Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lista de Recursos Incríveis de Red Teaming

Ver Repositório
8.1k1.7khá 4 anosRevisado pelo Kitploit

Esta lista não é mais atualizada.

Awesome Red Teaming

Lista de Recursos Awesome de Red Team / Red Teaming

Esta lista é para qualquer pessoa que queira aprender sobre Red Teaming mas não tenha um ponto de partida.

De qualquer forma, este é um recurso vivo e será atualizado regularmente com as mais recentes Táticas e Técnicas Adversariais baseadas no Mitre ATT&CK

Você pode ajudar enviando Pull Requests para adicionar mais informações.

Índice

  • Acesso Inicial
  • Execução
  • Persistência
  • Escalação de Privilégio
  • Evasão de Defesa
  • Acesso a Credenciais
  • Descoberta
  • Movimento Lateral
  • Coleta
  • Exfiltração
  • Comando e Controle
  • Hacking de Dispositivos Embutidos e Periféricos
  • Diversos
  • Gadgets RedTeam
  • Ebooks
  • Treinamento
  • Certificação

↑ Acesso Inicial

  • O Guia do Mochileiro para Acesso Inicial
  • Como Fazer: Macro do Office Multiplataforma do Empire
  • Phishing com PowerPoint
  • PHISHING COM EMPIRE
  • Bash Bunny
  • Apresentação OWASP de Engenharia Social - OWASP
  • Ataques de USB Drop: O Perigo dos Pen Drives “Perdidos e Achados”
  • Armando a ciência de dados para engenharia social: Spear phishing automatizado E2E no Twitter - Defcon 24
  • Cobalt Strike - Documentação de Spear Phishing
  • Blog Cobalt Strike - Qual é a técnica ou exploit de phishing mais utilizada?
  • Spear phishing com Cobalt Strike - Raphael Mudge
  • RECONHECIMENTO DE E-MAIL E GERAÇÃO DE MODELOS DE PHISHING SIMPLIFICADOS
  • Phishing para obter acesso
  • Macros do Excel com PowerShell
  • PowerPoint e Ações Personalizadas
  • Execução de Código sem Macro no MSWord
  • Payloads de Phishing com Macro Multiplataforma

↑ Execução

  • Pesquisa sobre CMSTP.exe,
  • One-liners do Windows para baixar payload remoto e executar código arbitrário
  • Executando Comandos e Bypassando AppLocker com Scripts de Diagnóstico do PowerShell
  • Injeção WSH: Um Estudo de Caso
  • Dropper Gscript

↑ Persistência

  • Uma Visão sobre Persistência
  • Ocultando chaves de registro com psreflect
  • Persistência usando RunOnceEx – Oculto do Autoruns.exe
  • Persistência usando GlobalFlags em Opções de Execução de Arquivo de Imagem – Oculto do Autoruns.exe
  • Colocando dados em fluxos de dados alternativos e como executá-los – parte 2
  • Persistência WMI com Cobalt Strike
  • Aproveitando Técnicas de Fetch & Execute INF-SCT para Bypass, Evasão e Persistência
  • Aproveitando Técnicas de Fetch & Execute INF-SCT para Bypass, Evasão e Persistência (Parte 2)
  • Vshadow: Abusando do Serviço de Sombra de Volume para Evasão, Persistência e Extração do Banco de Dados do Active Directory

↑ Escalação de Privilégio

Bypass do Controle de Conta de Usuário (UAC)

  • Primeira entrada: Bem-vindo e bypass de UAC sem arquivo,
  • Explorando Variáveis de Ambiente em Tarefas Agendadas para Bypass de UAC,
  • Lendo seu caminho ao redor do UAC em 3 partes: Parte 1. Parte 2. Parte 3.
  • Bypassando UAC usando App Paths,
  • Bypass de UAC "sem arquivo" usando sdclt.exe,
  • Bypass de UAC ou história sobre três escalações,
  • Bypass de UAC "sem arquivo" usando eventvwr.exe e Hijacking de Registro,
  • Bypassando UAC no Windows 10 usando Limpeza de Disco,
  • Usando a interface COM IARPUninstallStringLauncher para bypassar UAC,
  • Bypass de UAC sem arquivo usando sdclt
  • CNA de Bypass de UAC sem arquivo Eventvwr
  • Lista de permissões do UAC no Windows 7

Escalação

  • Checklist de Escalação de Privilégio no Windows
  • Da Patch Tuesday ao DA
  • Um Caminho para Escalação de Privilégio

↑ Evasão de Defesa

  • Bypass do Device Guard no Windows 10
  • Lista de Bypass do AppLocker
  • Binários Assinados do Windows
  • Bypassando Proteções de Lista de Permissões de Aplicativos via Script - Regsvr32.exe & COM Scriptlets (.sct files)
  • Bypassando Lista de Permissões de Aplicativos usando MSBuild.exe - Exemplo do Device Guard e Mitigações
  • Empire sem PowerShell
  • PowerShell sem PowerShell para bypassar lista de permissões de aplicativos
  • Mimikatz assinado pela Microsoft em apenas 3 passos
  • Ocultando seu processo dos sysinternals
  • Ataques de clonagem de certificados de assinatura de código e defesas
  • Monitoramento de API em userland e detecção de injeção de código
  • Evasão em memória
  • Bypassando AMSI via Hijacking de Servidor COM
  • Process Doppelganging
  • Semana de Evasão do Microsoft ATA - Anúncio e Dia 1 ao Dia 5
  • VEIL-EVASION SOLICITAÇÃO HTTPKEY CIFRADA COM AES: EVASÃO DE SANDBOX

↑ Acesso a Credenciais

  • Tokens de Acesso do Windows e Credenciais Alternativas
  • Trazendo os hashes para casa com reGeorg & Empire
  • Interceptando senhas com Empire e vencendo
  • Solução de Senha de Administrador Local (LAPS) Parte 1
  • Solução de Senha de Administrador Local (LAPS) Parte 2
  • USANDO UM ARQUIVO SCF PARA COLETAR HASHES
  • Extração Remota de Hashes Sob Demanda via Modificação de Descritor de Segurança do Host
  • Armazenamento Ofensivo de Dados Criptografados
  • Guia prático para Retransmissão NTLM
  • Despejar Senhas em Texto Claro para Todos os Administradores no Domínio Usando Mimikatz DCSync
  • Despejando Hashes de Senha do Domínio

↑ Descoberta

  • Red Team Operando em um Ambiente Moderno
  • Minha Primeira Vez com BloodHound
  • Apresentando BloodHound
  • Guia de um Red Teamer para GPOs e OUs
  • Pesquisa Automatizada de Administrador Derivativo
  • Guia de um Pentester para Escopo de Grupo
  • Enumeração de Grupo Local
  • Série PowerUsage do PowerView #1 - Enumeração em Massa de Perfis de Usuário
  • Série PowerUsage do PowerView #2 – Mapeando Nomes Curtos de Computadores com o Catálogo Global
  • Série PowerUsage do PowerView #3 – Enumerando direitos de edição de GPO em um domínio externo
  • Série PowerUsage do PowerView #4 – Encontrando ACEs entre relações de confiança
  • Aggressor PowerView
  • Reconhecimento do Terreno com BloodHound
  • Escaneando por Privilégios e Contas Privilegiadas no Active Directory
  • Segurança do Microsoft LAPS & Reconhecimento de Configuração do LAPS no Active Directory
  • Direção de Confiança: Um Facilitador para Enumeração e Exploração de Confiança no Active Directory
  • Descoberta de SPN

↑ Movimento Lateral* Uma história do Citrix

  • Saltando a segregação de rede com RDP
  • Pass hash pass ticket sem dor
  • Abusando do privilégio DNSAdmins para escalonamento no Active Directory
  • Usando SQL Server para atacar uma confiança de floresta
  • Estendendo o BloodHound para Red Teamers
  • Considerações OPSEC para comandos beacon
  • Minha primeira vez com BloodHound
  • Truques de festa do Kerberos: Armando falhas do protocolo Kerberos
  • Movimentação lateral usando aplicativo Excel e DCOM
  • Conhecendo o terreno com BloodHound
  • O direito de usuário mais perigoso que você (provavelmente) nunca ouviu falar
  • Pós-exploração sem agente
  • Um guia para atacar confianças de domínio
  • Pass-the-Hash está morto: Viva o LocalAccountTokenFilterPolicy
  • Kerberoasting direcionado
  • Kerberoasting sem Mimikatz

↑ Coleta

  • Acessando a área de transferência da tela de bloqueio no Windows 10 Parte 1
  • Acessando a área de transferência da tela de bloqueio no Windows 10 Parte 2

↑ Exfiltração

  • Exfiltração de dados por DNS — O que é isso e como usar?
  • Túnel DNS
  • sg1: canivete suíço para criptografia de dados, exfiltração e comunicação encoberta
  • Exfiltração de dados por canal encoberto de solicitação DNS: DNSExfiltrator
  • DET (extensível) Kit de ferramentas de exfiltração de dados
  • Exfiltração de dados via injeção de fórmula Parte 1

↑ Comando e Controle

Domain Fronting

  • Empire Domain Fronting
  • Escape e evasão saindo de redes restritas - Tom Steele e Chris Patten
  • Encontrando domínios frontáveis
  • TOR Fronting – Utilizando serviços ocultos para privacidade
  • PoC simples de domain fronting com servidor C2 GAE
  • Domain Fronting via domínios alternativos do Cloudfront
  • Encontrando domínios Azure frontáveis - thoth / Fionnbharr (@a_profligate)
  • Google Groups: Postagem de blog sobre como encontrar 2000+ domínios Azure usando Censys
  • Insights da Red Team sobre HTTPS Domain Fronting em hosts do Google usando Cobalt Strike
  • SSL Domain Fronting 101
  • Como identifiquei 93k domínios CloudFront frontáveis
  • Domínios SSL CloudFront validados
  • Sequestro de CloudFront
  • Repositório GitHub CloudFrunt

Proxy de Conexão

  • Redirecionando beacons DNS do Cobalt Strike
  • Configuração Apache2Mod Rewrite
  • Redirecionadores HTTP C2 do Cobalt Strike com Apache mod_rewrite
  • Redirecionadores de alta reputação e Domain Fronting
  • Redirecionadores baseados em nuvem para hacking distribuído
  • Combatendo respondedores de incidentes com Apache mod_rewrite
  • Redirecionamento baseado em sistema operacional com Apache mod_rewrite
  • Redirecionamento de URI inválido com Apache mod_rewrite
  • Fortaleça seu phishing com Apache mod_rewrite e redirecionamento de usuário móvel
  • Regra mod_rewrite para evadir sandboxes de fornecedores
  • Expirar links de phishing com Apache RewriteMap
  • Servindo payloads aleatórios com NGINX
  • Configuração automática Mod_Rewrite
  • Redirecionadores híbridos do Cobalt Strike
  • Expanda seu horizonte Red Team – SAAS C2 moderno

Serviços Web

  • C2 com Dropbox
  • C2 com Gmail
  • C2 com Twitter
  • Office 365 para C2 do Cobalt Strike
  • Insights da Red Team sobre HTTPS Domain Fronting em hosts do Google usando Cobalt Strike
  • Um backdoor furtivo baseado em Python para Windows que usa Github como servidor C&C
  • C2 Externo (Comando e Controle de Terceiros)
  • Cobalt Strike sobre C2 externo – beacon volta para casa das maneiras mais obscuras
  • C2 Externo para Cobalt Strike
  • Framework C2 Externo para Cobalt Strike
  • Framework C2 Externo - Repositório GitHub
  • Escondendo-se na nuvem: Beacon C2 do Cobalt Strike usando APIs da Amazon
  • Explorando o framework ExternalC2 do Cobalt Strike

Protocolo de Camada de Aplicação

  • C2 WebSocket
  • C2 WMI
  • C2 Website
  • C2 Imagem
  • C2 Javascript
  • C2 WebInterface
  • C2 com DNS
  • C2 com HTTPS
  • C2 com WebDAV
  • Apresentando Merlin — Uma ferramenta de Comando & Controle HTTP/2 multiplataforma para pós-exploração
  • InternetExplorer.Application para C2

Infraestrutura

  • Implantação automatizada de infraestrutura de Red Team com Terraform - Parte 1
  • Implantação automatizada de infraestrutura de Red Team com Terraform - Parte 2
  • Infraestrutura de Red Team - AWS EBS criptografado
  • 6 DICAS DE INFRAESTRUTURA DE RED TEAM
  • Como construir uma infraestrutura C2 com Digital Ocean – Parte 1
  • Infraestrutura para operações contínuas de Red Team
  • Agregação e monitoramento de logs de infraestrutura de ataque
  • Perfis C2 Maleáveis Aleatórios Facilitados
  • Migrando sua infraestrutura
  • C2 ICMP
  • Usando recursos WebDAV como canal encoberto
  • Infraestrutura segura de Red Team
  • SAINDO DO BLUECOAT COM COBALTSTRIKE E LET'S ENCRYPT
  • Comando e Controle usando Active Directory
  • Uma visão para operações distribuídas de Red Team
  • Projetando infraestrutura de ataque encoberta eficaz para Red Team

↑ Hacking de Dispositivos Embarcados e Periféricos

  • Entrando com o Proxmark3 e ProxBrute
  • Guia prático para cópia de crachás RFID
  • Conteúdo de uma mochila de pentester físico
  • MagSpoof - falsificador de cartão de crédito/faixa magnética
  • Sniffer de teclado sem fio
  • Hacking RFID com o Proxmark 3
  • Canivete suíço para RFID
  • Explorando a superfície de ataque NFC
  • Superando cartões inteligentes
  • Engenharia reversa das chaves mestras HID iClass
  • Android Open Pwn Project (AOPP)

↑ Diversos

  • Red Tips de Vysec
  • Dicas do Cobalt Strike para Red Teams do CCDC 2016
  • Modelos para operações de Red Team
  • Planejando um exercício de Red Team
  • Raphael Mudge - Truques sujos de Red Team
  • Apresentando a metodologia de resiliência do adversário parte 1
  • Apresentando a metodologia de resiliência do adversário parte 2
  • Red Team responsável
  • Red Teaming para o Pacific Rim CCDC 2017
  • Como me preparei para o Red Team no PRCCDC 2015
  • Red Teaming para o Pacific Rim CCDC 2016
  • Red Teams Responsáveis
  • Awesome-CobaltStrike
  • RedTeaming do Zero ao Um Parte 1 Parte 2

↑ Gadgets de Red Team

Implantes de Rede

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

Auditoria Wi-Fi

  • WiFi Pineapple
  • Adaptador USB sem fio de longo alcance Alpha
  • Wifi-Deauth Monster
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Sniffer Zigbee
  • Kit de exploração IoT Attify

Rádio Definido por Software - SDR

  • Kit HackRF One
  • RTL-SDR
  • Kit YARD Stick One
  • Ubertooth

Diversos

  • Key Grabber
  • Magspoof
  • Poison Tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • Cabo O.MG
  • Keysy
  • Dorothy para Okta SSO## ↑ Ebooks
  • Next Generation Red Teaming
  • Targeted Cyber Attack
  • Advanced Penetration Testing: Hacking the World's Most Secure Networks
  • Social Engineers' Playbook Practical Pretexting
  • The Hacker Playbook 3: Practical Guide To Penetration Testing
  • How to Hack Like a PORNSTAR: A step by step process for breaking into a BANK

↑ Treinamento ( Gratuito )

  • Tradecraft - um curso sobre operações de red team
  • Curso de Táticas Avançadas de Ameaças e Notas
  • FireEye - uma sessão de lousa sobre operações de red team

Home Lab

  • Construindo um Ambiente de Laboratório Active Directory Eficaz para Testes
  • Configurando o DetectionLab
  • vulnerable-AD - Script para tornar seu Laboratório AD doméstico vulnerável

↑ Certificação

  • Especialista Certificado em Ataque Simulado pela CREST
  • Gestor Certificado em Ataque Simulado pela CREST
  • SEC564: Operações de Red Team e Emulação de Ameaças
  • ELearn Security Penetration Testing eXtreme
  • Profissional Certificado em Red Team
  • Especialista Certificado em Red Teaming
  • Especialista Certificado em Segurança Empresarial pela PentesterAcademy (PACES)
Baixar ferramenta
  • Abusando de Recursos do Microsoft Word para Phishing: “subDoc”
  • Phishing Contra o Modo de Exibição Protegido
  • STAGERS DO POWERSHELL EMPIRE 1: PHISHING COM UMA MACRO DO OFFICE E EVADINDO AVS
  • O PlugBot: Projeto de Pesquisa de Botnet de Hardware
  • Luckystrike: Um Gerador de Documentos Maliciosos do Office
  • Os Perigos Absurdamente Subestimados da Injeção CSV
  • Malware DOC sem Macro que evita detecção com regra Yara
  • Phishing entre as listas de permissões de aplicativos
  • Executando Payloads do Metasploit & Empire a partir de Propriedades de Documentos do MS Office (parte 1 de 2)
  • Executando Payloads do Metasploit & Empire a partir de Propriedades de Documentos do MS Office (parte 2 de 2)
  • Portal do Engenheiro Social
  • 7 Melhores Ataques de Engenharia Social
  • Usando Táticas de Engenharia Social para Espionagem de Big Data - RSA Conference Europe 2012
  • USANDO O ATAQUE DDE COM POWERSHELL EMPIRE
  • Phishing no Twitter - POT
  • Microsoft Office – Hashes NTLM via Frameset
  • Write-up de Defesa em Profundidade
  • Spear Phishing 101
  • Colocando dados em fluxos de dados alternativos e como executá-los
  • AppLocker – Estudo de caso – Quão inseguro é realmente? – Parte 1
  • AppLocker – Estudo de caso – Quão inseguro é realmente? – Parte 2
  • Endurecendo Windows com AppLocker – baseado no Estudo de caso parte 1
  • Endurecendo Windows com AppLocker – baseado no Estudo de caso parte 2
  • Bypass de links seguros do Office 365
  • Bypass das regras de Superfície de Ataque do Windows Defender
  • Bypassando Device guard UMCI usando CHM – CVE-2017-8625
  • Bypassando Lista de Permissões de Aplicativos com BGInfo
  • Clonando e Hospedando Portais Cativos Maliciosos usando um Wifi PineApple
  • https://bohops.com/2018/01/23/loading-alternate-data-stream-ads-dll-cpl-binaries-to-bypass-applocker/
  • Executando Comandos e Bypassando AppLocker com Scripts de Diagnóstico do PowerShell
  • Funcionalidade do mavinject.exe Desconstruída
  • Abusando de permissões de GPO
  • Abusando de permissões do Active Directory com PowerView
  • Assando AS-REPs
  • Conseguindo os bens com CrackMapExec: Parte 1
  • Conseguindo os bens com CrackMapExec: Parte 2
  • DiskShadow: O retorno da evasão VSS, persistência e extração do banco de dados do Active Directory
  • Abusando de funções exportadas e interfaces DCOM expostas para execução de comandos pass-thru e movimentação lateral
  • um guia para atacar confianças de domínio
  • Página inicial do Outlook – Outro vetor Ruler
  • Formulários e shells do Outlook
  • Abusando da estrutura do registro COM: CLSID, LocalServer32 e InprocServer32
  • LethalHTA - Uma nova técnica de movimentação lateral usando DCOM e HTA
  • Abusando do DCOM para mais uma técnica de movimentação lateral
  • RTOps: Automatizando implantação de redirecionadores com Ansible
    Servindo payloads aleatórios com Apache mod_rewrite
  • Servidores de correio facilitados
  • Protegendo seu C2 Empire com Apache mod_rewrite
  • Automatizando lançamentos do Gophish com Ansible e Docker
  • Como escrever perfis C2 maleáveis para Cobalt Strike
  • Como criar perfis de comunicação para Empire
  • Um mundo corajoso novo: C2 maleável
  • Comando e Controle Maleável