
BloodBash
Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Estrutura de pós-exploração Linux escrita em bash projetada para auxiliar equipes vermelhas em persistência, reconhecimento, escalonamento de…

Framework de exploração de código aberto com sistema modular de payload, codificador e auxiliar para testes de penetração, validação de…

Esta ferramenta pode ser usada durante testes de penetração internos para extrair credenciais do Windows de um host já comprometido. Ela permite…

Ferramenta de teste de credenciais rápida e sem dependências em Go. Realiza força bruta em SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e mais de 20…

Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph.

Pupy é uma ferramenta RAT (Ferramenta de Administração Remota) de código aberto, multiplataforma (Windows, Linux, OSX, Android) e multifuncional,…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Um canivete suíço para testes de penetração em redes

Túnel reverso facilitado para pentesters, por pentesters https://sysdream.com/

Uma plataforma de experimentação e pesquisa para investigar a interação de agentes automatizados em ambientes de rede simulados abstratos.

Escalação de privilégios no Windows de usuário para administrador de domínio.

Biblioteca de protocolos do Windows, incluindo implementações de SMB e RPC, entre outros.

SMBeagle - Ferramenta de auditoria de compartilhamento de arquivos.

Kit Cobalt Strike para Movimento Lateral

Implementação parcial em Python do SharpGPOAbuse

Kit de ferramentas de pós-exploração para coleta de credenciais que injeta em gerenciadores de senhas e utilitários do Windows para capturar…

Ferramenta avançada de teste de penetração MSSQL para movimento lateral, execução de comandos, relé NTLM e ataques de força bruta através de…