Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
custom-oscp-tooling — Kit de ferramentas focado em OSCP para enumeração somente leitura de rede, SMB, AD, DNS, web e banco de dados; varredura de escalonamento de privilégios, identificação de hashes e geração de comandos de payload/credenciais. | Kitploit
Ferramentas/GitLabGitLab/wattocyber/custom-oscp-tooling
Escalada de PrivilégiosReconhecimentoAtaques de SenhaAnálise de HashColeta de InformaçõesPós-ExploraçãoSegurança WebSegurança de RedeTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
Análise de DNS
Segurança de Banco de Dados
GitLabwattocyber/custom-oscp-tooling

custom-oscp-tooling

Kit de ferramentas focado em OSCP para enumeração somente leitura de rede, SMB, AD, DNS, web e banco de dados; varredura de escalonamento de privilégios, identificação de hashes e geração de comandos de payload/credenciais.

Ver RepositórioSite
há 2 diasAinda não revisado

Ferramentas OSCP Personalizadas

Cantina - orquestrador de reconhecimento de rede permitido no OSCP

Um conjunto consolidado de ferramentas personalizadas somente leitura e seguras para o exame OSCP por Samson Laird. Tudo aqui enumera, identifica e aconselha. Nada aqui explora, faz sprays de credenciais ou modifica um alvo.

Ferramentas

FerramentaO que fazClasse
cantina.pyOrquestrador de reconhecimento de rede: descoberta de portas, classificação de serviços e despacho de plugins de enumeração.Enumeração / orquestração
ackbar.pyEnumeração de AD em um único script. Saída no estilo BloodHound + PowerView, sem banco de dados de grafos.Enumeração de AD
bobafett.pyEnumerador de serviços de banco de dados. Testes de autenticação + apenas SELECT (somente leitura).Enumeração de BD
jarjar.pyScanner de serviços HTTP com log detalhado + relatório TUI Rich.Enumeração web
jawa.pyEnumeração SMB com saída limpa (substituto do enum4linux).Enumeração SMB
leia.py / leia.ps1 / leiAD.ps1Scanner universal de privesc. Detecta o SO e executa as verificações corretas.Enumeração de privesc
maul.pyEnumeração de DNS. Python puro, sem dependências externas.Enumeração de DNS
obi.pyConselheiro de ataque ciente do contexto. Lê os achados, combina com a biblioteca de técnicas e imprime os próximos comandos.Conselheiro
yoda.pyIdentificação de hashes + geração de comandos hashcat + wrappers *2john.Identificação de hashes
jedi.nseScript NSE do Nmap (enumeração de serviços).NSE
blaster/Fábrica de payloads OSCP (payload + listener + hospedagem + comandos de download).Fábrica de payloads
chewie/Enumerador de domínio Windows executado no host (transfira para a máquina comprometida).Enumeração de AD
order66/Ferramenta de spray de credenciais de AD multiprotocolo (estratégia de senha em primeiro lugar).Lógica de credenciais
vader/Mecanismo de consulta de porta para playbook. Alimente com a saída do nmap ou portas e obtenha playbooks.Consulta

Contrato de segurança

Cada ferramenta é somente leitura onde afirma ser. Nenhuma ferramenta aqui:

  • Modifica, cria ou exclui objetos, arquivos ou compartilhamentos de AD
  • Quebra hashes por conta própria (apenas identificação + geração de comandos)
  • Executa sprays de credenciais automaticamente (o order66 gera a sequência; você a executa)
  • Executa comandos de sistema contra um alvo

Execute apenas contra alvos autorizados e seu próprio laboratório / escopo do exame OSCP. Você é responsável pelo escopo.

Requisitos

  • Python 3.10+
  • Ferramentas Kali (ou similares) quando disponíveis: nmap, além das ferramentas de serviço chamadas pelos plugins
  • Apenas dependências opcionais: ferramentas ausentes são ignoradas, não é fatal

Início rápido (Cantina)

root@kitploit:~
# list plugins (no scan)
python tools/cantina.py --list-plugins

# single host
python tools/cantina.py 10.10.10.5 -t quick

# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90

Testes

root@kitploit:~
pip install -e ".[dev]"   # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0

Estrutura de diretórios

root@kitploit:~
tools/              CLI tools (run with: python tools/<tool>.py)
  cantina.py          CLI + orchestrator
  cantina_plugins.py  discover / select / run
  ackbar.py ...       Star Wars custom OSCP tools
plugins/            service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt   CLI terminal banner
banner.jpg          README hero image
tests/              unit tests (stubbed tools)
lab/                optional multi-service lab ground truth
fixtures/           nmap parse fixtures

Licença

MIT. Consulte LICENSE.

Baixar ferramenta
xwing/Assistente de exploração de ADCS. Percorre os achados do Ackbar/Certipy.Assistente ADCS