
Modern tactical exploitation toolkit.
"The Other Way to Pen-Test"
-- HD Moore & Valsmith
Siempre he sido un gran defensor de un enfoque táctico para las pruebas de penetración que no se centra en explotar vulnerabilidades de software conocidas, sino que se basa en técnicas de la vieja escuela como la recopilación de información y la fuerza bruta. Aunque puedo apreciar la utilidad ocasional de un 0day bien sincronizado, como probador de penetración veterano prefiero un enfoque sin exploits. La explotación táctica proporciona una forma más fluida y fiable de comprometer objetivos aprovechando vulnerabilidades de proceso, minimizando a la vez la detección del ataque y otros efectos secundarios no deseados.
Este repositorio pretende proporcionar un kit de herramientas de explotación táctica para ayudar a los probadores de penetración durante sus asignaciones. Las herramientas actualmente publicadas se describen a continuación. Consulte también 0xdeadbeef.info para algunas herramientas y técnicas más antiguas.
[!WARNING] Estas herramientas son pruebas de concepto. Son funcionales pero pueden tener errores o estar incompletas. Úselas bajo su propio riesgo.

Easywin es un script de Python que proporciona un kit de herramientas para ataques sin exploits dirigidos a entornos Windows y Active Directory, aprovechando las capacidades de recopilación de información y fuerza bruta contra el protocolo SMB.

Letmein es una implementación pura de PowerShell de los protocolos de staging utilizados por el framework Metasploit. Inicie una instancia de exploit/multi/handler (Generic Payload Handler) en su equipo de ataque configurada para manejar uno de los payloads de Meterpreter compatibles, ejecute letmein.ps1 (idealmente como Administrador) en un equipo Windows comprometido y espere su sesión. Esta técnica es bastante efectiva para evadir el antivirus y obtener un shell de Meterpreter en Windows. También se proporciona una implementación alternativa en Python con fines educativos; sin embargo, no se recomienda su uso en el campo.

Letme.go es una implementación minimalista en Go de los principales protocolos de staging utilizados por el framework Metasploit. Inicie una instancia de exploit/multi/handler en el equipo de ataque configurada para manejar uno de los payloads de Meterpreter compatibles, ejecute letme.exe en el sistema Windows objetivo y disfrute de su sesión. Consulte también backdoor-rs para una variante en Rust.

Poriluk es un script auxiliar que proporciona una interfaz cómoda para explotar vulnerabilidades comunes de fuga de información. Por el momento, se admiten los siguientes ataques: enumeración de usuarios basada en diccionario mediante SMTP VRFY/EXPN/RCPT y Apache mod_userdir por HTTP.

Botshot es un script de Python que captura capturas de pantalla de sitios web desde la línea de comandos. Es útil para automatizar el mapeo de la superficie de ataque web de redes grandes.

Verbal es un escáner de seguridad de métodos de solicitud HTTP. Prueba una serie de métodos HTTP interesantes contra una lista de rutas de sitios web, para determinar qué métodos están disponibles y son accesibles. Actualmente se admiten los siguientes métodos HTTP: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork es un script de Python que utiliza la API de Google Custom Search Engine para recopilar información interesante sobre redes públicas y mapear sigilosamente la superficie de ataque disponible. Se admiten los siguientes ataques: barrido de búsqueda de red basado en CIDR objetivo y descubrimiento de subdominios mediante el motor de búsqueda.

Seitan es un script de Python que utiliza la búsqueda de la API de Shodan.io para recopilar inteligencia de fuentes abiertas sobre objetivos. Actualmente se admiten los siguientes ataques: ipaddr (ver toda la información disponible para una dirección IP) y domain (buscar servicios relacionados con un dominio o nombre de host).