#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Una colección de increíbles recursos de pruebas de penetración, herramientas y otras cosas brillantes
Herramienta de post-explotación en C# para Microsoft SQL Server (MS SQL / MSSQL) que recorre cadenas de servidores vinculados de cualquier…

Framework de análisis de enlaces y OSINT de código abierto

Reproducción de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

Herramienta automatizada de phishing WPA/WPA2 que captura handshakes, genera un punto de acceso malicioso y atrae a los usuarios a un portal cautivo…

Proyecto Mantis: Contraatacando al hacker de IA; la inyección de prompts como defensa contra ciberataques impulsados por LLM

Comandos de operaciones remotas implementados mediante Beacon Object Files

Proyecto OSINT. Recopila información de un correo. Recopila. Perfila. Línea de tiempo.

Firmware de pentesting con más de 80 funciones para M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB,…

Este script te ayudará a recopilar información sobre tu víctima o amigo.

PoC para CVE-2025-55319

abusando de las notificaciones toast de Windows para diversión y manipulación de usuarios

Azure RedOps es un kit de seguridad ofensiva para evaluar la postura de seguridad de Microsoft Entra ID

Balizas JavaScript y C2 para ser utilizados como payload de XSS o implantes post-explotación en servidores de aplicaciones web o software de…

KHAOS es un framework C2 moderno que enruta el tráfico de los agentes a través de servicios en la nube en los que las redes empresariales ya confían.

Nord Stream es una herramienta que permite extraer secretos almacenados en entornos CI/CD mediante el despliegue de pipelines maliciosos. Actualmente…

Cross-Site Scripting (XSS) Almacenado en osTicket mediante un Componente Bootstrap Tooltip Vulnerable

Kali365 - Réplica de EvilTokens