Sobre o projeto

RedTeam-Tools é um repositório abrangente, mantido pela comunidade, que agrega mais de 150 ferramentas, técnicas e recursos especificamente selecionados para atividades de red teaming e testes de penetração. A coleção é estruturada em torno do framework MITRE ATT&CK, facilitando que profissionais de segurança encontrem ferramentas relevantes para cada fase de um engajamento. O repositório está organizado nas seguintes categorias principais: **Dicas de Red Team (19 entradas):** Técnicas práticas e testadas em campo compartilhadas por red teamers experientes, incluindo contrabando de HTML com listeners de eventos de movimento do mouse, proxies de phishing via Google Translate, ocultação de contas de administrador local via manipulação do registro, enfraquecimento do Windows Defender excluindo assinaturas, habilitação de múltiplas sessões RDP por usuário, varredura de portas live-off-the-land com PowerShell, DownloadString do PowerShell ciente de proxy, extração de endpoints internos de favoritos do navegador, consulta de registros DNS para enumeração, exploração de caminhos de serviço sem aspas, bypass de prompts de comando desabilitados, impedir que o Windows Defender exclua o Mimikatz, verificação de ambientes de máquina virtual, enumeração de regras do AppLocker, criação de atalhos CMD via MS Paint, spoofing de links com JavaScript, verificação de regras de firewall SMB com Responder e desativação de antivírus com SysInternals PsSuspend. **Reconhecimento (24 ferramentas):** Ferramentas automatizadas de OSINT e mapeamento de superfície de ataque, incluindo SpiderFoot, Reconftw, Subzy para verificação de takeover de subdomínio, enumeração de usuários SMTP, pipelines automatizados de captura de tela de domínios (crt.sh -> httprobe -> EyeWitness), extração de endpoints JavaScript, varredura de vulnerabilidades com Nuclei, verificação de logs de transparência de certificados, brute-force de caminhos de sites com Gobuster e Feroxbuster, brute-force de infraestrutura em nuvem, enumeração de registros DNS, integração com Shodan.io, enumeração de subdomínios com AORT, verificação de SPF/DMARC, enumeração de buckets S3, busca e varredura de credenciais no GitHub, descoberta de ativos, enumeração de Windows/Samba, varredura rápida de DNS/rede/portas, OSINT sem chaves de API e utilitários de captura de tela web. **Desenvolvimento de Recursos (12 ferramentas):** Ferramentas de criação e ofuscação de payloads, incluindo injeção remota de template em documentos Word, ofuscação de PowerShell com Chimera, geração de payloads com msfvenom, injeção dinâmica de shellcode com Shellter, criação de payloads que contornam EDR com Freeze, roubo de hash NTLM via Microsoft Word, referências ao kernel NT do Windows e APIs nativas, documentação de funções de callback do kernel, execução de macros do Office e técnicas de evasão, e templates de payloads WSH, HTA e VBA. **Acesso Inicial (10 ferramentas):** Ferramentas de password spraying (CredMaster, TREVORspray), phishing com QR code (evilqr, SquarePhish), perfilamento de senhas comuns de usuários (CUPP), ferramentas de ataque USB (Bash Bunny), frameworks de campanhas de phishing (EvilGoPhish, Social-Engineer Toolkit, King Phisher) e ferramentas de brute force (Hydra). **Execução (13 ferramentas):** Envenenamento de LLMNR/NBT-NS/MDNS com Responder, dump remoto de hashes, shells WinRM, execução em memória de .NET com Donut, ofuscação de macros, suítes de scripts PowerShell (PowerSploit), exploração de Active Directory com Rubeus, identificação de vulnerabilidades no Windows com SharpUp, toolkit ofensivo para MS-SQL, técnicas de bypass do AppLocker, launchers Empire em JavaScript/VBScript, criptografia de HTA e avaliação de segurança do Azure com PowerZure. **Persistência (4 ferramentas):** Suítes de scripts Python (Impacket), frameworks de pós-exploração (Empire), toolkits de persistência no Windows (SharPersist) e tunelamento via interface TUN (ligolo-ng). **Elevação de Privilégio (11 ferramentas):** Descoberta de elevação de privilégio no Windows (Crassus), elevação de privilégio no Linux (LinPEAS, linux-smart-enumeration), elevação de privilégio no Windows (WinPEAS), elevação de privilégio no Active Directory (Certify), extração de senhas do Windows (Get-GPPPassword), elevação de privilégio com PowerShell (Sherlock), elevação de privilégio no Windows (Watson), sequestro de DLL (ImpulsiveDLLHijack), dump do AD FS (ADFSDump) e elevação de privilégio multi-OS (BeRoot). **Evasão de Defesa (8 ferramentas):** Ofuscação de scripts (Invoke-Obfuscation), ofuscação de payloads do Metasploit (Veil), bypass de EDR via prevenção de execução no ponto de entrada (SharpBlock), ofuscação de binários x64 GUI (Alcatraz), manipulação de executáveis compilados (Mangle), trechos de quebra de AMSI no PowerShell (AMSI Fail), framework de criação de payloads com bypass de EDR (ScareCrow) e remoção de logs do sistema e timestamps de arquivos no Linux (moonwalk). **Acesso a Credenciais (11 ferramentas):** Extração de credenciais do Windows (Mimikatz), extração de senhas locais (LaZagne), quebra de hashes de senha (hashcat, John the Ripper), descriptografia de credenciais SCOM, criação de minidumps do processo LSASS (nanodump), remake de árvore de descoberta de credenciais (eviltree), parsing de configurações de sistemas telefônicos Cisco (SeeYouCM-Thief), busca de e-mails no Microsoft Exchange (MailSniper), extração de cookies/histórico/logins do Chromium (SharpChromium) e roubo remoto de DPAPI (dploot). **Descoberta (6 ferramentas):** Descoberta de credenciais via PCAP/interface ao vivo (PCredz), avaliação de Active Directory (PingCastle), varredura local de vulnerabilidades (Seatbelt), reconhecimento de Active Directory (ADRecon), dump de DNS integrado do Active Directory (adidnsdump) e varredura de sistemas (scavenger). **Movimento Lateral (12 ferramentas):** Toolkit de movimento lateral para Windows/Active Directory (crackmapexec), comandos remotos WMI (WMIOps), PowerShell remoto sem PowerShell (PowerLessShell), substituto leve de telnet (PsExec), movimento lateral sem arquivos (LiquidSnake), comandos para habilitar RDP no Windows, melhoria de reverse shell, encaminhamento de porta local, reverse shell em Jenkins, forjamento de tokens de segurança do AD FS (ADFSpoof), brute-force de pré-autenticação Kerberos (kerbrute) e coerção de autenticação em servidores Windows (Coercer). **Coleta (3 ferramentas):** Visualização de Active Directory (BloodHound), coleta de credenciais do Active Directory (Snaffler) e enumeração e verificação de vulnerabilidades do Active Directory (linWinPwn). **Comando e Controle (9 ferramentas):** Uso de domínios legítimos para C2, frameworks de comando e controle em múltiplas linguagens, incluindo Havoc, Covenant (.NET), Merlin (Golang), Metasploit Framework (Ruby), Pupy (Python), Brute Ratel (comercial), NimPlant (Nim) e reverse shell PowerShell (Hoaxshell). **Exfiltração (6 ferramentas):** C2 via tunelamento DNS (Dnscat2), transformação de dados para exfiltração (Cloakify), prova de conceito de exfiltração de dados (PyExfil), backdoor baseado em Python (Powershell RAT), exfiltração via Google Drive (GD-Thief) e servidor de transferência de arquivos multi-protocolo em binário único (goshs). **Impacto (4 ferramentas):** Toolkit de afiliados do grupo de ransomware Conti, negação de serviço simples (SlowLoris), kill-switch anti-forense (usbkill) e extração de teclas a partir de áudio de digitação (Keytap). O repositório também fornece links para um repositório complementar BlueTeam-Tools para profissionais de segurança defensiva. Todos os materiais são explicitamente marcados como sendo apenas para fins informativos e educacionais, com um aviso claro contra uso ilegal. A coleção serve como uma referência valiosa para red teamers, testadores de penetração e pesquisadores de segurança que desejam expandir seu toolkit e entender o espectro completo de técnicas de segurança ofensiva.