Awesome CTF

Una lista curada de marcos de trabajo, bibliotecas, recursos, software y tutoriales de Capture The Flag (CTF). Esta lista tiene como objetivo ayudar tanto a principiantes como a jugadores experimentados de CTF a encontrar todo lo relacionado con CTF en un solo lugar.
Contribuciones
Por favor, eche un vistazo rápido a las pautas de contribución primero.
Si conoces una herramienta que no esté presente aquí, siéntete libre de abrir un pull request.
¿Por qué?
Lleva tiempo construir una colección de herramientas utilizadas en CTF y recordarlas todas. Este repositorio ayuda a mantener todas estas herramientas dispersas en un solo lugar.
Contenido
Crear
Herramientas utilizadas para crear desafíos CTF
- Kali Linux CTF Blueprints - Libro en línea sobre construcción, prueba y personalización de tus propios desafíos de Capture the Flag.
Forense
Herramientas utilizadas para crear desafíos forenses
Proyectos que se pueden utilizar para alojar un CTF
- CTFd - Plataforma para alojar CTF de estilo jeopardy de ISISLab, NYU Tandon.
- echoCTF.RED - Desarrollar, implementar y mantener tu propia infraestructura CTF.
- FBCTF - Plataforma para alojar competiciones de Capture the Flag de Facebook.
- Haaukins - Una plataforma de virtualización altamente accesible y automatizada para la educación en seguridad.
- HackTheArch - Plataforma de puntuación CTF.
- Mellivora - Un motor CTF escrito en PHP.
- MotherFucking-CTF - Plataforma ligera y robusta para alojar CTFs. Sin JS involucrado.
- NightShade - Un marco de trabajo CTF de seguridad simple.
- OpenCTF - CTF en una caja. Configuración mínima requerida.
- PicoCTF - La plataforma utilizada para ejecutar picoCTF. Un gran marco de trabajo para alojar cualquier CTF.
- PyChallFactory - Pequeño marco de trabajo para crear/gestionar/empaquetar desafíos CTF de estilo jeopardy.
- RootTheBox - Un juego de hackers (Panel de puntuación y gestor de juegos CTF).
- Scorebot - Plataforma para CTFs de Legitbs (Defcon).
- SecGen - Generador de escenarios de seguridad. Crea máquinas virtuales vulnerables aleatoriamente.
Esteganografía
Herramientas utilizadas para crear desafíos de esteganografía
Consulta la sección de resolución para esteganografía.
Web
Herramientas utilizadas para crear desafíos Web
Ofuscadores JavaScript
Resolver
Herramientas utilizadas para resolver desafíos CTF
Ataques
Herramientas utilizadas para realizar varios tipos de ataques
- Bettercap - Marco de trabajo para realizar ataques MITM (Hombre en el Medio).
- Yersinia - Atacar varios protocolos en la capa 2.
Criptografía
Herramientas utilizadas para resolver desafíos de Criptografía
- CyberChef - Aplicación web para analizar y decodificar datos.
- FeatherDuster - Herramienta de criptoanálisis automatizada y modular.
- Hash Extender - Herramienta de utilidad para realizar ataques de extensión de longitud de hash.
- padding-oracle-attacker - Herramienta CLI para ejecutar ataques de oráculo de relleno.
- PkCrack - Herramienta para romper el cifrado PkZip.
- QuipQuip - Herramienta en línea para romper cifrados de sustitución o cifrados vigenere (sin clave).
- RSACTFTool - Herramienta para recuperar la clave privada RSA con varios ataques.
- RSATool - Generar clave privada con conocimiento de p y q.
- XORTool - Herramienta para analizar cifrado xor multibyte.
Fuerza Bruta
Herramientas utilizadas para varios tipos de fuerza bruta (contraseñas, etc.)
- Hashcat - Crackeador de contraseñas.
- Hydra - Crackeador de inicio de sesión paralelizado que admite numerosos protocolos para atacar.
- John The Jumbo - Versión mejorada por la comunidad de John the Ripper.
- John The Ripper - Crackeador de contraseñas.
- Nozzlr - Nozzlr es un marco de trabajo de fuerza bruta, verdaderamente modular y amigable con scripts.
- Ophcrack - Crackeador de contraseñas de Windows basado en tablas rainbow.
- Patator - Patator es un forzador de fuerza bruta multipropósito, con un diseño modular.
- Turbo Intruder - Extensión de Burp Suite para enviar grandes números de solicitudes HTTP.
Exploits
Herramientas utilizadas para resolver desafíos de Exploits