#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.
Repositorio Ghostsplice: PoC para el ataque de fragmentación de confianza entre canales

Exploit de prueba de concepto para Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, omite la autenticación, descubre automáticamente…

Una herramienta de engaño basada en fuentes para red teaming, investigación de seguridad y cualquier otra cosa.

Exploit de prueba de concepto para CVE-2026-64638: XSS reflejado en el inicio de sesión de WordPress encadenado con DOM clobbering para lograr la…

Cadena de exploits PoC para WordPress que permite pasar de XSS previo a la autenticación a RCE mediante DOM clobbering, REST JSONP/SOME y carga de…

Kit de exploits para AD CS CVE-2026-54121: los usuarios de dominio con privilegios bajos se hacen pasar por un controlador de dominio, forjan…

Falsificar iconos y extensiones de archivos en Windows

Walkthrough de TryHackMe Moniker Link (CVE-2024-21413): bypass de la Vista Protegida de Outlook que conduce a la captura del hash NTLMv2 mediante un…

Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con…

Framework de hooking de navegadores para equipos rojos autorizados y educadores. Engancha navegadores mediante XSS, proporciona control interactivo…

CVE-2026-13156 Aviso de vulnerabilidad y PoC — Descubierto por Huynh Kien Minh (MinhHK).

Lista curada de herramientas OSINT para seguridad ofensiva, que cubre recolección de correos electrónicos, enumeración de subdominios, inteligencia…

Exploit de prueba de concepto para CVE-2023-0264 (secuestro de sesión OIDC de Keycloak) con un frontend para la sustitución de session_id y un agente…

Biblioteca interactiva de formación en concienciación sobre seguridad de código abierto con más de 130 ejercicios SCORM que cubren phishing, vishing,…

Simulador educativo de troyanos para la formación en ciberseguridad, que simula ataques de phishing con ingeniería social, reconocimiento del…

Exploit PoC para CVE-2023-52076: path traversal tipo zip-slip en Atril/Xreader (MATE/Cinnamon) que permite escritura arbitraria de archivos y RCE…

Una colección de increíbles recursos de pruebas de penetración, herramientas y otras cosas brillantes