#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Un bot de vigilancia masiva de Telegram en Python

Generar keyloggers que envíen correos por Gmail para Windows.

Una herramienta de prueba de suplantación de correo electrónico que tiene como objetivo eludir SPF/DKIM/DMARC y falsificar firmas DKIM.🍻

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

KrbRelayUp - una escalada de privilegios local universal sin corrección en entornos de dominio de Windows donde la firma LDAP no está aplicada (la…

Plataforma OSINT geoespacial en tiempo real que agrega datos de vuelos, embarcaciones y satélites con búsqueda en la web oscura, dorking en redes…

Framework potente para ataque de punto de acceso rogue.

Una herramienta avanzada para reconocimiento de correo electrónico

Herramienta .NET IPv4/IPv6 de intermediario para testers de penetración


Un conjunto de herramientas para atacar Office365

Servicio de alojamiento de archivos autodesplegable para red teamers, que permite cargar y compartir fácilmente payloads a través de HTTP y WebDAV.

⛏️ El motor de extracción detrás de Maigret: convierte cualquier URL de perfil en un registro OSINT estructurado en más de 150 sitios

Framework de phishing Ruby on Rails

ThePhish: una herramienta automatizada de análisis de correos electrónicos de phishing

Whoami proporciona privacidad y anonimato mejorados para distribuciones de Linux basadas en Debian y Arch.

Herramienta OSINT gratuita para correos electrónicos, 2500+ plataformas, agrupación de identidades, detección de filtraciones. No se requieren claves…

Una interfaz de línea de comandos para explotación XSS y generador de payloads.