#1Frameworks completos para el desarrollo, prueba y ejecución de exploits.
Recomendado por Kitploit

Implante sigiloso de proxy DLL para Microsoft Teams que inyecta shellcode cifrado con AES mediante técnicas de unhooking, proporcionando acceso…
Generador automatizado de backdoors para Android con crypter, envenenamiento de IP e integración de payloads de Metasploit para pruebas de…

FudgeC2 - un marco de comando y control diseñado para la colaboración en equipo y actividades de post-explotación.

Herramienta CLI para buscar CVEs y exploits de las bases de datos de NIST, ExploitDB y GitHub. Soporta detección de compilación de exploits y enumera…

Abusar de CVE-2020-1472 (Zerologon) para tomar el control de un dominio y luego reparar la contraseña de la cuenta de máquina almacenada localmente.

Un marco de Red Team para CI/CD para demostrar riesgos de seguridad en el pipeline de compilación.

Herramienta en C# que genera macros VBA maliciosas con shellcode injection, VBA purging y sandbox detection para operaciones de red team.

Nimbo-C2 es otro framework C2 (simple y ligero)

Herramienta automatizada de pruebas de penetración que utiliza la Puntuación de Técnicas de Ciberataque (CATS) para seleccionar y ejecutar escenarios…

Colección curada de herramientas de seguridad, exploits, código de prueba de concepto, shellcodes y scripts para pruebas de penetración e…

Agente de JavaScript for Automation (JXA) para macOS

Kit de pruebas de aplicaciones móviles

Herramienta C2 que enruta datos de beacon de Cobalt Strike a través de atributos de usuario LDAP para un comando y control sigiloso en redes…

ARTi-C2 es un marco de post-explotación utilizado para ejecutar casos de prueba de Atomic Red Team con capacidades rápidas de despliegue y ejecución…

Un script de enumeración para Linux para Hack The Box

Pown.js es un kit de herramientas de pruebas de seguridad y explotación construido sobre Node.js y NPM.

Marco declarativo de orquestación para pruebas de penetración

CobaltStrike External C2 para Websockets