#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Herramienta OSINT de correo electrónico que resuelve nombres, verifica la capacidad de entrega, detecta direcciones desechables/spam e identifica…
CVE-2024-42009 Prueba de Concepto


Prueba de concepto que demuestra una vulnerabilidad de Clickjacking en el sitio web G1, con superposición de iframe malicioso y popup de ingeniería…

Obtener entradas de teclado, ratón, captura de pantalla y micrófono desde la computadora objetivo y enviarlas a tu correo.

Un fork del excelente TokenTactics con soporte para CAE y token endpoint v2

Nord Stream es una herramienta que permite extraer secretos almacenados en entornos CI/CD mediante el despliegue de pipelines maliciosos. Actualmente…

PowerShell prueba de concepto para CVE-2023-23397 que explota la propiedad ReminderSoundFile de Outlook para interceptar hashes Net-NTLMv2 a través…

Localiza cuentas de redes sociales por nombre de usuario en distintas redes sociales.

Vulnerabilidad WallEscape en util-linux

Un nuevo enfoque para Browser In The Browser (BITB) sin el uso de iframes, permitiendo evitar los framebusters tradicionales implementados por…

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Kit de pruebas de penetración WiFi multiuso para dispositivos M5Stack. Realiza escaneo de redes, ataques de gemelo malvado, desautenticación,…

Responder es un envenenador de LLMNR, NBT-NS y MDNS, con un servidor de autenticación rogue HTTP/SMB/MSSQL/FTP/LDAP integrado que soporta…

Un framework automatizado de ataques MITM con RogueAP inalámbrico.

una CLI para pruebas de penetración efímeras

La navaja suiza para el reconocimiento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 y ataques MITM.

Una herramienta de enumeración y correlación de redes sociales por Jacob Wilkin (Greenwolf)