Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WHP — Paquete de Hacking de Micro$oft Windows | Kitploit
Herramientas/GitHubGitHub/51x/whp
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónPruebas de Penetración
GitHub51x/whp

WHP

Paquete de Hacking de Micro$oft Windows

Ver Repositorio
52615363hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Paquete de Hacking de M$ Windows

Las herramientas aquí provienen de diferentes fuentes. El repositorio tiene generalmente licencia WTFPL, pero algunos contenidos pueden no tenerla (ej. sysinternals). "pes" significa "PE Scambled". A veces es útil.

Exploits Remotos

Windows 2000 / XP SP1 MS05-039 Desbordamiento del Servicio Plug and Play de Microsoft, también funciona con SSDP http://www.rapid7.com/db/modules/exploit/windows/smb/ms05_039_pnp

Windows XP/NT (antes de SP2) MS03-026 Desbordamiento de Interfaz RPC DCOM de Microsoft (kaht2.zip) http://www.securityfocus.com/bid/8205/exploit

Windows XP (SP2 y SP3) (también se puede usar para escalada de privilegios) MS08-067 Exploit de Vulnerabilidad de Desbordamiento de Pila Remota (srvscv) https://www.exploit-db.com/exploits/7104/

Windows 7 y Server 2008 R2 (x64) Todos los Service Packs MS17-010 también conocido como "Eternal Blue" https://github.com/RiskSense-Ops/MS17-010

Windows Server 2016 (DoS, puede llevar a ejecución) Video "Fuzzing SMB" mostrando el crash: https://www.youtube.com/watch?v=yDae5-lIQb8

Escalada de Privilegios

Primero, si tienes meterpreter, puede ser buena idea probar "getsystem".

srvcheck3.exe

Escalada de privilegios para Windows XP SP2 y anteriores Esto puede explotar servicios vulnerables. http://seclists.org/fulldisclosure/2006/Feb/231 Ejemplo: srvcheck3.exe -m upnphost -H 127.0.0.1 -c "cmd.exe /c c:\Inetpub\wwwroot\shell.exe"

KiTrap0D.tar

Escalada de privilegios para Microsoft Windows NT/2000/XP/2003/Vista/2008/7 MS10-015 / CVE-2010-0232 / https://www.exploit-db.com/exploits/11199/

Otras formas de exploits listados

Windows XP/2003 MS11-080 → Exploit de Escalada de Privilegios Local Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 Elevación de Privilegios (Bypass de UAC) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (y anteriores) MS14-058 → Escalada de Privilegios TrackPopupMenu https://www.exploit-db.com/exploits/37064/

Windows 8.1 (y anteriores) MS15-051 Vulnerabilidad LPE de Win32k usada en ataque APT "taihou32" https://www.exploit-db.com/exploits/37049/

Windows 10 (y anteriores) Hot Potato (spoofing nbns + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows 10 (y anteriores) Explotación basada en enlaces/URL de hashes NetNTLM. P.ej. enviando un archivo de enlace por correo o colocándolo en un recurso compartido. Técnica presentada aquí: https://www.youtube.com/watch?v=cuF_Ibo-mmM

Windows XP SP2 (y anteriores) srvcheck3.exe - servicio upnp o servicio SSDPSRV

Windows XP/2003 MS11-080 → Exploit de Escalada de Privilegios Local Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 Elevación de Privilegios (Bypass de UAC) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (y anteriores) MS14-058 → Escalada de Privilegios TrackPopupMenu https://www.exploit-db.com/exploits/37064/

Windows 8.1 (y anteriores) MS15-051 Vulnerabilidad LPE de Win32k usada en ataque APT "taihou32" https://www.exploit-db.com/exploits/37049/

Windows NT/2K/XP/2K3/Vista/2K8/7/8 KiTrap0D - Exploit Local de Anillo EPATHOBJ https://www.exploit-db.com/exploits/11199/

Windows 10 (y anteriores) Hot Potato (spoofing nbns + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows XP (y posteriores) Exploit .lnk para recibir hashes NetNTLM remotamente. https://www.youtube.com/watch?v=cuF_Ibo-mmM

Archivos de respaldo si contienen sam Windows/system32/config/SAM /WINDOWS/repair/SAM regedit.exe HKEY_LOCAL_MACHINE -> SAM

Herramientas para obtener la base de datos SAM si está bloqueada: pwdump, samdump, samdump2, Cain&Abel De lo contrario, solo copia.

Volcar SAM mediante volumen de sombra Si se puede crear, la base de datos podría copiarse desde aquí. Comando en Vista: vssadmin create shadow Comando en Server 2008: diskshadow

Windows Credentials Editor WCE / Windows Credentials Editor puede recuperar hashes de contraseñas de LSASS - http://www.ampliasecurity.com/research/wcefaq.html WCE soporta Windows XP, Windows 2003, Vista, Windows 7 y Windows 2008 (todos los SPs, versiones 32 y 64 bits).

Volcado de Mimikatz mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords mimikatz # lsadump::sam

Cachedump también conocido como ataques en memoria para hashes SAM / Credenciales de Dominio en Caché fgdump.exe (contiene pwdump y cachedump, puede leer desde memoria)

Volcado SAM (hive) "Un hive es un grupo lógico de claves, subclaves y valores en el registro que tiene un conjunto de archivos de apoyo que contienen copias de seguridad de sus datos."

Volcar SAM, luego rociar hashes keimpx (prueba hashes con diferentes usuarios, contra cuentas de dominio) http://code.google.com/p/keimpx/

Volcado de LSA (memoria) / Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP LSAdump2, LSASecretsDump, pwdumpx, gsecdump o Cain & Abel https://github.com/CoreSecurity/impacket http://packetstormsecurity.org/files/view/10457/lsadump2.zip http://www.nirsoft.net/utils/lsa_secrets_dump.html http://packetstormsecurity.org/files/view/62371/PWDumpX14.zip

PassTheHash (antes de Windows 8.1) pth-winexe --user=pc.local/Administrator%aad3b435b51404eeaad3b435b514t234e:1321ae011e02ab0k26e4edc5012deac8 //10.1.1.1 cmd

PassTheTicket (Kerberos) mimikatz puede hacerlo

Duplicar Tokens de Acceso (si se puede usar un token de administrador, es ganar) http://sourceforge.net/projects/incognito/

Token "Kidnapping" MS 09-12, Churrasco.bin shell.bin (ejecuta shell.bin con autoridad de sistema nt) http://carnal0wnage.attackresearch.com/2010/05/playing-with-ms09-012-windows-local.html

Otras herramientas notables psexec, smbshell, psexec de metasploit, etc https://github.com/BloodHoundAD/BloodHound - Permite visualizar conexiones en un dominio AD y encontrar formas rápidas de escalada.

Por Añadir

  • http://www.nirsoft.net/ --> Cosas para volcar contraseñas
  • openvpn
  • evilgrade

Hashes (SHA256) y escaneos de VirusTotal

Descargar herramienta