Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APT-GUID — APT-GUID | Kitploit
Herramientas/GitHubGitHub/al1ex/apt-guid
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónComando y ControlIngeniería SocialAprendizaje y EducaciónRed TeamingRecursos Curados
23126hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Ver Repositorio

Introducción al proyecto

Recopilación de algunos materiales en el campo de APT, que incluyen, entre otros, los siguientes aspectos

  • Herramientas de ataque APT

  • Informes de análisis APT

  • Técnicas de ataque APT

Recopilación de herramientas

Recopilación de información

Recopilación activa de inteligencia
  • EyeWitness puede tomar capturas de pantalla de sitios web, proporcionar información del servidor e identificar credenciales predeterminadas cuando sea posible. https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump es una herramienta que se puede utilizar para enumerar rápidamente los buckets de AWS S3 en busca de botines. https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE es una herramienta para la recopilación de información sobre dominios. https://github.com/michenriksen/aquatone
  • Spoofcheck se utiliza para comprobar si se puede suplantar un dominio; este programa examina los registros SPF y DMARC en busca de configuraciones débiles que permitan la suplantación. https://github.com/BishopFox/spoofcheck
  • Nmap se utiliza para descubrir hosts y servicios en redes informáticas. https://github.com/nmap/nmap
  • dnsrecon es un script de enumeración de DNS. https://github.com/darkoperator/dnsrecon
  • dirsearch es una sencilla herramienta de línea de comandos para forzar directorios de sitios web. https://github.com/maurosoria/dirsearch
  • Sn1per es una herramienta de pentest automatizada. https://github.com/1N3/Sn1per
Recopilación pasiva de inteligencia
  • Social Mapper es una herramienta de mapeo de redes sociales OSINT que toma una lista de nombres de usuario e imágenes (o nombres de empresas de LinkedIn) y realiza búsquedas automáticas de objetivos a gran escala en múltiples sitios de redes sociales. No está limitado por API porque utiliza Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer es un framework de explotación OSINT. https://github.com/xillwillx/skiptracer
  • FOCA se utiliza principalmente para buscar metadatos e información oculta en documentos escaneados. https://github.com/ElevenPaths/FOCA
  • theHarvester se utiliza para recopilar subdominios, direcciones de correo electrónico, hosts virtuales, puertos/banners y nombres de empleados de diferentes fuentes públicas. https://github.com/laramies/theHarvester
  • Metagoofil es una herramienta para extraer metadatos de documentos públicos (pdf, doc, xls, ppt, etc.) disponibles en el sitio web objetivo. https://github.com/laramies/metagoofil
  • SimplyEmail para reconocimiento de correo electrónico. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog busca datos sensibles en repositorios git, profundizando en el historial de commits y las ramas. https://github.com/dxa4481/truffleHog
  • Just-Metadata es una herramienta para recopilar y analizar metadatos sobre direcciones IP. Intenta encontrar relaciones entre sistemas en grandes conjuntos de datos. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder muestra el país/región donde se encuentra la dirección IP. https://github.com/nccgroup/typofinder
  • pwnedOrNot es un script de Python para comprobar si las cuentas de correo electrónico se han visto comprometidas por filtraciones de datos; si la cuenta de correo se ha visto comprometida, continúa buscando la contraseña de esa cuenta. https://github.com/thewhiteh4t/pwnedOrNot

Explotación de vulnerabilidades

  • WinRAR Remote Code Execution Exploit de prueba de concepto para CVE-2018-20250. https://github.com/WyAtu/CVE-2018-20250
  • Composite Moniker Exploit de prueba de concepto para CVE-2017-8570. https://github.com/rxwx/CVE-2017-8570
  • Exploit toolkit CVE-2017-8759 https://github.com/bhdresh/CVE-2017-8759
  • CVE-2017-11882 Exploit https://github.com/unamer/CVE-2017-11882
  • Adobe Flash Exploit CVE-2018-4878. https://github.com/anbai-inc/CVE-2018-4878
  • Exploit toolkit CVE-2017-0199 es un práctico script de Python que proporciona a los pentesters e investigadores de seguridad una forma rápida y eficaz de probar RCE en Microsoft Office. https://github.com/bhdresh/CVE-2017-0199
  • demiguise herramienta de cifrado HTA https://github.com/nccgroup/demiguise
  • Office-DDE-Payloads recopila scripts y plantillas para generar documentos de Office con DDE incrustado (técnica de ejecución de comandos sin macros). https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads
  • CACTUSTORCH para la generación de payloads en la simulación de adversarios. https://github.com/mdsecactivebreach/CACTUSTORCH
  • SharpShooter es un framework de creación de payloads para ejecutar código fuente arbitrario de CSharp. https://github.com/mdsecactivebreach/SharpShooter
  • DKMC es una herramienta que genera shellcode ofuscado almacenado en imágenes. La imagen es 100% válida y también es 100% shellcode válido. https://github.com/Mr-Un1k0d3r/DKMC
  • Generador de macros maliciosas se utiliza para generar macros ofuscadas, incluyendo mecanismos de evasión de AV/sandbox. https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator

Ingeniería social y phishing

  • King Phisher https://github.com/securestate/king-phisher
  • FiercePhish https://github.com/Raikia/FiercePhish
  • ReelPhish https://github.com/fireeye/ReelPhish/
  • Gophish https://github.com/gophish/gophish
  • CredSniper https://github.com/ustayready/CredSniper
  • PwnAuth https://github.com/fireeye/PwnAuth
  • Phishing Frenzy https://github.com/pentestgeek/phishing-frenzy
  • Phishing Pretexts https://github.com/L4bF0x/PhishingPretexts
  • Modlishka https://github.com/drk1wi/Modlishka
  • Evilginx2 https://github.com/kgretzky/evilginx2

Frameworks C2

  • Cobalt Strike https://cobaltstrike.com/

  • Empire https://github.com/EmpireProject/Empire

  • Metasploit Framework https://github.com/rapid7/metasploit-framework

  • SILENTTRINITY https://github.com/byt3bl33d3r/SILENTTRINITY

  • Pupy https://github.com/n1nj4sec/pupy

  • Koadic https://github.com/zerosum0x0/koadic

  • PoshC2 https://github.com/nettitude/PoshC2_Python

  • Gcat https://github.com/byt3bl33d3r/gcat

  • TrevorC2 https://github.com/trustedsec/trevorc2

  • Merlin https://github.com/Ne0nd0g/merlin

  • Quasar https://github.com/quasar/QuasarRAT

  • Covenant https://github.com/cobbr/Covenant

  • FactionC2 https://github.com/FactionC2/

  • DNScat2 https://github.com/iagox86/dnscat2

  • Sliver https://github.com/BishopFox/sliver

  • EvilOSX

Post-explotación

  • CrackMapExec https://github.com/byt3bl33d3r/CrackMapExec
  • PowerLessShell https://github.com/Mr-Un1k0d3r/PowerLessShell
  • GoFetch automatiza la ejecución de planes de ataque generados por BloodHound. https://github.com/GoFetchAD/GoFetch
  • ANGRYPUPPY automatiza las rutas de ataque de BloodHound en CobaltStrike. https://github.com/vysec/ANGRYPUPPY
  • DeathStar https://github.com/byt3bl33d3r/DeathStar
  • SharpHound https://github.com/BloodHoundAD/SharpHound
  • BloodHound.py es un ingestor de BloodHound basado en Python y en Impacket. https://github.com/fox-it/BloodHound.py
  • Responder herramienta de ataque de intermediario (MITM). https://github.com/SpiderLabs/Responder
  • SessionGopher es una herramienta de PowerShell que utiliza WMI para extraer información de sesiones guardadas de herramientas de acceso remoto como WinSCP, PuTTY, SuperPuTTY, FileZilla y Microsoft Remote Desktop. https://github.com/fireeye/SessionGopher
  • PowerSploit conjunto de herramientas de PowerShell. https://github.com/PowerShellMafia/PowerSploit
  • Nishang https://github.com/samratashok/nishang
  • Inveigh herramienta de ataque de intermediario (MITM). https://github.com/Kevin-Robertson/Inveigh
  • PowerUpSQL un kit de herramientas de PowerShell para atacar SQL Server. https://github.com/NetSPI/PowerUpSQL
  • MailSniper

Proxies de red

  • Tunna se utiliza para evadir las restricciones de red en entornos con firewall. https://github.com/SECFORCE/Tunna
  • reGeorg herramienta de proxy SOCKS. https://github.com/sensepost/reGeorg
  • Blade herramienta de gestión de webshells. https://github.com/wonderqs/Blade
  • TinyShell framework de Web Shell. https://github.com/threatexpress/tinyshell
  • PowerLurk es un conjunto de herramientas de PowerShell para construir WMI malicioso. https://github.com/Sw4mpf0x/PowerLurk
  • DAMP logra persistencia mediante la modificación de descriptores de seguridad basados en host. https://github.com/HarmJ0y/DAMP

Escalada de privilegios

Escalada de privilegios en el dominio
  • PowerView https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
  • Get-GPPPassword https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1
  • Invoke-ACLpwn https://github.com/fox-it/Invoke-ACLPwn
  • BloodHound https://github.com/BloodHoundAD/BloodHound
  • PyKEK https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek
  • Grouper herramienta para encontrar automáticamente vulnerabilidades en las políticas de grupo. https://github.com/l0ss/Grouper
  • ADRecon https://github.com/sense-of-security/ADRecon
  • ADACLScanner https://github.com/canix1/ADACLScanner
  • ACLight se utiliza para descubrir cuentas privilegiadas del dominio que pueden ser objetivo, incluidos los Shadow Admins. https://github.com/cyberark/ACLight
  • LAPSToolkit https://github.com/leoloobeek/LAPSToolkit
  • PingCastle https://www.pingcastle.com/download
  • RiskySPNs es una colección de scripts de PowerShell centrados en detectar y consultar cuentas asociadas a SPN (Nombres de Principal de Servicio). https://github.com/cyberark/RiskySPN
  • Mystique es una herramienta de PowerShell que funciona con las extensiones Kerberos S4U. Este módulo, al combinar KCD con la transición de protocolos, ayuda a los equipos azules a identificar configuraciones peligrosas de delegación de Kerberos y a los equipos rojos a suplantar a cualquier usuario.
Escalada de privilegios en Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Recopilación de escalada de privilegios en Linux
  • https://github.com/AlessandroZ/BeRoot py, encuentra métodos de escalada de privilegios comprobando configuraciones erróneas comunes. Compatible con Windows/Linux/Mac
  • https://github.com/mschwager/0wned utiliza paquetes de Python para la creación de usuarios con privilegios elevados
  • https://github.com/mzet-/linux-exploit-suggester script para encontrar qué parches no se han aplicado en Linux
  • https://github.com/belane/linux-soft-exploit-suggester encuentra qué software vulnerable hay en Linux
  • https://github.com/dirtycow/dirtycow.github.io exploit de la vulnerabilidad de escalada de privilegios Dirty Cow
  • https://github.com/FireFart/dirtycow exploit de la vulnerabilidad de escalada de privilegios Dirty Cow
  • https://github.com/stanleyb0y/sushell utiliza un ladrón de su para que usuarios con bajos privilegios roben la contraseña del usuario root
  • https://github.com/jas502n/CVE-2018-17182/ Vulnerabilidad de escalada de privilegios VMA-UAF en el kernel de Linux CVE-2018-17182
  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, explotación de escalada de privilegios del servidor Xorg X en Linux
  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall
  • https://github.com/can1357/CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall
  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits Colección de vulnerabilidades de escalada de privilegios en plataformas Linux
Escalada de privilegios en Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation Recopilación de escalada de privilegios en Windows
  • http://www.fuzzysecurity.com/tutorials/16.html Artículo de referencia de nivel tutorial sobre escalada de privilegios en plataformas Windows
  • https://github.com/SecWiki/windows-kernel-exploits Colección de exploits de vulnerabilidades de escalada de privilegios en plataformas Windows
  • https://github.com/51x/WHP Varias herramientas de escalada de privilegios y explotación en Windows
  • https://github.com/rasta-mouse/Sherlock Verificación de vulnerabilidades de escalada de privilegios en Windows
  • https://github.com/WindowsExploits/Exploits Explotación de escalada de privilegios de Microsoft para CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato Variante de RottenPotatoNG, utiliza suplantación de nombre de dominio local NBNS y engaño de proxy WPAD para escalar privilegios
  • https://github.com/ohpe/juicy-potato Variante de RottenPotatoNG, utiliza objetos COM y tokens de usuario para escalar privilegios
  • https://github.com/foxglovesec/Potato Variante de RottenPotatoNG, utiliza suplantación de nombre de dominio local y engaño de proxy para escalar privilegios
  • https://github.com/DanMcInerney/icebreaker Si te encuentras en una red interna pero fuera del entorno de AD, icebreaker te ayudará a obtener credenciales en texto plano de Active Directory (el Active Directory almacenado en el controlador de dominio se puede utilizar para escalar privilegios)
  • https://github.com/hausec/ADAPE-Script Script de escalada de privilegios en Active Directory
  • https://github.com/klionsec/BypassAV-AllThings Utiliza un one-liner de aspx junto con un payload de escalada de privilegios

Filtrado de datos

  • CloakifyFactory y el conjunto de herramientas Cloakify - https://github.com/TryCatchHCF/Cloakify
  • DET (se proporciona tal cual), es un POC que realiza exfiltración de datos mediante uno o varios canales al mismo tiempo. https://github.com/sensepost/DET
  • DNSExfiltrator . https://github.com/Arno0x/DNSExfiltrator
  • PyExfil un paquete de Python para la exfiltración de datos. https://github.com/ytisf/PyExfil
  • Egress-Assess es una herramienta para probar la detección de datos de salida (egress). https://github.com/ChrisTruncer/Egress-Assess
  • Powershell RAT es un backdoor basado en Python que utiliza Gmail para transmitir datos como archivos adjuntos de correo electrónico. https://github.com/Viralmaniar/Powershell-RAT

Otros

Simulación de adversarios
  • MITRE CALDERA simula las tácticas de ataque de los intrusos y las analiza. https://github.com/mitre/caldera
  • APTSimulator https://github.com/NextronSystems/APTSimulator
  • Atomic Red Team - https://github.com/redcanaryco/atomic-red-team
  • Network Flight Simulator https://github.com/alphasoc/flightsim
  • Metta - https://github.com/uber-common/metta
  • Red Team Automation (RTA) - RTA proporciona un framework de scripts que permite a los equipos azules modelar según MITER ATT&CK y probar sus capacidades de detección frente a herramientas maliciosas. https://github.com/endgameinc/RTA
Ataques inalámbricos
  • Wifiphisher herramienta de ataque de asociación automática WiFi. https://github.com/wifiphisher/wifiphisher
  • mana ataque de intermediario (MITM). https://github.com/sensepost/mana
Ataques a sistemas embebidos- magspoof https://github.com/samyk/magspoof
  • WarBerryPi https://github.com/secgroundzero/warberry
  • P4wnP1 https://github.com/mame82/P4wnP1
  • malusb https://github.com/ebursztein/malusb
  • Fenrir https://github.com/Orange-Cyberdefense/fenrir-ocd
  • poisontap https://github.com/samyk/poisontap
  • WHID https://github.com/whid-injector/WHID
  • PhanTap https://github.com/nccgroup/phantap
Ocultación de comunicaciones
  • RocketChat https://rocket.chat
  • Etherpad https://etherpad.org/
Gestión de logs
  • RedELK https://github.com/outflanknl/RedELK/
  • CobaltSplunk https://github.com/vysec/CobaltSplunk
  • Red Team Telemetry https://github.com/ztgrace/red_team_telemetry
  • Elastic for Red Teaming https://github.com/SecurityRiskAdvisors/RedTeamSIEM
  • Ghostwriter https://github.com/GhostManager/Ghostwriter
Armamento con C#
  • SharpSploit Framework de post-explotación .NET https://github.com/cobbr/SharpSploit
  • GhostPack Conjunto de herramientas Csharp https://github.com/GhostPack
  • SharpWeb Lee contraseñas de navegadores comunes https://github.com/djhohnstein/SharpWeb
  • reconerator https://github.com/stufus/reconerator
  • SharpView Versión en C# de PowerView. https://github.com/tevora-threat/SharpView
  • Watson https://github.com/rasta-mouse/Watson
LABS
  • Detection Lab Automatiza la creación de un lab https://github.com/clong/DetectionLab ---Recomendación de cinco estrellas
  • Modern Windows Attacks and Defense Labhttps://github.com/jaredhaight/WindowsAttackAndDefenseLab
  • Invoke-UserSimulator https://github.com/ubeeri/Invoke-UserSimulator
  • Invoke-ADLabDeployer Automatiza el despliegue de entornos AD https://github.com/outflanknl/Invoke-ADLabDeployer
  • Sheepl https://github.com/SpiderLabs/sheepl
Script
Aggressor Scripts
  • https://github.com/invokethreatguy/CSASC
  • https://github.com/secgroundzero/CS-Aggressor-Scripts
  • https://github.com/Und3rf10w/Aggressor-scripts
  • https://github.com/harleyQu1nn/AggressorScripts
  • https://github.com/rasta-mouse/Aggressor-Script
  • https://github.com/RhinoSecurityLabs/Aggressor-Scripts
  • https://github.com/bluscreenofjeff/AggressorScripts
  • https://github.com/001SPARTaN/aggressor_scripts
  • https://github.com/360-A-Team/CobaltStrike-Toolset
  • https://github.com/FortyNorthSecurity/AggressorAssessor
  • https://github.com/ramen0x3f/AggressorScripts
Red-Team
  • https://github.com/FuzzySecurity/PowerShell-Suite
  • https://github.com/nettitude/Powershell
  • https://github.com/Mr-Un1k0d3r/RedTeamPowershellScripts
  • https://github.com/threatexpress/red-team-scripts
  • https://github.com/SadProcessor/SomeStuff
  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts
  • https://github.com/enigma0x3/Misc-PowerShell-Stuff
  • https://github.com/ChrisTruncer/PenTestScripts
  • https://github.com/bluscreenofjeff/Scripts
  • https://github.com/xorrior/RandomPS-Scripts
  • https://github.com/xorrior/Random-CSharpTools
  • https://github.com/leechristensen/Random
  • https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/social-engineering
Descargar herramienta
  • GitHarvester es una herramienta para recopilar información de GitHub, como google dorks. https://github.com/metac0rtex/GitHarvester
  • pwndb es una herramienta de línea de comandos en Python para buscar credenciales filtradas usando el servicio Onion del mismo nombre. https://github.com/davidtavarez/pwndb/
  • LinkedInt es una herramienta de reconocimiento de LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked es una herramienta de enumeración de LinkedIn que extrae nombres de empleados válidos de una organización mediante el scraping de motores de búsqueda. https://github.com/m8r0wn/CrossLinked
  • findomain es una rápida herramienta de enumeración de subdominios que utiliza registros de transparencia de certificados y algunas APIs. https://github.com/Edu4rdSHL/findomain
  • SCT-obfuscator Ofuscador de payloads SCT para Cobalt Strike. https://github.com/Mr-Un1k0d3r/SCT-obfuscator
  • Invoke-Obfuscation Ofuscador de PowerShell. https://github.com/danielbohannon/Invoke-Obfuscation
  • Invoke-CradleCrafter Generador y ofuscador de descargas remotas de PowerShell. https://github.com/danielbohannon/Invoke-CradleCrafter
  • Invoke-DOSfuscation Generador de ofuscación de comandos cmd.exe y herramienta de pruebas de detección. https://github.com/danielbohannon/Invoke-DOSfuscation
  • morphHTA. https://github.com/vysec/morphHTA
  • Unicorn es una herramienta simple que utiliza ataques de degradación de PowerShell e inyecta shellcode directamente en la memoria. https://github.com/trustedsec/unicorn
  • Shellter es una herramienta dinámica de inyección de shellcode y el primer infectador de PE dinámico real de la historia. https://www.shellterproject.com/
  • EmbedInHTML incrusta y oculta cualquier archivo en HTML. https://github.com/Arno0x/EmbedInHTML
  • SigThief roba firmas y crea una firma no válida. https://github.com/secretsquirrel/SigThief
  • Veil, https://github.com/Veil-Framework/Veil
  • CheckPlease es un módulo de evasión de sandbox escrito en PowerShell, Python, Go, Ruby, C, C#, Perl y Rust. https://github.com/Arvanaghi/CheckPlease
  • Invoke-PSImage es una herramienta que incrusta scripts de PowerShell en los píxeles de archivos PNG y puede ejecutarlos. https://github.com/peewpw/Invoke-PSImage
  • LuckyStrike es una utilidad basada en PowerShell para crear documentos de Office con macros maliciosas. Solo para fines de pentest o educativos. https://github.com/curi0usJack/luckystrike
  • ClickOnceGenerator https://github.com/Mr-Un1k0d3r/ClickOnceGenerator
  • macro_pack es una herramienta de @EmericNasi para ofuscar y generar automáticamente documentos de MS Office, scripts VB y otros formatos para pentest, demostraciones y evaluaciones de ingeniería social. https://github.com/sevagas/macro_pack
  • StarFighters es un Empire Launcher basado en JavaScript y VBScript. https://github.com/Cn33liz/StarFighters
  • nps_payload Este script generará payloads para evadir la detección básica de intrusiones. Aprovecha técnicas mostradas públicamente de múltiples fuentes diferentes. https://github.com/trustedsec/nps_payload
  • SocialEngineeringPay incluye una serie de técnicas de ingeniería social y payloads para ataques de robo de credenciales y phishing dirigido. https://github.com/bhdresh/SocialEngineeringPayloads
  • Social-Engineer Toolkit es un framework de pentest de código abierto diseñado para la ingeniería social. https://github.com/trustedsec/social-engineer-toolkit
  • phishery es un simple servidor HTTP con SSL habilitado cuyo objetivo principal es el phishing de credenciales mediante autenticación básica. https://github.com/ryhanson/phishery
  • PowerShdll ejecuta PowerShell con rundll32. Evita las restricciones de software. https://github.com/p3nt4/PowerShdll
  • UltimateAppLockerByPassList documenta las técnicas más comunes para evadir AppLocker. https://github.com/api0cradle/UltimateAppLockerByPassList
  • ruler, permite interactuar de forma remota con servidores Exchange a través de los protocolos MAPI/HTTP o RPC/HTTP. https://github.com/sensepost/ruler
  • Generate-Macro es un script de PowerShell independiente que generará documentos maliciosos de Microsoft Office con el payload y el método de persistencia especificados. https://github.com/enigma0x3/Generate-Macro
  • MaliciousMacroMSBuild genera macros maliciosas y ejecuta PowerShell o shellcode mediante la evasión de la lista blanca de aplicaciones MSBuild. https://github.com/infosecn1nja/MaliciousMacroMSBuild
  • Meta Twin Clonador de recursos de archivos. Extrae metadatos, incluida la firma digital, de un archivo y los inyecta en otro. https://github.com/threatexpress/metatwin
  • WePWNise genera código VBA independiente de la arquitectura para usar en documentos o plantillas de Office y evade automáticamente los controles de aplicaciones. https://github.com/mwrlabs/wePWNise
  • DotNetToJScript se utiliza para crear un archivo JScript que carga ensamblados .NET v2 desde la memoria. https://github.com/tyranid/DotNetToJScript
  • PSAmsi es una herramienta para auditar y romper firmas de AMSI. https://github.com/cobbr/PSAmsi
  • ReflectiveDLLInjection https://github.com/stephenfewer/ReflectiveDLLInjection
  • ps1encode se utiliza para generar y codificar payloads de Metasploit basados en PowerShell. https://github.com/CroweCybersecurity/ps1encode
  • Worse-PDF. Se utiliza para robar hashes Net-NTLM de máquinas Windows. https://github.com/3gstudent/Worse-PDF
  • SpookFlare tiene diferentes ángulos para evadir medidas de seguridad. https://github.com/hlldz/SpookFlare
  • GreatSCT es un proyecto de código abierto para generar evasiones de listas blancas de aplicaciones. https://github.com/GreatSCT/GreatSCT
  • NPS ejecuta PowerShell sin PowerShell. https://github.com/Ben0xA/nps
  • Meterpreter_Paranoid_Mode.sh protege las conexiones staged/stageless de Meterpreter. https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL
  • backdoor-factory (BDF) parchea binarios ejecutables con el shellcode deseado por el usuario y continúa ejecutándose normalmente en el estado pre-parcheado. https://github.com/secretsquirrel/the-backdoor-factory
  • MacroShop es una colección de scripts para ayudar a entregar payloads a través de macros de Office. https://github.com/khr0x40sh/MacroShop
  • UnmanagedPowerShell ejecuta PowerShell desde procesos no administrados. https://github.com/leechristensen/UnmanagedPowerShell
  • evil-ssdp Spoof SSDP responde con phishing dirigido a hashes NTLM en la red. Crea un dispositivo UPNP falso que incita a los usuarios a visitar páginas maliciosas de phishing. https://gitlab.com/initstring/evil-ssdp
  • Ebowla es un framework para crear payloads dependientes del entorno. https://github.com/Genetic-Malware/Ebowla
  • make-pdf es una herramienta incrustada que se puede utilizar para crear documentos PDF con archivos incrustados. https://github.com/DidierStevens/DidierStevensSuite/blob/master/make-pdf-embedded.py
  • avet (AntiVirusEvasionTool) utiliza diferentes técnicas de evasión para apuntar a máquinas Windows con ejecutables. https://github.com/govolution/avet
  • EvilClippy es un asistente multiplataforma para crear documentos maliciosos de MS Office. Puede ocultar macros VBA y ofuscar macros. Se ejecuta en Linux, OSX y Windows. https://github.com/outflanknl/EvilClippy
  • CallObfuscator ofusca las APIs de Windows frente a herramientas de análisis estático y depuradores. https://github.com/d35ha/CallObfuscator
  • Donut es una herramienta de generación de shellcode que crea payloads de shellcode independientes de la posición a partir de ensamblados .NET. Este shellcode puede usarse para inyectar el ensamblado en procesos arbitrarios de Windows. https://github.com/TheWover/donut
  • https://github.com/Marten4n6/EvilOSX
  • EggShell https://github.com/neoneggplant/EggShell

  • Rapid Attack Infrastructure (RAI) conjunto de herramientas de infraestructura para equipos rojos https://github.com/obscuritylabs/RAI

  • Red Baron https://github.com/byt3bl33d3r/Red-Baron

  • EvilURL genera dominios Unicode maliciosos para ataques de homógrafos IDN y los detecta. https://github.com/UndeadSec/EvilURL

  • Domain Hunter examina dominios vencidos, clasificaciones de Bluecoat y el historial de Archive.org para determinar las mejores opciones de dominios para phishing y C2. https://github.com/threatexpress/domainhunter

  • PowerDNS https://github.com/mdsecactivebreach/PowerDNS

  • Chameleon herramienta para evadir la clasificación de proxies. https://github.com/mdsecactivebreach/Chameleon

  • CatMyFish https://github.com/Mr-Un1k0d3r/CatMyFish

  • Malleable C2 Perfiles C2 https://github.com/rsmudge/Malleable-C2-Profiles

  • Malleable-C2-Randomizer https://github.com/bluscreenofjeff/Malleable-C2-Randomizer

  • FindFrontableDomains busca dominios frontables potenciales. https://github.com/rvrsh3ll/FindFrontableDomains

  • Postfix-Server-Setup configura rápidamente un servidor de phishing. https://github.com/n0pe-sled/Postfix-Server-Setup

  • DomainFrontingLists lista de dominios fronting de CDN disponibles. https://github.com/vysec/DomainFrontingLists

  • Apache2-Mod-Rewrite-Setup redirección C2. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup

  • mod_rewrite rule evasión de sandbox. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10

  • external_c2 framework External C2 escrito en Python. https://github.com/Und3rf10w/external_c2_framework

  • Malleable-C2-Profiles https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles

  • ExternalC2 https://github.com/ryhanson/ExternalC2

  • cs2modrewrite https://github.com/threatexpress/cs2modrewrite

  • e2modrewrite https://github.com/infosecn1nja/e2modrewrite

  • redi configura la redirección de CobaltStrike https://github.com/taherio/redi

  • cat-sites biblioteca de sitios para clasificación. https://github.com/audrummer15/cat-sites

  • ycsm configura rápidamente un proxy inverso nginx. https://github.com/infosecn1nja/ycsm

  • Domain Fronting Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting

  • DomainFrontDiscover https://github.com/peewpw/DomainFrontDiscover

  • Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation

  • Sirviendo payloads aleatorios con NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9

  • meek https://github.com/arlolra/meek

  • CobaltStrike-ToolKit scripts para Cobalt Strike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit

  • mkhtaccess_red genera automáticamente htaccess para la entrega de payloads: extrae automáticamente IPs/nets de empresas/fuentes de sandbox previamente vistas y las redirige a un payload benigno. https://github.com/violentlydave/mkhtaccess_red

  • RedFile servicio de payloads. https://github.com/outflanknl/RedFile

  • keyserver https://github.com/leoloobeek/keyserver

  • DoHC2 https://github.com/SpiderLabs/DoHC2

  • HTran https://github.com/HiwinCN/HTran

  • https://github.com/dafthack/MailSniper
  • DomainPasswordSpray https://github.com/dafthack/DomainPasswordSpray
  • WMIOps https://github.com/ChrisTruncer/WMIOps
  • Mimikatz https://github.com/gentilkiwi/mimikatz
  • LaZagne https://github.com/AlessandroZ/LaZagne
  • mimipenguin extrae contraseñas de Linux. https://github.com/huntergregal/mimipenguin
  • PsExec https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
  • KeeThief https://github.com/HarmJ0y/KeeThief
  • PSAttack https://github.com/jaredhaight/PSAttack
  • Internal Monologue Attack permite recuperar hashes NTLM sin tocar LSASS. https://github.com/eladshamir/Internal-Monologue
  • Impacket kit de herramientas de Python. https://github.com/CoreSecurity/impacket
  • icebreaker si te encuentras en una red interna pero fuera del entorno de AD, obtendrá credenciales de Active Directory en texto plano. https://github.com/DanMcInerney/icebreaker
  • Living Off The Land Binaries and Scripts (and now also Libraries) https://github.com/api0cradle/LOLBAS
  • WSUSpendu https://github.com/AlsidOfficial/WSUSpendu
  • Evilgrade https://github.com/infobyte/evilgrade
  • NetRipper es una herramienta de post-explotación para sistemas Windows que utiliza hooks de API para interceptar el tráfico de red y las funciones relacionadas con el cifrado de usuarios con privilegios bajos, permitiendo capturar tráfico en texto plano y cifrado antes del cifrado/después del descifrado. https://github.com/NytroRST/NetRipper
  • LethalHTA Técnica de movimiento lateral que utiliza DCOM y HTA. https://github.com/codewhitesec/LethalHTA
  • Invoke-PowerThIEf https://github.com/nettitude/Invoke-PowerThIEf
  • RedSnarf https://github.com/nccgroup/redsnarf
  • HoneypotBuster es un módulo de Microsoft PowerShell diseñado para equipos rojos que se puede utilizar para encontrar honeypots y tokens en la red o en los hosts. https://github.com/JavelinNetworks/HoneypotBuster
  • PAExec inicia programas de Windows en equipos remotos sin necesidad de instalar software previamente en el equipo remoto. https://www.poweradmin.com/paexec/
  • https://github.com/machosec/Mystique
  • Rubeus https://github.com/GhostPack/Rubeus
  • kekeo https://github.com/gentilkiwi/kekeo
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit script de escalada de privilegios automática en Linux
  • https://github.com/WazeHell/PE-Linux Herramienta de escalada de privilegios en Linux
  • https://guif.re/linuxeop colección de comandos de escalada de privilegios en Linux
  • https://github.com/St0rn/Windows-10-Exploit Plugin de MSF, bypass de UAC en Windows 10
  • https://github.com/sam-b/CVE-2014-4113 Explota la vulnerabilidad del kernel Win32k.sys para elevar privilegios, ms14-058
  • https://github.com/breenmachine/RottenPotatoNG Utiliza suplantación de nombre de dominio local NBNS y engaño de proxy WPAD para escalar privilegios
  • https://github.com/unamer/CVE-2018-8120 Afecta al componente Win32k, dirigido a escalada de privilegios en Windows 7 y Windows 2008
  • https://github.com/alpha1ab/CVE-2018-8120 Añade Windows XP y Windows 2003 sobre la base de Windows 7 y Windows 2008
  • https://github.com/0xbadjuju/Tokenvator Herramienta para elevar privilegios usando tokens de Windows, proporciona una interfaz de línea de comandos interactiva