
Kit de ferramentas focado em OSCP para enumeração somente leitura de rede, SMB, AD, DNS, web e banco de dados; varredura de escalonamento de privilégios, identificação de hashes e geração de comandos de payload/credenciais.

Um conjunto consolidado de ferramentas personalizadas somente leitura e seguras para o exame OSCP por Samson Laird. Tudo aqui enumera, identifica e aconselha. Nada aqui explora, faz sprays de credenciais ou modifica um alvo.
| Ferramenta | O que faz | Classe |
|---|---|---|
cantina.py | Orquestrador de reconhecimento de rede: descoberta de portas, classificação de serviços e despacho de plugins de enumeração. | Enumeração / orquestração |
ackbar.py | Enumeração de AD em um único script. Saída no estilo BloodHound + PowerView, sem banco de dados de grafos. | Enumeração de AD |
bobafett.py | Enumerador de serviços de banco de dados. Testes de autenticação + apenas SELECT (somente leitura). | Enumeração de BD |
jarjar.py | Scanner de serviços HTTP com log detalhado + relatório TUI Rich. | Enumeração web |
jawa.py | Enumeração SMB com saída limpa (substituto do enum4linux). | Enumeração SMB |
leia.py / leia.ps1 / leiAD.ps1 | Scanner universal de privesc. Detecta o SO e executa as verificações corretas. | Enumeração de privesc |
maul.py | Enumeração de DNS. Python puro, sem dependências externas. | Enumeração de DNS |
obi.py | Conselheiro de ataque ciente do contexto. Lê os achados, combina com a biblioteca de técnicas e imprime os próximos comandos. | Conselheiro |
yoda.py | Identificação de hashes + geração de comandos hashcat + wrappers *2john. | Identificação de hashes |
jedi.nse | Script NSE do Nmap (enumeração de serviços). | NSE |
blaster/ | Fábrica de payloads OSCP (payload + listener + hospedagem + comandos de download). | Fábrica de payloads |
chewie/ | Enumerador de domínio Windows executado no host (transfira para a máquina comprometida). | Enumeração de AD |
order66/ | Ferramenta de spray de credenciais de AD multiprotocolo (estratégia de senha em primeiro lugar). | Lógica de credenciais |
vader/ | Mecanismo de consulta de porta para playbook. Alimente com a saída do nmap ou portas e obtenha playbooks. | Consulta |
Cada ferramenta é somente leitura onde afirma ser. Nenhuma ferramenta aqui:
Execute apenas contra alvos autorizados e seu próprio laboratório / escopo do exame OSCP. Você é responsável pelo escopo.
nmap, além das ferramentas de serviço chamadas pelos plugins# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. Consulte LICENSE.
xwing/ | Assistente de exploração de ADCS. Percorre os achados do Ackbar/Certipy. | Assistente ADCS |