Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RemoteRecon — Reconhecimento Remoto e Coleta | Kitploit
Ferramentas/GitHubGitHub/xorrior/remoterecon
Geração de PayloadsPós-ExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubxorrior/remoterecon

RemoteRecon

Reconhecimento Remoto e Coleta

Ver Repositório
46196há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RemoteRecon

Reconhecimento e Coleta Remotos

RemoteRecon fornece a capacidade de executar capacidades de pós-exploração contra um host remoto, sem ter que expor seu kit/agente completo. Muitas vezes, como operadores, precisamos comprometer um host apenas para capturar teclas ou fazer uma captura de tela (ou alguma outra tarefa mínima) contra uma pessoa/host de interesse. Por que você deveria ter que enviar beacon, empire, innuendo, meterpreter ou um RAT personalizado para o alvo? Isso aumenta a pegada que você tem no ambiente alvo, expõe funcionalidades em seu agente e, muito provavelmente, sua infraestrutura de C2. Uma alternativa seria implantar um agente secundário em alvos de interesse e coletar inteligência. Em seguida, armazenar esses dados para recuperação a seu critério. Se esses endpoints comprometidos forem descobertos por equipes de IR, você perde esses endpoints e as informações coletadas, mas nada mais. Abaixo está uma representação visual de como imagino que um adversário utilizaria isso.

Remote Recon

RemoteRecon utiliza o registro para armazenamento de dados, com WMI como canal C2 interno. Todos os comandos são executados de forma assíncrona, no modelo push e pull. Isso significa que você enviará comandos por meio do controlador PowerShell e, em seguida, recuperará os resultados desse comando por meio do registro. Todos os resultados serão exibidos no console local.

Capacidades Atuais

PowerShell

Captura de Tela

Impersonação de Token

Injetar ReflectiveDll (Deve Exportar a função ReflectiveLoader de Stephen Fewer)

Injetar Shellcode

Keylog

Melhorias, Adições, Pendências:

Carregar e executar dinamicamente assemblies .NET

Suporte para DLLs não refletivas para injeção

Dependências de Build

O script RemoteRecon.ps1 já contém uma carga JS totalmente armada para o Agente. A carga só será atualizada conforme o código base mudar.

Se você deseja fazer alterações no código base por conta própria, existem algumas dependências necessárias.

  1. Visual Studio 2015+
  2. Windows 7 e SDK .NET
  3. Windows 8.1 SDK
  4. mscorlib.tlh (Isso está incluído no projeto, mas há casos em que o intellisense não consegue encontrá-lo [shrug])
  5. .NET 3.5 e 4
  6. Projeto DotNetToJScript de James Forshaw
  7. Pacote Nuget Fody/Costura. Empacote e incorpore quaisquer dependências extras no .NET.

Créditos

Agradecimentos a esses indivíduos por suas contribuições via código ou conhecimento :)

ambray

tifkin

mattifestation

subtee

harmj0y

Para um guia de configuração rápido, visite a wiki

Baixar ferramenta