#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

plantillas del framework SET
Marco SEt

Una aplicación de aprendizaje electrónico para hackers para personas tamil

El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que además puede derivar en una vulnerabilidad de redirección…

Proxy de intercepción HTTP/HTTPS para probar mecanismos de autenticación de Windows, que admite NTLM, Kerberos, pass-the-hash, pass-the-ticket y…

Nord Stream es una herramienta que permite extraer secretos almacenados en entornos CI/CD mediante el despliegue de pipelines maliciosos. Actualmente…

Exploit de prueba de concepto para CVE-2023-0264 (secuestro de sesión OIDC de Keycloak) con un frontend para la sustitución de session_id y un agente…

Exploit PoC para CVE-2023-52076: path traversal tipo zip-slip en Atril/Xreader (MATE/Cinnamon) que permite escritura arbitraria de archivos y RCE…

RedRoot es un framework de seguridad ofensiva basado en Python e impulsado por CLI que reúne las herramientas esenciales de red teaming en un único…

Proyecto Mantis: Contraatacando al hacker de IA; la inyección de prompts como defensa contra ciberataques impulsados por LLM

USBCoercer convierte una placa de desarrollo ESP32 con USB-OTG nativo en un gadget Ethernet-over-USB capaz de coaccionar la configuración del proxy…

Framework de phishing Ruby on Rails

Dos herramientas GUI WinForms para enumerar, buscar y exfiltrar datos de entornos M365 mediante tokens OAuth a nivel de aplicación.

Repositorio de investigación de seguridad publicado que presenta artículos académicos sobre secuestro de dominios, evasión de 2FA y técnicas de…

Una herramienta de simulación ligera y autoalojada para el entrenamiento de ingeniería social "ClickFix" (ClearFake). Simula de forma segura ataques…

CVE-2024-21413 Obtención de información de inicio de sesión usando la vulnerabilidad

troyano CVE-2024-28085 CVE 28085