Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/wattocyber/offensive-one-liners
Escalada de PrivilégiosReconhecimentoAtaques de SenhaExploraçãoMovimento LateralExploração de Aplicações WebPós-ExploraçãoCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Red Teaming
Recursos Curados
Escape de Contêiner
GitLabwattocyber/offensive-one-liners

offensive-one-liners

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain. Referência de uso duplo; detecção ambiental + de evasão na detection-defense-library.

Ver RepositórioSite
1há 2 diasAinda não revisado

offensive-one-liners

Um caderno de 110 one-liners de segurança ofensiva para testes autorizados, CTFs, bug bounty e pesquisa em laboratório. Organizado em um caderno markdown com 12 seções.

Consulte offensive-one-liners.md para o caderno completo.

Cobertura

  1. Reconhecimento e Enumeração
  2. Active Directory e Kerberos (AS-REP roast, Kerberoast, DCSync, golden ticket)
  3. SMB e Movimentação Lateral (PTT, pass-the-hash, GPP passwords, EternalBlue)
  4. Exploração Web e de API (SQLi, NoSQLi, SSTI, request smuggling, GraphQL)
  5. SSRF, Nuvem e Metadados (AWS/GCP/ECS metadata, k8s, internal vhost smuggling)
  6. Ataques de Credenciais e Spraying
  7. Reverse Shells e Túneis (TLS socat, chisel, ligolo-ng, frp)
  8. Escalação de Privilégios
  9. Persistência (incl. subscrição de eventos WMI, LD_PRELOAD)
  10. Escape de Contêiner e de Nuvem (docker socket, cgroup release_agent, nsenter)
  11. Pivoting e Proxy
  12. Multiplicadores de Força Diversos

Placeholders (TGT, LHOST, LPORT, DOMAIN, USER, PASS) estão documentados no caderno.

Escopo

Esses one-liners são para sistemas que você possui, sistemas explicitamente autorizados, alvos de CTF/benchmark e ambientes de laboratório. Nada aqui concede autorização. Revise o escopo do alvo antes de executar.

Baixar ferramenta