Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Adrenaline — Colección de BOF agnóstica de C2, categorizada por fase de la cadena de ataque. Diseñada para ser pequeña y modular, permitiendo ejecución rápida y automatización. | Kitploit
Herramientas/GitHubGitHub/atomiczsec/adrenaline
Herramientas DefensivasEscalada de PrivilegiosReconocimientoMecanismos de PersistenciaMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHub
3123621hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
atomiczsec/adrenaline

Adrenaline

Colección de BOF agnóstica de C2, categorizada por fase de la cadena de ataque. Diseñada para ser pequeña y modular, permitiendo ejecución rápida y automatización.

Ver RepositorioSitio web
Compartir

Kit Adrenaline BOF

Una colección de Beacon Object Files (BOFs) independiente de C2 para operaciones de red team y seguridad ofensiva. Los BOFs están organizados por fase de cadena de ataque y diseñados para ser pequeños, modulares y fáciles de automatizar para su uso en flujos de trabajo de reconocimiento, enumeración y post-explotación.

Tabla de Contenidos (taxonomía MITRE)

Collection
Community
Credential Access
Discovery
Execution

Collection

BOFUso
ai_surfaceMapea herramientas de IA en endpoints de desarrollo Windows y resalta sus artefactos de configuración que pueden exponer definiciones de servidores, comandos, argumentos y credenciales incrustadas.
clipboard_grabRecupera datos de texto del portapapeles de Windows mediante APIs Win32 y devuelve el contenido al callback. Créditos del código original: @rvrsh3ll
ide_extension_surfaceEnumera manifiestos de extensiones de VS Code, Cursor, Windsurf, Zed, Insiders, OSS y servidor/remoto desde las raíces de perfil de usuario y resume la identidad de la extensión, eventos de activación y señales de capacidad.
powershell_historyRecopila artefactos del historial de PowerShell desde las ubicaciones predeterminadas de PSReadLine y transcripciones. Útil para localizar credenciales o infraestructura.
window_handles_enumEnumera manejadores de ventanas en todos los procesos del sistema y utiliza un manejador de ventana legítimo para acceder al portapapeles.

Community

BOFUso
notepad_grabExtrae y devuelve texto plano directamente de ventanas de Notepad abiertas leyendo la memoria, permitiendo a los operadores recuperar notas no guardadas o en memoria. Útil para la recopilación de datos desde endpoints en vivo. Fuente original: NoteThief
schtask_enumEnumera tareas programadas en sistemas Windows usando la interfaz COM del Programador de Tareas. Proporciona un resumen de las tareas incluyendo su estado, programación y configuración sin saturar el beacon con datos XML. Fuente original: TrustedSec CS-Situational-Awareness-BOF
net_useAgregar, listar o eliminar unidades asignadas mediante MPR (modernizado para gestionar la memoria correctamente, evitando fallos). Fuente original: TrustedSec CS-Situational-Awareness-BOF
session_viewEnumera sesiones de Servicios de Terminal de Windows, mostrando IDs de sesión, nombres de usuario, dominios, estados de conexión y LUIDs de sesión. Fuente original: SessionView por lsecqt

Credential Access

BOFUso
certstore_lootEnumera almacenes de certificados locales para encontrar certificados con claves privadas exportables y le proporciona la ruta para exportarlos.
cicd_credential_huntEncuentra artefactos de credenciales comunes de CI/CD, nube y desarrollador en el perfil de usuario actual de Windows (CLI de GitHub/GitLab, AWS/GCP, kube/Terraform, gestores de paquetes, Git, SSH). Reporta ruta y tamaño por defecto; -verbose opcional para vistas previas limitadas de contenido. .gitconfig y .ssh/config se clasifican como configuración, no como artefactos de credenciales.
cloud_metadata_checkSondea servicios de metadatos locales de nube para AWS, Azure y GCP desde el proceso actual, reportando identidad del proveedor, contexto de instancia y fragmentos de credenciales limitados cuando son accesibles.
process_tokens_listEnumera tokens accesibles de procesos en ejecución, mostrando contexto de usuario, tipo de token (primario/impersonación) y nivel de impersonación. Admite filtrado opcional por PID o nombre de proceso. SeDebugPrivilege está deshabilitado por defecto por OPSEC.

Discovery

Descargar herramienta