Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
Herramientas/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

8339hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Colección de herramientas de Pentest

Contenido

  • Herramientas de anonimato
  • Herramientas de evasión de antivirus
  • Libros
    • Libros de programación defensiva
    • Libros de la serie Hacker's Handbook
    • Libros de forzaje de cerraduras
    • Libros de análisis de malware
    • Libros de análisis de redes
    • Libros de pruebas de penetración
    • Libros de ingeniería inversa
    • Libros de ingeniería social
    • Libros de Windows
  • Herramientas para CTF
  • Herramientas de colaboración
  • Conferencias y eventos
  • Contenedores Docker
    • Contenedores Docker de sistemas intencionalmente vulnerables
    • Contenedores Docker de distribuciones y herramientas de pruebas de penetración
  • Herramientas de análisis de formatos de archivo
  • Utilidades GNU/Linux
  • Herramientas de descifrado de hashes
  • Editores hexadecimales
  • Sistemas de control industrial y SCADA
  • Frameworks multiparadigma
  • Herramientas de red
    • Herramientas DDoS
    • Herramientas de exfiltración
    • Herramientas de reconocimiento de red
    • Analizadores de protocolos y sniffers
    • Proxies y herramientas de máquina en el medio (MITM)
    • Herramientas de seguridad de capa de transporte
    • Herramientas de redes inalámbricas
  • Escáneres de vulnerabilidades de red
    • Escáneres de vulnerabilidades web
  • Herramientas OSINT
  • Recursos en línea
    • Ejemplos y muestras de código en línea
    • Recursos en línea de desarrollo de exploits
    • Recursos en línea de forzaje de cerraduras
    • Recursos en línea de inteligencia de fuentes abiertas (OSINT)
    • Recursos en línea de sistemas operativos
    • Recursos en línea de pruebas de penetración
    • Recursos en línea de ingeniería social
    • Otras listas en línea
    • Plantillas de informes de pruebas de penetración
  • Distribuciones de sistemas operativos
  • Publicaciones periódicas
  • Herramientas de acceso físico
  • Herramientas de ingeniería inversa
  • Cursos de formación en seguridad
  • Herramientas de canales laterales
  • Herramientas de ingeniería social
  • Analizadores estáticos
  • Bases de datos de vulnerabilidades
  • Explotación web
  • Utilidades de Windows
  • Utilidades de macOS

Herramientas de anonimato

  • I2P - El Proyecto Internet Invisible.
  • Nipe - Script para redirigir todo el tráfico de la máquina a la red Tor.
  • OnionScan - Herramienta para investigar la Dark Web mediante la detección de problemas de seguridad operacional introducidos por los operadores de servicios ocultos de Tor.
  • Tor - Software libre y red superpuesta de enrutamiento cebolla que te ayuda a defenderte del análisis de tráfico.
  • What Every Browser Knows About You - Página de detección exhaustiva para probar la configuración de tu propio navegador web en busca de fugas de privacidad e identidad.
  • dos-over-tor - Herramienta de prueba de estrés de denegación de servicio sobre Tor, como prueba de concepto.
  • kalitorify - Proxy transparente a través de Tor para el sistema operativo Kali Linux.

Herramientas de evasión de antivirus

  • AntiVirus Evasion Tool (AVET) - Procesa posteriormente exploits que contienen archivos ejecutables dirigidos a máquinas Windows para evitar ser reconocidos por el software antivirus.
  • Hyperion - Cifrador en tiempo de ejecución para ejecutables portátiles de 32 bits ("PE .exes").
  • Shellter - Herramienta dinámica de inyección de shellcode y el primer infector de PE verdaderamente dinámico jamás creado.
  • UniByAv - Ofuscador simple que toma shellcode sin procesar y genera ejecutables compatibles con antivirus mediante una clave XOR de 32 bits susceptible de fuerza bruta.
  • Veil - Genera payloads de Metasploit que evaden las soluciones antivirus comunes.
  • peCloak.py - Automatiza el proceso de ocultar un ejecutable malicioso de Windows de la detección de antivirus (AV).
  • peCloakCapstone - Bifurcación (fork) multiplataforma de la herramienta automatizada de evasión de antivirus para malware peCloak.py.
  • shellsploit - Genera shellcode personalizado, backdoors e inyectores, y opcionalmente ofusca cada byte mediante codificadores.

Libros

Ver también Lectura sugerida de DEF CON.

Libros de programación defensiva

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Libros de la serie Hacker's Handbook

  • Android Hacker's Handbook por Joshua J. Drake et al., 2014
  • Car Hacker's Handbook por Craig Smith, 2016
  • The Browser Hacker's Handbook por Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook por Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook por Dominic Chell et al., 2015
  • The Shellcoder's Handbook por Chris Anley et al., 2007
  • The Web Application Hacker's Handbook por D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook por Charlie Miller et al., 2012

Libros de forzaje de cerraduras

  • Eddie the Wire books
  • Keys to the Kingdom por Deviant Ollam, 2012
  • Lock Picking: Detail Overkill por Solomon
  • Practical Lock Picking por Deviant Ollam, 2012

Libros de análisis de malware

  • Malware Analyst's Cookbook and DVD por Michael Hale Ligh et al., 2010
  • Practical Malware Analysis por Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics por Michael Hale Ligh et al., 2014

Libros de análisis de redes

  • Network Forensics: Tracking Hackers through Cyberspace por Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning por Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis por Chris Sanders, 2011
  • Wireshark Network Analysis por por Laura Chappell & Gerald Combs, 2012

Libros de pruebas de penetración

  • Advanced Penetration Testing por Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments por Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization por Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters por Justin Seitz, 2014
  • Btfm: Blue Team Field Manual por Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary por Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery por Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide por David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking por Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies por EC-Council, 2010
  • Professional Penetration Testing por Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual por Ben Clark, 2014
  • The Art of Exploitation por Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing por Patrick Engebretson, 2013
  • The Hacker Playbook por Peter Kim, 2014

Libros de ingeniería inversa

  • Gray Hat Hacking The Ethical Hacker's Handbook por Daniel Regalado et al., 2015
  • Hacking the Xbox por Andrew Huang, 2003
  • Practical Reverse Engineering por Bruce Dang et al., 2014
  • Reverse Engineering for Beginners por Dennis Yurichev
  • The IDA Pro Book por Chris Eagle, 2011

Libros de ingeniería social

  • Ghost in the Wires por Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking por Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques por Sharon Conheady, 2014
  • The Art of Deception por Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion por Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security por Christopher Hadnagy, 2014

Libros de Windows

  • Troubleshooting with the Windows Sysinternals Tools por Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals por Mark Russinovich et al., 2012

Herramientas para CTF

  • Pwntools - Framework de desarrollo rápido de exploits diseñado para su uso en CTFs.
  • RsaCtfTool - Descifra datos cifrados con claves RSA débiles y recupera claves privadas a partir de claves públicas mediante una variedad de ataques automatizados.
  • ctf-tools - Colección de scripts de configuración para instalar diversas herramientas de investigación de seguridad de forma fácil y rápida, desplegables en máquinas nuevas.
  • shellpop - Genera fácilmente comandos sofisticados de shell inversa o vinculada (bind shell) para ayudarte a ahorrar tiempo durante las pruebas de penetración.

Herramientas de colaboración

  • RedELK - Rastrea y alerta sobre las actividades del equipo azul (Blue Team) al tiempo que proporciona una mejor usabilidad en operaciones ofensivas a largo plazo.

Conferencias y eventos

  • 44Con - Conferencia de seguridad anual celebrada en Londres.
  • AppSecUSA - Conferencia anual organizada por OWASP.
  • BSides - Framework para organizar y celebrar conferencias de seguridad.
  • BalCCon - Congreso de Computación de los Balcanes, celebrado anualmente en Novi Sad, Serbia.
  • Black Hat - Conferencia de seguridad anual en Las Vegas.
  • BruCON - Conferencia de seguridad anual en Bélgica.
  • CCC - Reunión anual de la escena hacker internacional en Alemania.
  • CHCon - Christchurch Hacker Con, la única convención hacker de la Isla Sur de Nueva Zelanda.
  • CarolinaCon - Conferencia de seguridad de la información (Infosec), celebrada anualmente en Carolina del Norte.
  • DEF CON - Convención hacker anual en Las Vegas.
  • DeepSec - Conferencia de seguridad en Viena, Austria.
  • DefCamp - La conferencia de seguridad más grande de Europa del Este, celebrada anualmente en Bucarest, Rumanía.
  • DerbyCon - Conferencia hacker anual con sede en Louisville.
  • Ekoparty - La conferencia de seguridad más grande de América Latina, celebrada anualmente en Buenos Aires, Argentina.
  • FSec - FSec - Encuentro croata de seguridad de la información en Varaždin, Croacia.
  • HITB - Conferencia de seguridad de conocimiento profundo celebrada en Malasia y los Países Bajos.
  • Hack.lu - Conferencia anual celebrada en Luxemburgo.
  • Hackfest - La conferencia de hacking más grande de Canadá.
  • Infosecurity Europe - El evento número uno de seguridad de la información en Europa, celebrado en Londres, Reino Unido.

Contenedores Docker

Contenedores Docker de sistemas intencionalmente vulnerables

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • Imagen docker de OWASP WebGoat Project 7.1 - docker pull webgoat/webgoat-7.1.
  • Imagen docker de OWASP WebGoat Project 8.0 - docker pull webgoat/webgoat-8.0.
  • Vulnerabilidad como servicio: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Contenedores Docker de distribuciones y herramientas de pruebas de penetración

  • Docker Bench para la seguridad - docker pull diogomonica/docker-bench-security.
  • Kali Linux oficial - docker pull kalilinux/kali-linux-docker.
  • OWASP ZAP oficial - docker pull owasp/zap2docker-stable.
  • WPScan oficial - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Herramientas de análisis de formatos de archivo

  • Hachoir - Biblioteca de Python para ver y editar un flujo binario como un árbol de campos, y herramientas para la extracción de metadatos.
  • Kaitai Struct - Lenguaje de disección de formatos de archivo y protocolos de red e IDE web, que genera analizadores (parsers) en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Herramienta de visualización y análisis de datos binarios.

Utilidades GNU/Linux* Hwacha - Herramienta de post-explotación para ejecutar rápidamente payloads a través de SSH en uno o más sistemas Linux simultáneamente.

  • LinEnum - Comprobador de enumeración local y escalada de privilegios de Linux mediante scripts, útil para auditar un host y durante juegos CTF.
  • Linux Exploit Suggester - Informe heurístico sobre exploits potencialmente viables para un sistema GNU/Linux determinado.
  • Lynis - Herramienta de auditoría para sistemas basados en UNIX.
  • checksec.sh - Script de shell diseñado para comprobar qué características de seguridad estándar de Linux y PaX se están utilizando.
  • unix-privesc-check - Script de shell para verificar vectores simples de escalada de privilegios en sistemas UNIX.

Herramientas de Cracking de Hashes

  • BruteForce Wallet - Encuentra la contraseña de un archivo de wallet cifrado (p. ej., wallet.dat).
  • CeWL - Genera listas de palabras personalizadas rastreando el sitio web de un objetivo y recopilando palabras únicas.
  • Hashcat - El cracker de hashes más rápido.
  • JWT Cracker - Sencillo cracker de fuerza bruta para tokens JSON Web Token (JWT) HS256.
  • John the Ripper - Rápido cracker de contraseñas.
  • Rar Crack - Cracker de fuerza bruta para RAR.
  • StegCracker - Utilidad de fuerza bruta de esteganografía para descubrir datos ocultos dentro de archivos.

Editores Hex

  • 0xED - Editor hexadecimal nativo de macOS que admite complementos para mostrar tipos de datos personalizados.
  • Bless - Editor hexadecimal gráfico multiplataforma de alta calidad y completo, escrito en Gtk#.
  • Frhed - Editor de archivos binarios para Windows.
  • Hex Fiend - Editor hexadecimal rápido, de código abierto y para macOS con soporte para ver diferencias binarias.
  • HexEdit.js - Edición hexadecimal basada en navegador.
  • Hexinator - El mejor editor hexadecimal del mundo (propietario, comercial).
  • hexedit - Editor hexadecimal simple, rápido y basado en consola.
  • wxHexEditor - Editor hexadecimal gráfico gratuito para GNU/Linux, macOS y Windows.

Sistemas de Control Industrial y SCADA

Véase también awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework de explotación similar a Metasploit basado en routersploit, diseñado para apuntar a Sistemas de Control Industrial (ICS), dispositivos SCADA, firmware de PLC y más.
  • s7scan - Escáner para enumerar PLCs Siemens S7 en una red TCP/IP o LLC.

Frameworks Multiparadigma

  • Armitage - Interfaz gráfica front-end basada en Java para Metasploit Framework.
  • AutoSploit - Explotador masivo automatizado que recopila objetivos mediante la API de Shodan.io y elige programáticamente módulos de exploit de Metasploit basados en la consulta de Shodan.
  • Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas y reutilizables capaces de ingerir variables y usar las salidas de las herramientas que ha ejecutado como entradas para otras.
  • Faraday - Entorno de pentesting integrado multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgos.
  • Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
  • Pupy - Herramienta de administración remota y post-explotación multiplataforma (Windows, Linux, macOS, Android).

Herramientas de Red

  • CrackMapExec - Navaja suiza para el pentesting de redes.
  • IKEForce - Herramienta de fuerza bruta para VPN IPSEC por línea de comandos para Linux que permite la enumeración de nombres/IDs de grupo y capacidades de fuerza bruta XAUTH.
  • Intercepter-NG - Kit de herramientas de red multifuncional.
  • Legion - Framework gráfico semiautomatizado de descubrimiento y reconocimiento basado en Python 3 y bifurcado de SPARTA.
  • Network-Tools.com - Sitio web que ofrece una interfaz a numerosas utilidades básicas de red como ping, traceroute, whois y más.
  • Praeda - Recolector automatizado de datos de impresoras multifunción para recopilar datos utilizables durante evaluaciones de seguridad.
  • Printer Exploitation Toolkit (PRET) - Herramienta para pruebas de seguridad de impresoras capaz de conectividad IP y USB, fuzzing y explotación de funcionalidades de los lenguajes de impresora PostScript, PJL y PCL.
  • SPARTA - Interfaz gráfica que ofrece acceso programable y configurable a herramientas existentes de escaneo y enumeración de infraestructura de red.
  • THC Hydra - Herramienta de cracking de contraseñas en línea con soporte integrado para muchos protocolos de red, incluyendo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC y más.
  • Zarp - Herramienta de ataque a redes centrada en la explotación de redes locales.
  • dnstwist - Motor de permutación de nombres de dominio para detectar typosquatting, phishing y espionaje corporativo.

Herramientas DDoS

  • Anevicon - Potente generador de carga basado en UDP, escrito en Rust.
  • HOIC - Versión actualizada de Low Orbit Ion Cannon, tiene 'boosters' para evadir contramedidas comunes.
  • JS LOIC - Versión de LOIC en JavaScript dentro del navegador.
  • LOIC - Herramienta de estrés de red de código abierto para Windows.
  • Memcrashed - Herramienta de ataque DDoS para enviar paquetes UDP falsificados a servidores Memcached vulnerables obtenidos mediante la API de Shodan.
  • SlowLoris - Herramienta DoS que utiliza poco ancho de banda en el lado atacante.
  • T50 - Herramienta de estrés de red más rápida.
  • UFONet - Abusa de HTTP de capa 7 de OSI para crear/gestionar 'zombis' y realizar diferentes ataques usando; GET/POST, multithreading, proxies, métodos de suplantación de origen, técnicas de evasión de caché, etc.

Herramientas de Exfiltración

  • Cloakify - Kit de herramientas de esteganografía textual que convierte cualquier tipo de archivo en listas de cadenas cotidianas.
  • DET - Prueba de concepto para realizar exfiltración de datos utilizando uno o múltiples canales al mismo tiempo.
  • Iodine - Tuneliza datos IPv4 a través de un servidor DNS; útil para exfiltración desde redes donde el acceso a Internet está bloqueado por firewall, pero se permiten consultas DNS.
  • pwnat - Abre agujeros en firewalls y NAT.
  • tgcd - Utilidad de red Unix simple para extender la accesibilidad de servicios de red basados en TCP/IP más allá de los firewalls.

Herramientas de Reconocimiento de Red

  • ACLight - Script para el descubrimiento avanzado de cuentas privilegiadas sensibles: incluye Shadow Admins.
  • CloudFail - Desenmascara direcciones IP de servidores ocultas detrás de Cloudflare buscando registros antiguos en bases de datos y detectando DNS mal configurado.
  • DNSDumpster - Servicio en línea de reconocimiento y búsqueda de DNS.
  • Mass Scan - Escáner de puertos TCP que emite paquetes SYN asincrónicamente, escaneando Internet entera en menos de 5 minutos.
  • ScanCannon - Script de Python para enumerar rápidamente redes grandes llamando a masscan para identificar puertos abiertos rápidamente y luego nmap para obtener detalles de los sistemas/servicios en esos puertos.
  • XRay - Herramienta de automatización de descubrimiento y reconocimiento de (sub)dominios de red.
  • dnsenum - Script Perl que enumera información DNS de un dominio, intenta transferencias de zona, realiza un ataque de diccionario por fuerza bruta y luego consultas inversas sobre los resultados.
  • dnsmap - Mapeador de red DNS pasivo.
  • dnsrecon - Script de enumeración DNS.
  • dnstracer - Determina de dónde obtiene su información un servidor DNS dado y sigue la cadena de servidores DNS.
  • fierce - Puerto a Python3 de la herramienta original de reconocimiento DNS fierce.pl para localizar espacio IP no contiguo.
  • nmap - Escáner de seguridad gratuito para exploración de redes y auditorías de seguridad.

Analizadores de Protocolos y Sniffers

  • Debookee - Analizador de tráfico de red simple y potente para macOS.
  • Dripcap - Analizador de paquetes cafeinado.
  • Dshell - Framework de análisis forense de redes.
  • Netzob - Ingeniería inversa, generación de tráfico y fuzzing de protocolos de comunicación.
  • Wireshark - Analizador de protocolos de red gráfico y multiplataforma ampliamente utilizado.
  • netsniff-ng - Navaja suiza para el sniffing de redes.
  • sniffglue - Sniffer de paquetes multihilo y seguro.
  • tcpdump/libpcap - Analizador de paquetes común que se ejecuta desde la línea de comandos.

Proxies y Herramientas de Machine-in-the-Middle (MITM)

  • BetterCAP - Framework MITM modular, portable y fácilmente extensible.
  • Ettercap - Suite integral y madura para ataques de máquina en el medio.
  • Habu - Utilidad Python que implementa una variedad de ataques de red, como envenenamiento ARP, agotamiento DHCP y más.
  • Lambda-Proxy - Utilidad para probar vulnerabilidades de inyección SQL en funciones serverless de AWS Lambda.
  • MITMf - Framework para ataques de hombre en el medio.
  • Morpheus - Herramienta automatizada de secuestro TCP/IP con ettercap.
  • SSH MITM - Intercepta conexiones SSH con un proxy; todas las contraseñas en texto plano y las sesiones se registran en disco.
  • dnschef - Proxy DNS altamente configurable para pentesters.
  • evilgrade - Framework modular para aprovechar implementaciones de actualización deficientes inyectando actualizaciones falsas.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • mitmproxy - Proxy HTTP de intercepción interactivo con capacidad TLS para probadores de penetración y desarrolladores de software.
  • oregano - Módulo Python que se ejecuta como máquina en el medio (MITM) aceptando solicitudes de clientes Tor.

Herramientas de Seguridad de la Capa de Transporte

  • SSLyze - Analizador de configuración TLS/SSL rápido e integral para ayudar a identificar malas configuraciones de seguridad.
  • crackpkcs12 - Programa multihilo para romper archivos PKCS#12 (extensiones .p12 y .pfx), como certificados TLS/SSL.
  • testssl.sh - Herramienta de línea de comandos que comprueba el servicio de un servidor en cualquier puerto para ver el soporte de cifrados y protocolos TLS/SSL, así como algunos fallos criptográficos.
  • tls_prober - Toma la huella de la implementación SSL/TLS de un servidor.

Herramientas de Redes Inalámbricas

  • Aircrack-ng - Conjunto de herramientas para auditar redes inalámbricas.
  • Airgeddon - Script bash multiuso para sistemas Linux para auditar redes inalámbricas.
  • BoopSuite - Suite de herramientas escrita en Python para auditoría inalámbrica.
  • Bully - Implementación del ataque de fuerza bruta WPS, escrita en C.
  • Cowpatty - Ataque de diccionario por fuerza bruta contra WPA-PSK.
  • Fluxion - Suite de ataques WPA automatizados basados en ingeniería social.
  • KRACK Detector - Detecta y previene ataques KRACK en tu red.
  • Kismet - Detector de redes inalámbricas, sniffer e IDS.
  • Reaver - Ataque de fuerza bruta contra WiFi Protected Setup.
  • WiFi-Pumpkin - Framework para ataques de punto de acceso Wi-Fi rogue.
  • Wifite - Herramienta automatizada de ataques inalámbricos.
  • infernal-twin - Herramienta automatizada de hacking inalámbrico.
  • krackattacks-scripts - Scripts de ataque WPA2 Krack.
  • wifi-arsenal - Recursos para pentesting de Wi-Fi.

Escáneres de Vulnerabilidades de Red

  • Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
  • OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
  • Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.

Escáneres de Vulnerabilidades Web

  • ACSTIS - Detección automatizada de inyección de plantillas del lado del cliente (escape/evasión de sandbox) para AngularJS.
  • Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
  • JCS - Escáner de componentes vulnerables de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.
  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra, ruidoso pero rápido.
  • SQLmate - Amigo de sqlmap que identifica vulnerabilidades SQLi basándose en un dork dado y (opcionalmente) un sitio web.
  • SecApps - Suite de pruebas de seguridad de aplicaciones web dentro del navegador.
  • WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
  • Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer integrado.
  • WebReaver - Escáner de vulnerabilidades de aplicaciones web gráfico y comercial diseñado para macOS.
  • cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web impulsados por sistemas de gestión de contenidos.
  • joomscan - Escáner de vulnerabilidades de Joomla.
  • w3af - Framework de ataque y auditoría de aplicaciones web.

Herramientas OSINT* AQUATONE - Herramienta de descubrimiento de subdominios que utiliza diversas fuentes abiertas y produce un informe que puede usarse como entrada para otras herramientas.

  • BinGoo - Herramienta de dorks de Bing y Google basada en bash de GNU/Linux.
  • Censys - Recopila datos sobre hosts y sitios web mediante escaneos diarios de ZMap y ZGrab.
  • DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact y Zoomeye entre bastidores.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Cosechador automático de documentos que busca en Google, Bing y DuckDuckGo para encontrar y extrapolar estructuras organizativas internas de empresas.
  • GooDork - Herramienta de dorks de Google desde la línea de comandos.
  • Google Hacking Database - Base de datos de dorks de Google; puede usarse para reconocimiento.
  • GyoiThon - GyoiThon es una herramienta de recopilación de inteligencia que utiliza aprendizaje automático.
  • Hunter.io - Corredor de datos que proporciona una interfaz de búsqueda web para descubrir direcciones de correo electrónico y otros detalles organizativos de una empresa.
  • Intrigue - Marco de descubrimiento automatizado de OSINT y superficie de ataque con potente API, interfaz de usuario y CLI.
  • Maltego - Software propietario de inteligencia de fuentes abiertas y forense, de Paterva.
  • OWASP Amass - Enumeración de subdominios mediante scraping, archivos web, fuerza bruta, permutaciones, barrido inverso de DNS, certificados TLS, fuentes de datos DNS pasivas, etc.
  • PacketTotal - Análisis sencillo, gratuito y de alta calidad de archivos de captura de paquetes que facilita la detección rápida de malware transmitido por red (utilizando firmas IDS de Bro y Suricata entre bastidores).
  • Shodan - El primer motor de búsqueda del mundo para dispositivos conectados a Internet.
  • SimplyEmail - Reconocimiento de correos electrónicos rápido y fácil.

Recursos en Línea

Ejemplos y Muestras de Código en Línea

  • goHackTools - Herramientas de hackers en Go (Golang).

Recursos en Línea para el Desarrollo de Exploits

  • Exploit Writing Tutorials - Tutoriales sobre cómo desarrollar exploits.
  • Shellcode Examples - Base de datos de shellcodes.
  • Shellcode Tutorial - Tutorial sobre cómo escribir shellcode.

Recursos en Línea para Apertura de Cerraduras

  • /r/lockpicking - Recursos para aprender apertura de cerraduras, recomendaciones de equipo.
  • Schuyler Towne channel - Videos de apertura de cerraduras y charlas de seguridad.
  • bosnianbill - Videos instructivos de apertura de cerraduras realizados por un experto.

Recursos en Línea de Inteligencia de Fuentes Abiertas (OSINT)

  • CertGraph - Rastrea los certificados SSL/TLS de un dominio para obtener sus nombres alternativos de certificado.
  • GhostProject - Base de datos buscable de miles de millones de contraseñas en texto claro, parcialmente visible de forma gratuita.
  • Intel Techniques - Colección de herramientas OSINT. El menú de la izquierda puede usarse para navegar por las categorías.
  • NetBootcamp OSINT Tools - Colección de enlaces OSINT e interfaces web personalizadas para otros servicios.
  • OSINT Framework - Colección de varias herramientas OSINT clasificadas por categoría.
  • WiGLE.net - Información sobre redes inalámbricas en todo el mundo, con aplicaciones web y de escritorio fáciles de usar.

Recursos en Línea de Sistemas Operativos

  • DistroWatch.com's Security Category - Sitio web dedicado a hablar, revisar y mantenerse al día sobre sistemas operativos de código abierto.

Recursos en Línea de Pruebas de Penetración

  • InfoSec Institute - Artículos de TI y seguridad.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Base de conocimiento y modelo curado para el comportamiento de adversarios cibernéticos.
  • Metasploit Unleashed - Curso gratuito de Metasploit de Offensive Security.
  • Open Web Application Security Project (OWASP) - Organización benéfica mundial sin fines de lucro centrada en mejorar la seguridad de software, especialmente el basado en Web y en capas de aplicación.
  • PENTEST-WIKI - Biblioteca de conocimiento de seguridad en línea gratuita para pentesters e investigadores.
  • Penetration Testing Execution Standard (PTES) - Documentación diseñada para proporcionar un lenguaje y alcance comunes para realizar e informar los resultados de una prueba de penetración.
  • Penetration Testing Framework (PTF) - Esquema para realizar pruebas de penetración compilado como un marco general utilizable tanto por analistas de vulnerabilidades como por probadores de penetración.
  • XSS-Payloads - Recurso dedicado a todo lo relacionado con XSS (cross-site), incluidos payloads, herramientas, juegos y documentación.

Recursos de Ingeniería Social

  • Social Engineering Framework - Recurso de información para ingenieros sociales.

Otras Listas en Línea

  • .NET Programming - Marco de software para el desarrollo de la plataforma Microsoft Windows.
  • Android Exploits - Guía sobre explotación y hacks de Android.
  • Android Security - Colección de recursos relacionados con la seguridad de Android.
  • AppSec - Recursos para aprender sobre seguridad de aplicaciones.
  • Awesome Awesomness - La lista de las listas.
  • Awesome Lockpicking - Increíbles guías, herramientas y otros recursos sobre la seguridad y el compromiso de cerraduras, cajas fuertes y llaves.
  • Blue Team - Increíbles recursos, herramientas y otras cosas brillantes para los equipos azules de ciberseguridad.
  • C/C++ Programming - Uno de los principales lenguajes para herramientas de seguridad de código abierto.
  • CTFs - Marcos, librerías, etc. de Capture The Flag.
  • Forensics - Herramientas y recursos gratuitos (en su mayoría de código abierto) para análisis forense.
  • Hacking - Tutoriales, herramientas y recursos.
  • Honeypots - Honeypots, herramientas, componentes y más.
  • InfoSec § Hacking challenges - Directorio completo de CTFs, wargames, sitios web de desafíos de hacking, ejercicios de laboratorio de práctica de pentest y más.
  • Infosec - Recursos de seguridad de la información para pentesting, forense y más.
  • Security-related Operating Systems - Lista de sistemas operativos relacionados con la seguridad.
  • - Desarrollo y scripting en el navegador.

Plantillas de Informes de Pruebas de Penetración

  • Public Pentesting Reports - Lista curada de informes públicos de pruebas de penetración publicados por varias firmas consultoras y grupos académicos de seguridad.
  • T&VS Pentesting Report Template - Plantilla de informe de pentest proporcionada por Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Plantilla de ejemplo de informe de evaluación de seguridad de aplicaciones web proporcionada por Lucideus.

Distribuciones de Sistemas Operativos

  • Android Tamer - Distribución creada para profesionales de la seguridad de Android que incluye herramientas necesarias para las pruebas de seguridad de Android.
  • ArchStrike - Repositorio Arch GNU/Linux para profesionales y entusiastas de la seguridad.
  • AttifyOS - Distribución GNU/Linux centrada en herramientas útiles durante evaluaciones de seguridad de Internet de las Cosas (IoT).
  • BackBox - Distribución basada en Ubuntu para pruebas de penetración y evaluaciones de seguridad.
  • BlackArch - Distribución basada en Arch GNU/Linux para probadores de penetración e investigadores de seguridad.
  • Buscador - Máquina virtual GNU/Linux preconfigurada para investigadores en línea.
  • Kali - Distribución GNU/Linux basada en Debian con lanzamiento continuo diseñada para pruebas de penetración y forense digital.
  • Network Security Toolkit (NST) - Sistema operativo live GNU/Linux arrancable basado en Fedora, diseñado para proporcionar acceso fácil a las mejores aplicaciones de seguridad de red de código abierto.
  • Parrot - Distribución similar a Kali, con soporte para múltiples arquitecturas de hardware.
  • PentestBox - Entorno de pruebas de penetración portátil preconfigurado de código abierto para el sistema operativo Windows.
  • The Pentesters Framework - Distribución organizada en torno al Estándar de Ejecución de Pruebas de Penetración (PTES), que proporciona una colección curada de utilidades y omite las utilizadas con menos frecuencia.

Publicaciones Periódicas

  • 2600: The Hacker Quarterly - Publicación estadounidense sobre tecnología y cultura "underground" de la computación.
  • Phrack Magazine - Con diferencia, la revista hacker más longeva.

Herramientas de Acceso Físico

  • AT Commands - Usa comandos AT a través del puerto USB de un dispositivo Android para reescribir el firmware del dispositivo, eludir mecanismos de seguridad, exfiltrar información sensible, realizar desbloqueos de pantalla e inyectar eventos táctiles.
  • Bash Bunny - Herramienta local de entrega de exploits en forma de lápiz USB en la que se escriben payloads en un DSL llamado BunnyScript.
  • LAN Turtle - "Adaptador USB Ethernet" encubierto que proporciona acceso remoto, recopilación de inteligencia de red y capacidades MITM cuando se instala en una red local.
  • PCILeech - Utiliza dispositivos de hardware PCIe para leer y escribir en la memoria del sistema objetivo mediante acceso directo a memoria (DMA) a través de PCIe.
  • Packet Squirrel - Multiherramienta Ethernet diseñada para permitir acceso remoto encubierto, capturas de paquetes sin esfuerzo y conexiones VPN seguras con solo accionar un interruptor.
  • Poisontap - Extrae cookies, expone el router interno (lado LAN) e instala una puerta trasera web en ordenadores bloqueados.
  • Proxmark3 - Kit de herramientas de clonación, reproducción y suplantación RFID/NFC utilizado a menudo para analizar y atacar tarjetas/lectores de proximidad, llaves/llaveros inalámbricos y más.
  • USB Rubber Ducky - Plataforma de ataque de inyección de pulsaciones de teclado personalizable que se hace pasar por un lápiz USB.
  • WiFi Pineapple - Plataforma de auditoría inalámbrica y pruebas de penetración.

Herramientas de Ingeniería Inversa

Ver también awesome-reversing.

  • Capstone - Marco de desensamblaje ligero, multiplataforma y multiarquitectura.
  • Evan's Debugger - Depurador similar a OllyDbg para GNU/Linux.
  • Frida - Kit de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
  • Ghidra - Suite de herramientas gratuitas de ingeniería inversa desarrollada por la Dirección de Investigación de la NSA, expuesta originalmente en la publicación "Vault 7" de WikiLeaks y ahora mantenida como software de código abierto.
  • Immunity Debugger - Forma potente de escribir exploits y analizar malware.
  • Interactive Disassembler (IDA Pro) - Desensamblador y depurador propietario multiprocesador para Windows, GNU/Linux o macOS; también tiene una versión gratuita, IDA Free.
  • Medusa - Desensamblador interactivo de código abierto y multiplataforma.
  • OllyDbg - Depurador x86 para binarios de Windows que enfatiza el análisis de código binario.
  • PyREBox - Sandbox de ingeniería inversa programable en Python de Cisco-Talos.
  • Radare2 - Marco de ingeniería inversa de código abierto y multiplataforma.
  • UEFITool - Visor y editor de imágenes de firmware UEFI.
  • Voltron - Kit de herramientas de interfaz de depurador extensible escrito en Python.
  • WDK/WinDbg - Windows Driver Kit y WinDbg.
  • binwalk - Herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware.
  • boxxy - Explorador de sandbox enlazable.

Cursos de Educación en Seguridad* ARIZONA CYBER WARFARE RANGE - Ejercicios de fuego real 24x7 para principiantes hasta operaciones del mundo real; capacidad de progresión hacia el mundo real de la guerra cibernética.

  • CTF Field Guide - Todo lo que necesitas para ganar tu próxima competición CTF.
  • Cybrary - Cursos gratuitos de hacking ético y pruebas de penetración avanzadas. Los cursos avanzados de pruebas de penetración se basan en el libro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Material de formación en ciberseguridad de ENISA.
  • Offensive Security Training - Formación de los desarrolladores de BackTrack/Kali.
  • Open Security Training - Material de formación para clases de seguridad informática.
  • SANS Security Training - Formación y certificación en seguridad informática.

Herramientas de canal lateral

  • ChipWhisperer - Toolchain completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.

Herramientas de ingeniería social

  • Beelogger - Herramienta para generar keyloggers.
  • Catphish - Herramienta para phishing y espionaje corporativo escrita en Ruby.
  • Evilginx2 - Framework independiente de ataques man-in-the-middle.
  • Evilginx - Framework de ataque MITM utilizado para el phishing de credenciales y cookies de sesión de cualquier servicio web.
  • FiercePhish - Framework de phishing completo para gestionar todas las campañas de phishing.
  • Gophish - Framework de phishing de código abierto.
  • King Phisher - Kit de herramientas para campañas de phishing utilizado para crear y gestionar múltiples ataques de phishing simultáneos con contenido personalizado de correo y servidor.
  • Modlishka - Proxy inverso flexible y potente con autenticación de dos factores en tiempo real.
  • ReelPhish - Herramienta de phishing de dos factores en tiempo real.
  • ShellPhish - Clonador de sitios de redes sociales y herramienta de phishing construida sobre SocialFish.
  • Social Engineer Toolkit (SET) - Framework de pentesting de código abierto diseñado para ingeniería social que incluye una serie de vectores de ataque personalizados para crear ataques creíbles rápidamente.
  • SocialFish - Framework de phishing para redes sociales que puede ejecutarse en un teléfono Android o en un contenedor Docker.
  • phishery - Recolector de credenciales de autenticación básica (Basic Auth) compatible con TLS/SSL.
  • wifiphisher - Ataques de phishing automatizados contra redes WiFi.

Analizadores estáticos

  • Brakeman - Escáner de vulnerabilidades de seguridad mediante análisis estático para aplicaciones Ruby on Rails.
  • FindBugs - Analizador estático de software libre para buscar errores en código Java.
  • Progpilot - Herramienta de análisis estático de seguridad para código PHP.
  • RegEx-DoS - Analiza el código fuente en busca de expresiones regulares susceptibles a ataques de denegación de servicio.
  • bandit - Analizador estático orientado a la seguridad para código Python.
  • cppcheck - Analizador estático extensible de C/C++ centrado en encontrar errores.
  • sobelow - Análisis estático centrado en la seguridad para el framework Phoenix.

Bases de datos de vulnerabilidades

  • Bugtraq (BID) - Base de datos de identificación de errores de seguridad de software recopilada a partir de envíos a la lista de correo de SecurityFocus y otras fuentes, operada por Symantec, Inc.
  • CXSecurity - Archivo de vulnerabilidades de software CVE y Bugtraq publicadas, con referencias cruzadas a una base de datos de Google dorks para descubrir la vulnerabilidad listada.
  • China National Vulnerability Database (CNNVD) - Base de datos de vulnerabilidades gestionada por el gobierno chino, análoga a la base de datos CVE de Estados Unidos alojada por Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Diccionario de nombres comunes (es decir, identificadores CVE) para vulnerabilidades de seguridad públicamente conocidas.
  • Distributed Weakness Filing (DWF) - CNA (Autoridad de Numeración CVE) federada que replica la base de datos CVE de MITRE y ofrece números equivalentes a CVE adicionales para divulgaciones de vulnerabilidades que de otro modo quedarían fuera de alcance.
  • Exploit-DB - Proyecto sin ánimo de lucro que aloja exploits para vulnerabilidades de software, ofrecido como servicio público por Offensive Security.
  • Full-Disclosure - Foro público y neutral respecto a proveedores para el debate detallado de vulnerabilidades; a menudo publica detalles antes que muchas otras fuentes.
  • HPI-VDB - Agregador de vulnerabilidades de software con referencias cruzadas que ofrece acceso gratuito a su API, proporcionado por el Hasso-Plattner Institute, Potsdam.
  • Inj3ct0r - Mercado de exploits y agregador de información sobre vulnerabilidades. (Servicio onion.)
  • Microsoft Security Advisories - Archivo de avisos de seguridad que afectan al software de Microsoft.
  • Microsoft Security Bulletins - Anuncios de problemas de seguridad descubiertos en el software de Microsoft, publicados por el Microsoft Security Response Center (MSRC).
  • - Archivo de avisos de seguridad que afectan al software de Mozilla, incluido el navegador web Firefox.

Explotación web

  • BlindElephant - Fingerprinter de aplicaciones web.
  • Browser Exploitation Framework (BeEF) - Servidor de comando y control para enviar exploits a navegadores web comprometidos.
  • Burp Suite - Plataforma integrada para realizar pruebas de seguridad de aplicaciones web.
  • Commix - Herramienta automatizada todo en uno para inyección y explotación de comandos del sistema operativo.
  • DVCS Ripper - Extrae sistemas de control de versiones (distribuidos) accesibles por web: SVN/GIT/HG/BZR.
  • EyeWitness - Herramienta para tomar capturas de pantalla de sitios web, proporcionar información de las cabeceras del servidor e identificar credenciales predeterminadas si es posible.
  • Fiddler - Proxy de depuración web gratuito y multiplataforma con herramientas complementarias fáciles de usar.
  • FuzzDB - Diccionario de patrones y primitivas de ataque para inyección de fallos en aplicaciones de caja negra y descubrimiento de recursos.
  • GitTools - Encuentra y descarga automáticamente repositorios .git accesibles por web.
  • Kadabra - Explotador y escáner automático de LFI.
  • Kadimus - Herramienta de escaneo y explotación de LFI.
  • NoSQLmap - Herramienta automática de inyección NoSQL y toma de control de bases de datos.
  • OWASP Zed Attack Proxy (ZAP) - Proxy interceptador HTTP y fuzzer con muchas funciones y automatizable para pruebas de penetración de aplicaciones web.
  • Offensive Web Testing Framework (OWTF) - Framework basado en Python para pentesting de aplicaciones web, basado en la Guía de Pruebas de OWASP.

Utilidades de Windows

  • Active Directory and Privilege Escalation (ADAPE) - Script integral que automatiza numerosos módulos útiles de PowerShell para descubrir malas configuraciones de seguridad e intentar escalada de privilegios contra Active Directory.
  • Bloodhound - Explorador gráfico de relaciones de confianza de Active Directory.
  • Commando VM - Instalación automatizada de más de 140 paquetes de software de Windows para pruebas de penetración y red teaming.
  • Covenant - Aplicación ASP.NET Core que sirve como plataforma colaborativa de comando y control para red teamers.
  • DeathStar - Script de Python que utiliza la API RESTful de Empire para automatizar la obtención de derechos de Administrador de Dominio en entornos Active Directory.
  • Empire - Agente de post-explotación en PowerShell puro.
  • Fibratus - Herramienta para la exploración y el trazado del kernel de Windows.
  • LaZagne - Proyecto de recuperación de credenciales.
  • Magic Unicorn - Generador de shellcode para numerosos vectores de ataque, incluidos macros de Microsoft Office, PowerShell, aplicaciones HTML (HTA) o certutil (mediante certificados falsos).
  • MailSniper - Herramienta modular para buscar en el correo electrónico dentro de un entorno Microsoft Exchange, recopilar la Lista Global de Direcciones de Outlook Web Access (OWA) y Exchange Web Services (EWS), y más.
  • PowerSploit - Framework de post-explotación de PowerShell.
  • RID_ENUM - Script de Python que puede enumerar todos los usuarios de un controlador de dominio de Windows y descifrar las contraseñas de esos usuarios mediante fuerza bruta.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS y mDNS.

Utilidades de macOS

  • Bella - Herramienta de minería de datos y administración remota de post-explotación en Python puro para macOS.
  • EvilOSX - RAT modular que utiliza numerosas técnicas de evasión y exfiltración de serie.

Licencia

(https://creativecommons.org/licenses/by/4.0/)

Este trabajo está licenciado bajo una Licencia Creative Commons Atribución 4.0 Internacional.

Descargar herramienta
Unauthorised Access: Physical Penetration Testing For IT Security Teams por Wil Allsopp, 2010
  • Violent Python por TJ O'Connor, 2012
  • LayerOne - Conferencia de seguridad anual de EE. UU. celebrada cada primavera en Los Ángeles.
  • Nullcon - Conferencia anual en Delhi y Goa, India.
  • PhreakNIC - Conferencia de tecnología celebrada anualmente en el centro de Tennessee.
  • RSA Conference USA - Conferencia de seguridad anual en San Francisco, California, EE. UU.
  • SECUINSIDE - Conferencia de seguridad en Seúl.
  • ShmooCon - Convención hacker anual de la costa este de EE. UU.
  • SkyDogCon - Conferencia de tecnología en Nashville.
  • SummerCon - Una de las convenciones hacker más antiguas, celebrada durante el verano.
  • Swiss Cyber Storm - Conferencia de seguridad anual en Lucerna, Suiza.
  • ThotCon - Conferencia hacker anual de EE. UU. celebrada en Chicago.
  • Troopers - Evento internacional anual de seguridad informática con talleres, celebrado en Heidelberg, Alemania.
  • Virus Bulletin Conference - Conferencia anual que se celebrará en Denver, EE. UU. en 2016.
  • Vulnerabilidad como servicio: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerabilidad como servicio: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Instalación de WordPress vulnerable - docker pull wpscanteam/vulnerablewordpress.
  • dsniff - Colección de herramientas para auditoría de redes y pentesting.
  • hping3 - Herramienta de red capaz de enviar paquetes TCP/IP personalizados.
  • impacket - Colección de clases de Python para trabajar con protocolos de red.
  • pig - Herramienta de creación de paquetes para GNU/Linux.
  • routersploit - Framework de explotación de código abierto similar a Metasploit pero dedicado a dispositivos embebidos.
  • rshijack - Secuestrador de conexiones TCP, reescritura en Rust de shijack.
  • scapy - Programa y biblioteca interactiva de manipulación de paquetes basado en Python.
  • passivedns-client - Biblioteca y herramienta de consulta para consultar varios proveedores de DNS pasivo.
  • passivedns - Sniffer de red que registra todas las respuestas de servidores DNS para su uso en una configuración de DNS pasivo.
  • scanless - Utilidad para usar sitios web que realizan escaneos de puertos en tu nombre, de modo que no se revele tu propia IP.
  • smbmap - Práctica herramienta de enumeración SMB.
  • zmap - Escáner de red de código abierto que permite a los investigadores realizar fácilmente estudios de red a escala de Internet.
  • Sn1per - Escáner automatizado de reconocimiento para pentest.
  • Spiderfoot - Herramienta de automatización OSINT de múltiples fuentes con interfaz web y visualizaciones de informes.
  • Threat Crowd - Motor de búsqueda de amenazas.
  • Virus Total - Servicio gratuito que analiza archivos y URL sospechosos y facilita la detección rápida de virus, gusanos, troyanos y todo tipo de malware.
  • ZoomEye - Motor de búsqueda para el ciberespacio que permite al usuario encontrar componentes de red específicos.
  • creepy - Herramienta OSINT de geolocalización.
  • dork-cli - Herramienta de dorks de Google desde la línea de comandos.
  • dorks - Herramienta de automatización de la base de datos de hackeo de Google.
  • fast-recon - Realiza dorks de Google contra un dominio.
  • gOSINT - Herramienta OSINT con múltiples módulos y un scraper de Telegram.
  • github-dorks - Herramienta CLI para escanear repositorios/organizaciones de GitHub en busca de posibles filtraciones de información sensible.
  • image-match - Busca rápidamente entre miles de millones de imágenes.
  • metagoofil - Cosechador de metadatos.
  • pagodo - Automatiza el scraping de la base de datos de hackeo de Google.
  • recon-ng - Marco de reconocimiento web completo escrito en Python.
  • sn0int - Marco OSINT semiautomático y gestor de paquetes.
  • snitch - Recopilación de información mediante dorks.
  • surfraw - Interfaz rápida de línea de comandos UNIX para una variedad de motores de búsqueda WWW populares.
  • theHarvester - Cosechador de correos electrónicos, subdominios y nombres de personas.
  • vcsmap - Herramienta basada en plugins para escanear sistemas de control de versiones públicos en busca de información sensible.
  • JavaScript Programming
  • Kali Linux Tools - Lista de herramientas presentes en Kali Linux.
  • Malware Analysis - Herramientas y recursos para analistas.
  • Node.js Programming by @sindresorhus - Lista curada de excelentes paquetes y recursos de Node.js.
  • OSINT - Increíble lista OSINT que contiene grandes recursos.
  • PCAP Tools - Herramientas para procesar tráfico de red.
  • Pentest Cheat Sheets - Increíbles hojas de referencia de pentest.
  • Python Programming by @svaksha - Programación general en Python.
  • Python Programming by @vinta - Programación general en Python.
  • Python tools for penetration testers - Muchas herramientas de pentesting están escritas en Python.
  • Ruby Programming by @Sdogruyol - El lenguaje de facto para escribir exploits.
  • Ruby Programming by @dreikanter - El lenguaje de facto para escribir exploits.
  • Ruby Programming by @markets - El lenguaje de facto para escribir exploits.
  • SecLists - Colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad.
  • SecTools - Top 125 herramientas de seguridad de red.
  • Security Talks - Lista curada de conferencias de seguridad.
  • Security - Software, librerías, documentos y otros recursos.
  • Serverless Security - Lista curada de increíbles recursos de seguridad serverless, como (e)libros, artículos, white papers, blogs y trabajos de investigación.
  • Shell Scripting - Marcos de línea de comandos, toolkits, guías y artilugios.
  • YARA - Reglas, herramientas y personas de YARA.
  • dnSpy - Herramienta para aplicar ingeniería inversa a ensamblados .NET.
  • peda - Asistencia de Python para el desarrollo de exploits para GDB.
  • plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con código de sintaxis coloreada.
  • pwndbg - Complemento de GDB que facilita la depuración con GDB, centrado en las funciones necesarias para desarrolladores de software de bajo nivel, hackers de hardware, ingenieros inversos y desarrolladores de exploits.
  • rVMI - Depurador potenciado; inspecciona procesos del espacio de usuario, controladores de kernel y entornos de prearranque en una sola herramienta.
  • x64dbg - Depurador x64/x32 de código abierto para Windows.
  • Mozilla Foundation Security Advisories
  • National Vulnerability Database (NVD) - La Base de Datos Nacional de Vulnerabilidades (NVD) del gobierno de Estados Unidos proporciona metadatos adicionales (CPE, puntuación CVSS) de la lista CVE estándar junto con un motor de búsqueda de grano fino.
  • Packet Storm - Compendio de exploits, avisos, herramientas y otros recursos relacionados con la seguridad agregados de toda la industria.
  • SecuriTeam - Fuente independiente de información sobre vulnerabilidades de software.
  • US-CERT Vulnerability Notes Database - Resúmenes, detalles técnicos, información de remediación y listas de proveedores afectados por vulnerabilidades de software, agregados por el Equipo de Respuesta a Emergencias Informáticas de los Estados Unidos (US-CERT).
  • Vulnerability Lab - Foro abierto de avisos de seguridad organizados por categoría de objetivo de exploit.
  • Vulners - Base de datos de seguridad de vulnerabilidades de software.
  • Zero Day Initiative - Programa de recompensas por errores (bug bounty) con un archivo de acceso público de avisos de seguridad publicados, operado por TippingPoint.
  • Raccoon - Herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.
  • SQLmap - Herramienta automática de inyección SQL y toma de control de bases de datos.
  • VHostScan - Escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivote, detecta escenarios catch-all, alias y páginas predeterminadas dinámicas.
  • WPSploit - Explota sitios web basados en WordPress con Metasploit.
  • Wappalyzer - Wappalyzer descubre las tecnologías utilizadas en los sitios web.
  • WhatWaf - Detecta y evita firewalls de aplicaciones web y sistemas de protección.
  • WhatWeb - Fingerprinter de sitios web.
  • Wordpress Exploit Framework - Framework de Ruby para desarrollar y usar módulos que ayudan en las pruebas de penetración de sitios web y sistemas basados en WordPress.
  • autochrome - Navegador de prueba fácil de instalar con todos los ajustes necesarios para pruebas de aplicaciones web con soporte nativo de Burp, de NCCGroup.
  • badtouch - Cracker de autenticación de red programable.
  • fimap - Encuentra, prepara, audita, explota e incluso realiza búsquedas automáticas en Google de errores LFI/RFI.
  • liffy - Herramienta de explotación de LFI.
  • recursebuster - Herramienta de descubrimiento de contenido para realizar fuerza bruta en directorios y archivos.
  • sslstrip2 - Versión de SSLStrip para evadir HSTS.
  • sslstrip - Demostración de los ataques de stripping de HTTPS.
  • tplmap - Herramienta automática de inyección de plantillas del lado del servidor y toma de control del servidor web.
  • wafw00f - Identifica y caracteriza productos de Firewall de Aplicaciones Web (WAF).
  • webscreenshot - Script sencillo para tomar capturas de pantalla de sitios web a partir de una lista de sitios.
  • weevely3 - Web shell armado basado en PHP.
  • Ruler - Abusa de las funciones del lado del cliente de Outlook para obtener un shell remoto en un servidor Microsoft Exchange.
  • SCOMDecrypt - Recupera y descifra credenciales RunAs almacenadas en bases de datos de Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Las utilidades de solución de problemas de Sysinternals.
  • Windows Credentials Editor - Inspecciona sesiones de inicio de sesión y añade, cambia, enumera y elimina las credenciales asociadas, incluidos los tickets Kerberos.
  • Windows Exploit Suggester - Detecta posibles parches faltantes en el objetivo.
  • mimikatz - Herramienta de extracción de credenciales para el sistema operativo Windows.
  • redsnarf - Herramienta de post-explotación para recuperar hashes de contraseñas y credenciales de estaciones de trabajo, servidores y controladores de dominio de Windows.
  • wePWNise - Genera código VBA independiente de la arquitectura para usar en documentos o plantillas de Office y automatiza la evasión del control de aplicaciones y del software de mitigación de exploits.