é uma função que usa WinRM para realizar força bruta na senha de um usuário.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# Este exemplo testará a única senha definida contra os usuários admin e administrator no computador remoto DC01.domain.com usando WinRM sobre HTTPS com um intervalo de 5 minutos entre cada tentativa

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# Este exemplo testará cada senha em rockyou.txt contra cada nome de usuário no arquivo users.txt sem pausa entre as tentativas
  • Get-LdapInfo é uma função da qual me orgulho muito para realizar consultas LDAP gerais. Embora apenas duas propriedades apareçam na saída, todas as propriedades associadas ao objeto podem ser vistas canalizando para Select-Object -Property * ou usando o parâmetro switch -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# O exemplo acima retorna todas as propriedades dos objetos retornados em domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# Se executado como administrador, isso retornará a senha LAPS para a conta de administrador local
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# NOTA: Se você incluir o switch "-Detailed" e canalizar a saída para Where-Object, ele não retornará nenhuma propriedade. Se desejar exibir todas as propriedades do seu resultado, isso precisará ser feito usando o formato abaixo
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo é um cmdlet usado para recuperar informações e/ou descobrir por força bruta compartilhamentos de rede disponíveis em uma máquina remota ou local
C:\PS> Get-NetworkShareInfo -ShareName C$
# O exemplo acima retorna informações sobre o compartilhamento C$ na máquina local
#RESULTADOS
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# O exemplo acima descobre e retorna informações sobre NETLOGON, SYSVOL e C$ nos 3 dispositivos remotos DC01, DC02 e 10.10.10.1
  • Test-PrivEsc é uma função que pode ser usada para verificar se atualizações do WSUS sobre HTTP são vulneráveis a PrivEsc, se credenciais em texto claro estão armazenadas em locais comuns, se AlwaysInstallElevated é vulnerável a PrivEsc, se existem caminhos de serviço sem aspas e enumeração de possíveis permissões de gravação fracas para serviços.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum é uma função para enumerar o básico de um sistema operacional Windows para ajudar a exibir melhor possíveis fraquezas.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer é uma função usada para hospedar um servidor HTTP para baixar arquivos. É destinada a ser semelhante ao módulo SimpleHTTPServer do Python. Diretórios não são navegáveis através do servidor web. Os arquivos que serão hospedados para download virão do diretório atual em que você está ao emitir este comando.
C:\PS> Start-SimpleHTTPServer
Abrir servidor HTTP na porta 8000

#OU
C:\PS> Start-SimpleHTTPServer -Port 80
# Abrir servidor HTTP na porta 80
  • Invoke-PortScan.ps1 é uma função para escanear todas as portas TCP possíveis em um alvo. Melhorarei no futuro para incluir UDP, bem como a capacidade de definir um intervalo de portas. Honestamente, esta nem vale a pena usar porque é muito lenta. Threading é uma área fraca para mim e pretendo trabalhar nisso com esta função.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep é uma função usada para realizar uma varredura de ping em um intervalo de sub-rede.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# NOTA: O parâmetro Source só funciona se o valor de IP Source Routing for "Yes"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# O valor padrão para Count é 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
  • Invoke-UseCreds é uma função que criei para simplificar o processo de uso de credenciais obtidas durante um teste de penetração. Uso -Passwd em vez de -Password porque esse parâmetro, quando definido, deve ser configurado como uma string segura, o que não é o caso ao inserir um valor nesse campo com esta função. Ele é convertido em uma string segura após você definir esse valor.
# O comando abaixo usará as credenciais inseridas para abrir o executável msf.exe como o usuário tobor
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\msf.exe -Verbose

Este cmdlet também pode ser usado para executar arquivos localizados em sua máquina local e executá-los em uma máquina remota

# O comando abaixo usará as credenciais inseridas para abrir o executável exploit.ps1 como o usuário tobor em DC01 e DC02 usando WinRM
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com"
Baixar ferramenta