Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APT-Backpack — cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865 | Kitploit
Herramientas/GitHubGitHub/34zy/apt-backpack
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHub34zy/apt-backpack

APT-Backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865

314hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Mochila-APT

CVEs más comunes utilizados por APT, RAT legítimos y otras herramientas utilizadas por el adversario

CVEs

  • CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) Lectura de archivo no autenticada
  • CVE-2019-19781 (Citrix ADC & Gateway) Directory Traversal
  • CVE-2020-5902 (F5 Big IP) RCE
  • CVE-2021-1497 (Cisco HyperFlex HX) Inyección de comandos no autenticada
  • CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) RCE no autenticada
  • CVE-2021-22006 (Vmware vCenter Server) Omisión de autenticación
  • CVE-2021-22205 (GitLab CE/EE) RCE
  • CVE-2021-26084 (Atlassian Confluence) RCE no autenticada
  • CVE-2021-26855 (Microsoft Exchange Server) RCE
  • CVE-2021-26857 (Microsoft Exchange Server) RCE
  • CVE-2021-26858 (Microsoft Exchange Server) RCE
  • CVE-2021-26865 (Microsoft Exchange Server) RCE
  • CVE-2021-36260 (Hikvision) Inyección de comandos
  • CVE-2021-40539 (ManageEngine ADSelfService Plus) Omisión de autenticación API -> RCE
  • CVE-2021-41773 (Apache HTTP Server 2.4.49) Path Traversal
  • CVE-2021-42237 (Sitecore XP 7.5) Deserialización -> RCE
  • CVE-2021-44228 (Apache Log4j) RCE
  • CVE-2021-40444 (Microsoft Office) RCE
  • CVE-2022-1388 (F5 BIG-IP) RCE
  • CVE-2022-24112 (Apache APISIX 2.12.1) RCE
  • CVE-2022-26134 (Atlassian Confluence) RCE

RAT legítimos (Herramientas de Administración Remota) y sockets de servidores

  • Cliente administrador de Ammyy v3 (windows) (Esto es detectado por muchas defensas)
  • Cliente Ngrok (windows/linux)

Explotación

  • Suite Sysinternals
  • PSTools

Exfiltración

  • XXD estático (windows)

Phishing

  • Documento de Office con advertencias (habilitar contenido)

Reverse shell

  • Ncat OPENBSD

Úsalo correctamente, no soy responsable de ningún mal uso de este paquete

Descargar herramienta