#1Herramientas de simulación de phishing, detección, análisis y concienciación de seguridad.
Recomendado por Kitploit

Localiza cuentas de redes sociales por nombre de usuario en distintas redes sociales.
Kit de pruebas de penetración todo en uno que agrega más de 185 herramientas en 20 categorías, incluyendo recopilación de información, ataques web e…

Escáner de seguridad de aplicaciones web de código abierto para detección automatizada de vulnerabilidades, pruebas de penetración manuales y pruebas…

La navaja suiza para el reconocimiento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 y ataques MITM.

Localiza smartphones con precisión mediante ingeniería social

Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para un red teamer y cazador de amenazas.

El Proyecto Framework de Explotación de Navegadores

Una herramienta automatizada de phishing con más de 30 plantillas. Esta herramienta está hecha solo con fines educativos ! El autor no será…

Framework de punto de acceso malicioso para compromisos de equipo rojo y pruebas de seguridad Wi-Fi. Realiza ataques de Evil Twin, KARMA y Known…

Marco de ataque independiente de intermediario (man-in-the-middle) utilizado para phishing de credenciales de inicio de sesión junto con cookies de…

El repositorio de Social-Engineer Toolkit (SET) de TrustedSec - Todas las nuevas versiones de SET se desplegarán aquí.

Herramientas y Técnicas para Red Team / Pruebas de Penetración

Rastreador de personas en Internet: herramienta de análisis e investigación OSINT por Jose Pino


Captura fotos de la cámara y ubicación GPS desde la cámara frontal del teléfono de la víctima o la cámara web de la PC solo enviando un enlace.

Modlishka. Proxy inverso.

Herramienta automatizada de phishing WPA/WPA2 que captura handshakes, genera un punto de acceso malicioso y atrae a los usuarios a un portal cautivo…

Wiki para recopilar recursos de endurecimiento de infraestructura de Red Team