#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Contiene phislets de evilginx, plantillas de gophish, extensiones de Burp Suite, etc.
Framework de hooking de navegadores para equipos rojos autorizados y educadores. Engancha navegadores mediante XSS, proporciona control interactivo…

Extensión de Burp Suite para suplantar direcciones IP en peticiones HTTP, lo que permite probar restricciones de IP del lado del servidor y evadir…

Herramienta automatizada de inteligencia de Facebook impulsada por IA para la elaboración de perfiles de objetivos, análisis de redes y generación de…

Reusable habilidades y plugins ofensivos de seguridad para agentes de IA, que cubren reconocimiento, explotación, C2, desarrollo de payloads y…

Colección de scripts ofensivos de red team que incluyen terminación de procesos, evasión de SPF para phishing, rociado de contraseñas y descifrado de…

Válido JQuery que perfila el sistema y devuelve información al servidor en una solicitud GET falsa de analítica.

Despliega una infraestructura de phishing sobre la marcha.

Exploit PoC para CVE-2026-27579, una mala configuración de CORS en el backend de Appwrite, que demuestra el robo de datos de cuenta con credenciales…

CVE-2024-4367 es una vulnerabilidad crítica (CVSS 9.8) en PDF.js, que permite la ejecución arbitraria de código JavaScript debido a comprobaciones de…

Prueba de concepto del exploit para CVE-2026-20841, una vulnerabilidad de ejecución remota de código en el Bloc de notas de Windows, que utiliza un…

Exploit en Python para CVE-2026-32201, un XSS reflejado en Microsoft SharePoint Server, que permite la suplantación no autenticada y la modificación…

Marco de explotación de impresoras para pruebas de seguridad a través del puerto raw 9100, con entrega de payloads PCL, bombardeo DoS, códigos QR C2,…

Esto es una generación automatizada de payload para CVE-2019-11932 (Ejecución remota de código en WhatsApp)

Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del…

Un módulo de Python para evadir la página anti-bot de Cloudflare.

Cargador reflectivo en C# para binarios no administrados.

Framework modular de phishing con CLI para clonar sitios, enviar correos electrónicos con plantillas y lanzar campañas de phishing a través de correo…