Este projeto simula um ataque Red Team completo em um ambiente controlado, cobrindo todas as fases essenciais de um ataque real: Reconhecimento, Acesso Inicial, Execução, Pós-exploração, Persistência e Exfiltração de Dados.
Demonstrar conhecimentos avançados em técnicas de pentest ofensivo e Red Teaming, utilizando ferramentas e estratégias reais, com documentação detalhada, scripts automatizados e geração de relatórios profissionais.
- Coleta de informações com
theHarvester,dnsrecon,whatweb,nmap - Enumeração de diretórios com
gobustere análise de serviços
- Exploração de vulnerabilidades (ex: CVE-XXXX)
- Uso de
Metasploit,msfvenom, scripts Python customizados
- Reverse shell, payloads e sessões interativas
- Técnicas de
lateral movemente execução remota
- Coleta de credenciais com
mimikatz - Escalonamento de privilégios com
winPEAS/linPEAS - Análise gráfica de domínio com
BloodHound
- Criação de usuários ocultos
- Serviços maliciosos e scripts persistentes
- Compressão e extração de dados sensíveis
- Scripts de upload para HTTP/FTP
- Kali Linux
- Metasploit Framework
- Mimikatz
- BloodHound
- CrackMapExec
- Empire
- Python, Bash, PowerShell
- Nmap, Gobuster, dnsrecon, theHarvester
O diretório docs/ contém:
- Relatório final em PDF com vulnerabilidades e recomendações
- Diagrama da arquitetura do ataque
Este projeto é exclusivamente para fins educacionais. Nunca utilize esse conhecimento em ambientes sem autorização formal e documentada.