Colección de herramientas de Pentest
Contenido
Herramientas de anonimato
- I2P - El Proyecto Internet Invisible.
- Nipe - Script para redirigir todo el tráfico de la máquina a la red Tor.
- OnionScan - Herramienta para investigar la Dark Web mediante la detección de problemas de seguridad operacional introducidos por los operadores de servicios ocultos de Tor.
- Tor - Software libre y red superpuesta de enrutamiento cebolla que te ayuda a defenderte del análisis de tráfico.
- What Every Browser Knows About You - Página de detección exhaustiva para probar la configuración de tu propio navegador web en busca de fugas de privacidad e identidad.
- dos-over-tor - Herramienta de prueba de estrés de denegación de servicio sobre Tor, como prueba de concepto.
- kalitorify - Proxy transparente a través de Tor para el sistema operativo Kali Linux.
Herramientas de evasión de antivirus
- AntiVirus Evasion Tool (AVET) - Procesa posteriormente exploits que contienen archivos ejecutables dirigidos a máquinas Windows para evitar ser reconocidos por el software antivirus.
- Hyperion - Cifrador en tiempo de ejecución para ejecutables portátiles de 32 bits ("PE
.exes").
- Shellter - Herramienta dinámica de inyección de shellcode y el primer infector de PE verdaderamente dinámico jamás creado.
- UniByAv - Ofuscador simple que toma shellcode sin procesar y genera ejecutables compatibles con antivirus mediante una clave XOR de 32 bits susceptible de fuerza bruta.
- Veil - Genera payloads de Metasploit que evaden las soluciones antivirus comunes.
- peCloak.py - Automatiza el proceso de ocultar un ejecutable malicioso de Windows de la detección de antivirus (AV).
- peCloakCapstone - Bifurcación (fork) multiplataforma de la herramienta automatizada de evasión de antivirus para malware peCloak.py.
- shellsploit - Genera shellcode personalizado, backdoors e inyectores, y opcionalmente ofusca cada byte mediante codificadores.
Libros
Ver también Lectura sugerida de DEF CON.
Libros de programación defensiva
Libros de la serie Hacker's Handbook
- Android Hacker's Handbook por Joshua J. Drake et al., 2014
- Car Hacker's Handbook por Craig Smith, 2016
- The Browser Hacker's Handbook por Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook por Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook por Dominic Chell et al., 2015
- The Shellcoder's Handbook por Chris Anley et al., 2007
- The Web Application Hacker's Handbook por D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook por Charlie Miller et al., 2012
Libros de forzaje de cerraduras
Libros de análisis de malware
Libros de análisis de redes
Libros de pruebas de penetración
- Advanced Penetration Testing por Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments por Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization por Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters por Justin Seitz, 2014
- Btfm: Blue Team Field Manual por Alan J White & Ben Clark, 2017
- Bug Hunter's Diary por Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery por Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide por David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking por Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies por EC-Council, 2010
- Professional Penetration Testing por Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual por Ben Clark, 2014
- The Art of Exploitation por Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing por Patrick Engebretson, 2013
- The Hacker Playbook por Peter Kim, 2014
Libros de ingeniería inversa
Libros de ingeniería social
Libros de Windows
Herramientas para CTF
- Pwntools - Framework de desarrollo rápido de exploits diseñado para su uso en CTFs.
- RsaCtfTool - Descifra datos cifrados con claves RSA débiles y recupera claves privadas a partir de claves públicas mediante una variedad de ataques automatizados.
- ctf-tools - Colección de scripts de configuración para instalar diversas herramientas de investigación de seguridad de forma fácil y rápida, desplegables en máquinas nuevas.
- shellpop - Genera fácilmente comandos sofisticados de shell inversa o vinculada (bind shell) para ayudarte a ahorrar tiempo durante las pruebas de penetración.
Herramientas de colaboración
- RedELK - Rastrea y alerta sobre las actividades del equipo azul (Blue Team) al tiempo que proporciona una mejor usabilidad en operaciones ofensivas a largo plazo.
Conferencias y eventos
- 44Con - Conferencia de seguridad anual celebrada en Londres.
- AppSecUSA - Conferencia anual organizada por OWASP.
- BSides - Framework para organizar y celebrar conferencias de seguridad.
- BalCCon - Congreso de Computación de los Balcanes, celebrado anualmente en Novi Sad, Serbia.
- Black Hat - Conferencia de seguridad anual en Las Vegas.
- BruCON - Conferencia de seguridad anual en Bélgica.
- CCC - Reunión anual de la escena hacker internacional en Alemania.
- CHCon - Christchurch Hacker Con, la única convención hacker de la Isla Sur de Nueva Zelanda.
- CarolinaCon - Conferencia de seguridad de la información (Infosec), celebrada anualmente en Carolina del Norte.
- DEF CON - Convención hacker anual en Las Vegas.
- DeepSec - Conferencia de seguridad en Viena, Austria.
- DefCamp - La conferencia de seguridad más grande de Europa del Este, celebrada anualmente en Bucarest, Rumanía.
- DerbyCon - Conferencia hacker anual con sede en Louisville.
- Ekoparty - La conferencia de seguridad más grande de América Latina, celebrada anualmente en Buenos Aires, Argentina.
- FSec - FSec - Encuentro croata de seguridad de la información en Varaždin, Croacia.
- HITB - Conferencia de seguridad de conocimiento profundo celebrada en Malasia y los Países Bajos.
- Hack.lu - Conferencia anual celebrada en Luxemburgo.
- Hackfest - La conferencia de hacking más grande de Canadá.
- Infosecurity Europe - El evento número uno de seguridad de la información en Europa, celebrado en Londres, Reino Unido.
Contenedores Docker
Contenedores Docker de sistemas intencionalmente vulnerables
Contenedores Docker de distribuciones y herramientas de pruebas de penetración
- Hachoir - Biblioteca de Python para ver y editar un flujo binario como un árbol de campos, y herramientas para la extracción de metadatos.
- Kaitai Struct - Lenguaje de disección de formatos de archivo y protocolos de red e IDE web, que genera analizadores (parsers) en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - Herramienta de visualización y análisis de datos binarios.
Utilidades GNU/Linux* Hwacha - Herramienta de post-explotación para ejecutar rápidamente payloads a través de SSH en uno o más sistemas Linux simultáneamente.
- LinEnum - Comprobador de enumeración local y escalada de privilegios de Linux mediante scripts, útil para auditar un host y durante juegos CTF.
- Linux Exploit Suggester - Informe heurístico sobre exploits potencialmente viables para un sistema GNU/Linux determinado.
- Lynis - Herramienta de auditoría para sistemas basados en UNIX.
- checksec.sh - Script de shell diseñado para comprobar qué características de seguridad estándar de Linux y PaX se están utilizando.
- unix-privesc-check - Script de shell para verificar vectores simples de escalada de privilegios en sistemas UNIX.
Herramientas de Cracking de Hashes
- BruteForce Wallet - Encuentra la contraseña de un archivo de wallet cifrado (p. ej.,
wallet.dat).
- CeWL - Genera listas de palabras personalizadas rastreando el sitio web de un objetivo y recopilando palabras únicas.
- Hashcat - El cracker de hashes más rápido.
- JWT Cracker - Sencillo cracker de fuerza bruta para tokens JSON Web Token (JWT) HS256.
- John the Ripper - Rápido cracker de contraseñas.
- Rar Crack - Cracker de fuerza bruta para RAR.
- StegCracker - Utilidad de fuerza bruta de esteganografía para descubrir datos ocultos dentro de archivos.
Editores Hex
- 0xED - Editor hexadecimal nativo de macOS que admite complementos para mostrar tipos de datos personalizados.
- Bless - Editor hexadecimal gráfico multiplataforma de alta calidad y completo, escrito en Gtk#.
- Frhed - Editor de archivos binarios para Windows.
- Hex Fiend - Editor hexadecimal rápido, de código abierto y para macOS con soporte para ver diferencias binarias.
- HexEdit.js - Edición hexadecimal basada en navegador.
- Hexinator - El mejor editor hexadecimal del mundo (propietario, comercial).
- hexedit - Editor hexadecimal simple, rápido y basado en consola.
- wxHexEditor - Editor hexadecimal gráfico gratuito para GNU/Linux, macOS y Windows.
Sistemas de Control Industrial y SCADA
Véase también awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework de explotación similar a Metasploit basado en routersploit, diseñado para apuntar a Sistemas de Control Industrial (ICS), dispositivos SCADA, firmware de PLC y más.
- s7scan - Escáner para enumerar PLCs Siemens S7 en una red TCP/IP o LLC.
Frameworks Multiparadigma
- Armitage - Interfaz gráfica front-end basada en Java para Metasploit Framework.
- AutoSploit - Explotador masivo automatizado que recopila objetivos mediante la API de Shodan.io y elige programáticamente módulos de exploit de Metasploit basados en la consulta de Shodan.
- Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas y reutilizables capaces de ingerir variables y usar las salidas de las herramientas que ha ejecutado como entradas para otras.
- Faraday - Entorno de pentesting integrado multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgos.
- Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
- Pupy - Herramienta de administración remota y post-explotación multiplataforma (Windows, Linux, macOS, Android).
Herramientas de Red
- CrackMapExec - Navaja suiza para el pentesting de redes.
- IKEForce - Herramienta de fuerza bruta para VPN IPSEC por línea de comandos para Linux que permite la enumeración de nombres/IDs de grupo y capacidades de fuerza bruta XAUTH.
- Intercepter-NG - Kit de herramientas de red multifuncional.
- Legion - Framework gráfico semiautomatizado de descubrimiento y reconocimiento basado en Python 3 y bifurcado de SPARTA.
- Network-Tools.com - Sitio web que ofrece una interfaz a numerosas utilidades básicas de red como
ping, traceroute, whois y más.
- Praeda - Recolector automatizado de datos de impresoras multifunción para recopilar datos utilizables durante evaluaciones de seguridad.
- Printer Exploitation Toolkit (PRET) - Herramienta para pruebas de seguridad de impresoras capaz de conectividad IP y USB, fuzzing y explotación de funcionalidades de los lenguajes de impresora PostScript, PJL y PCL.
- SPARTA - Interfaz gráfica que ofrece acceso programable y configurable a herramientas existentes de escaneo y enumeración de infraestructura de red.
- THC Hydra - Herramienta de cracking de contraseñas en línea con soporte integrado para muchos protocolos de red, incluyendo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC y más.
- Zarp - Herramienta de ataque a redes centrada en la explotación de redes locales.
- dnstwist - Motor de permutación de nombres de dominio para detectar typosquatting, phishing y espionaje corporativo.
Herramientas DDoS
- Anevicon - Potente generador de carga basado en UDP, escrito en Rust.
- HOIC - Versión actualizada de Low Orbit Ion Cannon, tiene 'boosters' para evadir contramedidas comunes.
- JS LOIC - Versión de LOIC en JavaScript dentro del navegador.
- LOIC - Herramienta de estrés de red de código abierto para Windows.
- Memcrashed - Herramienta de ataque DDoS para enviar paquetes UDP falsificados a servidores Memcached vulnerables obtenidos mediante la API de Shodan.
- SlowLoris - Herramienta DoS que utiliza poco ancho de banda en el lado atacante.
- T50 - Herramienta de estrés de red más rápida.
- UFONet - Abusa de HTTP de capa 7 de OSI para crear/gestionar 'zombis' y realizar diferentes ataques usando;
GET/POST, multithreading, proxies, métodos de suplantación de origen, técnicas de evasión de caché, etc.
Herramientas de Exfiltración
- Cloakify - Kit de herramientas de esteganografía textual que convierte cualquier tipo de archivo en listas de cadenas cotidianas.
- DET - Prueba de concepto para realizar exfiltración de datos utilizando uno o múltiples canales al mismo tiempo.
- Iodine - Tuneliza datos IPv4 a través de un servidor DNS; útil para exfiltración desde redes donde el acceso a Internet está bloqueado por firewall, pero se permiten consultas DNS.
- pwnat - Abre agujeros en firewalls y NAT.
- tgcd - Utilidad de red Unix simple para extender la accesibilidad de servicios de red basados en TCP/IP más allá de los firewalls.
Herramientas de Reconocimiento de Red
- ACLight - Script para el descubrimiento avanzado de cuentas privilegiadas sensibles: incluye Shadow Admins.
- CloudFail - Desenmascara direcciones IP de servidores ocultas detrás de Cloudflare buscando registros antiguos en bases de datos y detectando DNS mal configurado.
- DNSDumpster - Servicio en línea de reconocimiento y búsqueda de DNS.
- Mass Scan - Escáner de puertos TCP que emite paquetes SYN asincrónicamente, escaneando Internet entera en menos de 5 minutos.
- ScanCannon - Script de Python para enumerar rápidamente redes grandes llamando a
masscan para identificar puertos abiertos rápidamente y luego nmap para obtener detalles de los sistemas/servicios en esos puertos.
- XRay - Herramienta de automatización de descubrimiento y reconocimiento de (sub)dominios de red.
- dnsenum - Script Perl que enumera información DNS de un dominio, intenta transferencias de zona, realiza un ataque de diccionario por fuerza bruta y luego consultas inversas sobre los resultados.
- dnsmap - Mapeador de red DNS pasivo.
- dnsrecon - Script de enumeración DNS.
- dnstracer - Determina de dónde obtiene su información un servidor DNS dado y sigue la cadena de servidores DNS.
- fierce - Puerto a Python3 de la herramienta original de reconocimiento DNS
fierce.pl para localizar espacio IP no contiguo.
- nmap - Escáner de seguridad gratuito para exploración de redes y auditorías de seguridad.
Analizadores de Protocolos y Sniffers
- Debookee - Analizador de tráfico de red simple y potente para macOS.
- Dripcap - Analizador de paquetes cafeinado.
- Dshell - Framework de análisis forense de redes.
- Netzob - Ingeniería inversa, generación de tráfico y fuzzing de protocolos de comunicación.
- Wireshark - Analizador de protocolos de red gráfico y multiplataforma ampliamente utilizado.
- netsniff-ng - Navaja suiza para el sniffing de redes.
- sniffglue - Sniffer de paquetes multihilo y seguro.
- tcpdump/libpcap - Analizador de paquetes común que se ejecuta desde la línea de comandos.
Proxies y Herramientas de Machine-in-the-Middle (MITM)
- BetterCAP - Framework MITM modular, portable y fácilmente extensible.
- Ettercap - Suite integral y madura para ataques de máquina en el medio.
- Habu - Utilidad Python que implementa una variedad de ataques de red, como envenenamiento ARP, agotamiento DHCP y más.
- Lambda-Proxy - Utilidad para probar vulnerabilidades de inyección SQL en funciones serverless de AWS Lambda.
- MITMf - Framework para ataques de hombre en el medio.
- Morpheus - Herramienta automatizada de secuestro TCP/IP con ettercap.
- SSH MITM - Intercepta conexiones SSH con un proxy; todas las contraseñas en texto plano y las sesiones se registran en disco.
- dnschef - Proxy DNS altamente configurable para pentesters.
- evilgrade - Framework modular para aprovechar implementaciones de actualización deficientes inyectando actualizaciones falsas.
- mallory - Proxy HTTP/HTTPS sobre SSH.
- mitmproxy - Proxy HTTP de intercepción interactivo con capacidad TLS para probadores de penetración y desarrolladores de software.
- oregano - Módulo Python que se ejecuta como máquina en el medio (MITM) aceptando solicitudes de clientes Tor.
Herramientas de Seguridad de la Capa de Transporte
- SSLyze - Analizador de configuración TLS/SSL rápido e integral para ayudar a identificar malas configuraciones de seguridad.
- crackpkcs12 - Programa multihilo para romper archivos PKCS#12 (extensiones
.p12 y .pfx), como certificados TLS/SSL.
- testssl.sh - Herramienta de línea de comandos que comprueba el servicio de un servidor en cualquier puerto para ver el soporte de cifrados y protocolos TLS/SSL, así como algunos fallos criptográficos.
- tls_prober - Toma la huella de la implementación SSL/TLS de un servidor.
Herramientas de Redes Inalámbricas
- Aircrack-ng - Conjunto de herramientas para auditar redes inalámbricas.
- Airgeddon - Script bash multiuso para sistemas Linux para auditar redes inalámbricas.
- BoopSuite - Suite de herramientas escrita en Python para auditoría inalámbrica.
- Bully - Implementación del ataque de fuerza bruta WPS, escrita en C.
- Cowpatty - Ataque de diccionario por fuerza bruta contra WPA-PSK.
- Fluxion - Suite de ataques WPA automatizados basados en ingeniería social.
- KRACK Detector - Detecta y previene ataques KRACK en tu red.
- Kismet - Detector de redes inalámbricas, sniffer e IDS.
- Reaver - Ataque de fuerza bruta contra WiFi Protected Setup.
- WiFi-Pumpkin - Framework para ataques de punto de acceso Wi-Fi rogue.
- Wifite - Herramienta automatizada de ataques inalámbricos.
- infernal-twin - Herramienta automatizada de hacking inalámbrico.
- krackattacks-scripts - Scripts de ataque WPA2 Krack.
- wifi-arsenal - Recursos para pentesting de Wi-Fi.
Escáneres de Vulnerabilidades de Red
- Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
- Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
- Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
- OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
- Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.
Escáneres de Vulnerabilidades Web
- ACSTIS - Detección automatizada de inyección de plantillas del lado del cliente (escape/evasión de sandbox) para AngularJS.
- Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
- JCS - Escáner de componentes vulnerables de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.
- Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
- Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra, ruidoso pero rápido.
- SQLmate - Amigo de
sqlmap que identifica vulnerabilidades SQLi basándose en un dork dado y (opcionalmente) un sitio web.
- SecApps - Suite de pruebas de seguridad de aplicaciones web dentro del navegador.
- WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
- Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer integrado.
- WebReaver - Escáner de vulnerabilidades de aplicaciones web gráfico y comercial diseñado para macOS.
- cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web impulsados por sistemas de gestión de contenidos.
- joomscan - Escáner de vulnerabilidades de Joomla.
- w3af - Framework de ataque y auditoría de aplicaciones web.
- BinGoo - Herramienta de dorks de Bing y Google basada en bash de GNU/Linux.
- Censys - Recopila datos sobre hosts y sitios web mediante escaneos diarios de ZMap y ZGrab.
- DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact y Zoomeye entre bastidores.
- FOCA (Fingerprinting Organizations with Collected Archives) - Cosechador automático de documentos que busca en Google, Bing y DuckDuckGo para encontrar y extrapolar estructuras organizativas internas de empresas.
- GooDork - Herramienta de dorks de Google desde la línea de comandos.
- Google Hacking Database - Base de datos de dorks de Google; puede usarse para reconocimiento.
- GyoiThon - GyoiThon es una herramienta de recopilación de inteligencia que utiliza aprendizaje automático.
- Hunter.io - Corredor de datos que proporciona una interfaz de búsqueda web para descubrir direcciones de correo electrónico y otros detalles organizativos de una empresa.
- Intrigue - Marco de descubrimiento automatizado de OSINT y superficie de ataque con potente API, interfaz de usuario y CLI.
- Maltego - Software propietario de inteligencia de fuentes abiertas y forense, de Paterva.
- OWASP Amass - Enumeración de subdominios mediante scraping, archivos web, fuerza bruta, permutaciones, barrido inverso de DNS, certificados TLS, fuentes de datos DNS pasivas, etc.
- PacketTotal - Análisis sencillo, gratuito y de alta calidad de archivos de captura de paquetes que facilita la detección rápida de malware transmitido por red (utilizando firmas IDS de Bro y Suricata entre bastidores).
- Shodan - El primer motor de búsqueda del mundo para dispositivos conectados a Internet.
- SimplyEmail - Reconocimiento de correos electrónicos rápido y fácil.
Recursos en Línea
Ejemplos y Muestras de Código en Línea
Recursos en Línea para el Desarrollo de Exploits
Recursos en Línea para Apertura de Cerraduras
- /r/lockpicking - Recursos para aprender apertura de cerraduras, recomendaciones de equipo.
- Schuyler Towne channel - Videos de apertura de cerraduras y charlas de seguridad.
- bosnianbill - Videos instructivos de apertura de cerraduras realizados por un experto.
Recursos en Línea de Inteligencia de Fuentes Abiertas (OSINT)
- CertGraph - Rastrea los certificados SSL/TLS de un dominio para obtener sus nombres alternativos de certificado.
- GhostProject - Base de datos buscable de miles de millones de contraseñas en texto claro, parcialmente visible de forma gratuita.
- Intel Techniques - Colección de herramientas OSINT. El menú de la izquierda puede usarse para navegar por las categorías.
- NetBootcamp OSINT Tools - Colección de enlaces OSINT e interfaces web personalizadas para otros servicios.
- OSINT Framework - Colección de varias herramientas OSINT clasificadas por categoría.
- WiGLE.net - Información sobre redes inalámbricas en todo el mundo, con aplicaciones web y de escritorio fáciles de usar.
Recursos en Línea de Sistemas Operativos
Recursos en Línea de Pruebas de Penetración
Recursos de Ingeniería Social
Otras Listas en Línea
- .NET Programming - Marco de software para el desarrollo de la plataforma Microsoft Windows.
- Android Exploits - Guía sobre explotación y hacks de Android.
- Android Security - Colección de recursos relacionados con la seguridad de Android.
- AppSec - Recursos para aprender sobre seguridad de aplicaciones.
- Awesome Awesomness - La lista de las listas.
- Awesome Lockpicking - Increíbles guías, herramientas y otros recursos sobre la seguridad y el compromiso de cerraduras, cajas fuertes y llaves.
- Blue Team - Increíbles recursos, herramientas y otras cosas brillantes para los equipos azules de ciberseguridad.
- C/C++ Programming - Uno de los principales lenguajes para herramientas de seguridad de código abierto.
- CTFs - Marcos, librerías, etc. de Capture The Flag.
- Forensics - Herramientas y recursos gratuitos (en su mayoría de código abierto) para análisis forense.
- Hacking - Tutoriales, herramientas y recursos.
- Honeypots - Honeypots, herramientas, componentes y más.
- InfoSec § Hacking challenges - Directorio completo de CTFs, wargames, sitios web de desafíos de hacking, ejercicios de laboratorio de práctica de pentest y más.
- Infosec - Recursos de seguridad de la información para pentesting, forense y más.
- Security-related Operating Systems - Lista de sistemas operativos relacionados con la seguridad.
- - Desarrollo y scripting en el navegador.
Distribuciones de Sistemas Operativos
- Android Tamer - Distribución creada para profesionales de la seguridad de Android que incluye herramientas necesarias para las pruebas de seguridad de Android.
- ArchStrike - Repositorio Arch GNU/Linux para profesionales y entusiastas de la seguridad.
- AttifyOS - Distribución GNU/Linux centrada en herramientas útiles durante evaluaciones de seguridad de Internet de las Cosas (IoT).
- BackBox - Distribución basada en Ubuntu para pruebas de penetración y evaluaciones de seguridad.
- BlackArch - Distribución basada en Arch GNU/Linux para probadores de penetración e investigadores de seguridad.
- Buscador - Máquina virtual GNU/Linux preconfigurada para investigadores en línea.
- Kali - Distribución GNU/Linux basada en Debian con lanzamiento continuo diseñada para pruebas de penetración y forense digital.
- Network Security Toolkit (NST) - Sistema operativo live GNU/Linux arrancable basado en Fedora, diseñado para proporcionar acceso fácil a las mejores aplicaciones de seguridad de red de código abierto.
- Parrot - Distribución similar a Kali, con soporte para múltiples arquitecturas de hardware.
- PentestBox - Entorno de pruebas de penetración portátil preconfigurado de código abierto para el sistema operativo Windows.
- The Pentesters Framework - Distribución organizada en torno al Estándar de Ejecución de Pruebas de Penetración (PTES), que proporciona una colección curada de utilidades y omite las utilizadas con menos frecuencia.
Publicaciones Periódicas
Herramientas de Acceso Físico
- AT Commands - Usa comandos AT a través del puerto USB de un dispositivo Android para reescribir el firmware del dispositivo, eludir mecanismos de seguridad, exfiltrar información sensible, realizar desbloqueos de pantalla e inyectar eventos táctiles.
- Bash Bunny - Herramienta local de entrega de exploits en forma de lápiz USB en la que se escriben payloads en un DSL llamado BunnyScript.
- LAN Turtle - "Adaptador USB Ethernet" encubierto que proporciona acceso remoto, recopilación de inteligencia de red y capacidades MITM cuando se instala en una red local.
- PCILeech - Utiliza dispositivos de hardware PCIe para leer y escribir en la memoria del sistema objetivo mediante acceso directo a memoria (DMA) a través de PCIe.
- Packet Squirrel - Multiherramienta Ethernet diseñada para permitir acceso remoto encubierto, capturas de paquetes sin esfuerzo y conexiones VPN seguras con solo accionar un interruptor.
- Poisontap - Extrae cookies, expone el router interno (lado LAN) e instala una puerta trasera web en ordenadores bloqueados.
- Proxmark3 - Kit de herramientas de clonación, reproducción y suplantación RFID/NFC utilizado a menudo para analizar y atacar tarjetas/lectores de proximidad, llaves/llaveros inalámbricos y más.
- USB Rubber Ducky - Plataforma de ataque de inyección de pulsaciones de teclado personalizable que se hace pasar por un lápiz USB.
- WiFi Pineapple - Plataforma de auditoría inalámbrica y pruebas de penetración.
Herramientas de Ingeniería Inversa
Ver también awesome-reversing.
- Capstone - Marco de desensamblaje ligero, multiplataforma y multiarquitectura.
- Evan's Debugger - Depurador similar a OllyDbg para GNU/Linux.
- Frida - Kit de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
- Ghidra - Suite de herramientas gratuitas de ingeniería inversa desarrollada por la Dirección de Investigación de la NSA, expuesta originalmente en la publicación "Vault 7" de WikiLeaks y ahora mantenida como software de código abierto.
- Immunity Debugger - Forma potente de escribir exploits y analizar malware.
- Interactive Disassembler (IDA Pro) - Desensamblador y depurador propietario multiprocesador para Windows, GNU/Linux o macOS; también tiene una versión gratuita, IDA Free.
- Medusa - Desensamblador interactivo de código abierto y multiplataforma.
- OllyDbg - Depurador x86 para binarios de Windows que enfatiza el análisis de código binario.
- PyREBox - Sandbox de ingeniería inversa programable en Python de Cisco-Talos.
- Radare2 - Marco de ingeniería inversa de código abierto y multiplataforma.
- UEFITool - Visor y editor de imágenes de firmware UEFI.
- Voltron - Kit de herramientas de interfaz de depurador extensible escrito en Python.
- WDK/WinDbg - Windows Driver Kit y WinDbg.
- binwalk - Herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware.
- boxxy - Explorador de sandbox enlazable.
Cursos de Educación en Seguridad* ARIZONA CYBER WARFARE RANGE - Ejercicios de fuego real 24x7 para principiantes hasta operaciones del mundo real; capacidad de progresión hacia el mundo real de la guerra cibernética.
Herramientas de canal lateral
- ChipWhisperer - Toolchain completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.
Herramientas de ingeniería social
- Beelogger - Herramienta para generar keyloggers.
- Catphish - Herramienta para phishing y espionaje corporativo escrita en Ruby.
- Evilginx2 - Framework independiente de ataques man-in-the-middle.
- Evilginx - Framework de ataque MITM utilizado para el phishing de credenciales y cookies de sesión de cualquier servicio web.
- FiercePhish - Framework de phishing completo para gestionar todas las campañas de phishing.
- Gophish - Framework de phishing de código abierto.
- King Phisher - Kit de herramientas para campañas de phishing utilizado para crear y gestionar múltiples ataques de phishing simultáneos con contenido personalizado de correo y servidor.
- Modlishka - Proxy inverso flexible y potente con autenticación de dos factores en tiempo real.
- ReelPhish - Herramienta de phishing de dos factores en tiempo real.
- ShellPhish - Clonador de sitios de redes sociales y herramienta de phishing construida sobre SocialFish.
- Social Engineer Toolkit (SET) - Framework de pentesting de código abierto diseñado para ingeniería social que incluye una serie de vectores de ataque personalizados para crear ataques creíbles rápidamente.
- SocialFish - Framework de phishing para redes sociales que puede ejecutarse en un teléfono Android o en un contenedor Docker.
- phishery - Recolector de credenciales de autenticación básica (Basic Auth) compatible con TLS/SSL.
- wifiphisher - Ataques de phishing automatizados contra redes WiFi.
Analizadores estáticos
- Brakeman - Escáner de vulnerabilidades de seguridad mediante análisis estático para aplicaciones Ruby on Rails.
- FindBugs - Analizador estático de software libre para buscar errores en código Java.
- Progpilot - Herramienta de análisis estático de seguridad para código PHP.
- RegEx-DoS - Analiza el código fuente en busca de expresiones regulares susceptibles a ataques de denegación de servicio.
- bandit - Analizador estático orientado a la seguridad para código Python.
- cppcheck - Analizador estático extensible de C/C++ centrado en encontrar errores.
- sobelow - Análisis estático centrado en la seguridad para el framework Phoenix.
Bases de datos de vulnerabilidades
- Bugtraq (BID) - Base de datos de identificación de errores de seguridad de software recopilada a partir de envíos a la lista de correo de SecurityFocus y otras fuentes, operada por Symantec, Inc.
- CXSecurity - Archivo de vulnerabilidades de software CVE y Bugtraq publicadas, con referencias cruzadas a una base de datos de Google dorks para descubrir la vulnerabilidad listada.
- China National Vulnerability Database (CNNVD) - Base de datos de vulnerabilidades gestionada por el gobierno chino, análoga a la base de datos CVE de Estados Unidos alojada por Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Diccionario de nombres comunes (es decir, identificadores CVE) para vulnerabilidades de seguridad públicamente conocidas.
- Distributed Weakness Filing (DWF) - CNA (Autoridad de Numeración CVE) federada que replica la base de datos CVE de MITRE y ofrece números equivalentes a CVE adicionales para divulgaciones de vulnerabilidades que de otro modo quedarían fuera de alcance.
- Exploit-DB - Proyecto sin ánimo de lucro que aloja exploits para vulnerabilidades de software, ofrecido como servicio público por Offensive Security.
- Full-Disclosure - Foro público y neutral respecto a proveedores para el debate detallado de vulnerabilidades; a menudo publica detalles antes que muchas otras fuentes.
- HPI-VDB - Agregador de vulnerabilidades de software con referencias cruzadas que ofrece acceso gratuito a su API, proporcionado por el Hasso-Plattner Institute, Potsdam.
- Inj3ct0r - Mercado de exploits y agregador de información sobre vulnerabilidades. (Servicio onion.)
- Microsoft Security Advisories - Archivo de avisos de seguridad que afectan al software de Microsoft.
- Microsoft Security Bulletins - Anuncios de problemas de seguridad descubiertos en el software de Microsoft, publicados por el Microsoft Security Response Center (MSRC).
- - Archivo de avisos de seguridad que afectan al software de Mozilla, incluido el navegador web Firefox.
Explotación web
- BlindElephant - Fingerprinter de aplicaciones web.
- Browser Exploitation Framework (BeEF) - Servidor de comando y control para enviar exploits a navegadores web comprometidos.
- Burp Suite - Plataforma integrada para realizar pruebas de seguridad de aplicaciones web.
- Commix - Herramienta automatizada todo en uno para inyección y explotación de comandos del sistema operativo.
- DVCS Ripper - Extrae sistemas de control de versiones (distribuidos) accesibles por web: SVN/GIT/HG/BZR.
- EyeWitness - Herramienta para tomar capturas de pantalla de sitios web, proporcionar información de las cabeceras del servidor e identificar credenciales predeterminadas si es posible.
- Fiddler - Proxy de depuración web gratuito y multiplataforma con herramientas complementarias fáciles de usar.
- FuzzDB - Diccionario de patrones y primitivas de ataque para inyección de fallos en aplicaciones de caja negra y descubrimiento de recursos.
- GitTools - Encuentra y descarga automáticamente repositorios
.git accesibles por web.
- Kadabra - Explotador y escáner automático de LFI.
- Kadimus - Herramienta de escaneo y explotación de LFI.
- NoSQLmap - Herramienta automática de inyección NoSQL y toma de control de bases de datos.
- OWASP Zed Attack Proxy (ZAP) - Proxy interceptador HTTP y fuzzer con muchas funciones y automatizable para pruebas de penetración de aplicaciones web.
- Offensive Web Testing Framework (OWTF) - Framework basado en Python para pentesting de aplicaciones web, basado en la Guía de Pruebas de OWASP.
Utilidades de Windows
- Active Directory and Privilege Escalation (ADAPE) - Script integral que automatiza numerosos módulos útiles de PowerShell para descubrir malas configuraciones de seguridad e intentar escalada de privilegios contra Active Directory.
- Bloodhound - Explorador gráfico de relaciones de confianza de Active Directory.
- Commando VM - Instalación automatizada de más de 140 paquetes de software de Windows para pruebas de penetración y red teaming.
- Covenant - Aplicación ASP.NET Core que sirve como plataforma colaborativa de comando y control para red teamers.
- DeathStar - Script de Python que utiliza la API RESTful de Empire para automatizar la obtención de derechos de Administrador de Dominio en entornos Active Directory.
- Empire - Agente de post-explotación en PowerShell puro.
- Fibratus - Herramienta para la exploración y el trazado del kernel de Windows.
- LaZagne - Proyecto de recuperación de credenciales.
- Magic Unicorn - Generador de shellcode para numerosos vectores de ataque, incluidos macros de Microsoft Office, PowerShell, aplicaciones HTML (HTA) o
certutil (mediante certificados falsos).
- MailSniper - Herramienta modular para buscar en el correo electrónico dentro de un entorno Microsoft Exchange, recopilar la Lista Global de Direcciones de Outlook Web Access (OWA) y Exchange Web Services (EWS), y más.
- PowerSploit - Framework de post-explotación de PowerShell.
- RID_ENUM - Script de Python que puede enumerar todos los usuarios de un controlador de dominio de Windows y descifrar las contraseñas de esos usuarios mediante fuerza bruta.
- Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS y mDNS.
Utilidades de macOS
- Bella - Herramienta de minería de datos y administración remota de post-explotación en Python puro para macOS.
- EvilOSX - RAT modular que utiliza numerosas técnicas de evasión y exfiltración de serie.
Licencia
(https://creativecommons.org/licenses/by/4.0/)
Este trabajo está licenciado bajo una Licencia Creative Commons Atribución 4.0 Internacional.