#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Herramienta de punto de acceso rogue para crear portales cautivos, suplantar credenciales mediante páginas de inicio de sesión clonadas e inyectar…
Un PoC que empaqueta cargas útiles en contenedores de salida para evadir la bandera Mark-of-the-Web y demostrar los riesgos asociados a los formatos…

Clona e importa cookies y contraseñas de Chromium entre navegadores mediante descifrado de claves de estado DPAPI sin conexión, compatible con bases…

Armamenta Selenium para automatizar el robo de credenciales, volcado de cookies, exfiltración de correos electrónicos y extracción de archivos de…

Herramienta ideal para el despliegue automatizado de un Rogue AP con capacidad de selección de plantilla + 2FA. No requiere de conexión cableada.

Genera identidades falsas totalmente válidas en formato español, incluyendo nombres, correos electrónicos, datos bancarios e información extendida,…

Herramienta diseñada para automatizar tareas de pentesting.

Un escáner básico de kits de phishing para alojamiento dedicado y semi-dedicado.

Vajra es una herramienta basada en interfaz de usuario con múltiples técnicas para atacar y enumerar en los entornos Azure y AWS del objetivo. Cuenta…

⛏️ El motor de extracción detrás de Maigret: convierte cualquier URL de perfil en un registro OSINT estructurado en más de 150 sitios

Script súper organizado y flexible para enviar campañas de phishing

Una herramienta de prueba de suplantación de correo electrónico que tiene como objetivo eludir SPF/DKIM/DMARC y falsificar firmas DKIM.🍻

ThePhish: una herramienta automatizada de análisis de correos electrónicos de phishing

Lector/Escritor de Documentos de Macros de Excel para Red Teamers y Analistas

Recolector de credenciales de Windows que muestra una pantalla de inicio de sesión falsa, valida las contraseñas capturadas contra AD o la máquina…

Script de Bash para verificar si un dominio o una lista de dominios puede ser suplantado basándose en los registros DMARC.

Script en Python3 para generar una macro que lance un payload de Mythic. Autor: Cedric Owens

Servidor DNS basado en base de datos con interfaz web