#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

Servidor de archivos en un solo binario (single-binary), rico en funciones, para equipos rojos y desarrolladores. HTTP/S · WebDAV · FTP/SFTP · SMB ·…
Incrusta y oculta cualquier archivo en un archivo HTML

🔐 Lockdoor Framework : Un framework de pruebas de penetración con recursos de ciberseguridad

Proyecto OSINT. Recopila información de un correo. Recopila. Perfila. Línea de tiempo.

Un proxy sigiloso HTTP de nueva generación que enmascara perfectamente las peticiones como el navegador Chrome en todas las capas de la pila.

Este script te ayudará a recopilar información sobre tu víctima o amigo.

Genera macros VBA ofuscadas con evasión de AV/sandbox para cargas útiles de ejecución de comandos, compatibles con verificaciones de dominio, disco,…

Generador de macros de Excel 4.0 (XLM) para inyectar DLLs y EXEs en memoria.

raven es una herramienta de recopilación de información de Linkedin que puede ser utilizada por pentesters para recopilar información sobre los…

Colección de scripts para ayudar en la entrega de payloads a través de Macros de Office. La mayoría son python. Consulte…

Crear certificados falsos para binarios usando binarios de Windows y el poder de los archivos bat


Recolector de credenciales de Windows que muestra una pantalla de inicio de sesión falsa, valida las contraseñas capturadas contra AD o la máquina…

Un fork del excelente TokenTactics con soporte para CAE y token endpoint v2

Extensión de Burp Suite para suplantar direcciones IP en peticiones HTTP, lo que permite probar restricciones de IP del lado del servidor y evadir…

Robar Hash Net-NTLM usando Bad-PDF

Una herramienta OSINT que ayuda a detectar miembros de una empresa con credenciales filtradas

Un kit de herramientas OSINT multipropósito con una interfaz web ordenada.