#1Herramientas para evadir Sistemas de Detección y Prevención de Intrusiones (IDS/IPS) y controles de seguridad de red.
Recomendado por Kitploit

Motor IDS/IPS y WAF de código abierto que analiza registros y solicitudes HTTP para detectar y bloquear IPs maliciosas, aprovechando una lista de…
Spoofer avanzado de dispositivo / CPU / GPU por aplicación para Android rooteado — perfiles de dispositivo, modelos de CPU por aplicación,…

Auto‑recuperable Gossip Mesh C2 con Descubrimiento de Pares Asistido, Ejecución BOF Multiplataforma y Agentes Programables.

Conjunto de reglas genéricas de detección de ataques para firewalls de aplicaciones web, protegiendo contra el OWASP Top Ten y vulnerabilidades…

A framework and taxonomy for identifying, classifying, and reasoning about detection logic bugs in SIEM, EDR, and XDR rules, with concrete examples…

InfraGuard es un Proxy y Gestor de Redirección de Comando y Control que protege tu Infraestructura de Red Team contra la atribución de amenazas.

UFONet - Kit de Denegación de Servicio

Marco de Emulación de Adversarios

Domina el arte de la explotación en la nube. Un recurso especializado para investigadores de seguridad ofensiva y red teamers centrado en weaponizar…

ShadowNet is an anonymous routing protocol that forces all connections (system-wide) to go through Tor while implementing Mixnet-like…

Una herramienta de túneles/pivoting avanzada, pero simple, que utiliza una interfaz TUN.

Playwright that anti-bots cannot see, so no captchas: same API, anti-detect stealth headless Firefox, undetected fingerprint, bypass bot detection,…

Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.

Hardware Breakpoint (DR0-DR7) based patch-less user-mode hooking & telemetry instrumentation engine (AMSI, WLDP & ETW PoC).

# El Framework NeoC2

Unicorn es una herramienta simple para utilizar un ataque de degradación de PowerShell e inyectar shellcode directamente en memoria. Basado en los…

Abusa del LOLBin tlscsp.dll firmado por Microsoft para ejecutar cifrado/descifrado RC4 mediante LsCsp_EncryptHwid, parcheando la clave hardcodeada en…

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…