Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 El primer entorno de pruebas de penetración de Windows en chips M de Mac | Kitploit
Herramientas/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesMapeo de RedesAtaques de ContraseñasEscaneo de PuertosExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
3.5k337hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 El primer entorno de pruebas de penetración de Windows en chips M de Mac

Ver RepositorioSitio web
Compartir

Pentest-Windows Desktop

Pentest-Windows11 v3.2

El primer entorno de pruebas de penetración de Windows en chips Mac M

Author Release v3.2 Platform Windows WSL Kali Property Arsenal

中文文档 | English README

📖 Resumen del Proyecto

📝 Introducción al Sistema

  • Este entorno está diseñado para proporcionar un entorno de pruebas de penetración de Windows listo para usar.
  • Se permite la redistribución. Indique el autor original y el enlace: https://github.com/arch3rPro/Pentest-Windows
  • Entorno recomendado: [VMware: 17.0] / [RAM: 8G] / [Disco de VM: 100G] / [Uso real de disco: alrededor de 30G]
  • Cuenta del sistema: admin, contraseña: 123456. ¡Cambie la contraseña después de iniciar sesión!
  • Nombre en chino: 矛·盾 武器库, que significa que la ciberseguridad es tanto ataque como defensa, con la lanza más afilada y el escudo más fuerte, interdependientes y en evolución competitiva.
  • El proyecto ha integrado más de 400 herramientas y scripts de uso común. Puede enviar solicitudes de herramientas en el Issue fijado.

🚀 Descarga de Máquinas Virtuales

Estado de lanzamiento:

  • Versión Arm64 Fusion para Mac M series v3.0
  • Versión Arm64 Parallels Desktop para Mac M series v3.1
  • Versión VMware x64 para Windows/Mac Intel v3.2
  • Versión Qcow2 para KVM/PromoxVE v3.2
  • Versión Hyper-V y máquina física de arranque Ventoy v3.2
  • Versión OVF para VirtualBox (en progreso)

Enlace de descarga:

  1. Parallels Desktop
  • Versión de VM: Versión Arm64 Parallels Desktop para Mac M series
  • Nombre de archivo: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • Almacenamiento en la nube: Mega
  • Enlace compartido: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • Código de compartir: Ninguno
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. Versión VMware
  • Versión de VM: Versión VMware x64 para Windows/Mac Intel v3.2
  • Nombre de archivo: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • Almacenamiento en la nube: Mega
  • Enlace compartido: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • Código de compartir: Ninguno
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ Introducción de Versiones

Características principales e historial de actualizaciones:

  • v3.2 (Última):
    • Soporta arquitectura x64 (VMware | PVE-KVM)
    • Soporta arquitectura Arm para Mac M series (Fusion | Parallels Desktop)
    • Soporta Hyper-V y versión de arranque Ventoy (se puede instalar en un disco duro externo, ejecutarse en cualquier host, sin necesidad de VM)
    • Inicio optimizado del script bat gráfico, añadido inicio vbs sin ventana CMD.
    • La VM KVM tiene instalados los controladores QGA y VirtualIO, adaptada para ProxmoxVE, lista para usar después de importarla (se recomienda RDP).
    • Añadida gestión UniGetUI, soporta actualización gráfica de herramientas y software instalados con scoop.
    • Versión VirtualBox en progreso.
  • v3.1:
    • Basada en el ISO oficial de Windows 11 ARM.
    • Añadida gestión de pestañas en Chrome, importados los enlaces de herramientas del proyecto.
    • Categorías y subcategorías de Maye embellecidas con emojis.
    • La versión v3.1 PD eliminó la restricción TPM, la VM no está cifrada.
    • Añadida descarga básica de VM Windows 11-Optimization.PD.7z
  • v3.0:
    • Añadidas herramientas para penetración interna, adquisición de credenciales, VPN, etc. El total de herramientas aumentó a más de 360.
    • El cuadro de herramientas usa la nueva versión Maya Lite, soporta subcategorías, clasificación más clara.
    • Todas las herramientas del cuadro tienen comentarios, al pasar el mouse se muestra la descripción.
    • Debido a la política TPM de Windows 11, la VM está cifrada, contraseña: 123456789.
  • Características generales (v2.x - v3.x):
    • Software integrado optimizado, fuentes de terminal embellecidas y algunos iconos, optimización moderada.
    • Imagen del disco del sistema de 100GB, almacenamiento en un solo archivo de disco para rendimiento (tamaño de imagen optimizado continuamente).
    • Iconos de herramientas reconstruidos, cada herramienta tiene su icono correspondiente.
    • Integrado el gestor de paquetes Scoop (v2.1+), soporta scoop update <tool> para actualizaciones.
    • Scoop soporta instalación y actualización de herramientas de script (v2.2+).
    • Windows Terminal optimizado, tema unificado y mejora con oh-my-posh.

ℹ️ Información Adicional

  • Para la lista completa de herramientas soportadas y actualizaciones, consulte https://github.com/arch3rPro/scoop-bucket.
  • Algunas máquinas no soportan virtualización anidada o pueden entrar en conflicto con la instalación local de Hyper-V. Utilice la versión ligera NoWSL si no necesita Kali-WSL.
  • Las herramientas están en su estado inicial de instalación por defecto. Algunas herramientas requieren inicialización, y unas pocas necesitan configuración manual de complementos.

📜 Declaración de Producción

root@kitploit:~
1. Todo el software instalable se descarga desde el sitio web oficial o GitHub.
2. Todo el software portable (verde) se descarga de Guohe Shell (https://www.ghxi.com/).
3. Todas las herramientas de script se descargan de GitHub.
4. Algunas herramientas con licencia (cracked) y de penetración excelentes son compartidas desde cuentas públicas de WeChat.
5. Puede quedar algo de información personal debido a la depuración; ignórela.
6. Este proyecto no acepta ni aceptará nunca ninguna forma de patrocinio.

⚠️ Aviso Legal

root@kitploit:~
1. Esta imagen es solo para la construcción de seguridad empresarial autorizada legalmente. Si desea probar su usabilidad, configure su propio entorno de destino.
2. Al usar esta imagen para pruebas, asegúrese de que sus acciones cumplan con las leyes locales y tengan la autorización suficiente.
3. Cualquier uso ilegal es bajo su propio riesgo. El autor no asume responsabilidad legal ni solidaria.

💻 Introducción al Sistema

🖥️ Conceptos Básicos

  • 🪟: Gestionado e instalado por scoop, soporta instalación y actualización con un clic.
  • 🌐: Herramientas de seguridad en línea, requieren acceso a Internet, algunas necesitan VPN/proxy.
  • 📖: Base de conocimiento sin conexión, incluye diccionarios de contraseñas, uso de herramientas, tutoriales de explotación, guías de evasión de AV (PDF/Markdown).

⌨️ Programación e IDEs

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: gestor de paquetes de Windows v0.3.1 (D:/Base/apps/scoop)

⚓ Software Común

Mejora del Sistema:

  • 7zip: Archivador de código abierto de alta compresión 🪟
  • utools: Lanzador de búsqueda de archivos multifuncional 🪟
  • Windows Terminal: (reemplaza el cmd predeterminado)
  • VMware: VMware Tools para rendimiento y gestión de VM
  • Oh-My-Posh: Personalización de prompt de terminal multiplataforma 🪟
  • Clink: Edición de línea de comandos estilo Bash para Windows Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText: Editor de texto eficiente, versión china v4.4150 (Guohe Shell)

Optimización del Sistema:

  • Dism++: Herramienta de gestión/optimización del sistema Windows 🪟
  • WiseCare365: Herramienta de optimización del sistema, versión verde v6.5.1_Pro (Guohe Shell)
  • Herramientas: Utilidades personalizadas
    • Context Menu Manager: Configure el menú contextual WIN10/WIN11 con un clic 💾
    • Autologin: Registro de inicio de sesión automático de Windows 💾
    • ClearHistory.ps1: Limpiar el historial de PowerShell 💾

🔗 Lanzador Maye```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ Introducción a las herramientas de penetración

> Se puede acceder a más de 400 scripts y herramientas GUI de uso común a través de iconos en la caja de herramientas Maye.
> 
>  * De forma predeterminada, se lanza CMD.exe con Windows Terminal
>  * Se establece el directorio de inicio de los scripts
>  * Se instalan las dependencias necesarias
>  * Los scripts ejecutan el comando Help al iniciarse

### 🔬 Herramientas comunes

| Nombre de la herramienta | Tipo | Descripción |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite | herramienta scoop | Una de las mejores herramientas para pruebas de aplicaciones web |
| AntSword | herramienta scoop | AntSword - herramienta de gestión de WebShell |
| Goby | herramienta scoop | Escaneo de puertos, recopilación de activos, explotación de vulnerabilidades |
| MSFconsole | herramienta scoop | Metasploit - marco modular de explotación |
| Sqlmap | herramienta scoop | Herramienta automatizada de inyección SQL |
| Hydra | herramienta scoop | Potente herramienta de fuerza bruta |
| Yakit | herramienta scoop | Plataforma de pruebas de seguridad altamente integrada del lenguaje Yak |
| Zenmap | herramienta scoop | Herramienta de escaneo de puertos (potente, pero lenta) |
| WindTerm | herramienta scoop | Terminal profesional multiplataforma para SSH/Sftp/Shell/Telnet/Serial |
| uTools | herramienta scoop | Lanzador de búsqueda de archivos multifuncional |
| Wireshark | herramienta scoop | Popular software de análisis de paquetes de red |
| Searchsploit | herramienta scoop | Herramienta de búsqueda de línea de comandos para Exploit-DB |
| LibreWolf | herramienta scoop | Fork de Firefox con complementos integrados |
| Chrome | herramienta scoop | Navegador popular con complementos de pentest integrados |

### ⚡ Optimización del sistema

| Nombre de la herramienta | Tipo | Descripción |
| ------------ | ----------- | ---------------------------------- |
| Wub | herramienta scoop | Desactivar actualizaciones del sistema |
| CMWTAT | herramienta scoop | Herramienta de activación del sistema Windows |
| WiseCare365 | portátil | Herramienta de limpieza de basura del sistema |
| Dism++ | portátil | Herramienta de limpieza del sistema usando Dism |
| UniGetUI | herramienta scoop | Herramienta de gestión de actualizaciones GUI para Scoop |

### ♾️ Conexión de servicios

| Nombre de la herramienta | Tipo | Descripción |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver | herramienta scoop | Cliente de base de datos SQL gratuito de código abierto |
| Laragon | herramienta scoop | Servidor PHP, Tomcat |
| mRemoteNG | herramienta scoop | Herramienta de conexión remota SSH |
| WinSCP | herramienta scoop | Herramienta de transferencia de archivos SFTP |
| MobaXterm | herramienta scoop | Herramienta de conexión remota multiprotocolo |
| Redis-cli | herramienta scoop | Cliente de línea de comandos de Redis |
| Telnet | integrada | Cliente Telnet integrado |
| OpenSSH | herramienta scoop | Cliente SSH de línea de comandos integrado |
| HeidiSQL | herramienta scoop | Cliente de base de datos con interfaz gráfica |
| WindTerm | herramienta scoop | Herramienta de conexión remota SSH, SFTP, Telnet |
| HTTPServer | herramienta scoop | Herramienta de servidor HTTP de un solo archivo para facilitar la transferencia de archivos |
| GoHTTPServer | herramienta scoop | Herramienta de servidor HTTP escrita en Go |
| OpenVPN | instalador | VPN basada en OpenSSL, simple y fácil de usar |

### 💡 Recopilación de información

#### 🖥️ Descubrimiento de hosts

| Nombre de la herramienta | Tipo | Descripción |
| --------------  | ----------- | ------------------------------------------------------------------ |
| Fping | herramienta scoop | Comando Ping mejorado, pensado para reemplazar el ping integrado de Windows |
| Masscan | herramienta scoop | Escáner de puertos rápido para escanear grandes números de IPs y puertos |
| TCPing | herramienta scoop | Prueba la conectividad TCP y el tiempo de respuesta |
| Arp-Ping | herramienta scoop | Herramienta de línea de comandos para encontrar la dirección MAC de una IP dada mediante ARP |
| NetCat | herramienta scoop | Lee/escribe datos a través de redes usando TCP/UDP, la navaja suiza |
| NETworkManager | herramienta scoop | Herramienta de gestión de red para Windows |

#### 📋 Recopilación de información de dominios

| Nombre de la herramienta | Tipo | Descripción |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois | herramienta scoop | Herramienta de línea de comandos para consultas Whois |
| Subfinder | herramienta scoop | Herramienta de código abierto centrada en la recopilación de subdominios |
| DnsX | herramienta scoop | Potente kit de herramientas DNS multipropósito |
| Layer Subdomain | herramienta scoop | Herramienta de consulta de dominios, ofrece servicios de búsqueda de subdominios |
| KsubDomain | herramienta scoop | Herramienta de fuerza bruta de subdominios sin estado |
| Ct | herramienta scoop | Herramienta simple y fácil de usar para fuerza bruta de dominios |
| JSFinder | herramienta scoop | Extrae URLs y subdominios de archivos JS en sitios web |
| Knock | herramienta scoop | Script de Python para escaneo integral de subdominios usando listas de palabras |

#### 🪬 Herramientas integrales de reconocimiento

| Nombre de la herramienta | Tipo | Descripción |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll | herramienta scoop | Potente herramienta de recopilación de subdominios |
| Mitan | herramienta scoop | Herramienta de reconocimiento con información de activos, fuerza bruta de subdominios, sintaxis de búsqueda, mapeo, huellas digitales, recopilación de información, escaneo de archivos/puertos, comprobación de peso, diccionarios de contraseñas, etc. |
| Amass | herramienta scoop | Herramienta de código abierto para recopilar información de subdominios |
| Gobuster | herramienta scoop | Herramienta de código abierto para fuerza bruta de directorios/archivos en aplicaciones web |
| Argus | herramienta scoop | Kit de herramientas de reconocimiento de código abierto potente, flexible y fácil de usar |
| Bbot | herramienta scoop | Herramienta recursiva de inteligencia OSINT sobre recursos |

#### 🔬 Google Hacking

| Nombre de la herramienta | Tipo | Descripción |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz | herramienta scoop | Herramienta de fuzzing basada en métodos OSINT |
| GHDB | herramienta en línea | Base de datos de Google Hacking para encontrar información pública para pentesters |
| Pagodo | herramienta scoop | Automatiza el scraping y la búsqueda en la base de datos de Google Hacking |
| Google-Dorks | herramienta scoop, local | Técnicas avanzadas de búsqueda/consulta para el motor de búsqueda de Google |
| SearchDiggity | herramienta scoop | Google Hacking Diggity, usa motores de búsqueda para encontrar rápidamente debilidades y datos sensibles |
| LazyDork | herramienta en línea | Generador en línea de sintaxis de búsqueda de Google Dorking |

#### 🗜️ Comprobación de fugas de datos

| Nombre de la herramienta | Tipo | Descripción |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker | herramienta scoop | Detecta fugas de código fuente de git y descarga el código fuente del sitio |
| GitGraber | herramienta scoop | Herramienta Python3 para monitoreo de GitHub en tiempo real en busca de datos sensibles |
| Gitrob | herramienta scoop | Herramienta de reconocimiento de código abierto para encontrar archivos sensibles en repositorios públicos |
| GitMiner | herramienta scoop | Potente herramienta de minería de datos de GitHub basada en Python |
| SvnExploit | herramienta scoop | Volcador de fugas de código fuente SVN para todas las versiones |
| Gowitness | herramienta scoop | Herramienta de captura de pantalla de sitios web usando Chrome Headless (Golang) |

### 🛸 Escaneo de puertos

#### 📡 Herramientas de escaneo

| Nombre de la herramienta | Tipo | Descripción |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby | herramienta scoop | Escaneo de puertos, recopilación de activos, explotación de vulnerabilidades |
| Masscan | herramienta scoop | Escáner de puertos rápido para escanear grandes números de IPs y puertos |
| NimScan | herramienta scoop | Escáner de puertos rápido |
| TxPortMap | herramienta scoop | Herramienta de escaneo de puertos e identificación de banners |
| Scaninfo | herramienta scoop |  |
| Yujian Scanner | herramienta scoop | Herramienta de escaneo de puertos Yujian |
| Naabu | herramienta scoop | Escáner de puertos rápido, estable y fácil de usar escrito en Go |
| Zenmap | herramienta scoop | Potente escáner de puertos (pero lento) |
| gogo | herramienta scoop | Motor de automatización altamente controlable y extensible para equipos rojos |

#### 🌐 Escaneo en línea

| Nombre de la herramienta | Tipo | URL |
| -------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools | herramienta en línea | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online | herramienta en línea | https://hackertarget.com/nmap-online-port-scanner/ |
| HideMyName | herramienta en línea | https://hide.mn/cn/port-scanner/ |
| Rookie Tools | herramienta en línea | https://duankou.wlphp.com/ |
| PostJson | herramienta en línea | http://coolaf.com/tool/port |
| ProxySeller | herramienta en línea | https://proxy-seller.com/zh/tools/port-scanner/ |
| PortScanners | herramienta en línea | https://www.whatsmyip.org/port-scanner/ |
| WhatisMyIP | herramienta en línea | https://www.whatismyip.com/port-scanner/ |

### 🌐 Motores de ciberespacio

#### 🌐 Búsqueda en línea

| Nombre de la herramienta | Tipo | URL |
| ----------- | ----------- | ------------------------------------|
| Shodan | herramienta en línea | https://shodan.io/ |
| Censys | herramienta en línea | https://search.censys.io/ |
| ZoomEye | herramienta en línea | https://www.zoomeye.org/ |
| GreyNoise | herramienta en línea | https://viz.greynoise.io/ |
| Netlas.io | herramienta en línea | https://netlas.io/ |
| FOFA | herramienta en línea | https://fofa.info/ |
| Quake | herramienta en línea | https://quake.360.net/quake/#/index |
| Hunter | herramienta en línea | https://hunter.how/ |
| ODIN | herramienta en línea | https://odin.io/ |

#### 🧭 Herramientas de mapeo

| Nombre de la herramienta | Tipo | Descripción |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | herramienta scoop | Motor de búsqueda de ciberespacio, GUI (Mac/Windows) para recopilación de información de reconocimiento |
| AsamF | herramienta scoop | Herramienta de búsqueda integrada para múltiples plataformas de mapeo de activos |
| uncover | herramienta scoop | Encuentra rápidamente hosts expuestos en Internet usando múltiples motores |
| FlashSearch | herramienta scoop | Cliente de mapeo de activos multiplataforma fácil de usar |

### ✈️ Proxy y captura de paquetes

| Nombre de la herramienta | Tipo | Descripción |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy | herramienta scoop | Proxy interceptador HTTP/HTTPS de código abierto escrito en Go |
| Hetty | herramienta scoop | Kit de herramientas HTTP para investigación de seguridad |
| Mitmproxy | herramienta scoop | Proxy HTTP con soporte para SSL |
| Yakit | herramienta scoop | Plataforma de pruebas de seguridad altamente integrada del lenguaje Yak |
| Wireshark | herramienta scoop | Popular software de análisis de paquetes de red, con información detallada de paquetes |
| ProxyPin | herramienta scoop | Herramienta de captura de paquetes basada en MITM, principalmente para seguridad de aplicaciones móviles |
| Burpsuite | herramienta scoop | Una de las mejores herramientas de prueba de aplicaciones web |
| ZapProxy | herramienta scoop | Escáner de seguridad de aplicaciones web de código abierto |

### 🌀 Reconocimiento de huellas digitales

#### 🌐 Reconocimiento en línea

| Nombre de la herramienta | Tipo | URL |
| ------------- | ----------- | --------------------------------------|
| WhatCMS | herramienta en línea | https://whatcms.org/ |
| Yunxi | herramienta en línea | http://www.yunsee.cn/ |
| 360Finger-P | herramienta en línea | https://fp.shuziguanxing.com/ |
| Tide Finger | herramienta en línea | http://finger.tidesec.net/ |
| WhatWeb | herramienta en línea | https://whatweb.net/ |

#### 👣 Herramientas de huellas digitales

| Nombre de la herramienta | Tipo | Descripción |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze | herramienta scoop | Versión Go de Wappalyzer |
| TideFinger | herramienta scoop | Herramienta de huellas digitales que integra múltiples bases de datos de indicadores web |
| EHole3.0 | herramienta scoop | Herramienta de detección de huellas digitales de sistemas para equipos rojos |
| Dismap | herramienta scoop | Descubrimiento e identificación de activos, rápido reconocimiento de huellas digitales web |
| pyxis | herramienta scoop | Identifica automáticamente HTTP/HTTPS, obtiene cabeceras, estado, tamaño, tiempo, huella digital |
| Scan4all | herramienta scoop | Escaneo oficial de vuls: más de 15000 PoC, 23 cracks de contraseñas, más de 7000 huellas digitales web, 146 protocolos, más de 90000 reglas de puertos |
| WhatWeb | herramienta scoop | Potente herramienta de código abierto para identificar la huella digital de aplicaciones web/servidores |
| CMSeek | herramienta scoop | Detección/explotación de CMS, soporta más de 180 CMS (WordPress, Joomla, Drupal) |
| ObserverWard | herramienta scoop | Herramienta de huellas digitales web comunitaria multiplataforma |
| P1finger | herramienta scoop | Herramienta de huellas digitales de activos clave, identifica sistemas mediante peticiones HTTP |
| HFinger | herramienta scoop | Herramienta de huellas digitales para peticiones HTTP maliciosas, basada en Tshark, Python3 |
| xapp | herramienta scoop | Herramienta de reconocimiento de huellas digitales web |

### 📦️ Webshell

| Nombre de la herramienta | Tipo | Descripción |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder | herramienta scoop | Cliente de gestión de sitios web cifrado binario dinámico 'Bingxie' |
| Bantam | herramienta scoop | Herramienta de gestión de shells PHP |
| Godzilla | herramienta scoop | Herramienta de gestión de WebShell Godzilla |
| Pyshell | herramienta scoop | Herramienta de gestión de shells en versión Python |
| Scorpio Priv Tool | herramienta scoop | Cliente de WebShell que usa tráfico cifrado de Bingxie |
| Weevely | herramienta scoop | Herramienta de gestión de Webshell |
| AntSword | herramienta scoop | Cargador de AntSword chino, con tienda de aplicaciones integrada |
| Awsome-shells | herramienta scoop | Colección de reverse shells |
| Webshell | herramienta scoop | Colección de WebShells |
| Webshell_Generate | herramienta scoop | Genera varios webshells que evaden antivirus |
| Youhun | herramienta scoop | Gestor de Webshell de nueva generación, compatible con AntSword/Bingxie PHP |
| SharPyShell | herramienta scoop | WebShell ASP.NET para aplicaciones web en C# |

### 📂 Fuerza bruta de directorios

| Nombre de la herramienta | Tipo | Descripción |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf | herramienta scoop | Fuzzer web rápido escrito en Go |
| Dirsearch | herramienta scoop | Herramienta para descubrir directorios/archivos ocultos en servidores web |
| Gobuster | herramienta scoop | Herramienta de código abierto para fuerza bruta de directorios/archivos en aplicaciones web |
| WebPathBrute | herramienta scoop | 7kbscan-WebPathBrute, herramienta de fuerza bruta de rutas web |
| HTTPX | herramienta scoop | Cliente HTTP completo para Python3 |
| Gospider | herramienta scoop | Rastreador web rápido escrito en Go |
| Spray | herramienta scoop | Solución de fuerza bruta de directorios de próxima generación |
| DirBuster | herramienta scoop | Aplicación Java multihilo para fuerza bruta de directorios/archivos en servidores web |
| Feroxbuster | herramienta scoop | Herramienta de descubrimiento de contenido rápida, simple y recursiva en Rust |
| Katana | herramienta scoop | Framework de rastreo de próxima generación |
| URLFinder | herramienta scoop | Extractor rápido e integral de información de páginas para JS, URLs e información sensible |

### 🔐 Descifrado de contraseñas

| Nombre de la herramienta | Tipo | Descripción |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat | herramienta scoop | Descifrador de contraseñas en C, soporta fuerza bruta de muchos algoritmos hash |
| John | herramienta scoop | Herramienta rápida de fuerza bruta de contraseñas |
| johnny | herramienta scoop | Versión GUI de John the Ripper |
| Psudohash | herramienta scoop | Generador de listas de contraseñas para ataques de fuerza bruta |
| Wordlists | herramienta scoop, local | Listas de palabras integradas de Kali |
| Weakpass | herramienta en línea | https://weakpass.com/ búsqueda en línea de contraseñas débiles |
| HashCalculator | herramienta scoop | Herramienta de cálculo de hash, cálculo/verificación por lotes, búsqueda de duplicados, cambio de hash |
| Boom | herramienta scoop | Descifrador/detector inteligente de contraseñas débiles web basado en navegador headless |
| Hydra | herramienta scoop | Herramienta rápida de fuerza bruta para contraseñas de inicio de sesión de sistemas |
| SNETCracker | herramienta scoop | Comprobador de contraseñas súper débiles |
| SecLists | herramienta scoop, local | Diccionario de contraseñas para pentesters || Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei       | scoop tool  | Escáner de vulnerabilidades muy rápido y fácil de usar             |
| Xray         | scoop tool  | Versión comunitaria de Xray, compatible con escaneo activo/pasivo, POC flexible |
| Xray-GUI     | scoop tool  | GUI para el escáner de vulnerabilidades Xray                       |
| SiteScan     | scoop tool  | Herramienta integral para recopilación de información en pentest   |
| Scaninfo     | scoop tool  | Escáner rápido de código abierto para escaneo interno/externo de red team |
| OSV-Scanner  | scoop tool  | Escáner de seguridad gratuito de Google (dic. 2022)                |
| Afrog        | scoop tool  | Escáner de vulnerabilidades PoC de alto rendimiento, rápido, estable y personalizable |
| Nikto        | scoop tool  | Escáner web de código abierto, prueba más de 2600 archivos/CGI/etc. peligrosos |
| Zed Proxy    | scoop tool  | Escáner de seguridad de aplicaciones web de código abierto         |
| Scan4all     | scoop tool  | Más de 15000 PoC, 23 cracks de contraseñas, más de 7000 huellas, 146 protocolos, más de 90000 reglas de puertos |
| Wscan        | scoop tool  | Escáner de seguridad web                                           |
| Wavely       | scoop tool  | Herramienta GUI de gestión de PoC de Nuclei, integra automáticamente los PoC de Nuclei |
| Vscan        | scoop tool  | Escáner de vulnerabilidades web de código abierto, ligero, rápido y multiplataforma |
| VscanPlus    | scoop tool  | Vscan mejorado: escaneo de puertos, huellas, fuzzing de directorios y escaneo de vulnerabilidades |
| Wapiti3      | scoop tool  | Escáner de vulnerabilidades de aplicaciones web de código abierto |
| EZ           | scoop tool  | Herramienta integral de recopilación de información, escaneo de puertos, fuerza bruta, rastreador de URL, huellas y escaneo pasivo |
| Dismap       | scoop tool  | Descubrimiento e identificación de activos, huellas web rápidas    |
| oFx          | scoop tool  | Marco de trabajo para escaneo de vulnerabilidades web por lotes    |
| xpoc         | scoop tool  | Marco PoC ligero y multiplataforma de Chaitin Tech                 |
| F-vuln       | scoop tool  | Escáner automatizado para seguridad diaria, pentesters y red teams |

### 🔎 Búsqueda de Vulnerabilidades

#### 🌐 Búsqueda en Línea

| Tool Name      | Type        | URL                                         |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS       | online tool | https://sploitus.com/                       |
| OSV-online     | online tool | https://osv.dev/list                        |
| CVE Search     | online tool | https://cvepremium.circl.lu/                |
| Exploit-DB     | online tool | https://www.exploit-db.com/                 |
| Vulmon         | online tool | https://vulmon.com/                         |
| CVE Query      | online tool | https://www.cve.org/                        |
| Pentest-Tools  | online tool | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | online tool | https://www.rapid7.com/db/                  |
| Vulners        | online tool | https://vulners.com/                        |

#### 🔍 Herramientas de Búsqueda

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit            | scoop tool  | Herramienta de búsqueda/descarga por línea de comandos para la base de datos Vulners, inspirada en searchsploit |
| Go-Exploitdb         | scoop tool  | Herramienta de búsqueda de exploit-db basada en Go                |
| Searchsploit         | scoop tool  | Herramienta de búsqueda por línea de comandos para Exploit-DB      |
| VulnerabilityLookup  | scoop tool  | cve-search reescrito, herramienta de código abierto para base de datos CVE local |

### 🧿 Vulnerabilidades Comunes

#### 🛰️ Escaneo XSS

| Tool Name | Type        | Description                                                        |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike  | scoop tool  | Herramienta avanzada de detección de XSS                           |
| XSSor2    | scoop tool  | Herramienta asistente de explotación XSS                           |
| Dalfox    | scoop tool  | Escáner de vulnerabilidades XSS de código abierto                  |
| Toxssin   | scoop tool  | CLI y generador de payloads para explotación XSS                   |
| X-Recon   | scoop tool  | Herramienta automatizada de reconocimiento de vulnerabilidades XSS |
| PwnXSS    | scoop tool  | Herramienta de escaneo/explotación de vulnerabilidades XSS         |
| LOXS      | scoop tool  | Escáner de vulnerabilidades SQLi, CRLF, XSS, LFI y OpenRedirect    |

#### 💉 Inyección SQL

| Tool Name                   | Type                | Description                                                        |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap                      | scoop tool          | Escáner/herramienta de explotación de vulnerabilidades de inyección SQL |
| SSQLInjection               | scoop tool          | Herramienta SQLi avanzada, basada en paquetes HTTP                 |
| SQL-Injection-Payload-List  | scoop tool, local   | Lista de payloads de inyección SQL                                 |
| NoSQLMap                    | scoop tool          | Herramienta de explotación de bases de datos NoSQL                 |
| Advanced-SQL-Cheatsheet     | scoop tool, local   | Hoja de referencia de consultas SQLi avanzadas                     |
| SQLMapCG                    | online tool         | https://www.ddosi.org/scg/ generador de comandos Sqlmap            |

#### 🔫 Relacionados con Inyección

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix       | scoop tool  | Herramienta automatizada de explotación de inyección de comandos   |
| SSTImap      | scoop tool  | Herramienta interactiva de detección SSTI                          |
| Shellfire    | scoop tool  | Herramienta de explotación de vulnerabilidades de inyección de comandos/LFI/RFI/SSTI |
| SSRFmap      | scoop tool  | Herramienta automatizada de fuzzing/explotación SSRF               |
| XXEinjector  | scoop tool  | Herramienta automatizada de explotación XXE                        |
| CRLFsuite    | scoop tool  | Escáner de inyección CRLF (división de respuesta HTTP)             |

#### 🗂️ Operaciones de Archivos

| Tool Name   | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite    | scoop tool  | Herramienta de explotación de inclusión local de archivos          |
| Fuxploider  | scoop tool  | Escáner/herramienta de explotación de vulnerabilidades de subida de archivos |
| LFIMap      | scoop tool  | Herramienta de descubrimiento/explotación de inclusión local de archivos |

#### ♨️ Explotación de Deserialización

| Tool Name                    | Type        | Description                                                        |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI                | scoop tool  | GUI para la herramienta de explotación Ysoserial                   |
| Ysomap                       | scoop tool  | Marco de explotación de deserialización Java                       |
| JYso                         | scoop tool  | Herramienta Ysoserial y JNDIExploit, compatible con bypass de versiones altas/WAF/RASP |
| Ysoserial                    | scoop tool  | Generador de PoC para deserialización insegura de objetos Java     |
| JNDI-Injection-Exploit-Plus  | scoop tool  | Generador de enlaces JNDI y herramienta de servicio backend        |
| PPPYSO                       | scoop tool  | Generador de PoC de deserialización Java                           |
| Deswing                      | scoop tool  | Herramienta GUI de deserialización Java, integra Ysoserial         |
| JNDI-Inject-Exploit          | scoop tool  | Herramienta de prueba de inyección JNDI                            |

#### ⚓ Explotación de Bases de Datos

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT             | scoop tool  | Herramienta de explotación de múltiples bases de datos             |
| SqlKnife         | scoop tool  | Herramienta de verificación de seguridad de SQL Server para CLI    |
| Databasetools    | scoop tool  | Herramienta automatizada de escalada de privilegios para bases de datos (Go) |
| TeamIDE          | scoop tool  | Gestión integrada para MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB, etc. |
| Sylas            | scoop tool  | Herramienta integral de explotación de bases de datos              |
| SharpSQLTools    | scoop tool  | Subir/descargar archivos, ejecución de comandos xp_cmdshell/sp_oacreate, carga de ensamblados CLR |
| SharpSQLToolsGU  | scoop tool  | GUI para SharpSQLTools                                             |
| RedisEXP         | scoop tool  | Herramienta de explotación de vulnerabilidades de Redis            |

### 💎 Vulnerabilidades Especiales

#### 🗳️ Herramientas OA Integrales

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit        | scoop tool  | Herramienta de explotación de vulnerabilidades de productos OA     |
| Apt_t00ls        | scoop tool  | Herramienta de explotación de vulnerabilidades de alto riesgo      |
| I-Wanna-Get-All  | scoop tool  | Herramienta de explotación de aplicaciones OA                      |
| OA-EXPTOOL       | scoop tool  | Herramienta OA integral, incluye casi 20 escáneres de vulnerabilidades OA |

#### 🗃️ Vulnerabilidades de CMS

| Tool Name      | Type        | Description                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek         | scoop tool  | Detección/explotación de CMS, compatible con más de 180 CMS        |
| FrameScan-GUI  | scoop tool  | Marco de detección de vulnerabilidades CMS con GUI (Python3 + PyQt) |
| FrameScan      | scoop tool  | Marco de detección de vulnerabilidades CMS por CLI                 |

#### ⚖️ Vulnerabilidades de Middleware

| Tool Name             | Type        | Description                                                        |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable  | scoop tool  | Herramienta integral de explotación de vulnerabilidades de Spring  |
| WeblogicTool          | scoop tool  | Herramienta GUI para vulnerabilidades de Weblogic: detección, ejecución de comandos, memoria shell, descifrado de contraseñas |
| SBSCAN                | scoop tool  | Herramienta de pruebas de penetración centrada en el framework Spring |
| FastjsonScan          | scoop tool  | Escáner Fastjson, detecta versión, dependencias y estado de autoType |
| Hyacinth              | scoop tool  | Herramienta de recopilación de vulnerabilidades Java               |
| JenkinsExploit        | scoop tool  | Herramienta integral de explotación de vulnerabilidades de Jenkins |
| SpringBoot            | scoop tool  | Marco de penetración SpringBoot, vulnerabilidades Spring de alto riesgo |
| SpringBoot-Scan-GUI   | scoop tool  | Herramienta GUI de explotación SpringBoot-Scan                    |
| ShiroAttack2          | scoop tool  | Herramienta integral de vulnerabilidad de deserialización de Shiro |
| shiroEXP              | scoop tool  | Herramienta integral de vulnerabilidad de deserialización de Shiro |

#### 🔭 Otras Explotaciones de Vulnerabilidades

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit     | scoop tool  | Herramienta GUI de Nacos: contraseñas por defecto, SQLi, bypass de autenticación, detección/explotación de deserialización |
| NacosExploitGUI  | scoop tool  | Herramienta GUI de NacosExploit                                     |
| VcenterKiller    | scoop tool  | Herramienta integral de explotación para Vcenter                    |

### 🛰️ Frameworks de Penetración

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit           | scoop tool  | Framework de explotación modular                                   |
| POC-T                | scoop tool  | Framework de pentest concurrente basado en plugins                 |
| MYExploit            | scoop tool  | Herramienta de explotación de vulnerabilidades de productos OA     |
| Yakit                | scoop tool  | Plataforma de pruebas de seguridad del lenguaje Yak altamente integrada |
| MSFVenom             | scoop tool  | Generador de payloads del framework modular de explotación MSF     |
| XieBroC2             | scoop tool  | C2 para pentest: plugin Lua, domain fronting, configuración, sRDI, gestión de archivos/procesos/memoria, capturas de pantalla, proxy y gestión de grupos |
| TeamServer-XieBroC2  | scoop tool  | C2 para pentest: plugin Lua, domain fronting, configuración, sRDI, gestión de archivos/procesos/memoria, capturas de pantalla, proxy y gestión de grupos |
| Sliver-Server        | scoop tool  | Framework de código abierto multiplataforma de simulación de adversarios/red team (servidor) |
| WoodPecker           | scoop tool  | Framework de detección de vulnerabilidades de alto riesgo y explotación profunda |
| Pocsuite3            | scoop tool  | Framework de código abierto de pruebas de vulnerabilidades remotas |
| DudeSuite            | scoop tool  | Herramientas de seguridad de red Dude Suite                        |
| AuxTools             | scoop tool  | Herramientas asistente de pentest con GUI                          |
| Railgun              | scoop tool  | Herramienta de penetración con GUI                                 |
| Cobaltstrike         | scoop tool  | Herramienta comercial de pentest - Cobalt Strike                   |

### 🖱️ Persistencia

| Tool Name                | Type        | Description                                                        |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell             | scoop tool  | Genera automáticamente varios scripts Python de reverse shell      |
| Girsh                    | scoop tool  | Lanza automáticamente reverse shell totalmente interactiva         |
| NatPass                  | scoop tool  | Herramienta de gestión de hosts, compatible con web shell y escritorio web |
| Govenom                  | scoop tool  | Genera shells con MSFVenom desde línea de comandos :)              |
| Wmiexec-Pro              | scoop tool  | Evasión de AV en movimiento lateral                                |
| Reverse_SSH              | scoop tool  | Herramienta de gestión de reverse shell basada en SSH              |
| Reverse-Shell-Generator  | scoop tool  | Generador de reverse shell alojado con muchas funciones            |
| HackerPermKeeper         | scoop tool  | Herramienta de persistencia en Linux                               |
| SharPersist              | scoop tool  | Kit de herramientas de persistencia en Windows en C#               |

### 🛂 Bypass de AV y RAT

| Tool Name        | Type                | Description                                                        |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader  | scoop tool          | Cargador de shellcode                                              |
| MazteuszEx       | scoop tool          | Generador de bypass de AV                                          |
| shellter         | scoop tool          | Herramienta de inyección dinámica de shellcode                     |
| Yanri            | scoop tool          | Generador de ejecutores de bypass de AV                            |
| MaLoader         | scoop tool          | Generador de troyanos con bypass de AV basado en Tauri+Rust        |
| S-inject         | scoop tool          | Inyector de DLL/Shellcode con bypass de AV para Windows, compatible con GUI |
| S-inject_gui     | scoop tool          | Inyector de DLL/Shellcode con bypass de AV para Windows, compatible con GUI |
| XG_NTAI          | scoop tool          | Bypass de AV para webshell, tráfico cifrado                        |
| Tide AV Bypass   | online tool         | http://bypass.tidesec.com/                                         |
| BypassAntiVirus  | scoop tool, local   | Artículos y herramientas de bypass de AV para control remoto       |
| RingQ            | scoop tool          | Herramienta de bypass de AV post-explotación, compatible con evasión de AV/EDR/360/Defender |
| LoaderFly        | scoop tool          | Generador rápido de troyanos con bypass de AV para red teamers     |
| BinarySpy        | scoop tool          | Parcheo manual/automático de shellcode a binario para bypass de AV |
| ZeroEye          | scoop tool          | Buscador automatizado de archivos blancos, escanea importaciones de EXE, lista DLL y filtra DLL que no son del sistema |
| EXEToShellcode   | scoop tool          | Herramienta de bypass de AV post-explotación basada en PE Patch, compatible con x64 |
| sgn              | scoop tool          | Codificador binario polimórfico para investigación ofensiva de seguridad |
| donut            | scoop tool          | Genera shellcode x86, x64 o AMD64+x86                              |
| AniYa            | scoop tool          | Framework de bypass de AV AniYa-GUI                                |
| ByPassBehinder   | scoop tool          | Generador de webshell Bingxie con bypass de AV                     |
| ByPassGodzilla   | scoop tool          | Generador de webshell Godzilla con bypass de AV                    |

### ⌨️ Control de Comandos| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh               | herramienta scoop  | Un C2 basado en DNS-over-HTTPS                                     |
| SharpStrike         | herramienta scoop  | Herramienta de investigación post-explotación basada en C#         |
| Merlin-Server       | herramienta scoop  | Software RAT desarrollado en Go                                    |
| AsyncRAT            | herramienta scoop  | Herramienta de administración remota de código abierto             |
| XieBroC2-TeamServer | herramienta scoop  | C2 para pentest, plugin Lua, domain fronting, configuración, sRDI, gestión de archivos/procesos/memoria, captura de pantalla, proxy, gestión de grupos |
| PSRansom            | herramienta scoop  | Herramienta C2 basada en PowerShell: cliente                       |
| PSRansom-C2Server   | herramienta scoop  | Herramienta C2 basada en PowerShell: servidor                      |
| Sliver-Client       | herramienta scoop  | Framework multiplataforma de código abierto para simulación de adversarios/red team (cliente) |
| Sliver-Server       | herramienta scoop  | Framework multiplataforma de código abierto para simulación de adversarios/red team (servidor) |
| Revshell            | herramienta scoop  | Generador de comandos de reverse shell en Go                       |
| XieBroC2            | herramienta scoop  | C2 para pentest, plugin Lua, domain fronting, configuración, sRDI, gestión de archivos/procesos/memoria, captura de pantalla, proxy, gestión de grupos |
| Meterpeter          | herramienta scoop  | Framework de comando y control C2 de PowerShell con comandos integrados |
| RedGuard            | herramienta scoop  | Herramienta de control de tráfico frontend de C2, evade comprobaciones de blue team, AV y EDR |

### ⌚ Escalada de privilegios

#### 🧰 Herramientas locales

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup         | herramienta scoop  | Utilidad de búsqueda de línea de comandos sin conexión para GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | herramienta scoop  | [Subir al objetivo] Herramienta automatizada para buscar vulnerabilidades conocidas según la versión del kernel de Linux |
| Win-Kernel-EXP      | herramienta scoop  | Colección de vulnerabilidades de escalada de privilegios en Windows |
| Lin-Kernel-EXP      | herramienta scoop  | Exploits de escalada de privilegios en Linux                        |
| BeRoot              | herramienta scoop  | Potente herramienta post-explotación, se centra en malas configuraciones comunes |
| WinPEAS             | herramienta scoop  | [Subir al objetivo] Busca rutas de escalada de privilegios en Windows |
| LinPEAS             | herramienta scoop  | [Subir al objetivo] Enumera todos los posibles métodos de escalada de privilegios en Linux |
| PrintNotifyPotato   | herramienta scoop  | [Subir al objetivo] Escalada de privilegios mediante el servicio COM PrintNotify |
| Moriarty            | herramienta scoop  | [Subir al objetivo] Enumera KB faltantes, detecta vulnerabilidades y sugiere escalada de privilegios en Windows |

#### 🌐 Escalada de privilegios en línea

| Tool Name     | Type        | URL                                |
| ------------- | ----------- | -----------------------------------|
| GTFOBins      | herramienta en línea | https://gtfobins.github.io/        |
| LOLBAS        | herramienta en línea | https://lolbas-project.github.io/  |
| WADComs       | herramienta en línea | https://wadcoms.github.io/         |
| Hijack Libs   | herramienta en línea | https://hijacklibs.net/            |
| Tide PE       | herramienta en línea | http://bypass.tidesec.com/exp/     |
| Aurora        | herramienta en línea | https://detect.secwx.com/          |

### 🚀 Proxy de túnel

#### 🛩️ Proxy multinivel

| Tool Name          | Type        | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite           | herramienta scoop  | Multiplataforma, cascada bidireccional entre hosts de salto, gestión integrada de shells |
| Venom             | herramienta scoop  | Herramienta de proxy multinivel diseñada para pentesters, desarrollada en Go |
| Stowaway          | herramienta scoop  | Herramienta de proxy multinivel escrita en Go para pentesters       |
| Rport             | herramienta scoop  | Herramienta de administración remota, compatible con proxy multinivel |
| Rakshasa_Fullnode | herramienta scoop  | Nodo de control de Rakshasa: potente proxy multinivel en Go, diseñado para proxy multinivel y penetración interna |
| Rakshasa_Node     | herramienta scoop  | Nodo regular de Rakshasa: potente proxy multinivel en Go, diseñado para proxy multinivel y penetración interna |

#### 🚇 Túneles internos

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps             | herramienta scoop  | Proxy inverso de alto rendimiento para penetración interna, compatible con TCP, UDP, HTTP, HTTPS, P2P |
| NPS              | herramienta scoop  | Servidor proxy de penetración interna ligero, de alto rendimiento y potente |
| GoProxy          | herramienta scoop  | Servidor proxy de alto rendimiento para HTTP, HTTPS, WebSocket, TCP y SOCKS5 |
| reGeorg          | herramienta scoop  | Herramienta de proxy HTTP en Python, versión mejorada de reDuh     |
| Neoreg           | herramienta scoop  | Proyecto refactorizado de reGeorg, usabilidad mejorada, evita la detección por firmas |
| Gost             | herramienta scoop  | Túnel seguro implementado en Go                                    |
| Ligolo-ng_Agent  | herramienta scoop  | Herramienta simple, ligera y rápida para que los pentesters establezcan túneles mediante interfaz tun (sin SOCKS) |
| Chisel           | herramienta scoop  | Túnel TCP/UDP rápido mediante transporte HTTP                     |
| Suo5-GUI         | herramienta scoop  | Herramienta de túnel proxy HTTP de alto rendimiento: versión GUI   |
| Neutrino-Client  | herramienta scoop  | Cliente proxy Neutrino, herramienta de penetración interna de código abierto basada en Netty |
| Neutrino-Server  | herramienta scoop  | Servidor proxy Neutrino, herramienta de penetración interna de código abierto basada en Netty |
| Ngrok            | herramienta scoop  | Proxy inverso, establece un canal seguro entre un endpoint público y un servidor web local |
| Suo5             | herramienta scoop  | Herramienta de túnel proxy HTTP de alto rendimiento                |
| Rathole          | herramienta scoop  | Herramienta de penetración interna segura, estable y de alto rendimiento en Rust |
| Ligolo-ng_Proxy  | herramienta scoop  | Herramienta simple, ligera y rápida para que los pentesters establezcan túneles mediante interfaz tun (sin SOCKS) |

### 🏠 Penetración interna

#### ⚡ Reenvío interno

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat       | herramienta scoop  | Lee/escribe datos a través de redes usando TCP/UDP, la navaja suiza |
| RustCat      | herramienta scoop  | Herramienta moderna de listener de puertos y reverse shell para Linux, macOS y Windows |
| Socat        | herramienta scoop  | Potente herramienta de reenvío para diferentes interfaces          |
| websocat     | herramienta scoop  | Herramienta de línea de comandos de código abierto en Rust para conexiones WebSocket |
| PortForward  | herramienta scoop  | Herramienta de reenvío de puertos en Go, resuelve problemas de red interna/externa |
| Proxychains  | herramienta scoop  | Potente herramienta de intercepción de proxy en terminal           |

#### 🩺 Escaneo interno

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan        | herramienta scoop  | Escáner integral interno, automatización con un clic, cobertura completa |
| LadonGo      | herramienta scoop  | Framework de escáner de penetración interna de código abierto, fácil detección de segmentos C/B/A |
| Netspy       | herramienta scoop  | Herramienta rápida de detección de segmentos de red interna        |
| FscanParser  | herramienta scoop  | Herramienta GUI para procesar los resultados de salida de Fscan    |
| NBTScan      | herramienta scoop  | Escáner de protocolo de red de Windows, obtiene nombres e información NetBIOS |
| Kscan        | herramienta scoop  | Escáner integral en Go, escaneo de puertos, detección de protocolos, fingerprinting, fuerza bruta |
| Qscan        | herramienta scoop  | Escáner interno integral ligero, escaneo TCP, identificación de servicios, verificación de vulnerabilidades |
| ServerScan   | herramienta scoop  | Escáner de red concurrente de alta eficiencia y sonda de servicios en Go |
| Searchall    | herramienta scoop  | Potente herramienta de búsqueda de información sensible, encuentra rápidamente nombres de usuario, contraseñas, cuentas, credenciales y contraseñas de navegador |
| ScanLine     | herramienta scoop  | Herramienta rápida de escaneo interno                            |
| Cube         | herramienta scoop  | Herramienta de pruebas de penetración interna, fuerza bruta de contraseñas débiles, recopilación de información, escaneo de vulnerabilidades |
| Template     | herramienta scoop  | Herramienta de escaneo de vulnerabilidades para penetración interna |
| Yasso        | herramienta scoop  | Potente kit de herramientas auxiliares de penetración interna: admite fuerza bruta de RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL y WinRM, escaneo rápido de puertos, potente fingerprinting web y explotación de servicios integrados con un solo clic |

#### ⏳ Penetración de dominio

| Tool Name   | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound  | herramienta scoop  | Recopila diversa información en dominios de Windows, objetos de equipo, pertenencias a grupos, permisos |
| BloodHound  | herramienta scoop  | Visualiza las relaciones en el entorno de dominio                  |
| Impacket    | herramienta scoop  | Implementación en Python de protocolos de red, IP, TCP, ICMP, etc. |
| PingCastle  | herramienta scoop  | Evaluación rápida de seguridad de Active Directory mediante un framework de evaluación de riesgos |
| ADExplorer  | herramienta scoop  | Herramienta de consulta de información de dominio, ejecutable independiente, enumera estructura del dominio, cuentas de usuario y cuentas de equipo |
| BloodyAD    | herramienta scoop  | Potente framework de escalada de privilegios en Active Directory   |
| AdFind      | herramienta scoop  | Herramienta muy potente de recopilación de información en entornos de dominio |
| Rubeus      | herramienta scoop  | Herramienta para ataques al protocolo Kerberos, puede iniciar solicitudes e importar tickets |

### 📑 Recolección de credenciales

| Tool Name           | Type        | Description                                                        |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData     | herramienta scoop  | Herramienta de descifrado de datos del navegador (contraseñas, historial, cookies, marcadores), compatible con Chrome, Firefox, Edge, 360, QQ, etc. |
| LaZagne             | herramienta scoop  | Potente herramienta de recuperación de contraseñas y análisis forense, extrae contraseñas almacenadas en el equipo local |
| Kerbrute            | herramienta scoop  | Popular herramienta de enumeración, abusa de la preautenticación de Kerberos para fuerza bruta y enumeración |
| SharpXDecrypt       | herramienta scoop  | Herramienta de recuperación de contraseñas de Xshell para todas las versiones |
| RouterPassView      | herramienta scoop  | Recupera nombres de usuario y contraseñas guardados en archivos de configuración de routers |
| Mimikatz            | herramienta scoop  | Herramienta de seguridad muy potente en C, extrae contraseñas en texto plano, hashes, PINs y tickets Kerberos de la memoria |
| NetPass             | herramienta scoop  | Herramienta para ver contraseñas de credenciales de equipos Windows |
| ProcDump            | herramienta scoop  | Utilidad de línea de comandos para monitorear picos de CPU y generar volcados de memoria |
| PassRecEnc          | herramienta scoop  | Herramienta gratuita de recuperación de contraseñas para programas de Windows, Chrome, Firefox, Edge, IE, Outlook, contraseñas de red, claves inalámbricas, entradas de acceso telefónico |
| WebBrowserPassView  | herramienta scoop  | Visor de contraseñas para todos los navegadores principales, IE 4.0-8.0, Firefox, Chrome, Opera |

### 🧲 Red VPN

| Tool Name        | Type         | Description                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird          | herramienta scoop   | Plataforma de gestión de red de código abierto construida sobre WireGuard |
| Easytier         | herramienta scoop   | Solución de red remota descentralizada, simple y segura, compatible con WireGuard |
| Tailscale        | herramienta scoop   | Herramienta de red virtual basada en WireGuard                     |
| Qv2ray           | herramienta scoop   | Cliente V2Ray multiplataforma que usa el framework Qt, compatible con Windows, Linux y macOS |
| NekoBox          | herramienta scoop   | Herramienta de proxy universal multiplataforma basada en sing-box  |
| v2rayN           | herramienta scoop   | Cliente V2Ray para Windows, compatible con VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard        | herramienta scoop   | VPN extremadamente simple pero rápida y moderna                    |
| OpenVPN Connect  | instalador    | VPN basada en OpenSSL, simple y fácil de usar en comparación con las VPN tradicionales |
| Clash-Verge      | herramienta scoop   | Software de proxy de escritorio eficiente, diseñado para gestionar y mejorar las configuraciones de Clash |

## Capturas de pantalla del sistema

### 🌲 Directorio de herramientas

![Directory](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Extensiones de Chrome
![Chrome extensions](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
Descargar herramienta
  • Variables de entorno de Scoop actualizadas, las herramientas CLI se pueden usar directamente en CMD o Powershell.
  • Eliminadas algunas herramientas sin mantenimiento o poco usadas.
  • WSL eliminado temporalmente (poco uso, gran espacio, versión ARM no soportada), puede añadirse más adelante si es necesario.