#1Herramientas para interceptar, analizar y modificar tráfico web para pruebas de seguridad.
Recomendado por Kitploit

BinProxy es un proxy para conexiones TCP arbitrarias. Puede definir formatos de mensajes personalizados usando la gema BinData.
Túnel C2 basado en navegador que exfiltra payloads a través de cookie.sqlite de Firefox y autoenvío de HTML/JS, permitiendo una evasión sigilosa del…

OBSOLETO, el desarrollo de bettercap se ha movido aquí: https://github.com/bettercap/bettercap

Big Iron Recon & Pwnage

Protege a tus padres del phishing

Una librería para integrar canales de comunicación con el servidor Cobalt Strike External C2.

Script automatizado para configurar redireccionadores de CobaltStrike (proxy inverso nginx, letsencrypt)

Monitoree tráfico TCP arbitrario utilizando su proxy de intercepción HTTP preferido.

Interceptar, modificar, repetir y atacar las transacciones Binder de Android usando Burp Suite

Extensión de Burp Suite que explota CVE-2014-9301 en Alfresco Referer Proxy para pruebas de penetración dirigidas en aplicaciones web.

Este proyecto ahora forma parte de @mitmproxy.

OAuth Request Crafter

Burp Suite JS Beautifier

Un proxy transparente man-in-the-middle compatible con STARTTLS

Proxy transparente que descifra el tráfico SSL e imprime mensajes IRC.