Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PurpleOps — Una aplicación web autogestionada de código abierto para la gestión de equipos púrpura. | Kitploit
Herramientas/GitHubGitHub/cybercx-sta/purpleops
Frameworks de Pruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubcybercx-sta/purpleops

PurpleOps

Una aplicación web autogestionada de código abierto para la gestión de equipos púrpura.

Ver RepositorioSitio web
31254hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


PurpleOps Logo
PurpleOps

Una aplicación web de gestión de purple team autoalojada y de código abierto.

Características principales • Instalación • Contacto • Créditos • Licencia

Características principales

  • Plantillas de compromisos y casos de prueba
  • Amigable con frameworks
  • Control de acceso basado en roles y MFA
  • Informes DOCX integrados + soporte de plantillas personalizadas

Cómo PurpleOps es diferente:

  • No se necesita atribución
  • Hackeable, sin cláusulas de 'no reversión'
  • Sin complicaciones excesivas con tomcat, redis, trasplante manual de bases de datos y un modelo de permisos obtuso

Instalación

Por defecto

root@kitploit:~
# Clonar este repositorio
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Ir al repositorio
$ cd PurpleOps

# Modificar la configuración de PurpleOps (si deseas personalizar algo, pero debería funcionar por defecto)
$ nano .env

# Ejecutar la aplicación con docker (añade `-d` para ejecutar en segundo plano)
$ sudo docker compose up

# PurpleOps debería estar disponible en http://localhost:5000, se recomienda añadir un proxy inverso como nginx o Apache delante si deseas exponerlo al mundo exterior.

Kali

root@kitploit:~
# Instalar docker-compose
sudo apt install docker-compose -y

# Clonar este repositorio
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Ir al repositorio
$ cd PurpleOps

# Modificar la configuración de PurpleOps (si deseas personalizar algo, pero debería funcionar por defecto)
$ nano .env

# Ejecutar la aplicación con docker (añade `-d` para ejecutar en segundo plano)
$ sudo docker-compose up

# PurpleOps debería estar disponible en http://localhost:5000, se recomienda añadir un proxy inverso como nginx o Apache delante si deseas exponerlo al mundo exterior.

Manual

root@kitploit:~
# Alternativamente
$ sudo docker run --name mongodb -d -p 27017:27017 mongo
$ pip3 install -r requirements.txt
$ python3 seeder.py
$ python3 purpleops.py

NGINX Reverse Proxy + Certbot

Reemplaza 2x purpleops.example.com con tu FQDN y asegúrate de que tu máquina esté abierta a internet en los puertos 80/443.

root@kitploit:~
sudo apt install nginx certbot python3-certbot-nginx -y
sudo nano /etc/nginx/sites-available/purpleops # Pegar el archivo de abajo
sudo ln -s /etc/nginx/sites-available/purpleops /etc/nginx/sites-enabled/
sudo certbot --nginx -d purpleops.example.com
sudo service nginx restart
root@kitploit:~
server {
  listen 80;
  server_name purpleops.example.com;

  location / {
      proxy_pass http://localhost:5000;
      proxy_set_header Host $host;
      proxy_set_header X-Real-IP $remote_addr;
  }
}

Lista blanca de IPs con ufw

root@kitploit:~
sudo apt install ufw -y
sudo ufw allow 22
sudo ufw deny 80
sudo ufw deny 443
sudo ufw insert 1 allow from 100.100.100.100/24 to any port 443
sudo ufw enable

Restablecer MFA

root@kitploit:~
sudo docker exec -it purpleops flask --app purpleops.py shell
from model import User; user = User.objects(email="[email protected]").first(); user.tf_totp_secret = None; user.save()

Contacto

Nos encantaría saber de ti, si algo está roto o tienes una idea para mejorarlo, añade un ticket o conéctate con nosotros en PurpleOps Discord o envíanos un correo a [email protected] | @_w_m__

Créditos

  • Atomic Red Team (LICENCIA) por los comandos de muestra
  • CyberCX por el apoyo fundamental

Licencia

Apache

Descargar herramienta