#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Simulación educativa de phishing en Telegram para formación y concienciación en ciberseguridad. Demuestra la recolección de credenciales mediante…

Genera archivos PDF de prueba maliciosos para pruebas de penetración, búsqueda de bug bounties y red teaming. Prueba SSRF, XSS, XXE, robo de…

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

Herramienta automatizada de inteligencia de Facebook impulsada por IA para la elaboración de perfiles de objetivos, análisis de redes y generación de…

Marco de recopilación de información para números de teléfono


Herramienta automatizada de reconocimiento OSINT que consulta Google y plataformas sociales para recopilar inteligencia sobre nombres de usuario y…

InfraGuard es un Proxy y Gestor de Redirección de Comando y Control que protege tu Infraestructura de Red Team contra la atribución de amenazas.

Frameless Browser‑in‑the‑Browser (BitB) - Sin iframes, sin problemas de frame‑busting. Una librería de un solo script basada en Shadow DOM /…

Framework de simulación de phishing y concienciación para campañas basadas en nodos, captura de credenciales, entrega SMTP, CAPTCHA y reproducción…

Herramienta OSINT investigada y diseñada para rastrear cuentas de IG

Dataset mantenido por la comunidad con más de 700 sitios web para encontrar cuentas por nombre de usuario: impulsa herramientas de OSINT y huella…

Un fork del excelente TokenTactics con soporte para CAE y token endpoint v2

Servidor MCP para búsqueda en Google y obtención de páginas usando Chromium sin cabeza.

Modlishka. Proxy inverso.

Querytool es un framework OSINT basado en Google Spreadsheet. Con esta herramienta podrás realizar búsquedas complejas de términos, personas,…

La navaja suiza para el reconocimiento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 y ataques MITM.

Capa ligera de Detección y Respuesta para Agentes (ADR) para agentes de IA — protege comandos, archivos y solicitudes web. Parte de Gen Agent Trust…