#1Herramientas para evadir Sistemas de Detección y Prevención de Intrusiones (IDS/IPS) y controles de seguridad de red.
Recomendado por Kitploit

Unicorn es una herramienta simple para utilizar un ataque de degradación de PowerShell e inyectar shellcode directamente en memoria. Basado en los…
Una herramienta de túneles/pivoting avanzada, pero simple, que utiliza una interfaz TUN.

Proxy de túneles HTTP/SOCKS5 con fronting de dominio que enruta tráfico a través de Google Apps Script con interceptación TLS MITM, multiplexación…

Pingtunnel es una herramienta que envía tráfico TCP/UDP a través de ICMP

Biblioteca de firewall de aplicaciones web basada en Go compatible con reglas ModSecurity SecLang y OWASP Core Rule Set v4, que proporciona…

Conjunto de reglas genéricas de detección de ataques para firewalls de aplicaciones web, protegiendo contra el OWASP Top Ten y vulnerabilidades…

Kit de phishing dinámico moderno para ejercicios autorizados de red team. Clona páginas de inicio de sesión, captura credenciales, cookies y códigos…

ESP32DIV es un kit de herramientas inalámbrico multifunción de ataque y defensa impulsado por un ESP32.

Lista de recursos asombrosos de CobaltStrike

Versión indetectada de la biblioteca de pruebas y automatización Playwright.

Suite de análisis de tráfico de red containerizada que ingiere PCAP, registros de Zeek y alertas de Suricata para la normalización, el…

UFONet - Kit de Denegación de Servicio

Playwright that anti-bots cannot see, so no captchas: same API, anti-detect stealth headless Firefox, undetected fingerprint, bypass bot detection,…

Implementación en shellcode de la inyección Reflective DLL. Convierte DLLs a shellcode independiente de posición.

Genera shellcode independiente de posición para x86, x64 o AMD64+x86 que carga .NET Assemblies, archivos PE y otras cargas útiles de Windows desde la…

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.

Túnel cifrado de comando y control sobre el protocolo DNS. Crea canales C&C sigilosos para pruebas de penetración, con transferencia de archivos,…

Armamentización en Rust para Ejercicios de Red Team.