Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerSploit — PowerSploit - A PowerShell Post-Exploitation Framework | Kitploit
Ferramentas/GitHubGitHub/zerodaylab/powersploit
Penetration Testing FrameworksPrivilege EscalationReconnaissanceExploit FrameworksPersistence MechanismsIDS/IPS EvasionData ExfiltrationCommand and ControlRed TeamingPayload Development
GitHubzerodaylab/powersploit
23929há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PowerSploit

PowerSploit - A PowerShell Post-Exploitation Framework

Ver Repositório

Forkado para adicionar alguns recursos ao PowerView.ps1 que costumo executar manualmente

Este projeto não é mais suportado

PowerSploit é uma coleção de módulos do Microsoft PowerShell que podem ser usados para auxiliar testadores de penetração durante todas as fases de uma avaliação. PowerSploit é composto pelos seguintes módulos e scripts:

CodeExecution

Execute código em uma máquina de destino.

Invoke-DllInjection

Injeta uma DLL no ID do processo de sua escolha.

Invoke-ReflectivePEInjection

Carrega reflexivamente um arquivo PE do Windows (DLL/EXE) no processo do PowerShell, ou injeta reflexivamente uma DLL em um processo remoto.

Invoke-Shellcode

Injeta shellcode no ID do processo de sua escolha ou dentro do PowerShell localmente.

Invoke-WmiCommand

Executa um ScriptBlock do PowerShell em um computador de destino e retorna sua saída formatada usando WMI como um canal de C2.

ScriptModification

Modifique e/ou prepare scripts para execução em uma máquina comprometida.

Out-EncodedCommand

Comprime, codifica em Base-64 e gera saída de linha de comando para um script de payload do PowerShell.

Out-CompressedDll

Comprime, codifica em Base-64 e gera código para carregar uma DLL gerenciada em memória.

Out-EncryptedScript

Criptografa arquivos de texto/scripts.

Remove-Comment

Remove comentários e espaços em branco extras de um script.

Persistence

Adicione capacidades de persistência a um script do PowerShell

New-UserPersistenceOption

Configura opções de persistência em nível de usuário para a função Add-Persistence.

New-ElevatedPersistenceOption

Configura opções de persistência elevadas para a função Add-Persistence.

Add-Persistence

Adiciona capacidades de persistência a um script.

Install-SSP

Instala uma DLL de provedor de suporte de segurança (SSP).

Get-SecurityPackages

Enumera todos os pacotes de segurança carregados (SSPs).

AntivirusBypass

O antivírus não tem chance contra o PowerShell!

Find-AVSignature

Localiza assinaturas de antivírus de byte único utilizando o mesmo método do DSplit do "class101".

Exfiltration

Todos os seus dados pertencem a mim!

Invoke-TokenManipulation

Lista os tokens de logon disponíveis. Cria processos com tokens de logon de outros usuários e personifica tokens de logon no thread atual.

Invoke-CredentialInjection

Cria logons com credenciais em texto claro sem acionar um ID de Evento 4648 suspeito (Logon com Credencial Explícita).

Invoke-NinjaCopy

Copia um arquivo de um volume particionado em NTFS lendo o volume bruto e analisando as estruturas NTFS.

Invoke-Mimikatz

Carrega reflexivamente o Mimikatz 2.0 na memória usando PowerShell. Pode ser usado para extrair credenciais sem gravar nada no disco. Pode ser usado para qualquer funcionalidade fornecida pelo Mimikatz.

Get-Keystrokes

Registra as teclas pressionadas, a hora e a janela ativa.

Get-GPPPassword

Recupera a senha em texto claro e outras informações de contas distribuídas por meio das Preferências de Política de Grupo.

Get-GPPAutologon

Recupera o nome de usuário e a senha de logon automático do registry.xml, se distribuídos por meio das Preferências de Política de Grupo.

Get-TimedScreenshot

Uma função que tira capturas de tela em intervalos regulares e as salva em uma pasta.

New-VolumeShadowCopy

Cria uma nova cópia de sombra de volume.

Get-VolumeShadowCopy

Lista os caminhos de dispositivo de todas as cópias de sombra de volume locais.

Mount-VolumeShadowCopy

Monta uma cópia de sombra de volume.

Remove-VolumeShadowCopy

Exclui uma cópia de sombra de volume.

Get-VaultCredential

Exibe objetos de credencial do cofre do Windows, incluindo credenciais da web em texto claro.

Out-Minidump

Gera um minidump de memória completa de um processo.

Get-MicrophoneAudio

Grava áudio do microfone do sistema e salva no disco

Mayhem

Cause o caos geral com o PowerShell.

Set-MasterBootRecord

Código de prova de conceito que sobrescreve o registro mestre de inicialização com a mensagem de sua escolha.

Set-CriticalProcess

Faz sua máquina entrar em tela azul ao sair do PowerShell.

Privesc

Ferramentas para ajudar a escalar privilégios em um alvo.

PowerUp

Central de verificações comuns de escalonamento de privilégios, junto com alguns vetores de weaponização.

Recon

Ferramentas para auxiliar na fase de reconhecimento de um teste de penetração.

Invoke-Portscan

Realiza uma verificação simples de portas usando soquetes comuns, baseado (bastante) livremente no nmap.

Get-HttpStatus

Retorna os códigos de status HTTP e a URL completa para caminhos especificados quando um arquivo de dicionário é fornecido.

Invoke-ReverseDnsLookup

Varre uma faixa de endereços IP em busca de registros DNS PTR.

PowerView

PowerView é uma série de funções que realiza enumeração e exploração de rede e de domínio do Windows.

Recon\Dictionaries

Uma coleção de dicionários usados para auxiliar na fase de reconhecimento de um teste de penetração. Os dicionários foram retirados das seguintes fontes.

  • admin.txt - http://cirt.net/nikto2/
  • generic.txt - http://sourceforge.net/projects/yokoso/files/yokoso-0.1/
  • sharepoint.txt - http://www.stachliu.com/resources/tools/sharepoint-hacking-diggity-project/

Licença

O projeto PowerSploit e todos os scripts individuais estão sob a licença BSD 3-Clause, salvo indicação explícita em contrário.

Uso

Consulte a ajuda baseada em comentários em cada script individual para obter informações detalhadas de uso.

Para instalar este módulo, coloque a pasta inteira do PowerSploit em um de seus diretórios de módulos. Os caminhos padrão dos módulos do PowerShell estão listados na variável de ambiente $Env:PSModulePath.

O caminho padrão do módulo por usuário é: "$Env:HomeDrive$Env:HOMEPATH\Documents\WindowsPowerShell\Modules"

O caminho padrão do módulo em nível de computador é: "$Env:windir\System32\WindowsPowerShell\v1.0\Modules"

Para usar o módulo, digite Import-Module PowerSploit

Para ver os comandos importados, digite Get-Command -Module PowerSploit

Se você estiver usando o PowerShell v3 e quiser remover o irritante aviso 'Você realmente deseja executar scripts baixados da Internet', depois de colocar o PowerSploit em seu caminho de módulos, execute o seguinte one-liner: $Env:PSModulePath.Split(';') | % { if ( Test-Path (Join-Path $_ PowerSploit) ) {Get-ChildItem $_ -Recurse | Unblock-File} }

Para obter ajuda sobre cada comando individual, o Get-Help é seu amigo.

Nota: As ferramentas contidas neste módulo foram todas projetadas para que possam ser executadas individualmente. Incluí-las em um módulo simplesmente contribui para maior portabilidade.

Regras de Contribuição

Precisamos de contribuições! Se você tem uma ótima ideia para o PowerSploit, adoraríamos adicioná-la. Novas adições exigirão o seguinte:

  • O script deve seguir o guia de estilo. Quaisquer exceções à linha do guia precisariam de um motivo explícito e válido.
  • O manifesto do módulo precisa ser atualizado para refletir a nova função adicionada.
  • Uma breve descrição da função deve ser adicionada a este README.md
  • Testes Pester devem acompanhar todas as novas funções. Veja a pasta Tests para exemplos, mas estamos procurando testes que cubram pelo menos o básico, testando entrada/saída esperada/inesperada e que a função exiba a funcionalidade desejada. Certifique-se de que a função passe em todos os testes (preferencialmente em vários sistemas operacionais) antes de enviar um pull request. Obrigado!

Guia de Estilo de Script

Para todos os contribuidores e futuros contribuidores do PowerSploit, peço que sigam este guia de estilo ao escrever seus scripts/módulos.

  • Evite o Write-Host a todo custo. Funções/cmdlets do PowerShell não são utilitários de linha de comando! Pull requests contendo código que use Write-Host não serão considerados. Você deve gerar objetos personalizados em vez disso. Para obter mais informações sobre como criar objetos personalizados, leia estes artigos:

    • http://blogs.technet.com/b/heyscriptingguy/archive/2011/05/19/create-custom-objects-in-your-powershell-script.aspx
    • http://technet.microsoft.com/en-us/library/ff730946.aspx
  • Se você quiser exibir informações relevantes de depuração na tela, use o Write-Verbose. O usuário pode simplesmente adicionar '-Verbose'.

  • Sempre forneça ajuda descritiva baseada em comentários para cada script. Além disso, certifique-se de incluir seu nome e uma licença BSD 3-Clause (a menos que haja circunstâncias atenuantes que impeçam a aplicação da licença BSD).

  • Certifique-se de que todas as funções sigam a concordância verbo-substantivo adequada do PowerShell. Use o Get-Verb para listar os verbos padrão usados pelo PowerShell. Exceções aos verbos suportados serão consideradas caso a caso.

  • Prefiro que os nomes das variáveis sejam capitalizados e sejam tão descritivos quanto possível.

  • Forneça espaçamento lógico entre seu código. Indente seu código para torná-lo mais legível.

  • Se você se pegar repetindo código, escreva uma função.

  • Capture todos os erros previstos e forneça uma saída significativa. Se você tiver um erro que deva interromper a execução do script, use 'Throw'. Se você tiver um erro que não precise interromper a execução, use o Write-Error.

  • Se você estiver escrevendo um script que interage com a API Win32, tente evitar compilar C# inline com o Add-Type. Tente usar o módulo PSReflect, se possível.

  • Não use caminhos codificados. Um script deve ser utilizável imediatamente. Ninguém deve precisar modificar o código, a menos que queira.

  • A compatibilidade com o PowerShell v2 é altamente desejada.

  • Use parâmetros posicionais e torne os parâmetros obrigatórios quando fizer sentido. Por exemplo, estou procurando algo como o seguinte:

    • [Parameter(Position = 0, Mandatory = $True)]
Baixar ferramenta
  • Não use aliases, a menos que faça sentido para receber entrada do pipeline. Eles tornam o código mais difícil de ler para pessoas que não estão familiarizadas com um alias específico.

  • Tente não deixar os comandos se estenderem por muito tempo. Por exemplo, um pipeline é um lugar natural para uma quebra de linha.

  • Não exagere nos comentários inline. Use-os apenas quando certos aspectos do código possam ser confusos para o leitor.

  • Em vez de usar o Out-Null para suprimir saída indesejada/irrelevante, salve a saída indesejada em $null. Fazer isso proporciona uma pequena melhoria de desempenho.

  • Use valores padrão para seus parâmetros quando fizer sentido. Idealmente, você quer um script que funcione sem exigir nenhum parâmetro.

  • Se um script criar objetos personalizados complexos, inclua um arquivo ps1xml que formate adequadamente a saída do objeto.