#1Herramientas para explorar y expandir el control dentro de redes comprometidas moviéndose entre sistemas.
Recomendado por Kitploit

Exploit para CVE-2025-52136 que permite RCE en el panel de control de EMQX mediante la carga de plugins, con agente de comandos basado en MQTT y…

PoC de escalada de privilegios local para CVE-2026-24294, que abusa del puerto arbitrario de SMB y la reflexión NTLM para obtener SYSTEM en Windows…

Kit de herramientas para el relay de Kerberos y el abuso de delegación sin restricciones.

Recopila metadatos de objetos de Active Directory, membresías de grupos, sesiones, ACL y relaciones de confianza para alimentar el mapeo de rutas de…

OSCP notes vault + exam cockpit dashboard: merged technique notes, variable-filled command decks, machines, creds, and runbook for exam day. MIT.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Detección consciente de la puntuación de rutas de ataque de BloodHound: la ruta más silenciosa hacia tu objetivo, calibrada en cinco niveles de…

Implementación en Python de OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb con la versión 6.1.2.0 o inferior, contiene una vulnerabilidad de ejecución remota de código (RCE) dentro de su…

Reglas de Suricata para la detección de anomalías en la red

Manipulando y abusando de los tokens de acceso de Windows.

Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios,…

Empire es un marco de post-explotación y emulación de adversarios que se utiliza para ayudar a los Red Teams y probadores de penetración.

Repositorio del curso PowerShell para Pentesters

Una guía compacta sobre pivoting de red para pruebas de penetración / desafíos CTF.

Retransmite la autenticación Kerberos NegoEx/PKU2U a objetivos arbitrarios, permitiendo autenticación sin credenciales, ejecución de comandos,…

Una emulación básica de una "puerta trasera RPC"