Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APT-GUID — APT-GUID | Kitploit
Herramientas/GitHubGitHub/al1ex/apt-guid
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónComando y ControlIngeniería SocialAprendizaje y EducaciónRed TeamingRecursos Curados
231217hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Ver Repositorio

Introducción al proyecto

Recopilación de algunos materiales en el campo de APT, que incluyen, entre otros, los siguientes aspectos

  • Herramientas de ataque APT

  • Informes de análisis APT

  • Técnicas de ataque APT

Recopilación de herramientas

Recopilación de información

Recopilación activa de inteligencia
  • EyeWitness puede tomar capturas de pantalla de sitios web, proporcionar información del servidor e identificar credenciales predeterminadas cuando sea posible. https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump es una herramienta que se puede utilizar para enumerar rápidamente los buckets de AWS S3 en busca de botines. https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE es una herramienta para la recopilación de información sobre dominios. https://github.com/michenriksen/aquatone
  • Spoofcheck se utiliza para comprobar si se puede suplantar un dominio; este programa examina los registros SPF y DMARC en busca de configuraciones débiles que permitan la suplantación. https://github.com/BishopFox/spoofcheck
  • Nmap se utiliza para descubrir hosts y servicios en redes informáticas. https://github.com/nmap/nmap
  • dnsrecon es un script de enumeración de DNS. https://github.com/darkoperator/dnsrecon
  • dirsearch es una sencilla herramienta de línea de comandos para forzar directorios de sitios web. https://github.com/maurosoria/dirsearch
  • Sn1per es una herramienta de pentest automatizada. https://github.com/1N3/Sn1per
Recopilación pasiva de inteligencia
  • Social Mapper es una herramienta de mapeo de redes sociales OSINT que toma una lista de nombres de usuario e imágenes (o nombres de empresas de LinkedIn) y realiza búsquedas automáticas de objetivos a gran escala en múltiples sitios de redes sociales. No está limitado por API porque utiliza Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer es un framework de explotación OSINT. https://github.com/xillwillx/skiptracer
  • FOCA se utiliza principalmente para buscar metadatos e información oculta en documentos escaneados. https://github.com/ElevenPaths/FOCA
  • theHarvester se utiliza para recopilar subdominios, direcciones de correo electrónico, hosts virtuales, puertos/banners y nombres de empleados de diferentes fuentes públicas. https://github.com/laramies/theHarvester
  • Metagoofil es una herramienta para extraer metadatos de documentos públicos (pdf, doc, xls, ppt, etc.) disponibles en el sitio web objetivo. https://github.com/laramies/metagoofil
  • SimplyEmail para reconocimiento de correo electrónico. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog busca datos sensibles en repositorios git, profundizando en el historial de commits y las ramas. https://github.com/dxa4481/truffleHog
  • Just-Metadata es una herramienta para recopilar y analizar metadatos sobre direcciones IP. Intenta encontrar relaciones entre sistemas en grandes conjuntos de datos. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder muestra el país/región donde se encuentra la dirección IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot es un script de Python para comprobar si las cuentas de correo electrónico se han visto comprometidas por filtraciones de datos; si la cuenta de correo se ha visto comprometida, continúa buscando la contraseña de esa cuenta. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester es una herramienta para recopilar información de GitHub, como google dorks. https://github.com/metac0rtex/GitHarvester
  • pwndb es una herramienta de línea de comandos en Python para buscar credenciales filtradas usando el servicio Onion del mismo nombre. https://github.com/davidtavarez/pwndb/
  • LinkedInt es una herramienta de reconocimiento de LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked es una herramienta de enumeración de LinkedIn que extrae nombres de empleados válidos de una organización mediante el scraping de motores de búsqueda. https://github.com/m8r0wn/CrossLinked
  • findomain es una rápida herramienta de enumeración de subdominios que utiliza registros de transparencia de certificados y algunas APIs. https://github.com/Edu4rdSHL/findomain

Explotación de vulnerabilidades

Descargar herramienta