Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Red-Team — Guía de ataque Red-Team | Kitploit
Herramientas/GitHubGitHub/al1ex/red-team
ExplotaciónRecopilación de InformaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados
GitHubal1ex/red-team

Red-Team

Guía de ataque Red-Team

Ver Repositorio
28067hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen del proyecto

El proyecto se utiliza para recopilar y resumir los siguientes aspectos del Red Team:

  • Mentalidad de ataque del Red Team

  • Herramientas de ataque del Red Team

  • Métodos de ataque del Red Team

Contenido esencial

  • https://mitre-attack.github.io/ wiki de MITRE con el resumen de técnicas de ataque
  • https://huntingday.github.io Sitio chino de MITRE | ATT&CK
  • https://arxiv.org Documentos abiertos de la Universidad de Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Proyecto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vídeos y documentos de conferencias de seguridad nacionales e internacionales
  • https://github.com/knownsec/KCon Artículos y PPT de la conferencia KCon
  • https://github.com/SecWiki/sec-chart Colección de mapas mentales de seguridad relacionados
  • https://github.com/knownsec/RD_Checklist Lista de habilidades de Knownsec (知道创宇)
  • https://github.com/ChrisLinn/greyhame-2017 Libro de habilidades Grey Hame edición 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Recomendado por GitHub (10k+ estrellas): lista de tecnología de crecimiento para hackers
  • https://github.com/k4m4/movies-for-hackers Películas relacionadas con la seguridad
  • https://github.com/jaredthecoder/awesome-vehicle-security Lista de recursos sobre seguridad vehicular y hacking de automóviles
  • https://www.jianshu.com/p/852e0fbe2f4c Clasificación de proveedores de productos de seguridad
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vídeos de machine learning del MIT
  • https://github.com/fxsjy/jieba py, segmentador de chino Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentador de chino de la Universidad de Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentador de chino de la Universidad de Pekín
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notas en Python del curso de machine learning de Andrew Ng
  • https://paperswithcode.com/sota Proyectos, demos y código específicos de machine learning
  • https://github.com/duoergun0729/nlp Un libro de introducción de código abierto sobre NLP (procesamiento de lenguaje natural)
  • https://www.freebuf.com/articles/web/195304.html Trucos del webshell de una sola línea

Pruebas de ataque y defensa

Contenido de la serie

  • https://micropoor.blogspot.com/2019/01/php8.html Serie de cursos de noticias de seguridad PHP (8 a. m.): penetración de alta persistencia -- Microporor
  • https://github.com/Micropoor/Micro8 100 lecciones de ataque y defensa avanzadas de Microporor
  • https://github.com/maskhed/Papers Incluye las 100 lecciones y otros materiales clásicos de ataque y defensa y conocimientos de seguridad
  • https://github.com/infosecn1nja/AD-Attack-Defense Manual de ataque y defensa para equipos rojo y azul
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Lista de excelentes recursos de Red Team
  • https://github.com/foobarto/redteam-notebook Proceso estándar de pruebas de penetración del Red Team + comandos comunes
  • https://github.com/tom0li/collection-document Colección de artículos: seguridad, SDL, SRC, pruebas de penetración, explotación de vulnerabilidades
  • https://github.com/kbandla/APTnotes Varios documentos públicos y notas relacionadas con APT, además de muestras de software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 versión china
  • https://techvomit.net/web-application-penetration-testing-notes/ Notas de pruebas de penetración web
  • https://github.com/qazbnm456/awesome-web-security Lista de material y recursos de seguridad web
  • http://pentestmonkey.net/category/cheat-sheet Elementos comunes de pruebas de penetración
  • https://github.com/demonsec666/Security-Toolkit Herramientas comunes en la cadena de ataque de penetración y sus escenarios de uso
  • https://github.com/Kinimiwar/Penetration-Testing Recopilación de excelentes recursos sobre pruebas de penetración

Seguridad básica

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Folleto divulgativo sobre seguridad de redes
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Libro de texto electrónico de seguridad de redes. Sitio web del curso de seguridad de la información de la CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Elementos de detección de intrusiones ATT&CK de MITRE
  • https://github.com/danielmiessler/SecLists Los tipos de listas incluyen nombres de usuario, contraseñas, URL, patrones de datos sensibles, cargas de fuzzing, webshells, etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de pruebas de interfaz API
  • https://github.com/ym2011/SecurityManagement Comparte experiencias en la construcción de sistemas de gestión de seguridad, ISO27001, protección por niveles y revisión de seguridad
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, CheckList de auditoría de contratos inteligentes de Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS BP Nodes Security Checklist (guía de implementación de seguridad para súper nodos EOS)
  • https://xz.aliyun.com/t/2089 Checklist de diseño seguro SDL para fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Lista de informes públicos de pruebas de penetración publicados por varias consultoras y organizaciones académicas de seguridad.
  • http://www.freebuf.com/articles/network/169632.html Una lista para crear un SOC con software de código abierto
  • https://github.com/0xRadi/OWASP-Web-Checklist Elementos de verificación del sitio web OWASP
  • https://www.securitypaper.org/ Gestión del ciclo de vida de desarrollo seguro SDL

Manuales de aprendizaje

  • https://github.com/HarmJ0y/CheatSheets Hojas de referencia de múltiples proyectos (Beacon / Cobalt Strike, PowerView, PowerUp, Empire y PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Penetration Testing Cookbook versión china
  • https://github.com/louchaooo/kali-tools-zh Manual de introducción al uso de herramientas en Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Notas de guía de Metasploit publicadas por Offensive Security (Kali)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manual de uso de Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guía práctica de Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Uso de los scripts extendidos de Nmap
  • https://somdev.me/21-things-xss/ 21 usos extendidos de XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Hoja de referencia de inyección SQL
  • https://sqlwiki.netspi.com/ Puedes encontrar todos los conocimientos sobre inyección SQL que necesites
  • https://github.com/kevins1022/SQLInjectionWiki Una wiki enfocada en agregar y documentar varios métodos de inyección SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introducción al desarrollo de exploits en Linux
  • https://wizardforcel.gitbooks.io/asani/content Android Security: de lo simple a lo profundo, versión china
  • https://wizardforcel.gitbooks.io/lpad/content Manual de aprendizaje de pruebas de penetración en Android, versión china

Campos de entrenamiento (laboratorios)

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 sitios legales para practicar técnicas de hacking
  • https://www.zhihu.com/question/267204109 ¿Dónde encontrar varios campos de entrenamiento para aprender seguridad web?
  • https://www.vulnhub.com Resumen de muchas máquinas objetivo CTF
  • https://www.wechall.net Sitio web mundialmente conocido de recopilación e intercambio de CTF
  • https://www.xssgame.com Desafío XSS de Google
  • http://xss.tv Desafío de campo de entrenamiento en línea
  • https://www.hackthebox.eu Desafío de campo de entrenamiento en línea
  • https://www.root-me.org Desafío de campo de entrenamiento en línea
  • http://www.itsecgames.com bWAPP, incluye más de 100 entornos con vulnerabilidades
  • https://github.com/c0ny1/vulstudy Resumen de sistemas Docker para reproducción de múltiples vulnerabilidades
  • https://github.com/bkimminich/juice-shop Laboratorio de experimentos de seguridad web común (OWASP Juice Shop)
  • https://github.com/ethicalhack3r/DVWA Laboratorio de experimentos de seguridad web
  • https://www.freebuf.com/articles/web/123779.html Guía para principiantes: tutorial de todos los niveles de DVWA-1.9
  • https://github.com/78778443/permeate PHP, laboratorio de vulnerabilidades comunes
  • https://github.com/gh0stkey/DoraBox PHP, laboratorio de vulnerabilidades comunes
  • https://github.com/stamparm/DSVW py2, laboratorio de vulnerabilidades comunes

Recopilación de información

  • https://github.com/smicallef/spiderfoot Utiliza OSINT para encontrar información del objetivo automáticamente, interfaz GUI y arquitectura de plugins
  • https://github.com/Nhoya/gOSINT Go, recopila información automáticamente mediante OSINT
  • https://github.com/laramies/theHarvester Script de monitorización de información sensible de la empresa indexada por motores de búsqueda: correos de empleados, subdominios, hosts
  • https://github.com/guelfoweb/knock Obtiene subdominios mediante fuerza bruta; puede usarse para encontrar vulnerabilidades de toma de control de subdominios
  • https://github.com/aboul3la/Sublist3r Herramienta rápida de enumeración de subdominios mediante motores de búsqueda y fuerza bruta
  • https://github.com/Ice3man543/subfinder Sublist3r implementado en Go
  • https://github.com/yanxiu0614/subdomain3 Subdominios, IP, información de CDN, etc. para Python 3 y Python 2
  • https://github.com/caffix/amass Basado en Go, enumeración de subdominios, búsqueda en fuentes de datos de Internet y uso de machine learning para adivinar subdominios
  • https://github.com/nahamsec/lazyrecon Script de automatización del proceso de reconocimiento; puede usar Sublist3r/certspotter automáticamente para obtener subdominios y llamar a nmap/dirsearch, etc.
  • https://github.com/s0md3v/ReconDog Simple, la navaja suiza del reconocimiento de información
  • https://github.com/FeeiCN/ESD Python 3, fuerza bruta para recopilar subdominios
  • https://github.com/alpha1e0/pentestdb Herramienta integrada multipropósito de recopilación de información
  • https://github.com/se55i0n/PortScanner Python 2, escaneo rápido de puertos TCP del objetivo, identificación de banners y detección de CDN
  • https://github.com/lijiejie/subDomainsBrute Herramienta de enumeración de subdominios por fuerza bruta ampliamente utilizada, desarrollada por lijiejie

Fuga de información

  • https://github.com/Yelp/detect-secrets Python, evita que contraseñas y otra información sensible en el código se envíen al repositorio; garantiza la seguridad sin afectar la productividad de los desarrolladores
  • https://github.com/Acceis/leakScraper Procesa y visualiza archivos de texto a gran escala para buscar información sensible, como credenciales
  • https://github.com/Raikia/CredNinja Script multihilo de verificación de credenciales de usuario, por ejemplo, verifica si un hash del dump pertenece a esta máquina, usando el puerto 445 para la verificación del protocolo
  • https://github.com/CERTCC/keyfinder Busca y analiza archivos de claves privadas/públicas (en el sistema de archivos); admite archivos APK de Android
  • https://github.com/Ice3man543/hawkeye Go, herramienta CLI de análisis del sistema de archivos que encuentra rápidamente claves SSH, archivos de registro, bases de datos SQLite, archivos de contraseñas, etc. dentro de los archivos
  • https://github.com/FortyNorthSecurity/EyeWitness Obtiene capturas de pantalla del sitio web objetivo y servicios VNC/RDP; intenta obtener credenciales predeterminadas
  • https://github.com/D4Vinci/Cr3dOv3r Busca automáticamente contraseñas filtradas según el correo electrónico; también puede probar si las credenciales de una cuenta funcionan en varios sitios web

Descubrimiento de rutas

  • https://github.com/maurosoria/dirsearch Escaneo clásico de rutas de directorios
  • https://github.com/TheM4hd1/PenCrawLer Interfaz en C#, rastreador web y herramienta de fuerza bruta de rutas de directorios; además del escaneo normal, añade modo de fuerza bruta recursiva
  • https://github.com/Xyntax/DirBrute Herramienta de fuerza bruta de rutas de directorios
  • https://github.com/abaykan/crawlbox Escáner de rutas de directorios
  • https://github.com/deibit/cansina Escáner de rutas de directorios
  • https://github.com/UltimateHackers/Breacher Escáner multihilo de rutas de backend; también puede usarse para descubrir la vulnerabilidad Execution After Redirect
  • https://github.com/fnk0c/cangibrina Escáner multiplataforma de rutas de administración mediante fuerza bruta de diccionarios, Google, robots.txt, etc.
  • https://github.com/Go0s/SitePathScan Herramienta de fuerza bruta de rutas de directorios basada en corrutinas; combinada con aiohttp, escanea rutas más de tres veces más rápido
  • https://github.com/secfree/bcrpscan Escáner de rutas web basado en rastreador

Huellas digitales | Puertos

  • https://github.com/nmap/nmap LUA, escáner de puertos Nmap, con un potente framework de motor de scripts
  • https://github.com/robertdavidgraham/masscan C, escaneo sin estado; puede llamar a Nmap para la identificación de huellas digitales
  • https://github.com/zmap/zmap C, escaneo sin estado; requiere escribir módulos de extensión en C
  • https://github.com/zmap/zgrab Go, realiza identificación de huellas digitales y gestión de programación basándose en el escáner ZMap; puede evadir CDN
  • https://github.com/chichou/grab.js Herramienta rápida de captura y análisis de huellas TCP similar a zgrab, compatible con más protocolos
  • https://github.com/johnnyxmas/scancannon Shell, coordina masscan y nmap
  • https://github.com/OffensivePython/Nscan Escáner de red basado en Masscan y ZMap
  • https://github.com/ring04h/wyportmap Escaneo de puertos del objetivo con Nmap + identificación de huellas digitales de servicios del sistema
  • https://github.com/angryip/ipscan Angry IP Scanner, escáner de puertos multiplataforma con interfaz gráfica
  • https://github.com/EnableSecurity/wafw00f Identificación de huellas digitales de productos WAF
  • https://github.com/rbsec/sslscan Identificación de tipos SSL
  • https://github.com/urbanadventurer/whatweb Identificación de huellas digitales web
  • https://github.com/Rvn0xsy/FastWhatWebSearch Plataforma de búsqueda de resultados de la herramienta WhatWeb
  • https://github.com/tanjiti/FingerPrint Identificación de huellas digitales de aplicaciones web
  • https://github.com/nanshihui/Scan-T Identificación de huellas digitales mediante rastreo web

Inclusión de archivos

  • https://github.com/hvqzao/liffy Herramienta de explotación de vulnerabilidades de inclusión de archivos locales
  • https://github.com/D35m0nd142/Kadabra Herramienta de escaneo y explotación de inclusión de archivos locales
  • https://github.com/P0cL4bs/Kadimus Herramienta de escaneo y explotación de inclusión de archivos locales
  • https://github.com/D35m0nd142/LFISuite Herramienta de explotación y escaneo de inclusión de archivos locales, compatible con shell reversa
  • https://github.com/OsandaMalith/LFiFreak Herramienta de explotación y escaneo de inclusión de archivos locales, compatible con shell reversa

Vulnerabilidades de subida de archivos

  • https://github.com/UltimateHackers/Arjun Escanea páginas web y usa fuerza bruta con expresiones regulares para encontrar parámetros GET/POST ocultos
  • https://github.com/3xp10it/xupload Herramienta para probar automáticamente si la función de subida puede subir webshells
  • https://github.com/gunnerstahl/JQShell Python 3, herramienta de explotación de jQuery File Upload CVE-2018-9206
  • https://github.com/destine21/ZIPFileRaider Plugin de Burp para probar vulnerabilidades de subida de archivos ZIP
  • https://github.com/jpiechowka/zip-shotgun Python, prueba vulnerabilidades de subida de archivos ZIP

Explotación de XSS

  • https://github.com/UltimateHackers/AwesomeXSS Serie Awesome XSS
  • http://www.xss-payloads.com Kit de herramientas y material XSS muy completo
  • https://github.com/ismailtasdelen/xss-payload-list Lista de payloads para vulnerabilidades XSS
  • https://github.com/beefproject/beef El clásico framework de explotación XSS
  • https://github.com/samdenty99/injectify Framework de explotación XSS similar a BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Framework de explotación XSS creado por el equipo Blue Lotus para CTF
  • https://github.com/NytroRST/XSSFuzzer Genera payloads XSS según etiquetas específicas
  • https://github.com/evilcos/xssor2 Herramienta auxiliar de explotación XSS escrita por Yuxian (余弦)
  • https://github.com/UltimateHackers/XSStrike Escáner XSS que puede identificar y evadir WAF
  • https://github.com/raz-varren/xsshell Go, devuelve un shell interactivo JS aprovechando la vulnerabilidad XSS
  • https://github.com/UltimateHackers/JShell Devuelve un shell interactivo JS aprovechando la vulnerabilidad XSS
  • https://github.com/shawarkhanethicalhacker/BruteXSS Un escáner XSS que puede inyectar parámetros por fuerza bruta
  • https://github.com/1N3/XSSTracer Escáner XSS pequeño; también detecta CRLF, XSS y clickjacking
  • https://github.com/0x584A/fuzzXssPHP Escáner de XSS reflejado en versión PHP
  • https://github.com/chuhades/xss_scan Script de Python para escanear XSS de forma masiva
  • https://github.com/BlackHole1/autoFindXssAndCsrf Plugin de navegador que detecta automáticamente si una página tiene vulnerabilidades XSS y CSRF

Fuerza bruta de credenciales

  • https://github.com/vanhauser-thc/thc-hydra Admite descifrado y fuerza bruta en múltiples protocolos; desde la v8 ya no se ofrecen versiones para Windows
  • https://github.com/nmap/ncrack C, admite descifrado y fuerza bruta en múltiples protocolos
  • https://github.com/0pn1i9ht/F-Scrack Script de ysrc para fuerza bruta de nombres de usuario y contraseñas en varios servicios
  • https://github.com/TunisianEagles/SocialBox Script de fuerza bruta de credenciales para Facebook, Gmail, Instagram y Twitter
  • https://github.com/lanjelot/patator Admite fuerza bruta en múltiples protocolos, con diseño modular y uso flexible
  • https://github.com/m4ll0k/SMBrute Utiliza el servicio SMB para fuerza bruta de credenciales
  • https://github.com/netxfly/crack_ssh Versión con corrutinas escrita en Go para descifrar contraseñas débiles de SSH/Redis/MongoDB
  • https://github.com/UltimateHackers/Blazy Detector de contraseñas débiles compatible con pruebas de CSRF, Clickjacking, Cloudflare y WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Fuerza bruta de credenciales de usuarios de CMS como WordPress, Joomla, Drupal, OpenCart, Magento, etc.
  • https://github.com/shengqi158/weak_password_detect En Linux, utiliza Nmap con múltiples hilos para detectar contraseñas débiles de SSH
  • https://github.com/ztgrace/changeme Escáner de contraseñas débiles; admite no solo páginas de inicio de sesión comunes, sino también componentes como SSH y MongoDB
  • https://github.com/lijiejie/htpwdScan Simple, script de fuerza bruta HTTP y ataque de relleno de credenciales
  • https://github.com/scu-igroup/ssh-scanner Coordina nmap y hydra para fuerza bruta masiva de SSH

Descifrado de contraseñas

  • https://securityxploded.com/download.php Varias pequeñas herramientas de seguridad centradas en contraseñas
  • https://github.com/bdutro/ibm_pw_clear Herramienta para borrar/restablecer la contraseña de la BIOS en IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce Python, herramienta de descifrado de la contraseña de restricciones de acceso de iOS
  • https://github.com/hashcat/hashcat C, descifrado de hashes
  • https://github.com/fireeye/gocrack Go, herramienta distribuida de descifrado de contraseñas basada en Hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis Herramienta distribuida de descifrado basada en Hashcat con PHP, compatible con clientes en C# y Python
  • https://github.com/e-ago/bitcracker Primera herramienta de código abierto para descifrar contraseñas de BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Artículo sobre el descifrado de BitLocker en SSD
  • https://github.com/magnumripper/JohnTheRipper Software de descifrado de contraseñas que intenta obtener el texto plano cuando se conoce el texto cifrado
  • https://github.com/shinnok/johnny Interfaz gráfica para el descifrado de contraseñas con JohnTheRipper; teóricamente compatible con todas las funciones, incluye interfaz para Windows
  • https://github.com/jmk-foofus/medusa Admite menos protocolos que Hydra, pero algunos son más rápidos
  • https://github.com/MrSqar-Ye/wpCrack Descifrado de hashes de WordPress
  • https://github.com/testsecer/Md5Decrypt C#, herramienta de búsqueda MD5 basada en API web en línea
  • https://github.com/s0md3v/Hash-Buster Herramienta inteligente que puede llamar a múltiples API para consultas de descifrado de hashes

Seguridad de bases de datos

  • https://github.com/ron190/jsql-injection Herramienta de inyección SQL escrita en Java
  • https://github.com/shack2/SuperSQLInjectionV1 Herramienta de inyección con interfaz gráfica de Anheng Hangniu
  • https://github.com/sqlmapproject/sqlmap sqlmap para inyección SQL
  • https://github.com/stamparm/DSSS Escáner de vulnerabilidades de inyección SQL implementado con 199 líneas de código
  • https://github.com/Hadesy2k/sqliv Escáner masivo de vulnerabilidades de inyección SQL basado en motores de búsqueda
  • https://github.com/quentinhardy/odat Una herramienta muy completa dedicada a la penetración de Oracle
  • https://github.com/m8r0wn/enumdb Herramienta de explotación de MySQL y MSSQL para fuerza bruta posterior, búsqueda en bases de datos y extracción de información sensible.
  • https://github.com/LoRexxar/Feigong Script de inyección MySQL que se adapta libremente a diversas situaciones
  • https://github.com/youngyangyang04/NoSQLAttack Una herramienta de ataque dirigida a MongoDB
  • https://github.com/Neohapsis/bbqsql Framework de explotación de inyección SQL ciega
  • https://github.com/NetSPI/PowerUpSQL Framework de pruebas de SQL Server basado en PowerShell
  • http://www.4hou.com/system/14950.html Usando PowerUpSQL, técnicas de pruebas de penetración: evadir las restricciones del trigger de inicio de sesión de SQL Server
  • https://github.com/WhitewidowScanner/whitewidow Un escáner de bases de datos
  • https://github.com/stampery/mongoaudit Herramienta de auditoría y penetración de MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework Herramienta de escaneo/fuerza bruta de NoSQL

Auditoría de código- https://www.waitalone.cn/seay-source-code-auditv2.html Seay sistema de auditoría de código fuente versión 2.1

  • https://github.com/pyupio/safety Comprueba todos los paquetes Python instalados y busca vulnerabilidades de seguridad conocidas
  • https://github.com/pumasecurity/puma-scan Auditoría de código en tiempo real, complemento para VS
  • https://github.com/wufeifei/cobra Sistema de auditoría de seguridad de código en caja blanca
  • https://github.com/OneSourceCat/phpvulhunter Auditoría estática de código PHP
  • https://github.com/ripsscanner/rips Herramienta de auditoría de código PHP basada en PHP
  • https://github.com/Qihoo360/phptrace Herramienta para rastrear y analizar la ejecución de PHP
  • https://github.com/ajinabraham/NodeJsScan Auditoría de código de aplicaciones Node.js
  • https://github.com/ctxis/beemka Kit de explotación de vulnerabilidades para aplicaciones Electron
  • https://github.com/doyensec/electronegativity Auditoría de código de aplicaciones Electron; problemas de configuración errónea y seguridad de la aplicación
  • https://github.com/shengqi158/pyvulhunter Auditoría de aplicaciones Python
  • https://github.com/securego/gosec Herramienta de análisis de seguridad de código fuente en Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy Framework de detección de código fuente C/C++/Objective-C basado en clang, con una gran cantidad de interfaces invocables
  • https://github.com/ga0/pyprotect Cifra código Python para prevenir la ingeniería inversa
  • https://github.com/presidentbeef/brakeman Análisis estático de código de aplicaciones Ruby on Rails
  • https://github.com/python-security/pyt Herramienta de análisis estático para detectar vulnerabilidades de seguridad en aplicaciones web Python

Seguridad de Big Data

  • https://github.com/shouc/BDA Auditoría y detección para plataformas de big data como Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Métodos de prueba y conjunto de herramientas para Hadoop

Reproducción de vulnerabilidades

  • https://github.com/vulhub/vulhub Vulhub es un laboratorio de vulnerabilidades de código abierto orientado al público. Sin conocimientos de Docker, basta con ejecutar dos comandos para compilar y ejecutar una imagen completa de laboratorio de vulnerabilidades
  • https://github.com/Medicean/VulApps Recopila diversos entornos de vulnerabilidades y, para facilitar su uso, los unifica en formato Dockerfile. También recopila entornos de herramientas de seguridad.
  • https://github.com/bingohuang/docker-labs Crea una plataforma Docker en línea

Consulta de vulnerabilidades

  • https://wooyun.kieran.top/#!/ Artículos de WooYun Drops anteriores a 2016, publicaciones con detalles públicos de vulnerabilidades
  • https://wooyun.js.org/ Artículos de WooYun Drops anteriores a 2016, publicaciones con detalles públicos de vulnerabilidades
  • https://dvpnet.io/list/index/state/3 Artículos con detalles públicos de vulnerabilidades
  • https://sec.ly.com/bugs Artículos públicos de detalles de vulnerabilidades de Tongcheng Security
  • http://ics.cnvd.org.cn Base de datos nacional china de vulnerabilidades de control industrial
  • https://ics-cert.us-cert.gov/advisories Base de datos nacional de vulnerabilidades de control industrial de EE. UU.
  • http://www.nsfocus.net/index.php?act=sec_bug Base de datos de vulnerabilidades de NSFOCUS, incluye control industrial
  • http://ivd.winicssec.com/ Base de datos de vulnerabilidades de control industrial de Winnov
  • http://cve.scap.org.cn/view/ics Base de datos de vulnerabilidades de control industrial CVE en chino
  • https://cve.mitre.org/cve/search_cve_list.html Base de datos de vulnerabilidades CVE mantenida por MITRE Corporation de EE. UU.
  • https://www.exploit-db.com Base de datos de vulnerabilidades de Offensive Security de EE. UU.
  • https://nvd.nist.gov/vuln/search Base de datos nacional de vulnerabilidades de seguridad de la información de EE. UU.

EXP&POC

  • https://github.com/Lcys/Python_PoC Plantillas de escritura rápida de PoC y EXP en Python 3, con numerosos modelos de referencia
  • https://github.com/raminfp/linux_exploit_development Manual de desarrollo de exploits para Linux
  • https://github.com/mudongliang/LinuxFlaw Incluye una lista de vulnerabilidades de software en Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Recopilación o creación de PoC y EXP para diversas vulnerabilidades
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer publica diversas vulnerabilidades que descubrió en iOS, incluyendo (writeup/PoC/exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, desbordamiento de búfer en macOS/iOS que puede provocar el bloqueo del sistema
  • https://github.com/vulnersCom/getsploit py2, similar a searchsploit, busca payloads a través de las interfaces oficiales de diversas bases de datos
  • https://github.com/SecWiki/CMS-Hunter Conjunto de casos de prueba de vulnerabilidades de CMS
  • https://github.com/Mr5m1th/0day Vulnerabilidades y EXP de varias versiones de diversos CMS de código abierto
  • https://github.com/Al1ex/Heptagram Recopilación y clasificación de EXP para diversos CMS de código abierto, Windows, Linux, aplicaciones, correo electrónico, etc.
  • https://github.com/w1109790800/penetration Tabla de recopilación de EXP de versiones nuevas y antiguas de CMS y vulnerabilidades de sistemas
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, omisión de autenticación del servidor libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, omisión de autenticación del servidor libssh

Vulnerabilidades en Java

  • https://github.com/brianwrf/hackUtils Explotación de deserialización en Java
  • https://github.com/GoSecure/break-fast-serial Herramienta para detectar vulnerabilidades de deserialización de Java mediante resolución DNS
  • https://github.com/s1kr10s/Apache-Struts-v3 Herramienta de explotación de vulnerabilidades de Apache Struts
  • https://github.com/iBearcat/S2-057 Herramienta de detección de la vulnerabilidad CVE-2018-11776 de Struts2
  • https://github.com/Ivan1ee/struts2-057-exp Script de explotación de Struts2-057
  • https://github.com/theLSA/s2sniper Herramienta de detección de vulnerabilidades de Struts2
  • https://github.com/Lucifer1993/struts-scan Detección masiva de vulnerabilidades de ejecución de comandos en Struts
  • https://github.com/lijiejie/struts2_045_scan Herramienta de escaneo masivo de la vulnerabilidad Struts2-045
  • https://github.com/riusksk/StrutScan Escáner de vulnerabilidades históricas de Struts2 basado en Perl
  • https://github.com/Coalfire-Research/java-deserialization-exploits Recopilación de vulnerabilidades de deserialización en Java
  • https://github.com/quentinhardy/jndiat Herramienta de explotación de vulnerabilidades de WebLogic
  • https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191, ejecución remota de código y comandos
  • https://github.com/pyn3rd/CVE-2018-3245 WebLogic CVE-2018-2893 y CVE-2018-3245, ejecución remota de código y comandos
  • https://github.com/NickstaDB/BaRMIe Herramienta para servicios Java Remote Method Invocation: enumeración de RMI y ejecución remota de comandos

Vulnerabilidades de Office

  • https://github.com/Lz1y/CVE-2017-8759 Vulnerabilidad de salto de línea en .NET Framework; reproducción perfecta de CVE-2017-8759 (además incluye una solución al parpadeo de las ventanas emergentes de HTA + PowerShell) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 Vulnerabilidad de Exchange que permite movimiento lateral y escalada de privilegios mediante la operación de agregar reglas de recepción de correo
  • https://github.com/dafthack/MailSniper PowerShell, se utiliza para buscar correos electrónicos específicos en entornos de Microsoft Exchange (contraseñas, información de arquitectura de red, etc.)
  • https://github.com/sensepost/ruler Go, interactúa de forma remota con servidores Exchange mediante los protocolos MAPI/HTTP o RPC/HTTP y obtiene una shell remota a través de las funciones del cliente Outlook
  • https://github.com/3gstudent/Smbtouch-Scanner Escanea la vulnerabilidad EternalBlue (serie ETERNAL445/SMB) en la red interna
  • https://github.com/smgorelik/Windows-RCE-exploits Muestras PoC de vulnerabilidades de ejecución remota de comandos (RCE) en Windows, divididas en dos formatos: web y archivo
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, vulnerabilidad de ejecución remota en accesos directos de Windows
  • https://github.com/Lz1y/CVE-2018-8420 Vulnerabilidad del analizador MSXML de Windows; puede ejecutar una puerta trasera a través de IE o VBS
  • https://www.anquanke.com/post/id/163000 Análisis de la técnica de ataque que utiliza macros de Excel 4.0 para evadir la detección de software antivirus
  • https://github.com/BuffaloWill/oxml_xxe Explotación de la vulnerabilidad XXE
  • https://thief.one/2017/06/20/1/ Breve discusión sobre el ataque y la defensa de la vulnerabilidad XXE
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016, PoC que abusa de la función de vídeo en línea de Word para ejecutar código malicioso

Otras vulnerabilidades

  • https://github.com/shengqi158/svnhack Herramienta de explotación de la filtración de la carpeta .svn
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Herramienta de explotación de la vulnerabilidad de filtración de código fuente Seay-Svn, versión 2014-05-05
  • https://github.com/BugScanTeam/GitHack Herramienta de explotación de archivos .git, versión mejorada de lijiejie
  • https://github.com/lijiejie/GitHack Herramienta de explotación de archivos .git

Gestión de shells

  • http://www.bt.cn Sistema de gestión de sitios web BaoTa
  • https://github.com/AntSwordProject/antSword JavaScript, AntSword (China AntSword), desarrollo basado en complementos
  • https://github.com/Chora10/Cknife Java, China Chopper
  • https://github.com/naozibuhao/SecQuanCknife Java, versión mejorada de China Chopper, añade funcionalidad de fuerza bruta
  • https://github.com/euphrat1ca/hatchet China Hatchet
  • https://github.com/tengzhangchao/PyCmd Python, programa cliente de webshell de una línea; actualmente admite PHP y JSP, con comunicación cifrada entre cliente y servidor (C/S)
  • https://github.com/epinna/weevely3 Python, gestiona sitios web mediante un script de una línea específico
  • https://github.com/nil0x42/phpsploit Python 3, gestiona sitios web mediante un script de una línea específico
  • https://github.com/wonderqs/Blade Python, gestiona sitios web mediante un script de una línea específico
  • https://github.com/anestisb/WeBaCoo Perl, gestiona sitios web mediante un script de una línea específico
  • https://github.com/keepwn/Altman .NET junto con Mono, implementa un China Chopper multiplataforma
  • https://github.com/k4mpr3t/b4tm4n Integra falsificación de correo y DDoS, webshell bat.php, autor original k4mpr3t
  • https://github.com/dotcppfile/DAws Webshell que evade el firewall, POST pass=DAws
  • https://github.com/b374k/b374k Gestión de sitios web en PHP, contraseña predeterminada b374k
  • https://github.com/wso-shell/WSO Gestión de archivos mediante webshell, puede disfrazarse como una página 404
  • Webshell pequeña en PHP, incluye un generador escrito en Python

Inteligencia de amenazas

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Filtraciones de contraseñas
  • https://www.threatcrowd.org/ Plataforma de análisis de inteligencia de amenazas
  • https://x.threatbook.cn/ ThreatBook | Plataforma de análisis de inteligencia de amenazas: escaneo en línea con múltiples motores y detección de malware en línea
  • https://github.com/needmorecowbell/sniff-paste Herramienta de recopilación de inteligencia de código abierto dirigida a Pastebin
  • https://talosintelligence.com/documents/ip-blacklist Direcciones IP maliciosas
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt Direcciones IP de malware
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Nodos de salida de Tor
  • https://isc.sans.edu/api/threatlist/shodan Nodos del escáner Shodan
  • https://github.com/Te-k/harpoon Herramienta CLI para inteligencia de código abierto y de amenazas
  • https://trumail.io/ Verifica si un correo es de un buzón desechable; se pueden verificar 1000 veces gratis al mes
  • https://github.com/ChrisJohnRiley/Scythe Verifica si una cuenta es una cuenta de uso común
  • https://github.com/fireeye/GeoLogonalyzer Herramienta de análisis geográfico de autenticación remota, utilizada para distinguir inicios de sesión legítimos de los maliciosos.
  • https://github.com/target/strelka Python 3, análisis de inteligencia de amenazas y monitorización en tiempo real mediante el escaneo de archivos en tiempo real.

Herramientas de seguridad

Colección de herramientas

  • http://www.4hou.com/web/11241.html El inventario más completo de la historia de herramientas de simulación de ataques
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit Recopilación de información, intentos de ataque para obtener acceso, control de persistencia, escalada de privilegios, recopilación de información de red, movimiento lateral, análisis de datos (sobre esta base, volver a realizar control de persistencia) y limpieza de rastros
  • https://github.com/toolswatch/blackhat-arsenal-tools Conjunto de herramientas de la conferencia Black Hat
  • https://www.cnblogs.com/k8gege Colección de kits de herramientas de K8gege. Contraseña de descompresión: Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Conjunto de herramientas de seguridad
  • https://github.com/Ridter/Pentest Conjunto de herramientas de seguridad
  • https://github.com/redcanaryco/atomic-red-team Conjunto de técnicas, tácticas y herramientas de explotación APT para Windows, Linux, Mac, etc.
  • https://github.com/Cooolis/Cooolis.github.io Cooolis es un memorando de trucos de comandos de sistemas operativos, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS Colección de scripts y binarios comúnmente utilizados en pruebas de penetración
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip Herramienta de verificación CSRF
  • https://github.com/ufrisk/MemProcFS Accede a la memoria física como si fuera un sistema de archivos, con lectura y escritura, y una interfaz fácil de usar. Actualmente compatible con Windows
  • https://github.com/vletoux/SpoolerScanner Herramienta para detectar si el servicio de impresora remota de Windows está habilitado

Otras herramientas

  • https://github.com/zaproxy/zaproxy Herramienta integral de pruebas de penetración producida por el proyecto OWASP ZAP core. Gracias a su proxy de tráfico, reproducción de solicitudes y extensibilidad, también se puede utilizar para fuzzing
  • https://github.com/x-Ai/BurpUnlimitedre Versión crackeada permanente de Burp Suite 1.7.27
  • https://github.com/andresriancho/w3af Conocido escáner basado en complementos
  • https://github.com/juansacco/exploitpack Framework integrado de pruebas de penetración que incluye más de 38.000 exploits
  • https://github.com/Lucifer1993/AngelSword Framework de escaneo de vulnerabilidades de aplicaciones web, Python 3, 300 PoC
  • https://github.com/Xyntax/POC-T Framework de escaneo basado en complementos para pruebas de penetración, incluye PoC y escaneo concurrente
  • https://github.com/knownsec/Pocsuite Framework normalizado de explotación PoC/EXP mantenido por Knownsec
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite reescrito en Python 3
  • https://github.com/Eitenne/roxysploit Framework de explotación de vulnerabilidades, compatible con la explotación directa de EternalBlue
  • https://github.com/TophantTechnology/osprey Framework de explotación PoC/EXP estandarizado, producido y mantenido a largo plazo por el Tophant Capability Center
  • https://github.com/he1m4n6a/btScan Herramienta de explotación de vulnerabilidades basada en complementos de Da Hei Kuo
  • https://github.com/boy-hack/w9scan En Python, integra más de 1200 complementos que pueden realizar una detección a gran escala de sitios web
  • https://github.com/WooYun/TangScan Framework normalizado de explotación PoC/EXP mantenido por WooYun
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto es un framework normalizado de explotación PoC/EXP mantenido conjuntamente por numerosos investigadores de seguridad

Complementos de uso común

AntSword
  • https://github.com/AntSword-Store/ Mercado de complementos de AntSword (China AntSword)
Kali Linux
  • https://github.com/secforce/sparta py, aplicación gráfica que integra herramientas como Nmap, Nikto e Hydra
  • https://github.com/Manisso/fsociety Herramienta de instalación con un clic para un kit de herramientas similar a Kali en Linux
  • https://github.com/LionSec/katoolin Instala automáticamente el kit de herramientas de Kali en un servidor Linux
  • https://github.com/skavngr/rapidscan py2, simple, integra herramientas de Kali, herramienta de escaneo de vulnerabilidades
  • https://github.com/koenbuyens/kalirouter Convierte Kali en un sistema de análisis de tráfico de red
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API Script de uso de las API de los escáneres AWVS 11 y Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell Utiliza los resultados de escaneo de Nessus para realizar ataques con MSF
  • https://github.com/MooseDojo/apt2 Integra herramientas como Nmap y Nessus para realizar pruebas de seguridad
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html Versión crackeada del framework de desarrollo AWVS 10.5
  • https://github.com/fnmsd/awvs_script_decode Versión descifrada de los scripts de reglas de AWVS 10.5, SDK y manual de desarrollo
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Paquete de traducción al chino para AWVS 11
Burp Suite
  • https://github.com/PortSwigger Biblioteca oficial de complementos de Burp Suite
  • https://github.com/snoopysecurity/awesome-burp-extensions Extensiones de Burp de la serie awesome
  • https://github.com/d3vilbug/HackBar Integra HackBar
  • https://github.com/PortSwigger/turbo-intruder Más rápido que el Intruder integrado en Burp, realiza 16.100 peticiones por minuto
  • https://github.com/Ebryx/AES-Killer Complemento de Burp para descifrar el cifrado AES
  • https://github.com/bugcrowd/HUNT Puede ampliar las funciones del escáner de Burp Suite para hacerlo más potente; también admite extensiones de ZAP Proxy
  • https://github.com/wagiro/BurpBounty Complemento de Burp que mejora las funciones de escaneo activo y pasivo
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Extensión de Burp que utiliza varias técnicas para evadir WAF
  • https://github.com/PortSwigger/command-injection-attacker Complemento de Burp, detección de vulnerabilidades de inyección de comandos
  • https://github.com/nccgroup/freddy Complemento de Burp, identifica automáticamente vulnerabilidades de deserialización en aplicaciones Java/.NET
  • https://github.com/modzero/interestingFileScanner Complemento de Burp, mejora el escaneo de archivos sensibles
  • https://github.com/summitt/Burp-Non-HTTP-Extension Complemento de Burp, configura un servidor DNS para capturar tráfico
  • https://github.com/ilmila/J2EEScan Extensión de Burp, escanea aplicaciones J2EE
  • https://github.com/JGillam/burp-co2 Integra sqlmap, China Chopper, generación de diccionarios, etc.
  • Complemento de Burp, detecta vulnerabilidades SSRF
Sqlmap- https://github.com/codewatchorg/sqlipy Plugin de integración entre Burp y sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI GUI web para sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api Permite escribir tamper scripts de sqlmap en varios lenguajes
  • https://github.com/0xbug/SQLiScanner Herramienta pasiva de escaneo de vulnerabilidades de inyección SQL basada en sqlmapapi y Charles
  • https://github.com/fengxuangit/Fox-scan Herramienta de escaneo de vulnerabilidades con descubrimiento de recursos activo y pasivo, basada en sqlmapapi
  • https://github.com/UltimateHackers/sqlmate Añade escaneo de directorios, fuerza bruta de hashes y otras funciones sobre sqlmap
  • https://github.com/ysrc/GourdScanV2 Herramienta pasiva de escaneo de vulnerabilidades desarrollada por ysrc, basada en sqlmapapi
  • https://github.com/zt2/sqli-hunter Herramienta de detección tipo proxy para vulnerabilidades, escrita en Ruby, basada en sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi Inyección automática con DorkNet, Googler, Ddgr, WhatWaf y sqlmap
Nmap
  • https://github.com/Ullaakut/nmap GO, biblioteca para invocar Nmap
  • https://github.com/cldrn/nmap-nse-scripts Lista de recopilación de scripts NSE
  • https://github.com/vulnersCom/nmap-vulners Escanea vulnerabilidades comunes de servicios con Nmap
  • https://github.com/s4n7h0/Halcyon Editor IDE para Nmap Script (NSE)
  • https://github.com/m4ll0k/AutoNSE Explotación automatizada de scripts NSE
  • https://github.com/Screetsec/Dracnmap shell, integra y simplifica en cierta medida los complejos comandos de Nmap para facilitar su uso a los nuevos usuarios
  • https://github.com/cldrn/rainmap-lite Django, versión web de Nmap; permite crear nuevos servidores de escaneo y que los usuarios lancen escaneos de Nmap desde su móvil/tablet/navegador web
  • https://github.com/trimstray/sandmap Herramienta para Linux que soporta el uso de numerosos motores de Nmap para el reconocimiento de redes y sistemas
  • https://github.com/m0nad/HellRaiser Escáner basado en Nmap, relacionado con vulnerabilidades CVE
  • https://github.com/scipag/vulscan Escáner avanzado de vulnerabilidades basado en Nmap, para uso en entorno de línea de comandos
  • https://github.com/Rev3rseSecurity/WebMap Visor web para el XML de Nmap
  • https://github.com/DanMcInerney/msf-autopwn Ejecuta escaneos de Nmap o lee los resultados de escaneo y luego ataca automáticamente con msf los hosts con vulnerabilidades comunes
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit Herramienta de pruebas totalmente automática que combina machine learning con msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL Script capaz de crear conexiones shell SSL/TLS
  • https://github.com/DanMcInerney/msf-netpwn Espera sesiones de msf y las eleva automáticamente a administrador de dominio
  • https://www.exploit-db.com/exploits/45851/ Plugin de msf para ejecución de comandos mediante la subida de Jira UPM
  • https://github.com/NullArray/AutoSploit Usa el motor de búsqueda Shodan para recopilar objetivos y ataca automáticamente a los objetivos con los módulos de msf configurados
  • https://github.com/WazeHell/metateta Usa scripts de msf para escanear según protocolos específicos
  • https://github.com/fbkcs/msf-elf-in-memory-execution Módulo de Metasploit para ejecutar archivos ELF en memoria
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit Exploit del ataque combinado Eternalblue-Doublepulsar para Metasploit
  • https://github.com/darkoperator/Metasploit-Plugins Plugins de msf para ampliar la recopilación de activos y la ayuda
  • https://github.com/D4Vinci/One-Lin3r Herramienta auxiliar de consulta de Metasploit y payloads
  • https://github.com/shizzz477/msploitego Visualiza gráficamente la base de datos de msf con Maltego
  • https://github.com/scriptjunkie/msfgui Interfaz GUI para Metasploit; por cierto, ahora msf tiene bastante buen soporte para Windows
CobaltStrike
  • https://github.com/Al1ex/CSPlugins Varios plugins de CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Usa scripts Aggressor para personalizar Cobalt Strike

  • https://github.com/rsmudge/armitage Versión comunitaria de CobaltStrike, usa msf, uno a varios con interfaz

  • https://github.com/anbai-inc/CobaltStrike_Hanization Versión localizada al chino de CobaltStrike 2.5, basada en la librería de msf; rediseñada a partir de la 3.0

  • https://github.com/rsmudge/cortana-scripts Plugins extensibles para cs 2.x y Armitage; para cs 3.x son AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts Recopilación de scripts para cs 3.0 en adelante

  • https://github.com/FortyNorthSecurity/AggressorAssessor Colección de scripts de ataque automatizados para cs 3.x

  • https://github.com/Ridter/CS_Chinese_support/ Plugin de localización al chino para la transmisión de información en cs 3.0

  • https://github.com/verctor/CS_xor64 Genera el xor64.bin que CobaltStrike necesita

  • https://github.com/ryhanson/ExternalC2 Librería para integrar canales de comunicación con el servidor External C2 de Cobalt Strike

  • https://github.com/threatexpress/cs2modrewrite Herramienta para convertir archivos de configuración de Cobalt Strike en scripts mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish Busca dominios categorizados para configurar dominios de lista blanca para el beacon C&C de Cobalt Strike

  • https://github.com/threatexpress/malleable-c2 Usa archivos jQuery para la comunicación C2; aplica ofuscación JS dentro del archivo para evadir el firewall

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa Obtén privilegios del controlador de dominio con Empire
  • https://github.com/EmpireProject/Empire-GUI Interfaz de node.js para Empire
  • https://github.com/interference-security/empire-web Interfaz web para Empire
  • https://github.com/byt3bl33d3r/DeathStar py3, usa la API RESTful de Empire para automatizar la obtención de privilegios de administrador de dominio
  • https://github.com/infosecn1nja/e2modrewrite Convierte archivos de configuración de Empire en scripts Apache modrewrite
  • https://github.com/maxchehab/CSS-Keylogging Extensión de Chrome y servidor Express que aprovechan la función de keylogging de CSS
  • https://github.com/evilcos/cookiehacker Extensión de Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools Extensión de Chrome, herramienta de inyección de cookies que incluye inyectar, editar, añadir y eliminar cookies

Seguridad en redes internas

Contenido recomendado

  • https://attack.mitre.org/wiki/Lateral_Movement Resumen del movimiento lateral por parte de la organización MITRE

  • https://payloads.online/archivers/2018-11-30/1 Comprender a fondo la autenticación de Windows - Interpretación del tema

  • https://github.com/klionsec/klionsec.github.io Trayectoria de aprendizaje de un experto en redes internas

  • https://github.com/l3m0n/pentest_study Aprendizaje de pentesting en redes internas desde cero

  • https://github.com/Ridter/Intranet_Penetration_Tips Consejos de penetración en redes internas

  • https://github.com/OpenWireSec/metasploit Framework de post-explotación

  • https://github.com/EmpireProject/Empire Framework de ejecución de comandos basado en PowerShell

  • https://github.com/TheSecondSun/Bashark Framework de post-explotación escrito puramente en Bash, 'Gran Tiburón'

  • https://github.com/JusticeRage/FFM py3, framework de post-explotación con funciones de descarga y subida; genera backdoors como scripts py ejecutables

  • https://github.com/DarkSpiritz/DarkSpiritz py2, framework de post-explotación

  • https://github.com/byt3bl33d3r/CrackMapExec La navaja suiza de las pruebas de red; incluye múltiples módulos como impacket y PowerSploit

  • https://github.com/SpiderLabs/scavenger Reempaqueta y desarrolla sobre CrackMapExec para escanear información sensible en redes internas

  • https://github.com/jmortega/python-pentesting python-pentesting-tool, módulos funcionales relacionados con herramientas de seguridad en Python

Reenvío | Proxy

  • https://github.com/fatedier/frp Aplicación de proxy inverso de alto rendimiento para penetrar redes internas; soporta los protocolos TCP, UDP, HTTP y HTTPS
  • https://github.com/inconshreveable/ngrok Reenvío de puertos, proxy directo e inverso, penetración en redes internas
  • http://ngrok.ciqiuwl.cn/ ngrok Xiaomiqiu en línea
  • https://github.com/knownsec/rtcp Reenvío de puertos Socket para mantenimiento remoto
  • https://github.com/davrodpin/mole Reenvío de puertos basado en SSH
  • http://rootkiter.com/EarthWorm Herramienta para activar un servicio proxy SOCKS v5, desarrollada en C estándar; proporciona comunicaciones de retransmisión entre múltiples plataformas para el reenvío de datos en entornos de red complejos
  • http://rootkiter.com/Termite/README.txt Versión mejorada de EarthWorm; permite saltos entre múltiples nodos
  • https://github.com/SECFORCE/Tunna Puede encapsular en HTTP cualquier comunicación TCP mediante túneles y sirve para evadir las restricciones de red en entornos con firewall
  • https://github.com/fbkcs/thunderdns Reenvía tráfico TCP mediante el protocolo DNS, sin necesidad de cliente ni soporte SOCKS5
  • https://github.com/sensepost/reGeorg Versión mejorada de reDuh; principalmente reenvía los puertos del servidor de la red interna al equipo local a través de un túnel HTTP/HTTPS, formando un circuito. Se utiliza para conectarse a los puertos internos abiertos del servidor de destino cuando este está en una red interna o tiene políticas de puertos (proporciona proxies directos e inversos con scripts PHP, ASP y JSP)
  • https://github.com/SpiderClub/haipproxy py3, Scrapy y Redis, pool de proxies IP de alta disponibilidad
  • https://github.com/chenjiandongx/async-proxy-pool py3, pool de proxies IP para rastreo web asíncrono
  • https://github.com/audibleblink/doxycannon Usa un pool de proxies OpenVPN y genera un Docker para cada uno; al conectarse a una VPN, los demás realizan reenvío SOCKS5 para distribuir el tráfico

Movimiento lateral

  • http://www.oxid.it/cain.html Cain & Abel: soporta recuperación de contraseñas y ataques MITM de ARP
  • https://github.com/gentilkiwi/mimikatz Herramienta imprescindible de movimiento lateral en Windows, especializada en capturar contraseñas
  • https://github.com/skelsec/pypykatz Mimikatz implementado en py3 puro
  • https://github.com/eladshamir/Internal-Monologue Sin necesidad de interactuar con el proceso LSASS, usa Mimikatz para extraer contenido de la memoria del proceso LSASS: contraseñas en texto claro, hashes NTLM, tickets de Kerberos y ejecución de ataques pass-the-hash/pass-the-ticket, etc.
  • https://github.com/AlessandroZ/LaZagne py3, herramienta de captura de contraseñas
  • https://github.com/AlessandroZ/LaZagneForensic Versión mejorada de LaZagne para descifrar contraseñas; usa DPAPI, aunque su desventaja actual es que requiere la contraseña del usuario de Windows
  • https://github.com/twelvesec/passcat Herramienta de captura de contraseñas para Windows
  • https://github.com/huntergregal/mimipenguin Herramienta imprescindible para capturar contraseñas en Linux
  • https://github.com/quarkslab/quarkspwdump Herramienta de captura de contraseñas de Quarkslab, sin inyectar en ningún proceso
  • https://github.com/mthbernardes/sshLooter Roba nombres de usuario y contraseñas del servicio SSH
  • https://github.com/nettitude/Invoke-PowerThIEf Usa IE para la post-explotación: captura de contraseñas, redirecciones, etc.
  • https://github.com/GhostPack/Rubeus Librería para operar con Kerberos; implementa la mayor parte de las funciones de Kekeo, escrita en C#
  • https://github.com/m8r0wn/ldap_search PY, enumera información del dominio de Windows mediante autenticación LDAP (Protocolo Ligero de Acceso a Directorios) y fuerza bruta de inicios de sesión

Comando y control

  • https://github.com/malwaredllc/byob Framework de generación de botnets
  • https://github.com/proxycannon/proxycannon-ng Construye botnets de ataque
  • https://github.com/deadPix3l/CryptSky/ PoC de ransomware
  • https://github.com/jgamblin/Mirai-Source-Code PoC del gusano Mirai
  • https://github.com/AhMyth/AhMyth-Android-RAT Basado en smali, RAT de Android bajo Windows, uno a varios con interfaz
  • https://github.com/ssooking/cobaltstrike3.12_cracked java 1.8, control remoto, phishing, red interna
  • https://github.com/Mr-Un1k0d3r/ThunderShell py2, con CLI y panel web, web shell en memoria, transmisión HTTP cifrada con RC4
  • https://github.com/tiagorlampert/CHAOS go, RAT para Windows, evita la mayoría de los antivirus
  • https://github.com/Ne0nd0g/merlin go, comunicación C2, uno a varios
  • https://github.com/0x09AL/Browser-C2 go, usa Chrome para conectarse al servidor C2 en forma de navegador
  • https://github.com/xdnice/PCShare C++, puede supervisar la pantalla, el registro y el sistema de archivos de la máquina objetivo
  • https://github.com/quasar/QuasarRAT C#, uno a varios, con interfaz
  • https://github.com/TheM4hd1/Vayne-RaT C#, uno a varios, con interfaz
  • https://github.com/nettitude/PoshC2 PowerShell, C#, herramienta de control remoto con componentes de escalada de privilegios en Windows
  • https://github.com/euphrat1ca/njRAT-v0.7d VB, RAT tipo gusano muy común, con muchas variantes, uno a varios con interfaz
  • py3, control mediante JScript/VBScript, 'la gran espada'

Escalada de privilegios

Escalada de privilegios en Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Recopilación sobre escalada de privilegios en Linux

  • https://github.com/AlessandroZ/BeRoot py, encuentra métodos de escalada revisando errores de configuración comunes. Soporta Windows/Linux/Mac

  • https://github.com/mschwager/0wned Usa paquetes de Python para crear usuarios con privilegios elevados

  • https://github.com/mzet-/linux-exploit-suggester Script que busca qué parches no se han aplicado en Linux

  • https://github.com/belane/linux-soft-exploit-suggester Busca qué software vulnerable hay en Linux

  • https://github.com/dirtycow/dirtycow.github.io Exploit de escalada de privilegios Dirty Cow

  • https://github.com/FireFart/dirtycow Exploit de escalada de privilegios Dirty Cow

  • https://github.com/stanleyb0y/sushell Usa un ladrón de 'su' para que un usuario con bajos privilegios robe la contraseña de root

  • https://github.com/jas502n/CVE-2018-17182/ Vulnerabilidad de escalada de privilegios VMA-UAF en el kernel de Linux, CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, explotación de escalada de privilegios en el servidor Xorg X de Linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall

  • https://github.com/can1357/CVE-2018-8897 Escalada de privilegios en sistemas Linux mediante Syscall

  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits: colección de vulnerabilidades de escalada de privilegios para la plataforma Linux

Escalada de privilegios en Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation Recopilación sobre escalada de privilegios en Windows
  • http://www.fuzzysecurity.com/tutorials/16.html Artículo de referencia de nivel tutorial sobre escalada de privilegios en la plataforma Windows
  • https://github.com/SecWiki/windows-kernel-exploits Colección de exploits de vulnerabilidades de escalada de privilegios para la plataforma Windows
  • https://github.com/51x/WHP Varias herramientas de escalada y explotación en Windows
  • https://github.com/rasta-mouse/Sherlock Verificación de vulnerabilidades de escalada en Windows
  • https://github.com/WindowsExploits/Exploits Exploits de escalada de privilegios de Microsoft CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato Variante de RottenPotatoNG, escalada mediante suplantación del dominio local NBNS y engaño del proxy WPAD
  • https://github.com/ohpe/juicy-potato Variante de RottenPotatoNG, escalada mediante objetos COM y tokens de usuario
  • https://github.com/foxglovesec/Potato Variante de RottenPotatoNG, escalada mediante suplantación del dominio local y engaño del proxy
  • https://github.com/DanMcInerney/icebreaker Si estás en una red interna pero fuera del entorno de AD, Icebreaker te ayudará a obtener credenciales de Active Directory en texto claro (el directorio activo almacenado en el servidor de control de dominio puede usarse para escalar privilegios)
  • https://github.com/hausec/ADAPE-Script Script de escalada de privilegios de Active Directory
  • https://github.com/klionsec/BypassAV-AllThings Usa una web shell aspx de una sola línea combinada con payloads de escalada para elevar privilegios
  • https://github.com/St0rn/Windows-10-Exploit Plugin de msf, bypass de UAC en Windows 10

Bypass

Bypass de permisos

  • https://payloads.online/archivers/2018-12-22/1 DLL Hijacking y COM Hijacking para Bypass de UAC - Interpretación del tema
  • https://github.com/tyranid/DotNetToJScript Herramienta capaz de cargar programas .NET con scripts JS/VBS
  • https://github.com/mdsecactivebreach/SharpPack Ejecuta herramientas DotNet y PowerShell evadiendo las listas blancas de aplicaciones del sistema
  • https://github.com/rootm0s/WinPwnage py2, escalada de privilegios en Windows, bypass de UAC, inyección de DLL, etc.
  • https://github.com/hfiref0x/UACME Incluye numerosos métodos para evadir el Control de Cuentas de Usuario (UAC) de Windows en varias versiones del sistema operativo
  • https://github.com/Ben0xA/nps Ejecuta comandos de PowerShell sin usar powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell Ejecuta comandos de PowerShell sin invocar powershell.exe
  • https://github.com/p3nt4/PowerShdll Ejecuta PowerShell con rundll32, evadiendo las restricciones de software
  • https://github.com/ionescu007/r0ak La navaja suiza a nivel de kernel. Lee, escribe y ejecuta código en el kernel de Windows 10
  • https://github.com/leechristensen/UnmanagedPowerShell Ejecuta PowerShell desde un programa no administrado; tras algunas modificaciones puede usarse para inyectarse en otros procesos
  • https://github.com/stephenfewer/ReflectiveDLLInjection Técnica de inyección de bibliotecas que permite que la propia DLL se asigne en la memoria del proceso de destino sin usar la función LoadLibraryA
  • https://github.com/ChrisAD/ads-payload Usa variables de entorno y destop.ini para evadir el software de protección de endpoints Palo Alto Traps en Windows
  • https://github.com/Zer0Mem0ry/RunPE Mediante lectura en memoria y transmisión de contenido por red, ejecuta shellcode usando un PE

Evasión de sandbox

  • https://github.com/hacksysteam/WpadEscape Usa WPAD para escapar del sandbox del navegador
  • https://github.com/unamer/vmware_escape Escape de la máquina virtual de VMware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day Escape Guest-to-Host del E1000 de VirtualBox. Tutorial
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: técnica de escape del sandbox -dSAFER basada en la vulnerabilidad CVE-2018-17961

Backdoors y evasión de antivirus

  • https://www.shellterproject.com Evasión de antivirus
  • https://github.com/trustedsec/unicorn py, genera múltiples backdoors con un solo clic
  • https://github.com/islamTaha12/Python-Rootkit Rootkit para Windows, shell reversa de Meterpreter
  • https://github.com/n00py/Hwacha Genera rápidamente múltiples payloads como Meterpreter en Linux
  • https://github.com/Screetsec/Vegile Bypass de antivirus para msf, inyección en procesos
  • https://github.com/MohamedNourTN/Terminator py2, bypass de antivirus para msf
  • https://github.com/Veil-Framework/Veil Bypass de antivirus para msf
  • https://github.com/abedalqaderswedan1/aswcrypter py, bash, bypass de antivirus para msf
  • https://github.com/Screetsec/TheFatRat Java, bypass de antivirus para msf, búsqueda rápida con searchsploit
  • https://github.com/pasahitz/zirikatu Bypass de antivirus para msf
  • https://github.com/govolution/avet Bypass de antivirus para msf
  • https://github.com/GreatSCT/GreatSCT Bypass de antivirus para msf
  • https://github.com/EgeBalci/HERCULES Bypass de antivirus para msf
  • https://github.com/trustedsec/nps_payload Bypass de antivirus para msf
  • https://github.com/4w4k3/Insanity-Framework py, generación de payloads, evasión de antivirus, detección de máquinas virtuales, phishing, inyección en memoria, etc.
  • https://github.com/hlldz/SpookFlare Generador de loaders/droppers para Meterpreter, Empire, Koadic, etc.; puede evadir las políticas de endpoints que detectan tanto en el cliente como en la red

Empaquetado de archivos

  • bat2exe.net Similar; también se puede usar iexpress y winrar para generar ejecutables EXE autoextraíbles
  • https://github.com/islamadel/bat2exe Convierte archivos bat en binarios exe
  • https://github.com/tywali/Bat2ExeConverter Convierte archivos bat en binarios exe
  • https://github.com/Juntalis/win32-bat2exe Convierte archivos bat en binarios exe
  • http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip Convierte archivos bat en binarios exe; puede ocultar la ventana
  • https://github.com/r00t-3xp10it/trojanizer Empaqueta dos ejecutables en un archivo autoextraíble; al ejecutarse, el archivo autoextraíble ejecuta los ejecutables
  • https://github.com/r00t-3xp10it/backdoorppt Cambia el icono del payload
  • https://github.com/r00t-3xp10it/FakeImageExploiter Cambia el icono del payload. Requiere el entorno de wine y resourcehacker
  • https://github.com/DamonMohammadbagher/FakeFileMaker Cambia el icono y el nombre
  • https://github.com/peewpw/Invoke-PSImage Oculta un script de PowerShell en los píxeles de un PNG y lo ejecuta con una sola línea de comando
  • https://github.com/Mr-Un1k0d3r/DKMC Don't kill my cat: genera shellcode ofuscado y almacena el shellcode en imágenes poliglotas
  • https://github.com/deepzec/Bad-Pdf Genera un archivo PDF con un payload para robar hashes Net-NTLM en Windows
  • https://github.com/3gstudent/Worse-PDF Inserta código malicioso en archivos PDF para robar hashes Net-NTLM en Windows

Ocultación de identidad

  • https://github.com/leitbogioro/Fuck_Aliyun Desactiva los servicios de monitorización de Alibaba Cloud
  • https://github.com/Nummer/Destroy-Windows-10-Spying DWS desactiva los servicios de monitoreo de Windows
  • https://github.com/Rizer0/Log-killer Limpieza de registros, todos los de servidores Windows/Linux
  • https://github.com/360-A-Team/EventCleaner Herramienta de borrado de registros (logs)
  • https://github.com/s-rah/onionscan Crawler de la dark web
  • https://github.com/globaleaks/Tor2web Servidor proxy de la dark web, convierte los servicios onion en servicios normales
  • https://github.com/milesrichardson/docker-onion-nmap Usa Nmap para escanear los servicios 'onion' ocultos en la red Tor
  • https://github.com/GouveaHeitor/nipe Script que hace que todo el tráfico salga a través de la red Tor
  • https://github.com/trimstray/multitor Activa múltiples canales Tor para reenviar tráfico y configura el equilibrio de carga

Privacidad y anonimato

  • https://www.lshack.cn/118/ Gran recopilación en línea para recibir códigos de verificación/correos/portapapeles/transferencia de archivos
  • http://bccto.me Correo desechable
  • https://www.guerrillamail.com Correo desechable
  • http://24mail.chacuo.net/ Correo desechable
  • http://www.yopmail.com Correo desechable
  • https://yandex.com/ Correo sin necesidad de teléfono móvil
  • https://mail.ru/ Correo sin necesidad de teléfono móvil
  • https://mail.protonmail.com/login Correo sin necesidad de teléfono móvil
  • https://github.com/walkor/workerman-chat PHP, sala de chat en línea, extensible
  • https://github.com/hack-chat https://hack.chat/?your-channel JS, chat en línea; después del signo de interrogación va el nombre de tu sala
  • https://github.com/akaxincom/openzaly Java, sala de chat; Akaxin es de código cerrado en el cliente
  • https://github.com/RocketChat/Rocket.Chat JS, servidor de chat para equipos en línea, https://rocket.chat/install
  • https://telegram.org
  • https://www.whatsapp.com
  • https://wire.com/en
  • https://signal.org
  • http://www.batmessenger.com
  • http://sid.co

Relacionado con crawlers- https://github.com/alphardex/looter Marco de rastreo ligero, comparable a Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider Bypass de medidas anti-scraping
  • https://github.com/xchaoinfo/fuck-login Simula el inicio de sesión en algunos sitios web comunes
  • https://github.com/Maicius/InterestingCrawler Extrae el contenido de los estados de QQ Zone y lo analiza
  • https://github.com/xjr7670/QQzone_crawler Rastreador de estados de QQ Zone; utiliza el inicio de sesión con cookies para obtener los estados de todos los espacios de amigos accesibles y guardarlos localmente

Ingeniería social y phishing

Contenido recomendado

  • https://github.com/brannondorsey/PassGAN py, aprendizaje profundo, generación de muestras de diccionarios de contraseñas
  • https://github.com/Mebus/cupp Genera pruebas de contraseñas débiles basadas en las contraseñas habituales del usuario
  • https://github.com/Saferman/cupper Genera pruebas de contraseñas débiles basadas en las contraseñas habituales del usuario; versión mejorada del anterior
  • https://github.com/LandGrey/pydictor py3, generación de diccionarios de contraseñas específicos
  • https://github.com/mehulj94/Radium-Keylogger Herramienta keylogger en Python
  • https://github.com/threatexpress/domainhunter Comprueba dominios caducados, la clasificación de Bluecoat y el historial de Archive.org para determinar los dominios más adecuados para phishing y C2
  • https://github.com/Mr-Un1k0d3r/CatMyPhish Recopila dominios similares al objetivo que aún no están registrados
  • https://github.com/x0day/Multisearch-v2 Búsqueda agregada en motores de búsqueda como Bing, Google, 360, ZoomEye, etc.; puede utilizarse para descubrir información de activos sensibles de empresas indexada por los motores de búsqueda
  • https://github.com/n0tr00t/Sreg Sreg puede devolver, a partir de la introducción de email, teléfono o nombre de usuario, toda la información de pasaportes de Internet registrados por el usuario.
  • https://github.com/SpiderLabs/social_mapper Herramienta de enumeración y correlación de redes sociales; correlaciona perfiles de personas mediante reconocimiento facial
  • https://github.com/vysec/MaiInt Herramienta de prueba para la recopilación de información de empleados de empresas
  • https://github.com/jofpin/trape py, utiliza OSINT para rastrear y localizar personas
  • https://github.com/famavott/osint-scraper Introduce un nombre o una dirección de correo electrónico y extrae automáticamente de Internet información sobre esa persona

Clonación de sitios web

  • http://www.httrack.com Clonación y duplicación de sitios web

Marcos de phishing

  • https://github.com/bhdresh/SocialEngineeringPayloads Recopila técnicas de ingeniería social y payloads utilizados para el robo de credenciales y ataques de phishing dirigido (spear phishing)
  • https://github.com/trustedsec/social-engineer-toolkit Marco de pruebas de penetración de código abierto diseñado específicamente para la ingeniería social
  • https://github.com/thelinuxchoice/blackeye Herramienta de activación con un clic que incluye más de treinta plantillas de phishing, como Facebook, Instagram, etc.
  • https://github.com/M4cs/BlackEye-Python Basado en BlackEye, con gestión reforzada de subdominios
  • https://github.com/azizaltuntas/Camelishing py3, herramienta auxiliar de ataques de ingeniería social con interfaz gráfica
  • https://github.com/JonCooperWorks/judas go, phishing mediante clonación de sitios web
  • https://github.com/gophish/gophish go, sistema de phishing con diseño de plantillas en línea, envío de correos de engaño y otras funciones
  • https://github.com/tatanus/SPF py2, sistema de phishing para DEF CON
  • https://github.com/MSG-maniac/mail_fishing Sistema de phishing interno para la parte contratante (el cliente)
  • https://github.com/samyoyo/weeman Servidor HTTP para phishing
  • https://github.com/Raikia/FiercePhish Marco de phishing completo que puede gestionar todos los ataques de phishing; permite hacer seguimiento de campañas de phishing individuales, programar el envío de correos electrónicos, etc.
  • https://github.com/securestate/king-phisher Kit de herramientas visual para campañas de phishing
  • https://github.com/fireeye/ReelPhish Herramienta de phishing en tiempo real dirigida a la autenticación de dos factores
  • Marco de phishing que evita la verificación de dos factores

Secuestro de tráfico

  • https://github.com/bettercap/bettercap La navaja suiza de los ataques y la monitorización de redes. Esta herramienta admite múltiples módulos, como ARP/DNS spoofing, TCP y proxy de paquetes, etc.
  • https://github.com/mitmproxy/mitmproxy PY, compatible con la interceptación SSL, proxy del tráfico HTTPS
  • https://github.com/qiyeboy/BaseProxy py3, proxy HTTP/HTTPS asíncrono, versión simplificada del anterior. Puede utilizarse como herramienta de intermediario (MITM), por ejemplo, para sustituir URLs e imágenes
  • https://github.com/lgandx/Responder Se utiliza para olfatear todos los paquetes NTLM, NTLMv1/v2 y Net-NTLMv1/v2 de la red, suplantando a los hosts de la red para obtener los hash de los usuarios. a usa la contraseña de b para solicitar a b; c le dice a a que es b, y entonces c obtiene la contraseña de b. https://www.secpulse.com/archives/65503.html [Serie de traducciones de SecPulse] Guía del pentester: Responder.
  • https://github.com/Kevin-Robertson/Inveigh Una herramienta de suplantación LLMNR / mDNS / NBNS y de intermediario (MITM) en PowerShell
  • https://github.com/LionSec/xerosploit Kit de herramientas de pruebas de ataques de intermediario (MITM)
  • https://github.com/AlsidOfficial/WSUSpendu Puede crear actualizaciones maliciosas de forma autónoma, inyectarlas en la base de datos del servidor WSUS y, a continuación, distribuir libremente estas actualizaciones maliciosas
  • https://github.com/infobyte/evilgrade Un marco de scripts modular que permite a los atacantes inyectar actualizaciones maliciosas en las actualizaciones de los usuarios sin que estos lo sepan
  • https://github.com/quickbreach/smbetray Se centra en atacar a los clientes mediante el intercambio de contenido de archivos y de LNK, así como en robar cualquier dato transmitido en texto plano
  • https://github.com/mrexodia/haxxmap Realiza ataques de intermediario (MITM) contra servidores IMAP

Análisis de tráfico

  • https://github.com/wireshark/wireshark Análisis de tráfico y reconstrucción mediante análisis de protocolos
  • https://github.com/CoreSecurity/impacket Impacket es una colección de herramientas Python para manejar protocolos de red. En redes internas puede utilizarse para escalada de privilegios, por ejemplo wmiexec.py, NMB; SMB1-3 y MS-DCERPC proporcionan acceso de programación de bajo nivel a la implementación misma de los protocolos.
  • https://github.com/secdev/scapy Incorpora procesamiento interactivo de paquetes de red, generador de paquetes, escáner de red, descubrimiento de red y herramientas de olfateo de paquetes. Proporciona múltiples plugins de generación y análisis de paquetes de protocolo, capaces de generar, modificar y analizar paquetes de protocolo de forma flexible.
  • https://gitee.com/qielige/openQPA Código abierto del software de análisis de protocolos QPA; se caracteriza por la captura de paquetes por proceso y el análisis automático de características
  • https://github.com/jtpereyda/boofuzz Pruebas de fuzzing de protocolos de red
  • https://www.jianshu.com/p/4dca12a35158 5 bibliotecas de paquetes gratuitas de uso común
  • https://github.com/zerbea/hcxdumptool Captura paquetes de dispositivos WLAN
  • https://github.com/NytroRST/NetRipper Puede interceptar contraseñas en texto plano en aplicaciones como PuTTY, WinSCP, MSSQL, Chrome, Firefox, Outlook y en tráfico HTTPS
  • https://github.com/shramos/polymorph Marco de manipulación de paquetes de red en tiempo real compatible con casi todos los protocolos existentes
  • https://github.com/nospaceships/raw-socket-sniffer C, PS, captura tráfico de Windows sin necesidad de controladores

Seguridad inalámbrica

Contenido recomendado

  • https://github.com/wi-fi-analyzer/fluxion Roba las contraseñas WiFi de los usuarios mediante ataques de repetición (replay)
  • https://github.com/0v3rl0w/e013 Roba contraseñas WiFi. Script VB
  • https://github.com/cls1991/ng Obtiene la contraseña y la IP del WiFi al que estás conectado actualmente
  • https://github.com/wifiphisher/wifiphisher PY, ataque de intermediario (MITM), punto de acceso malicioso falso (FakeAp), phishing WiFi, robo de credenciales
  • https://github.com/1N3/PRISM-AP Marco de ataque MITM con despliegue automático de RogueAP (punto de acceso malicioso)
  • https://github.com/sensepost/mana Herramienta de secuestro WiFi que puede escuchar las comunicaciones WiFi de ordenadores u otros dispositivos móviles y es capaz de imitar dicho dispositivo
  • https://github.com/deltaxflux/fluxion bash y py, realiza ataques MiTM contra redes inalámbricas que utilizan el protocolo WPA
  • https://github.com/DanMcInerney/LANs.py ARP spoofing, secuestro de redes inalámbricas

Defensa WiFi

  • https://github.com/SYWorks/waidps PY, herramienta de detección de intrusiones en redes inalámbricas para Linux
  • https://github.com/SkypLabs/probequest Olfatea y muestra las solicitudes de sondeo (Probe Request) WiFi cercanas a la tarjeta de red inalámbrica
  • https://github.com/wangshub/hmpa-pi En Raspberry Pi o enrutadores, utiliza Wireshark para escanear dispositivos de red WiFi cercanos; cuando hay un teléfono u otro dispositivo Wi-Fi cerca, envía una alerta por correo electrónico o WeChat
  • https://github.com/besimaltnok/PiFinger Comprueba si un WiFi es un punto de acceso malicioso abierto por el 'Wifi-Pineapple (Piña WiFi)'
  • https://github.com/WiPi-Hunter/PiSavar Utiliza PineAP para monitorizar puntos de acceso falsos (Fake AP), como el 'Wifi-Pineapple (Piña WiFi)'

Auditoría WiFi

  • https://www.wifislax.com Sistema español de auditoría WiFi; la versión localizada al chino es Wifislax-WRC 5.1.1 'Innovación Inalámbrica'
  • https://cn.elcomsoft.com/ewsa.html ewsa, olfateo WiFi, recuperación de contraseñas de paquetes de handshake, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
  • https://www.passcape.com wifipr, recuperación de contraseñas de paquetes de handshake; además, cuenta con muchas herramientas comerciales de recuperación de contraseñas para Windows
  • https://github.com/MisterBianco/BoopSuite Herramienta de auditoría de redes inalámbricas, compatible con las bandas de 2-5GHZ
  • https://github.com/aircrack-ng/aircrack-ng Compuesto por un olfateador de paquetes, detector, descifrador WPA / WPA2-PSK, WEP y herramientas de análisis para redes inalámbricas 802.11
  • https://github.com/t6x/reaver-wps-fork-t6x Ataque WPS mediante fuerza bruta de PIN, ataque WiFi común
  • https://github.com/derv82/wifite2 Versión mejorada de la herramienta de auditoría inalámbrica Wifite, integrada con aircrack-ng y reaver
  • https://github.com/savio-code/fern-wifi-cracker Herramienta de auditoría de seguridad inalámbrica
  • https://github.com/P0cL4bs/WiFi-Pumpkin Suite de pruebas de penetración de seguridad inalámbrica
  • https://github.com/entropy1337/infernal-twin Herramienta automatizada de ataques inalámbricos Infernal-Wireless
  • https://github.com/m4n3dw0lf/PytheM Herramienta Python de redes/pruebas de penetración
  • https://github.com/InfamousSYN/rogue Kit de herramientas de ataques a redes inalámbricas
  • https://github.com/cSploit/android Marco de herramientas de penetración WiFi para móviles, puede utilizar msf
  • https://github.com/chrisk44/Hijacker Herramienta de pruebas WiFi para móviles

Exfiltración de datos

  • https://github.com/TryCatchHCF/Cloakify Evade los sistemas de prevención de fuga de datos DLP/MLS, supera los controles de listas blancas de datos y evade la detección de AV para robar datos
  • https://github.com/sensepost/DET Realiza la exfiltración de datos utilizando uno o varios canales simultáneamente
  • https://github.com/Arno0x/DNSExfiltrator Herramienta que utiliza la resolución DNS para la transmisión encubierta de datos
  • https://github.com/ytisf/PyExfil Paquete de software Python para la exfiltración de datos
  • https://github.com/Arno0x/ReflectiveDnsExfiltrator Canal encubierto mediante resolución DNS reflectiva para la exfiltración de datos

Seguridad de hardware

  • https://github.com/unprovable/PentestHardware Manual práctico de pruebas de penetración de hardware
  • https://ducktoolkit.com/ Rubber Ducky, simulador de teclado HID
  • https://github.com/insecurityofthings/jackit Código de desarrollo para Mousejack
  • https://github.com/samyk/magspoof Robo de información de tarjetas de crédito
  • https://github.com/mame82/P4wnP1_aloa Instala componentes de prueba de uso común en Raspberry Pi para crear una plataforma de pruebas móvil
  • https://www.freebuf.com/geek/195631.html ¡Conviértete en un hacker físico! Utiliza Raspberry Pi para implementar el proyecto P4wnP1 y realizar pruebas de penetración
  • https://github.com/mame82/P4wnP1 Instala en Raspberry Pi una herramienta de inyección de teclado con secuestro de red (WHID)
  • https://github.com/ebursztein/malusb Crea payloads de suplantación HID multiplataforma y establece shells TCP inversas en Windows y OSX
  • https://github.com/Orange-Cyberdefense/fenrir-ocd Su función y propósito principal es evadir la protección 802.1x por cable y permitirte acceder a la red objetivo
  • https://github.com/360PegasusTeam/GhostTunnel Puede generar un backdoor encubierto mediante HID en entornos aislados y, después de liberar la carga útil, se elimina a sí mismo
  • https://github.com/LennyLeng/RadioEye RFID combinado con el NFC de uso común
  • https://github.com/Proxmark/proxmark3/ El mítico PM3 para RFID
  • http://www.freebuf.com/news/others/605.html RFID Hacking – gran recopilación de recursos
  • https://github.com/UnicornTeam/HackCube-Special Plataforma de pruebas de penetración de hardware del Unicorn Team (Laboratorio Unicornio)

Seguridad IoT

Contenido recomendado

  • https://github.com/w3h/icsmaster Integra recursos de seguridad de control industrial
  • https://github.com/V33RU/IoTSecurity101 Artículos y recursos para el aprendizaje de seguridad en control industrial (ICS) y seguridad en Internet de las cosas (IoT)
  • http://www.freebuf.com/ics-articles Relacionado con control industrial
  • http://www.freebuf.com/sectool/174567.html Herramientas de prueba y recursos de seguridad imprescindibles para los expertos en seguridad de sistemas de control industrial (ICS)
  • http://www.freebuf.com/articles/ics-articles/178822.html Breve análisis de cómo las empresas de carbón pueden llevar a cabo la construcción de seguridad de control industrial
  • http://www.freebuf.com/articles/network/178251.html Experiencias de implementación sobre el terreno en seguridad de control industrial: cómo reforzar la protección de los hosts en los sistemas de control industrial
  • https://github.com/hslatman/awesome-industrial-control-system-security Repositorio que recopila excelentes recursos sobre seguridad de sistemas de control industrial
  • https://github.com/adi0x90/attifyos Sistema integrado de pruebas de seguridad para IoT, con algunos programas de uso común
  • https://github.com/moki-ics/moki Script para configurar con un clic un sistema de pruebas de penetración de control industrial similar a Kali,
  • https://gitlab.com/expliot_framework/expliot py3, marco de pruebas de vulnerabilidades de seguridad en control industrial
  • https://github.com/dark-lbp/isf py2, marco de pruebas similar a msf para control industrial
  • https://github.com/enddo/smod py2, utiliza el módulo Scapy, orientado principalmente a pruebas del protocolo Modbus
  • https://github.com/shodan-labs/iotdb Nmap combinado con la API de Shodan para escanear dispositivos IoT

Seguridad de cámaras

  • https://github.com/woj-ciech/kamerka Muestra en un mapa la ubicación geográfica de las cámaras escaneadas mediante la API de Shodan
  • https://github.com/Ullaakut/cameradar GO, pruebas de penetración contra el protocolo RTSP de cámaras; incluye diccionario de contraseñas débiles
  • https://github.com/Ullaakut/camerattack GO, deshabilitación remota de cámaras
  • https://github.com/NIteshx2/UltimateSecurityCam py3, software de cámara para monitorizar a personas ajenas, con configuración anti-suplantación (anti-spoofing)

Seguridad de enrutadores

  • http://stascorp.com RouterScan, herramienta de explotación de vulnerabilidades de enrutadores desarrollada por rusos, con una interfaz muy potente
  • https://github.com/threat9/routersploit py3, marco de explotación de vulnerabilidades de enrutadores similar a msf
  • https://github.com/jh00nbr/Routerhunter-2.0 Ya no recibe actualizaciones; escaneo y explotación de vulnerabilidades de enrutadores
  • https://github.com/googleinurl/RouterHunterBR php, escaneo y explotación de vulnerabilidades de dispositivos enrutadores
  • https://github.com/scu-igroup/telnet-scanner Ataque de relleno de credenciales (credential stuffing) contra el servicio Telnet

Pruebas de fuzzing

  • http://www.freebuf.com/articles/rookie/169413.html Recopilación de una serie de recursos para el aprendizaje de Fuzzing
  • https://github.com/secfigo/Awesome-Fuzzing Material de aprendizaje relacionado con Fuzz
  • https://github.com/fuzzdb-project/fuzzdb Base de datos de material para fuzzing
  • https://github.com/ivanfratric/winafl AFL para hacer fuzzing de binarios de Windows; análisis técnico original | Charla sobre técnicas de descubrimiento de vulnerabilidades con AFL
  • https://github.com/attekett/NodeFuzz Un harness de fuzzing para navegadores web y aplicaciones similares a navegadores.
  • https://github.com/google/oss-fuzz Fuzzing continuo para software de código abierto
  • http://blog.topsec.com.cn/ad_lab/alphafuzzer/ Herramienta de descubrimiento de vulnerabilidades centrada principalmente en formatos de archivo
  • https://bbs.ichunqiu.com/thread-24898-1-1.html Test404 - HTTP Fuzzer V3.0
  • https://github.com/xmendez/wfuzz py, herramienta de fuzzing de seguridad web, modular, puede procesar las solicitudes y respuestas capturadas por Burp
  • https://github.com/1N3/BlackWidow Rastreador web implementado en Python, utilizado para recopilar información de inteligencia de los sitios web objetivo y realizar fuzzing de vulnerabilidades OWASP
  • https://github.com/bunzen/pySSDeep py, una herramienta basada en el algoritmo de hash difuso (Fuzzy Hashing). go, glaslos/ssdeep; C, ssdeep-project/ssdeep
  • https://github.com/googleprojectzero/winafl AFL para realizar pruebas de binarios de Windows

Seguridad móvil

  • https://github.com/Brucetg/App_Security Recursos de aprendizaje de seguridad de aplicaciones
  • https://github.com/rovo89/Xposed Modifica el sistema Android del teléfono a tu antojo
  • https://github.com/android-hacker/VirtualXposed Implementación basada en VirtualApp y Epic para ejecutar módulos de Xposed en entornos sin root
  • https://github.com/MobSF/Mobile-Security-Framework-MobSF Marco de auditoría de seguridad móvil. Android, iOS, Windows
  • https://github.com/WooyunDota/DroidSSLUnpinning Herramienta para eliminar el anclaje de certificados (certificate pinning) en Android
  • https://github.com/nccgroup/house Kit de herramientas de análisis de aplicaciones móviles en tiempo de ejecución, con interfaz web (GUI)
  • https://github.com/UltimateHackers/Diggy Herramienta para extraer URLs de archivos APK
  • https://github.com/nettitude/scrounger Marco de pruebas de penetración para aplicaciones móviles iOS y Android
  • https://github.com/XekriCorp/LeakVM Marco de pruebas de seguridad para aplicaciones Android
  • https://github.com/zsdlove/ApkVulCheck Herramienta de escaneo de vulnerabilidades en Android
  • https://github.com/samyk/frisky Herramientas de olfateo, modificación, ingeniería inversa e inyección para aplicaciones iOS/macOS
  • https://github.com/GeoSn0w/OsirisJailbreak12 Jailbreak incompleto para iOS 12
  • https://github.com/chaitin/passionfruit Herramienta de ingeniería inversa y análisis de aplicaciones iOS; puede acelerar enormemente el proceso de análisis de seguridad de aplicaciones iOS

Seguridad en la nube

  • https://github.com/stuhirst/awssecurity/blob/master/arsenal.md Lista de proyectos relacionados con la detección de seguridad en AWS
  • https://github.com/toniblyx/my-arsenal-of-aws-security-tools Conjunto de herramientas de seguridad para AWS
  • https://github.com/sa7mon/S3Scanner Escanea buckets S3 públicos de Amazon y sus volcados (dumps)
  • https://github.com/kromtech/s3-inspector Detecta los permisos de los buckets S3 de Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump Enumera los buckets S3 de AWS para buscar archivos sensibles y confidenciales
  • https://github.com/sa7mon/S3Scanner Escanea buckets S3 públicos de Amazon y sus volcados (dumps)
  • https://github.com/kromtech/s3-inspector Detecta los permisos de los buckets S3 de Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump Enumera los buckets S3 de AWS para buscar archivos sensibles y confidenciales
  • https://github.com/Netflix/repokid Herramienta de despliegue de políticas de privilegios mínimos para AWS
  • https://github.com/RhinoSecurityLabs/pacu Marco de detección de vulnerabilidades para AWS
  • https://github.com/0xbug/Hawkeye Sistema de monitorización de filtraciones en GitHub
  • https://github.com/neal1991/gshark Detección de fugas de información en GitHub
  • https://github.com/VKSRC/Github-Monitor Monitorización de GitHub, fugas de información de código, vigilancia a nivel de minutos, alertas por correo electrónico
  • https://github.com/metac0rtex/GitHarvester Herramienta de recopilación de información de repositorios de GitHub
  • Herramienta de escaneo de información sensible en GitHub

Read more

Descargar herramienta
  • https://github.com/jshaw87/Cheatsheets Trucos/notas de seguridad y pruebas de penetración
  • https://github.com/Jsitech/JShielder Script de endurecimiento de servidores con un solo clic para Linux
  • https://github.com/wstart/DB_BaseLine Herramienta de verificación de línea base de bases de datos
  • https://github.com/writeups/ios Notas de writeups de vulnerabilidades de iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manual de explotación de vulnerabilidades SSRF
  • https://github.com/amolnaik4/bodhi Python, laboratorio de vulnerabilidades comunes
  • https://github.com/Safflower/Solve-Me PHP, código fuente de un CTF coreano orientado a la auditoría de código
  • https://github.com/WebGoat/WebGoat Paquete jar de un solo clic, laboratorio de experimentos de seguridad web
  • https://github.com/Audi-1/sqli-labs Laboratorio de aprendizaje de inyección SQL basado en SQLite
  • https://github.com/lcamry/sqli-labs Demuestra técnicas de inyección relacionadas con MySQL mediante sqli-labs
  • https://github.com/c0ny1/upload-labs Un laboratorio que te ayuda a resumir todos los tipos de vulnerabilidades de subida de archivos
  • https://github.com/LandGrey/upload-labs-writeup Manual de guía de upload-labs
  • https://github.com/Go0s/LFIboomCTF Vulnerabilidad de inclusión de archivos local && protocolos de explotación PHP && código fuente de práctica
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Un archivo de máquina virtual para practicar escalada de privilegios en Linux
  • https://github.com/OWASP/igoat Herramienta de aprendizaje para pruebas y seguridad de aplicaciones iOS
  • https://github.com/prateek147/DVIA-v2 Herramienta de aprendizaje para pruebas y seguridad de aplicaciones iOS
  • https://github.com/rapid7/metasploitable3 Sistema de práctica de Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator Entorno de simulación de Metasploit basado en Perl para practicar operaciones
  • https://github.com/chryzsh/DarthSidious Construcción, penetración y defensa de entornos de dominio Active Directory
  • https://github.com/c0ny1/xxe-lab Un demo de la vulnerabilidad XXE que incluye versiones en varios lenguajes como PHP, Java, Python, C#, etc.
  • https://www.hackthebox.eu // Campo de entrenamiento HTB europeo, entorno real en línea
  • https://www.root-me.org // Campo de entrenamiento Root Me (Rusia). En línea. Edición comunitaria.
  • https://lab.pentestit.ru // Campo de entrenamiento ruso, entorno real. En línea. Edición comercial.
  • https://www.offensive-security.com/information-security-certifications/ // Certificación de tecnología de ataque y defensa de Kali. Edición comercial.
  • https://www.pentesteracademy.com // Un conjunto de tutoriales + vídeos + laboratorios + formación certificada. Edición comercial.
  • https://www.cybrary.it // Certificación de ingeniero de seguridad de redes. CTF/Labs
  • https://www.wechall.net // Sitio web mundialmente conocido de recopilación e intercambio de CTF
  • https://www.ichunqiu.com/experiment/direction // Laboratorio i Chunqiu. Tutoriales de Web/host/aplicaciones/pwn
  • https://www.mozhe.cn/bug // Campo de entrenamiento en línea de Mozhe Academy. Web/host/base de datos/forense
  • https://www.xssgame.com // Desafío XSS de Google
  • http://xss.tv // Campo de entrenamiento en línea
  • https://github.com/ring04h/wydomain Herramienta de enumeración de subdominios desarrollada por Zhuzhuxia, con recopilación de dominios completa y precisa
  • https://github.com/n4xh4ck5/N4xD0rk Utiliza motores de búsqueda para recopilar subdominios; admite búsquedas en español
  • https://github.com/vysec/DomLink Python 2, llama a WHOXY.com para recopilar más información sobre correos electrónicos y dominios
  • https://github.com/jonluca/Anubis Python 3.6, fuerza bruta de subdominios y recopilación de información
  • https://github.com/le4f/dnsmaper Interfaz web, herramienta de enumeración/fuerza bruta de subdominios y marcado de ubicaciones en un mapa
  • https://github.com/thewhiteh4t/seeker Herramienta para obtener información geográfica de alta precisión e información del dispositivo
  • https://github.com/0xbug/orangescan Interfaz web, herramienta en línea de recopilación de información de subdominios
  • https://github.com/TheRook/subbrute Biblioteca API de fuerza bruta de subdominios utilizada comúnmente en escáneres
  • https://github.com/We5ter/GSDF Script de consulta de subdominios basado en los certificados SSL transparentes de Google
  • https://github.com/mandatoryprogrammer/cloudflare_enum Utiliza el DNS de Cloudflare para enumerar subdominios
  • https://github.com/ultrasecurity/webkiller Asistente de penetración, Python, información de IP, huellas de servicios de puertos, detección de honeypots, bypass de Cloudflare
  • https://github.com/christophetd/CloudFlair Bypass de Cloudflare, obtiene la IP real, integra Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Recopila información de subdominios del objetivo mediante múltiples métodos
  • https://github.com/code-scan/BroDomain Consulta de subdominios
  • https://github.com/michenriksen/aquatone Herramienta de enumeración y sondeo de subdominios. Puede usarse para detectar vulnerabilidades de toma de control de subdominios
  • https://github.com/chuhades/dnsbrute Basado en Go, herramienta eficiente de fuerza bruta de subdominios
  • https://github.com/evilsocket/dnssearch Basado en Go, herramienta de fuerza bruta de subdominios
  • https://github.com/OJ/gobuster Basado en Go, herramienta para consultar subdominios mediante DNS y fuerza bruta de directorios web
  • https://github.com/reconned/domained Una herramienta que se puede usar para la recopilación de subdominios
  • https://github.com/bit4woo/Teemo Herramienta de recopilación y enumeración de dominios mediante múltiples métodos
  • https://github.com/swisskyrepo/Subdomino Enumeración de subdominios, escaneo de puertos y confirmación de servicios activos
  • https://github.com/nmalcolm/Inventus Herramienta de recopilación de subdominios implementada mediante rastreadores
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework Asistente de penetración, PHP, búsqueda de exploits, generación de payloads y shells, recopilación de información
  • https://github.com/chrismaddalena/ODIN Python 3, simple, recopilación de información y explotación posterior
  • https://github.com/x0day/bannerscan Consulta de segmentos C/sitios adyacentes y escaneo de rutas
  • https://github.com/Xyntax/BingC Consulta de segmentos C/sitios adyacentes basada en el motor de búsqueda Bing, multihilo y compatible con API
  • https://github.com/zer0h/httpscan Pequeña herramienta de descubrimiento de hosts web en un segmento de red
  • https://github.com/lijiejie/BBScan Script de escaneo masivo de fugas de información en sitios web
  • https://github.com/aipengjie/sensitivefilescan Herramienta de escaneo de archivos sensibles en sitios web
  • https://github.com/Mosuan/FileScan Escaneo de archivos sensibles en sitios web / segunda verificación para reducir falsos positivos / reglas de escaneo estandarizadas / escaneo de múltiples directorios
  • https://github.com/Xyntax/FileSensor Herramienta de detección de archivos sensibles en sitios web
  • https://github.com/ring04h/weakfilescan Herramienta multihilo de detección de información filtrada en sitios web
  • https://github.com/Viralmaniar/Passhunt Simple, busca credenciales predeterminadas en dispositivos de red, aplicaciones web, etc. Incluye 2084 conjuntos de contraseñas predeterminadas de 523 fabricantes
  • https://github.com/yassineaboukir/Asnlookup Simple, utiliza ASN para buscar IPs propiedad de una organización específica; puede coordinarse con nmap y masscan para un escaneo de información adicional
  • https://github.com/ywolf/F-MiddlewareScan Identificación de servicios de escaneo de middleware
  • https://github.com/lietdai/doom Escáner de vulnerabilidades de puertos IP con distribución distribuida de tareas implementado sobre Thorn
  • https://github.com/RASSec/RASscan Escaneo de servicios de puertos
  • https://github.com/m3liot/shcheck Se usa para verificar la seguridad de los encabezados HTTP de los servicios web
  • https://github.com/mozilla/ssh_scan Escaneo de información de configuración SSH del servidor
  • https://github.com/18F/domain-scan Detección/escaneo de datos de activos para dominios y subdominios, incluyendo detección HTTP/HTTPS, etc.
  • https://github.com/ggusoft/inforfinder Herramienta de recopilación de activos de dominios e identificación de huellas digitales
  • https://github.com/0xbug/Howl Escaneo y búsqueda de huellas digitales de servicios web en dispositivos de red
  • https://github.com/mozilla/cipherscan Identificación de tipos SSL de los servicios del host objetivo
  • https://github.com/medbenali/CyberScan Herramienta auxiliar de pruebas de penetración; admite análisis de paquetes, decodificación, escaneo de puertos, análisis de direcciones IP, etc.
  • https://github.com/jekyc/wig Herramienta de recopilación de información de aplicaciones web
  • https://github.com/eldraco/domain_analyzer Realiza recopilación de información y escaneo de vulnerabilidades como "transferencia de zona" alrededor de los dominios de servicios web; también admite escaneo de puertos del servidor subyacente, etc.
  • https://github.com/cloudtracer/paskto Escaneo pasivo de rutas basado en las reglas de Nikto y rastreador de información
  • https://github.com/zerokeeper/WebEye Identifica rápidamente el tipo de servidor web, tipo de CMS, tipo de WAF, información WHOIS y framework de lenguaje
  • https://github.com/n4xh4ck5/CMSsc4n Identificación de huellas digitales de CMS
  • https://github.com/HA71/WhatCMS Script de detección y explotación de vulnerabilidades de CMS basado en la API de Whatcms.org
  • https://github.com/boy-hack/gwhatweb Identificación de CMS implementada en Python con gevent
  • https://github.com/wpscanteam/wpscan Básicamente es la mejor herramienta para WordPress
  • https://github.com/swisskyrepo/Wordpresscan Escáner de WordPress optimizado basado en WPScan y WPSeku
  • https://github.com/m4ll0k/WPSeku Herramienta de escaneo de WordPress simplificada
  • https://github.com/rastating/wordpress-exploit-framework Framework de explotación de vulnerabilidades de WordPress
  • https://github.com/Jamalc0m/wphunter PHP, escáner de WordPress
  • https://github.com/UltimateLabs/Zoom Escáner de vulnerabilidades de WordPress
  • https://github.com/immunIT/drupwn Herramienta de recopilación de información y explotación de vulnerabilidades de Drupal
  • https://github.com/CHYbeta/cmsPoc Framework de pruebas de penetración de CMS
  • https://github.com/chuhades/CMS-Exploit-Framework Framework de ataque de CMS
  • https://github.com/Tuhinshubhra/CMSeeK Detección básica de más de 20 CMS, exploits para WordPress y funcionalidad de fuerza bruta modular personalizable
  • https://github.com/Dionach/CMSmap Admite escaneo de WordPress, Joomla y Drupal
  • https://github.com/Moham3dRiahi/XAttacker Herramienta de exploits para CMS web, incluye 66 exploits diferentes para CMS populares
  • https://github.com/code-scan/dzscan Primer escáner integrado para Discuz
  • https://github.com/shogunlab/shuriken Detección masiva de XSS mediante línea de comandos
  • https://github.com/stamparm/DSXS Escáner XSS eficiente compatible con métodos GET y POST
  • https://github.com/bsmali4/xssfork Si no funciona en Kali, descarga el PhantomJS correcto en el directorio thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner Escaneo XSS en Flash
  • https://github.com/Damian89/xssfinder Está orientado a detectar XSS reflejado en sitios web
  • https://github.com/BlackHole1/WebRtcXSS Automatiza la explotación de XSS para infiltrarse en la red interna
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 versión china portátil/crackeada. Descifrado de contraseñas de archivos comprimidos, utiliza "ataque de texto plano conocido" para descifrar archivos comprimidos encriptados
  • https://github.com/missDronio/blindy Herramienta de fuerza bruta de inyección SQL ciega en MySQL
  • https://github.com/JohnTroony/Blisqy Herramienta de fuerza bruta de inyección ciega basada en tiempo en cabeceras HTTP, dirigida únicamente a MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Escanea automáticamente bases de datos SQL y NoSQL comunes en la red interna; incluye detección de acceso no autorizado y contraseñas débiles habituales
  • https://github.com/Turr0n/firebase Explota bases de datos de Firebase que no están configuradas correctamente
  • https://github.com/m4ll0k/WPSploit Auditoría de seguridad del código de complementos de WordPress
  • https://github.com/elcodigok/wphardening Refuerza la seguridad de cualquier instalación de WordPress
  • https://github.com/anbai-inc/CVE-2018-4878 Exploit de Adobe Flash para generar payloads
  • https://github.com/RetireJS/grunt-retire Escanea vulnerabilidades comunes en bibliotecas de extensión de JavaScript
  • https://github.com/coffeehb/SSTIF Herramienta semiautomática para vulnerabilidades de inyección de plantillas del lado del servidor
  • https://github.com/tijme/angularjs-csti-scanner Herramienta para detectar vulnerabilidades de inyección de plantillas de AngularJS en el cliente
  • https://github.com/blackye/Jenkins Detección de vulnerabilidades de Jenkins, enumeración de usuarios y fuerza bruta
  • https://github.com/epinna/tplmap Herramienta de detección y explotación de inyección de plantillas del lado del servidor
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, herramienta de explotación de enumeración por fuerza bruta de nombres cortos en IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner py2, escáner de vulnerabilidades de nombres cortos en IIS
  • https://github.com/rudSarkar/crlf-injector Escaneo masivo de vulnerabilidades de inyección CRLF
  • https://github.com/hahwul/a2sv Escáner de vulnerabilidades SSL, por ejemplo Heartbleed, etc.
  • https://github.com/jagracey/Regex-DoS Escáner de denegación de servicio mediante RegEx
  • https://github.com/Bo0oM/PHP_imap_open_exploit Utiliza imap_open para omitir la desactivación de la función exec de PHP
  • https://www.anquanke.com/post/id/106488 Uso de la configuración maliciosa del servidor MySQL para leer archivos del cliente (cómo utilizar MySQL LOCAL INFILE para leer archivos del cliente, Read MySQL Client's File, [Compartición técnica] El camino de contraataque desde MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, vulnerabilidad de ejecución de comandos en AWVS 10
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs - Acunetix 0day, vulnerabilidad de ejecución de comandos en AWVS 8
  • https://github.com/numpy/numpy/issues/12759 Vulnerabilidad de ejecución remota de comandos (RCE) en el framework de cálculo científico NumPy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Ejecución remota de comandos en Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 Vulnerabilidad de ejecución de WinRAR e introducción a su uso
  • https://github.com/joaomatosf/jexboss Herramienta de verificación y explotación de vulnerabilidades de serialización en JBoss y otros entornos Java
  • https://github.com/frohoff/ysoserial Herramienta de explotación de deserialización en Java
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016, introducción al abuso de la función de vídeo en línea de Word para ejecutar código malicioso
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Permite utilizar DDE en documentos de Word para ejecutar comandos sin necesidad de habilitar macros
  • http://www.freebuf.com/articles/terminal/150285.html Explotación de DDE en documentos de Word para ejecutar comandos sin necesidad de habilitar macros
  • https://github.com/Ridter/CVE-2017-11882 Obtener una shell mediante documentos RTF de Word, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Obtener una shell mediante documentos de Word con HTA, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 Proceso de reproducción de la vulnerabilidad CVE-2017-0199, documento Word RTF, explotación con MSF
  • https://github.com/tezukanice/Office8570 Ejecución remota de comandos mediante una presentación PPSX, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf Actualmente las versiones compatibles son IE de 32 bits y Office de 32 bits. Se obtiene una sesión al visitar la página web; incluso si se cierra el navegador, la shell sigue activa. http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Ocultar la carga útil (payload) en las propiedades de los documentos de Office
  • https://evi1cg.me/archives/Create_PPSX.html Crear archivos de phishing PPSX
  • https://github.com/enigma0x3/Generate-Macro Script de PowerShell que genera documentos de Microsoft Office con macros maliciosas
  • https://github.com/mwrlabs/wePWNise Genera código VBA independiente de la arquitectura para documentos o plantillas de Office y omite automáticamente los controles de aplicaciones
  • https://github.com/curi0usJack/luckystrike Basado en PowerShell, se utiliza para crear documentos de Office con macros maliciosas
  • https://github.com/sevagas/macro_pack Combinación de payloads en documentos de MS Office, formato VBS y accesos directos
  • https://github.com/khr0x40sh/MacroShop Un conjunto de scripts que entregan payloads mediante macros de Office
  • https://github.com/UltimateHackers/nano
  • https://github.com/rebeyond/memShell Un webshell que se puede inyectar en la memoria de servidores web Java
  • https://github.com/DXkite/freebuf-stream-shell PHP implementa un WebShell mediante stream wrappers. Hay un artículo detallado en FreeBuf
  • https://xz.aliyun.com/t/2799 Implementación de un nuevo tipo de webshell de una línea mediante cifrado binario dinámico: parte del cliente
  • https://github.com/rebeyond/Behinder Cliente de gestión de sitios web con cifrado binario dinámico “Ice Scorpion” (Behinder)
  • https://xz.aliyun.com/t/2744#toc-8 Implementación de un nuevo tipo de webshell de una línea mediante cifrado binario dinámico: parte de Java
  • https://xz.aliyun.com/t/2758#toc-4 Implementación de un nuevo tipo de webshell de una línea mediante cifrado binario dinámico: parte de .NET
  • https://xz.aliyun.com/t/2774#toc-4 Implementación de un nuevo tipo de webshell de una línea mediante cifrado binario dinámico: parte de PHP
  • https://github.com/sirpsycho/firecall Envía comandos directamente a los firewalls Cisco ASA, sin necesidad de iniciar sesión en el firewall para realizar cambios
  • https://github.com/jboss-javassist/javassist Framework capaz de manipular bytecode; a través de él podemos modificar fácilmente los archivos de código de clase (.class)
  • https://github.com/ConsenSys/mythril-classic Herramienta de análisis de seguridad para contratos inteligentes de Ethereum
  • https://github.com/a13xp0p0v/kconfig-hardened-check Script para comprobar las opciones de endurecimiento de seguridad en la configuración del kernel de Linux
  • https://github.com/lionsoul2014/ip2region Biblioteca de localización de direcciones IP, compatible con múltiples interfaces como Python 3. Similar a GeoIP
  • https://github.com/m101/hsploit Programa de explotación de vulnerabilidades HEVD basado en Rust
  • https://github.com/ticarpi/jwt_tool Detección de JSON Web Token
  • https://github.com/clr2of8/DPAT Auditoría de configuración de contraseñas de dominio
  • https://github.com/chenjj/CORScanner Escáner de vulnerabilidades de resolución de dominios y de CORS
  • https://github.com/dienuet/crossdomain Escáner de vulnerabilidades de resolución de dominios y de CORS
  • https://github.com/sfan5/fi6s Escáner rápido de puertos IPv6
  • https://github.com/lavalamp-/ipv666 Go, enumeración y escaneo de direcciones IPv6
  • https://github.com/commixproject/commix Escáner de vulnerabilidades de inyección de comandos
  • https://github.com/Graph-X/davscan DAVScan es un escáner WebDAV rápido y ligero, diseñado para descubrir archivos y carpetas ocultos en servidores web con DAV habilitado
  • https://github.com/jcesarstef/dotdotslash Prueba de vulnerabilidades de traversal de directorios
  • https://github.com/P3GLEG/WhaleTail Genera un Dockerfile a partir de una imagen Docker
  • https://github.com/cr0hn/dockerscan Herramienta de escaneo de Docker
  • https://github.com/utiso/dorkbot Búsqueda y escaneo de páginas vulnerables mediante un motor de búsqueda de Google personalizado
  • https://github.com/NullArray/DorkNet Búsqueda de páginas web vulnerables basada en motores de búsqueda
  • https://github.com/panda-re/lava Inyección a gran escala de código malicioso en programas
  • https://github.com/woj-ciech/Danger-zone Correlaciona datos entre dominios, IP y direcciones de correo electrónico y los visualiza en la salida
  • https://github.com/securemode/DefenderKeys Enumera las configuraciones excluidas del escaneo de Windows Defender
  • https://github.com/D4Vinci/PasteJacker Herramienta de explotación de secuestro del portapapeles
  • https://github.com/JusticeRage/freedomfighting Kit de herramientas de limpieza de registros, intercambio de archivos, reverse shell y un rastreador simple
  • https://github.com/gh0stkey/PoCBox Plataforma auxiliar de verificación de pruebas de vulnerabilidades: secuestro SONP, CORS, lectura de recursos entre dominios de Flash, generación de sintaxis de Google Hacking, generación de diccionarios de prueba de URL, redirección de URL mediante JavaScript, redirección de URL 302
  • https://github.com/jakubroztocil/httpie Herramienta de depuración HTTP, similar a curl, con funciones más completas
  • https://www.getpostman.com/ Herramienta de depuración HTTP con interfaz gráfica
  • https://github.com/erevus-cn/pocscan Un framework de código abierto para invocar PoC; puede invocar fácilmente PoC de versiones antiguas de Pocsuite, Tangscan, Beebeeto y Knowsec; se puede implementar con Docker
  • https://github.com/DavexPro/PocHunter Un framework de adaptación de PoC multi-explotación inspirado en pocscan
  • https://github.com/theInfectedDrake/TIDoS-Framework Cubre todo, desde el reconocimiento hasta el análisis de vulnerabilidades
  • https://github.com/gyoisamurai/GyoiThon Herramienta de pruebas de penetración que utiliza aprendizaje profundo; aprende de los datos de cada escaneo, así que cuanto más escanea, mayor es la precisión de detección del software
  • https://github.com/euphrat1ca/polar-scan Escáner “Polar Bear” escrito en E Language
  • https://github.com/euphrat1ca/yeezy-scan Escáner Yeezy 1.9
  • https://github.com/euphrat1ca/WebCruiserWVS Escáner ligero basado en C#, predecesor del escáner Yeezy
  • https://github.com/Skycrab/leakScan Interfaz web, escaneo de vulnerabilidades
  • https://github.com/az0ne/AZScanner Interfaz web, escáner automático de vulnerabilidades: fuerza bruta de subdominios, escaneo de puertos, fuerza bruta de directorios y detección de vulnerabilidades de frameworks comunes
  • https://github.com/boy-hack/w8scan Interfaz web, escáner basado en el escaneo y la arquitectura de BugScan
  • https://github.com/MiniSafe/microweb Interfaz web, basado en BugScan, Django
  • https://github.com/taipan-scanner/Taipan Interfaz web, escáner de seguridad basado en F# y C#
  • https://github.com/zhangzhenfeng/AnyScan Interfaz web, escáner de vulnerabilidades en Python
  • https://github.com/Canbing007/wukong-agent Interfaz web, escáner de vulnerabilidades en Python
  • https://github.com/dermotblair/webvulscan Interfaz web, PHP, escáner de vulnerabilidades, compatible con la generación de informes PDF
  • https://github.com/jeffzh3ng/InsectsAwake Interfaz web, sistema de escaneo de vulnerabilidades basado en el framework Flask, que integra además funciones comunes de pruebas de penetración como escaneo de puertos y fuerza bruta de subdominios; el escaneo de vulnerabilidades del backend utiliza Pocsuite
  • https://github.com/0xInfection/TIDoS-Framework py, linux, escáner de sitios web
  • https://github.com/secdec/adapt py, linux, escáner de sitios web
  • https://github.com/sullo/nikto perl, linux, escáner de sitios web integrado en Kali
  • https://github.com/Ekultek/Zeus-Scanner Escáner web, integrado con Geckodriver, Nmap y sqlmap
  • https://github.com/blackye/lalascan Framework distribuido de escaneo de vulnerabilidades web que combina el escaneo de vulnerabilidades OWASP Top 10 con capacidades de descubrimiento de activos perimetrales
  • https://github.com/blackye/BkScanner BkScanner, escáner distribuido y basado en complementos de vulnerabilidades web
  • https://github.com/tlkh/prowler Una herramienta de escaneo de vulnerabilidades de red basada en un clúster de Raspberry Pi
  • https://github.com/netxfly/passive_scan Escáner de vulnerabilidades web basado en proxy HTTP
  • https://github.com/1N3/Sn1per PHP, escaneo automatizado de middleware y reconocimiento de huellas digitales de dispositivos
  • https://github.com/Tuhinshubhra/RED_HAWK PHP, herramienta de escaneo que integra recopilación de información, escaneo de vulnerabilidades y reconocimiento de huellas digitales
  • https://github.com/m4ll0k/Spaghetti Escáner de aplicaciones web, compatible con reconocimiento de huellas digitales, fuerza bruta de archivos y directorios y escaneo de vulnerabilidades como SQL/XSS/RFI; también se puede utilizar directamente para vulnerabilidades como Struts o ShellShock
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner Escáner compatible con la detección de vulnerabilidades como SQLi, XSS, LFI, RFI, etc.
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest Escáner de aplicaciones web que integra módulos como enumeración de subdominios, Nmap y reconocimiento de huellas digitales de WAF
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner Herramienta de pruebas automatizada dirigida
  • https://github.com/Fireflyi/lcyscan py, escáner de vulnerabilidades basado en complementos, compatible con la generación de informes
  • https://github.com/Arachni/arachni Framework de escaneo de vulnerabilidades de aplicaciones web, compatible con llamadas API como REST y RPC
  • https://github.com/swisskyrepo/DamnWebScanner Escaneo pasivo de vulnerabilidades basado en extensiones de Chrome/Opera
  • https://github.com/0xsauby/yasuo ruby, escanea vulnerabilidades de servicios de aplicaciones web de terceros en hosts
  • https://github.com/yangbh/Hammer Escaneo de vulnerabilidades de aplicaciones web
  • https://github.com/viraintel/OWASP-Nettacker Framework automatizado de pruebas de penetración
  • https://github.com/flipkart-incubator/watchdog Escáner web integral y herramienta de explotación de vulnerabilidades
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework E Language, framework de explotación de vulnerabilidades que imita a MSF, incluye un editor EXP integrado
  • https://github.com/PowerScript/KatanaFramework py, framework de explotación de vulnerabilidades que imita a MSF, también incluye algunas herramientas de fuerza bruta para SSH y archivos comprimidos
  • https://github.com/m4ll0k/Galileo py2, escáner de sitios web
  • https://github.com/samhaxr/hackbox py2, simple, escáner de sitios web
  • https://github.com/secrary/EllaScanner py3, simple, escaneo pasivo de vulnerabilidades, compatible con la identificación de vulnerabilidades con números CVE históricos
  • https://github.com/m4ll0k/WAScan py, simple, escanea páginas/enlaces/scripts/formularios, prueba payloads, etc.
  • https://github.com/jiangsir404/S7scan py, 已用1, siete tipos de detección integral
  • https://github.com/hatRiot/clusterd py, simple, explotación de vulnerabilidades web
  • https://github.com/M4cs/BabySploit py, simple, imita a MSF
  • https://github.com/iceyhexman/onlinetools simple, interfaz web, en línea: reconocimiento de huellas de CMS | sitios vecinos | segmento C | filtración de información | control industrial | sistemas | seguridad de IoT | escaneo de vulnerabilidades de CMS | escaneo de puertos | etc.
  • https://github.com/tulpar/tulpar simple, compatible con el escaneo de múltiples vulnerabilidades web
  • https://github.com/UltimateHackers/Striker simple, recopilación de información, explotación de CMS y escaneo de vulnerabilidades, reconocimiento para evadir Cloudflare
  • https://github.com/0x4D31/salt-scanner Escáner de vulnerabilidades de Linux basado en Salt Open y la API de Vulners Linux Audit, compatible con su integración con las plataformas JIRA y Slack
  • https://github.com/opensec-cn/kunpeng go, framework de detección PoC, proporcionado como biblioteca de enlace dinámico para ser invocado desde varios lenguajes
  • https://github.com/swisskyrepo/SSRFmap
  • https://github.com/dcsync/pycobalt py3, Python API for Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Escritura de plugins relacionados con CobaltStrike, uno a varios con interfaz

  • https://github.com/0xdea/tactical-exploitation Colección de scripts de prueba en Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit Colección de scripts de prueba de PowerShell y resumen de frameworks de desarrollo

  • https://github.com/samratashok/nishang Colección de scripts de PowerShell y framework de explotación

  • https://github.com/PowerShellEmpire/PowerTools Colección de scripts de PowerShell, ya sin actualizaciones

  • https://github.com/FuzzySecurity/PowerShell-Suite Colección de scripts de PowerShell

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts Colección de scripts de PowerShell

  • https://github.com/nccgroup/redsnarf Roba hashes, descifra contraseñas, invoca en secreto programas como Mimikatz, explotación de RDP por múltiples métodos, inicia shells de forma remota y borra las huellas

  • https://github.com/BloodHoundAD/BloodHound Programa para analizar las relaciones entre los miembros del dominio y los usuarios; exporta información del dominio como sesiones, equipos, grupos y usuarios mediante scripts de PowerShell y, tras almacenarla en la base de datos, realiza un análisis visual que permite ataques dirigidos

  • https://github.com/xorrior/RemoteRecon Usa DotNetToJScript para capturas de pantalla, keylogging, robo de tokens e inyección de DLL y código malicioso

  • https://github.com/SkyLined/LocalNetworkScanner Aprovecha vulnerabilidades del navegador para escanear la información de la red interna de la víctima cuando abre una URL

  • https://github.com/fdiskyou/hunter Recopila de forma muy completa la información de la red interna mediante llamadas a la API de Windows

  • https://github.com/0xwindows/VulScritp Scripts de penetración en redes internas, incluye escaneo de banners y de puertos; explotación de vulnerabilidades comunes como phpMyAdmin y Jenkins, etc.

  • https://github.com/lcatro/network_backdoor_scanner Framework de detección de redes internas basado en tráfico de red

  • https://github.com/sowish/LNScan Escáner detallado de información de la red interna

  • https://github.com/rootlabs/nWatch Se integra con Nmap y escanea la red interna de la organización

  • https://github.com/m8r0wn/nullinux Herramienta de pruebas de penetración interna para Linux; puede usarse para enumerar información del sistema operativo, del dominio, recursos compartidos, directorios y usuarios mediante SMB

  • https://github.com/zMarch/Orc bash, colección de comandos de post-explotación para Linux

  • https://github.com/decoder-it/psportfwd Herramienta de reenvío de puertos escrita en PowerShell, sin necesidad de privilegios de administrador
  • https://github.com/ls0f/gortcp go, penetración en redes internas mediante extremo controlador, retransmisión y extremo controlado
  • https://github.com/zerosum0x0/koadic
  • https://github.com/Ridter/MyJSRat py2, usa backdoors JS; combinado con CHM y HTA puede implementar muchas formas de backdoor. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell py3, backdoor JS para macOS y Linux, gestión mediante interfaz web
  • https://github.com/peterpt/fuzzbunch py2, herramienta de explotación de la NSA, con script de instalación automática e interfaz GUI, RAT de control remoto
  • https://github.com/n1nj4sec/pupy py, multiplataforma para Windows, Linux, OSX y Android, uno a varios
  • https://github.com/nathanlopez/Stitch py, multiplataforma para Windows, Mac OSX y Linux
  • https://github.com/neoneggplant/EggShell py, RAT para macOS/OSX, puede generar código HID, uno a varios
  • https://github.com/Marten4n6/EvilOSX py, RAT para macOS/OSX, uno a varios
  • https://github.com/vesche/basicRAT py3, RAT simple, uno a varios
  • https://github.com/Viralmaniar/Powershell-RAT py, capturas de pantalla transmitidas vía Gmail
  • https://github.com/byt3bl33d3r/gcat py, usa Gmail como servidor C&C
  • https://github.com/sweetsoftware/Ares py, comunicación C2, con soporte de proxy
  • https://github.com/micle-fm/Parat py, usa Telegram, herramienta de control remoto para Windows
  • https://github.com/ahhh/Reverse_DNS_Shell py, transmisión mediante DNS
  • https://github.com/iagox86/dnscat2 Servidor en Ruby (Linux), cliente en C (Windows/Linux), transmisión extremo a extremo mediante el protocolo DNS
  • https://github.com/deepzec/Grok-backdoor py, backdoor que aprovecha ngrok
  • https://github.com/trustedsec/trevorc2 py, monta un sitio web legítimo (navegable) para ocultar la comunicación cliente/servidor de ejecución de comandos
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit Script de escalada automática de privilegios para Linux

  • https://github.com/WazeHell/PE-Linux Herramienta de escalada de privilegios en Linux

  • https://guif.re/linuxeop Colección de comandos de escalada de privilegios en Linux

  • https://github.com/sam-b/CVE-2014-4113 Explota la vulnerabilidad del kernel Win32k.sys para escalar privilegios, MS14-058
  • https://github.com/breenmachine/RottenPotatoNG Escalada mediante suplantación del dominio local NBNS y engaño del proxy WPAD
  • https://github.com/unamer/CVE-2018-8120 Afecta al componente Win32k, escalada dirigida a Windows 7 y Windows Server 2008
  • https://github.com/alpha1ab/CVE-2018-8120 Sobre la base de Windows 7 y Windows Server 2008, añade soporte para Windows XP y Windows Server 2003
  • https://github.com/0xbadjuju/Tokenvator Herramienta para escalar privilegios con tokens de Windows, ofrece una interfaz de línea de comandos interactiva
  • https://github.com/pasahitz/regsvr32 Implementa un backdoor de evasión de antivirus de tamaño mínimo con C# + Empire
  • https://github.com/malcomvetter/UnstoppableService Programa que se instala a sí mismo como servicio de Windows y que los administradores no pueden detener/pausar. Escrito en C#
  • https://github.com/Cn33liz/StarFighters Basado en DotNetToJScript, ejecuta Empire Launcher con JavaScript y VBScript
  • https://github.com/mdsecactivebreach/SharpShooter Basado en DotNetToJScript con JS y VBS, framework de creación de payloads para recuperar y ejecutar código fuente CSharp arbitrario
  • https://github.com/mdsecactivebreach/CACTUSTORCH Basado en DotNetToJScript, genera payloads maliciosos con JS y VBS
  • https://github.com/OmerYa/Invisi-Shell Ofusca archivos de PowerShell
  • https://github.com/danielbohannon/Invoke-DOSfuscation Ofusca archivos de PowerShell: operaciones de cifrado y recodificación
  • https://github.com/danielbohannon/Invoke-Obfuscation Ofusca archivos de PowerShell: operaciones de cifrado y recodificación
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator Ofuscador de payloads SCT de Cobalt Strike
  • https://github.com/tokyoneon/Armor bash, genera payloads cifrados para obtener una shell reversa en macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator Ofuscación de macros, incluye también mecanismos de evasión de AV/Sandboxes
  • https://github.com/Kkevsterrr/backdoorme py3, py2, herramienta de generación de backdoors y shells de varios tipos, con persistencia automática de privilegios
  • https://github.com/TestingPens/MalwarePersistenceScripts Scripts de persistencia de privilegios en Windows
  • https://github.com/mhaskar/Linux-Root-Kit py, simple, rootkit para Linux
  • https://github.com/PinkP4nther/Sutekh simple, rootkit que permite a un usuario normal obtener una shell de root
  • https://github.com/threatexpress/metatwin Extrae metadatos de un archivo, incluida la firma digital, y los inyecta en otro archivo
  • https://github.com/Mr-Un1k0d3r/Windows-SignedBinary Puede modificar el HASH de archivos binarios conservando la firma de Microsoft Windows
  • https://github.com/secretsquirrel/SigThief py, herramienta de script para secuestrar firmas digitales legítimas y evadir el mecanismo de verificación de hashes de Windows
  • https://github.com/9aylas/Shortcut-Payload-Generator Generador de payloads para archivos de acceso directo (.lnk). Escrito en AutoIt
  • https://github.com/GuestGuri/Rootkit Establece una conexión TCP reversa y vincula el ID del proceso a una carpeta vacía
  • https://github.com/secretsquirrel/the-backdoor-factory Puede generar programas de prueba de backdoor para win32 PE, backdoors para archivos ELF, etc.
  • https://github.com/xHak9x/fbi py2, herramienta de recopilación de información de Facebook
  • https://github.com/initstring/linkedin2username Obtiene la lista de empleados de la empresa correspondiente a través de LinkedIn
  • https://github.com/0x09AL/raven Herramienta de recopilación de información de LinkedIn para Linux
  • https://github.com/Ridter/Mailget Adivina los correos electrónicos corporativos mediante usuarios de Maimai (脉脉)
  • https://github.com/haccer/tweep Utiliza la API de Twitter para la extracción y consulta de información
  • https://github.com/MazenElzanaty/TwLocation py, obtiene la ubicación desde la que los usuarios de Twitter publican sus tuits
  • https://github.com/vaguileradiaz/tinfoleak Interfaz web, realiza un análisis de inteligencia exhaustivo del Twitter de una persona
  • https://github.com/deepfakes Creación de audio y vídeo falsos
  • https://www.jianshu.com/p/147cf5414851 Hablemos de esas aplicaciones comunes de tipo detective
  • https://github.com/thinkst/canarytokens Rastreo y trazabilidad de archivos importantes, localización de balizas (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++, linux, utiliza el micrófono para monitorizar la entrada del teclado y probar los valores de entrada
  • https://github.com/kgretzky/evilginx
  • https://github.com/kgretzky/evilginx2 Marco MiTM, phishing de páginas de inicio de sesión, evasión de autenticación de dos factores, etc.
  • https://github.com/ustayready/CredSniper Marco de phishing escrito con Flask y plantillas Jinja2, compatible con la captura de tokens 2FA
  • https://github.com/fireeye/PwnAuth Plataforma de detección y pruebas de abuso de OAuth
  • https://github.com/n0pe-sled/Postfix-Server-Setup Automatiza el montaje de un servidor de phishing
  • https://github.com/Dionach/PhEmail py2, phishing y falsificación de correos electrónicos
  • https://github.com/PHPMailer/PHPMailer El código PHP de envío de correo más popular del mundo
  • http://tool.chacuo.net/mailanonymous Falsificación de correos electrónicos en línea
  • http://ns4gov.000webhostapp.com Falsificación de correos electrónicos en línea
  • https://andrax-pentest.org/ Sistema de pruebas de penetración para móviles Kali Hunter
  • https://www.zimperium.com/zanti-mobile-penetration-testing Herramienta de penetración WiFi para móviles
  • https://github.com/XHermitOne/icscanner Escáner de ICS con interfaz gráfica
  • https://github.com/yanlinlin82/plcscan Identifica dispositivos PLC y otros dispositivos Modbus en Internet mediante TCP/102 y TCP/502
  • https://github.com/nsacyber/GRASSMARLIN Conciencia situacional de ICS/SCADA de la NSA
  • https://github.com/nezza/scada-stuff Realiza ingeniería inversa y ataques contra dispositivos SCADA/ICS
  • https://github.com/yassineaboukir/CVE-2018-0296 Prueba la vulnerabilidad de salto de ruta (path traversal) en Cisco ASA; puede obtener información detallada del sistema
  • https://github.com/seclab-ucr/tcp_exploit Explota vulnerabilidades de TCP para provocar fugas de privacidad en enrutadores inalámbricos
  • https://github.com/ezelf/CVE-2018-9995_dvr_credentials CVE-2018-9995 en cámaras/DVR, Get DVR Credentials
  • https://github.com/RUB-NDS/PRET Marco de ataques a impresoras
  • https://github.com/rapid7/IoTSeeker Herramienta de escaneo y detección de contraseñas predeterminadas en dispositivos IoT
  • https://github.com/schutzwerk/CANalyzat0r Kit de herramientas de análisis de seguridad para protocolos automotrices propietarios
  • https://github.com/pasta-auto Pruebas de vehículos inteligentes
  • https://github.com/repoog/GitPrey
  • https://github.com/FeeiCN/GSIL py3, monitoriza casi en tiempo real información sensible en GitHub y envía notificaciones de alerta.
  • https://github.com/UnkL4b/GitMiner Minería de contenido sensible en GitHub
  • https://github.com/dxa4481/truffleHog Herramienta de escaneo de información sensible en GitHub, incluida la detección en commits, etc.