#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Axigen < 10.3.3.47, 10.2.3.12 - XSS Reflejado
Exploit de prueba de concepto para CVE-2025-23040 que demuestra la exfiltración de credenciales desde GitHub Desktop (< 3.4.12) mediante URLs…

Demuestra un ataque de homógrafos IDN en extensiones de Chromium para suplantar URLs, ayudando en ataques de engaño al coaccionar a las víctimas para…

Utilidad en C# que demuestra la técnica de explotación de estructura de archivos CVE-2023-38831 para versiones de WinRAR anteriores a 6.23. Compila…

Exploit de prueba de concepto para CVE-2025-26788 que demuestra la manipulación del ID de credencial de WebAuthn mediante hooking de JavaScript para…

Exploit de prueba de concepto para XSS almacenado y permisos inseguros en Collabora CODE <= 4.2.2 a través de la API Vereign WOPI, que permite el…

Script de Powershell para crear enlaces maliciosos SMB o WebDAV para robar autenticación NTLM

Motor de búsqueda de nombres de usuario de alto rendimiento escrito en Go. Escanea cientos de redes sociales y sitios web para descubrir cuentas…

🔐 Lockdoor Framework : Un framework de pruebas de penetración con recursos de ciberseguridad

Un recolector de kits de phishing para carroñeros

Armar aplicaciones .NET ClickOnce firmadas para acceso inicial mediante el secuestro de una DLL dependiente a través de inyección de AppDomainManager…

Una herramienta de ingeniería social diseñada para localizar perfiles sin problemas utilizando nombres de usuario, al mismo tiempo que ofrece una…

abusando de las notificaciones toast de Windows para diversión y manipulación de usuarios

Análisis y Automatización de Phishing de Credenciales

Generador automático de payloads de WhatsApp [CVE-2019-11932]

Una herramienta de administración remota para Windows en Visual Basic con rutas UNC

Exploit para CVE-2022-27226

Una prueba de concepto que demuestra cómo usar la aplicación de citas Hinge como un C2.