#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Diapositivas e IoCs de la investigación sobre pig butchering
BOF de Cobalt Strike que crea un proceso utilizando el token de otro usuario e inyecta shellcode de Beacon, lo que permite post-explotación y…

Una implementación en C# para volcar credenciales de Windows Credential Manager.

Exfiltrar NTLM mediante la pestaña Sitio web en Teams a través de MS Office

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

Phishing con un reCAPTCHA falso

Descifrar la configuración de GlobalProtect y los archivos de cookies.

Aprovechar la herramienta createdump de WindowsApp para obtener un volcado de lsass

Una herramienta para mapear el cibercrimen

Viviendo bajo la tierra en Linux ~ Bsides Belfast/Vienna 2025

Una utilidad en C# para interactuar con SCOM.

Un proxy sigiloso HTTP de nueva generación que enmascara perfectamente las peticiones como el navegador Chrome en todas las capas de la pila.

Walkthrough de TryHackMe Moniker Link (CVE-2024-21413): bypass de la Vista Protegida de Outlook que conduce a la captura del hash NTLMv2 mediante un…

Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con…

Suplantación de geolocalización Wi-Fi con ESP8266 / ESP32

Herramientas de creación e investigación de accesos directos

Framework de simulación de phishing y concienciación para campañas basadas en nodos, captura de credenciales, entrega SMTP, CAPTCHA y reproducción…

Inyecta DLLs en el proceso del explorador usando iconos