#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Recolector de credenciales de Windows que muestra una pantalla de inicio de sesión falsa, valida las contraseñas capturadas contra AD o la máquina…

Plataforma OSINT geoespacial en tiempo real que agrega datos de vuelos, embarcaciones y satélites con búsqueda en la web oscura, dorking en redes…

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

ataque de retransmisión NTLM a Exchange Web Services

Artefactos para la publicación de USENIX.

El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que además puede derivar en una vulnerabilidad de redirección…

Extensión de Burp Suite para suplantar direcciones IP en peticiones HTTP, lo que permite probar restricciones de IP del lado del servidor y evadir…

Robar Hash Net-NTLM usando Bad-PDF

es una técnica maliciosa utilizada por hackers para ocultar cargas maliciosas en un script codificado en un archivo adjunto HTML o página web…

Ocultando implantes en archivos HTML

Herramienta de capacitación en concientización de seguridad para simulaciones de phishing autorizadas y auditorías internas de TI.

Prueba de concepto de explotación para la vulnerabilidad XSS almacenado en VanillaForum 2.6.3, que demuestra la inyección arbitraria de HTML/scripts…

Incriminator es un proyecto de código abierto con fines educativos que te permite incriminar otros dispositivos durante un ciberdelito.

Herramienta OSINT de correo electrónico que resuelve nombres, verifica la capacidad de entrega, detecta direcciones desechables/spam e identifica…

CVE-2024-42009 Prueba de Concepto


Prueba de concepto que demuestra una vulnerabilidad de Clickjacking en el sitio web G1, con superposición de iframe malicioso y popup de ingeniería…

Obtener entradas de teclado, ratón, captura de pantalla y micrófono desde la computadora objetivo y enviarlas a tu correo.