#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Automatiza actividades de phishing y post-phishing con un proxy inverso casi transparente que refleja dinámicamente las aplicaciones web objetivo e…
Frameless Browser‑in‑the‑Browser (BitB) - Sin iframes, sin problemas de frame‑busting. Una librería de un solo script basada en Shadow DOM /…

Dataset mantenido por la comunidad con más de 700 sitios web para encontrar cuentas por nombre de usuario: impulsa herramientas de OSINT y huella…

Biblioteca interactiva de formación en concienciación sobre seguridad de código abierto con más de 130 ejercicios SCORM que cubren phishing, vishing,…

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Defensive engagement & threat intelligence research laboratory. Converts inbound scam emails into actionable IOCs through controlled, policy-driven…

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Repositorio Ghostsplice: PoC para el ataque de fragmentación de confianza entre canales

Exploit de prueba de concepto para Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, omite la autenticación, descubre automáticamente…

Una herramienta de engaño basada en fuentes para red teaming, investigación de seguridad y cualquier otra cosa.

Kit de exploits para AD CS CVE-2026-54121: los usuarios de dominio con privilegios bajos se hacen pasar por un controlador de dominio, forjan…

KrbRelayUp - una escalada de privilegios local universal sin corrección en entornos de dominio de Windows donde la firma LDAP no está aplicada (la…

Manipulando y abusando de los tokens de acceso de Windows.

Una colección de más de 170+ herramientas, scripts, hojas de referencia y otros botines que he desarrollado a lo largo de los años para fines de Red…

Retransmite la autenticación Kerberos NegoEx/PKU2U a objetivos arbitrarios, permitiendo autenticación sin credenciales, ejecución de comandos,…

Exploit de prueba de concepto para CVE-2026-64638: XSS reflejado en el inicio de sesión de WordPress encadenado con DOM clobbering para lograr la…

Cadena de exploits PoC para WordPress que permite pasar de XSS previo a la autenticación a RCE mediante DOM clobbering, REST JSONP/SOME y carga de…

Un script que te ayuda a entender por qué tu correo electrónico terminó en Spam