Awesome Penetration Testing 
Una colección de increíbles recursos de pruebas de penetración y ciberseguridad ofensiva.
Las pruebas de penetración son la práctica de lanzar ataques autorizados y simulados contra sistemas informáticos y su infraestructura física para exponer posibles debilidades y vulnerabilidades de seguridad. Si descubres una vulnerabilidad, sigue esta guía para reportarla de forma responsable.
Tus contribuciones y sugerencias son muy bienvenidas♥. (✿◕‿◕). Consulta las Pautas de Contribución para más detalles. Este trabajo está bajo una Licencia Internacional Creative Commons Attribution 4.0.
Contenido
Utilidades de Android
- cSploit - Kit profesional avanzado de seguridad informática en Android que incluye un demonio Metasploit integrado y capacidades MITM.
- Fing - Aplicación de escaneo de redes y enumeración de hosts que realiza NetBIOS, UPnP, Bonjour, SNMP y diversas otras técnicas avanzadas de huella digital de dispositivos.
- NullKia - Framework de seguridad móvil que soporta más de 500 dispositivos de 18 fabricantes con desbloqueo de gestor de arranque, extracción de firmware, explotación de banda base y herramientas eSIM.
- MPT - MPT (Mobile Pentest Toolkit) es una solución imprescindible para tu flujo de trabajo de pruebas de penetración en Android. Te permite automatizar tareas.
Herramientas de Anonimato
- I2P - El Proyecto de Internet Invisible.
- Metadata Anonymization Toolkit (MAT) - Herramienta de eliminación de metadatos, compatible con una amplia gama de formatos de archivo de uso común, escrita en Python3.
- Lo que todo navegador sabe de ti - Página integral de detección para probar la configuración de tu propio navegador web contra fugas de privacidad e identidad.
Herramientas Tor
Ver también awesome-tor.
- Nipe - Script para redirigir todo el tráfico de la máquina a la red Tor.
- OnionScan - Herramienta para investigar la Dark Web mediante la detección de problemas de seguridad operativa introducidos por operadores de servicios ocultos de Tor.
- Tails - Sistema operativo en vivo que tiene como objetivo preservar tu privacidad y anonimato.
- Tor - Software libre y red superpuesta de enrutamiento por cebolla que te ayuda a defenderte contra el análisis de tráfico.
- dos-over-tor - Herramienta de prueba de esfuerzo de denegación de servicio sobre Tor, como prueba de concepto.
- kalitorify - Proxy transparente a través de Tor para el sistema operativo Kali Linux.
Herramientas de Evasión de Antivirus
- AntiVirus Evasion Tool (AVET) - Post-procesa exploits que contienen archivos ejecutables dirigidos a máquinas Windows para evitar ser reconocidos por el software antivirus.
- CarbonCopy - Herramienta que crea un certificado falsificado de cualquier sitio web en línea y firma un Ejecutable para evadir el antivirus.
- Hyperion - Cifrador en tiempo de ejecución para ejecutables portátiles de 32 bits ("PE
.exes").
- Shellter - Herramienta dinámica de inyección de shellcode, y el primer infector de PE verdaderamente dinámico jamás creado.
- UniByAv - Ofuscador simple que toma shellcode crudo y genera ejecutables compatibles con Anti-Virus mediante una clave XOR de 32 bits forzable por fuerza bruta.
- Veil - Genera payloads de Metasploit que evitan las soluciones antivirus comunes.
- peCloakCapstone - Fork multiplataforma de la herramienta automatizada de evasión de antivirus para malware peCloak.py.
- Amber - Empaquetador de PE reflexivo para convertir archivos PE nativos en shellcode independiente de posición.
Libros
Ver también Lecturas Sugeridas de DEF CON.
- Advanced Penetration Testing de Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments de Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization de Tyler Wrightson, 2014
- Android Hacker's Handbook de Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual de Alan J White y Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters de Justin Seitz, 2014
- Bug Hunter's Diary de Tobias Klein, 2011
- Car Hacker's Handbook de Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery de Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide de David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking de Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies de EC-Council, 2010
- Professional Penetration Testing de Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual de Ben Clark, 2014
- The Art of Exploitation de Jon Erickson, 2008
Libros de Análisis de Malware
Ver awesome-malware-analysis § Libros.
Herramientas CTF
- CTF Field Guide - Todo lo que necesitas para ganar tu próxima competición CTF.
- Ciphey - Herramienta de descifrado automatizado que utiliza inteligencia artificial y procesamiento de lenguaje natural.
- RsaCtfTool - Descifra datos cifrados con claves RSA débiles y recupera claves privadas a partir de claves públicas mediante una variedad de ataques automatizados.
- ctf-tools - Colección de scripts de configuración para instalar varias herramientas de investigación de seguridad de forma fácil y rápida en máquinas nuevas.
- shellpop - Genera fácilmente comandos sofisticados de shell inversa o bind para ahorrar tiempo durante las pruebas de penetración.
Ver también HackingThe.cloud.
- Cloud Container Attack Tool (CCAT) - Herramienta para probar la seguridad de entornos de contenedores.
- CloudHunter - Busca buckets de almacenamiento en la nube de AWS, Azure y Google, y enumera los permisos de los buckets vulnerables.
- Cloudsplaining - Identifica violaciones del principio de mínimo privilegio en políticas IAM de AWS y genera un bonito informe HTML con una hoja de trabajo de clasificación.
- Endgame - Herramienta de pentesting en AWS que te permite usar comandos de una línea para poner una puerta trasera en los recursos de una cuenta AWS con una cuenta AWS maliciosa.
- GCPBucketBrute - Script para enumerar buckets de Google Storage, determinar qué acceso tienes a ellos y comprobar si se puede escalar privilegios.
Herramientas de Colaboración
- Dradis - Herramienta de código abierto para informes y colaboración para profesionales de seguridad informática.
- Hexway Hive - Framework comercial de colaboración, agregación de datos e informes para equipos rojos, con una opción gratuita limitada autoalojable.
- Lair - Framework reactivo de colaboración de ataques y aplicación web construida con meteor.
- Pentest Collaboration Framework (PCF) - Kit de herramientas de código abierto, multiplataforma y portátil para automatizar procesos rutinarios de pentest en equipo.
- Reconmap - Plataforma de colaboración de código abierto para profesionales de InfoSec que agiliza el proceso de pentest.
- RedELK - Rastrea y alerta sobre las actividades del Blue Team, proporcionando una mejor usabilidad en operaciones ofensivas a largo plazo.
Conferencias y Eventos
- BSides - Framework para organizar y celebrar conferencias de seguridad.
- CTFTime.org - Directorio de próximas competiciones y archivo de competiciones pasadas de Capture The Flag (CTF) con enlaces a writeups de los retos.
Asia
- HITB - Conferencia de seguridad de profundo conocimiento celebrada en Malasia y Países Bajos.
- HITCON - Conferencia Hacks In Taiwan celebrada en Taiwán.
- Nullcon - Conferencia anual en Delhi y Goa, India.
- SECUINSIDE - Conferencia de seguridad en Seúl.
Europa
- 44Con - Conferencia anual de seguridad celebrada en Londres.
- BalCCon - Balkan Computer Congress, celebrado anualmente en Novi Sad, Serbia.
- BruCON - Conferencia anual de seguridad en Bélgica.
- CCC - Encuentro anual de la escena hacker internacional en Alemania.
- DeepSec - Conferencia de seguridad en Viena, Austria.
- DefCamp - La conferencia de seguridad más grande de Europa del Este, celebrada anualmente en Bucarest, Rumanía.
- FSec - FSec - Encuentro croata de seguridad de la información en Varaždin, Croacia.
- Hack.lu - Conferencia anual celebrada en Luxemburgo.
- Infosecurity Europe - El evento número uno de seguridad de la información en Europa, celebrado en Londres, Reino Unido.
- SteelCon - Conferencia de seguridad en Sheffield, Reino Unido.
- Swiss Cyber Storm - Conferencia anual de seguridad en Lucerna, Suiza.
- Troopers - Evento anual internacional de seguridad informática con talleres, celebrado en Heidelberg, Alemania.
- HoneyCON - Conferencia anual de seguridad en Guadalajara, España. Organizada por la asociación HoneySEC.
América del Norte
- AppSecUSA - Conferencia anual organizada por OWASP.
- Black Hat - Conferencia anual de seguridad en Las Vegas.
- CarolinaCon - Conferencia de InfoSec, celebrada anualmente en Carolina del Norte.
- DEF CON - Convención anual de hackers en Las Vegas.
- DerbyCon - Conferencia anual de hackers con sede en Louisville.
- Hackers Next Door - Conferencia de ciberseguridad y tecnología social celebrada en la ciudad de Nueva York.
- Hackers On Planet Earth (HOPE) - Conferencia semestral celebrada en la ciudad de Nueva York.
- Hackfest - La conferencia de hacking más grande de Canadá.
- LayerOne - Conferencia anual de seguridad en EE. UU., celebrada cada primavera en Los Ángeles.
- National Cyber Summit - Conferencia anual de seguridad en EE. UU. y evento Capture the Flag, celebrado en Huntsville, Alabama, EE. UU.
- PhreakNIC - Conferencia tecnológica celebrada anualmente en el centro de Tennessee.
- RSA Conference USA - Conferencia anual de seguridad en San Francisco, California, EE. UU.
- ShmooCon - Convención anual de hackers de la costa este de EE. UU.
- SkyDogCon - Conferencia tecnológica en Nashville.
- SummerCon - Una de las convenciones de hackers más antiguas de América, celebrada durante el verano.
- ThotCon - Conferencia anual de hackers en EE. UU., celebrada en Chicago.
- Virus Bulletin Conference - Conferencia anual que se celebrará en Denver, EE. UU., en 2016.
América del Sur
- Ekoparty - La conferencia de seguridad más grande de América Latina, celebrada anualmente en Buenos Aires, Argentina.
Zealandia
- CHCon - Christchurch Hacker Con, la única convención de hackers de la Isla Sur de Nueva Zelanda.
Herramientas de Exfiltración* DET - Prueba de concepto para realizar exfiltración de datos usando uno o múltiples canales al mismo tiempo.
- Iodine - Túnel de datos IPv4 a través de un servidor DNS; útil para la exfiltración desde redes donde el acceso a Internet está restringido por firewall, pero las consultas DNS están permitidas.
- TrevorC2 - Herramienta cliente/servidor para enmascarar el comando y control y la exfiltración de datos a través de un sitio web navegable normalmente, no típicas peticiones HTTP POST.
- dnscat2 - Herramienta diseñada para crear un canal cifrado de comando y control a través del protocolo DNS, que es un túnel efectivo para salir de casi cualquier red.
- pwnat - Perfora agujeros en firewalls y NATs.
- tgcd - Utilidad de red Unix simple para extender la accesibilidad de servicios de red basados en TCP/IP más allá de los firewalls.
- QueenSono - Binarios cliente/servidor para exfiltración de datos con ICMP. Útil en una red donde el protocolo ICMP está menos monitorizado que otros (lo cual es un caso común).
Herramientas de Desarrollo de Exploits
Ver también Herramientas de Ingeniería Inversa.
- H26Forge - Infraestructura específica de dominio para analizar, generar y manipular archivos de video sintácticamente correctos pero semánticamente no conformes a la especificación.
- Magic Unicorn - Generador de shellcode para numerosos vectores de ataque, incluyendo macros de Microsoft Office, PowerShell, aplicaciones HTML (HTA) o
certutil (usando certificados falsos).
- Pwntools - Framework de desarrollo rápido de exploits construido para su uso en CTFs.
- Wordpress Exploit Framework - Framework de Ruby para desarrollar y usar módulos que ayudan en las pruebas de penetración de sitios web y sistemas basados en WordPress.
- peda - Asistencia de Desarrollo de Exploits en Python para GDB.
- ExifTool - Librería Perl independiente de plataforma más una aplicación de línea de comandos para leer, escribir y editar metainformación en una amplia variedad de archivos.
- Hachoir - Librería de Python para ver y editar un flujo binario como un árbol de campos y herramientas para la extracción de metadatos.
- Kaitai Struct - Lenguaje de disección de formatos de archivo y protocolos de red e IDE web, que genera analizadores (parsers) en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- peepdf - Herramienta de Python para explorar archivos PDF con el fin de averiguar si el archivo puede ser dañino o no.
- Veles - Herramienta de visualización y análisis de datos binarios.
Utilidades para GNU/Linux
- Hwacha - Herramienta de post-explotación para ejecutar rápidamente payloads vía SSH en uno o más sistemas Linux simultáneamente.
- Linux Exploit Suggester - Informe heurístico sobre exploits potencialmente viables para un sistema GNU/Linux dado.
- Lynis - Herramienta de auditoría para sistemas basados en UNIX.
- checksec.sh - Script de shell diseñado para probar qué características de seguridad estándar de Linux OS y PaX se están utilizando.
Herramientas de Craqueo de Hash
- BruteForce Wallet - Encuentra la contraseña de un archivo de cartera (wallet) cifrado (p. ej.
wallet.dat).
- CeWL - Genera listas de palabras personalizadas rastreando el sitio web de un objetivo y recopilando palabras únicas.
- duplicut - Elimina rápidamente duplicados, sin cambiar el orden, y sin quedarse sin memoria (OOM) en listas de palabras enormes.
- GoCrack - Interfaz web de gestión para sesiones distribuidas de craqueo de contraseñas usando hashcat (u otras herramientas compatibles) escrita en Go.
- Hashcat - El cracker de hash más rápido.
- hate_crack - Herramienta para automatizar metodologías de craqueo mediante Hashcat.
- JWT Cracker - Sencillo cracker de tokens JSON Web Token (JWT) HS256 por fuerza bruta.
- John the Ripper - Rápido cracker de contraseñas.
- Rar Crack - Cracker de RAR por fuerza bruta.
Editores Hex
- Bless - Editor hexadecimal gráfico multiplataforma de alta calidad y todas las funciones, escrito en Gtk#.
- Frhed - Editor de archivos binarios para Windows.
- Hex Fiend - Editor hexadecimal rápido, de código abierto, para macOS con soporte para ver diferencias binarias.
- HexEdit.js - Edición hexadecimal basada en navegador.
- Hexinator - El mejor editor hexadecimal del mundo (propietario, comercial).
- hexedit - Editor hexadecimal simple, rápido y basado en consola.
- wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS y Windows.
Sistemas de Control Industrial y SCADA
Ver también awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework de exploits similar a Metasploit, basado en routersploit, diseñado para atacar Sistemas de Control Industrial (ICS), dispositivos SCADA, firmware de PLC y más.
- s7scan - Escáner para enumerar PLCs Siemens S7 en una red TCP/IP o LLC.
- OpalOPC - Herramienta comercial de evaluación de vulnerabilidades OPC UA, vendida por Molemmat.
Sistemas Intencionalmente Vulnerables
Ver también awesome-vulnerable.
Sistemas Intencionalmente Vulnerables como Contenedores Docker
Apertura de Cerraduras
Ver awesome-lockpicking.
Utilidades para macOS
- Bella - Herramienta de minería de datos y administración remota de post-explotación en Python puro para macOS.
- EvilOSX - RAT modular que utiliza numerosas técnicas de evasión y exfiltración listas para usar.
Frameworks Multiparadigma
- Armitage - Interfaz gráfica basada en Java para el Framework Metasploit.
- AutoSploit - Explotador masivo automatizado que recopila objetivos empleando la API de Shodan.io y elige programáticamente módulos de explotación de Metasploit según la consulta de Shodan.
- Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas y reutilizables capaces de ingerir variables y usar las salidas de las herramientas que ha ejecutado como entradas para otras.
- Faraday - Entorno integrado de pentesting multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgo.
- Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
- Pupy - Herramienta multiplataforma (Windows, Linux, macOS, Android) de administración remota y post-explotación.
- Ronin - Toolkit de Ruby gratuito y de código abierto para investigación y desarrollo de seguridad, que proporciona muchas librerías y comandos diferentes para una variedad de tareas de seguridad, como reconocimiento, escaneo de vulnerabilidades, desarrollo de exploits, explotación, post-explotación y más.
Herramientas de Red
- CrackMapExec - Navaja suiza para pentesting de redes.
- IKEForce - Herramienta de línea de comandos para forzar por fuerza bruta VPN IPSEC en Linux que permite la enumeración de nombres/IDs de grupo y capacidades de fuerza bruta XAUTH.
- Intercepter-NG - Toolkit de red multifuncional.
- Legion - Framework gráfico semiautomatizado de descubrimiento y reconocimiento basado en Python 3 y bifurcado de SPARTA.
- Ncrack - Herramienta de craqueo de autenticación de red de alta velocidad creada para ayudar a las empresas a asegurar sus redes probando proactivamente todos sus hosts y dispositivos de red en busca de contraseñas débiles.
- Praeda - Recolector de datos automatizado para impresoras multifunción, diseñado para reunir datos utilizables durante evaluaciones de seguridad.
- Printer Exploitation Toolkit (PRET) - Herramienta para pruebas de seguridad de impresoras capaz de conectividad IP y USB, fuzzing y explotación de características de los lenguajes de impresora PostScript, PJL y PCL.
- SPARTA - Interfaz gráfica que ofrece acceso programable y configurable a herramientas existentes de escaneo y enumeración de infraestructura de red.
- SigPloit - Framework de pruebas de seguridad de señalización dedicado a la seguridad de telecomunicaciones para investigar vulnerabilidades en los protocolos de señalización utilizados por los operadores móviles (telefonía celular).
- Smart Install Exploitation Tool (SIET) - Scripts para identificar switches con Cisco Smart Install habilitado en una red y luego manipularlos.
- THC Hydra - Herramienta de craqueo de contraseñas en línea con soporte integrado para muchos protocolos de red, incluyendo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC y más.
- Tsunami - Escáner de seguridad de red de propósito general con un sistema de plugins extensible para detectar vulnerabilidades de alta severidad con alta confianza.
Herramientas DDoS
- Anevicon - Potente generador de carga basado en UDP, escrito en Rust.
- D(HE)ater - D(HE)ater envía mensajes de handshake criptográfico falsificados para forzar el intercambio de claves Diffie-Hellman.
- HOIC - Versión actualizada de Low Orbit Ion Cannon, tiene 'boosters' para sortear contramedidas comunes.
- Low Orbit Ion Canon (LOIC) - Herramienta de estrés de red de código abierto escrita para Windows.
- Memcrashed - Herramienta de ataque DDoS para enviar paquetes UDP falsificados a servidores Memcached vulnerables obtenidos mediante la API de Shodan.
- SlowLoris - Herramienta DoS que utiliza poco ancho de banda en el lado atacante.
- T50 - Herramienta de estrés de red más rápida.
- UFONet - Abusa del HTTP de la capa 7 de OSI para crear/gestionar 'zombis' y realizar diferentes ataques usando;
GET/POST, multithreading, proxies, métodos de suplantación de origen, técnicas de evasión de caché, etc.
Herramientas de Reconocimiento de Red
- ACLight - Script para el descubrimiento avanzado de Cuentas Privilegiadas sensibles: incluye Shadow Admins.
- AQUATONE - Herramienta de descubrimiento de subdominios que utiliza diversas fuentes abiertas y produce un informe que puede usarse como entrada para otras herramientas.
- CloudFail - Desenmascara direcciones IP de servidores ocultas detrás de Cloudflare buscando registros antiguos de bases de datos y detectando DNS mal configurado.
- DNSDumpster - Servicio en línea de reconocimiento y búsqueda DNS.
- Mass Scan - Escáner de puertos TCP que emite paquetes SYN asincrónicamente, escaneando Internet entero en menos de 5 minutos.
- OWASP Amass - Enumeración de subdominios mediante scraping, archivos web, fuerza bruta, permutaciones, barridos de DNS inverso, certificados TLS, fuentes de datos DNS pasivas, etc.
- ScanCannon - Script BASH compatible con POSIX para enumerar rápidamente redes grandes llamando a
masscan para identificar rápidamente puertos abiertos y luego a nmap para obtener detalles sobre los sistemas/servicios en esos puertos.
- XRay - Herramienta de automatización de descubrimiento y reconocimiento de (sub)dominios de red.
- dnsenum - Script Perl que enumera información DNS de un dominio, intenta transferencias de zona, realiza un ataque de diccionario por fuerza bruta y luego hace búsquedas inversas sobre los resultados.
- dnsmap - Mapeador de red DNS pasivo.
- dnsrecon - Script de enumeración DNS.
- dnstracer - Determina de dónde obtiene su información un servidor DNS dado y sigue la cadena de servidores DNS.
Analizadores de Protocolos y Sniffers
Ver también awesome-pcaptools.
- Debookee - Analizador de tráfico de red simple y potente para macOS.
- Dshell - Framework de análisis forense de redes.
- Netzob - Ingeniería inversa, generación de tráfico y fuzzing de protocolos de comunicación.
- Wireshark - Analizador de protocolos de red gráfico y multiplataforma ampliamente utilizado.
- netsniff-ng - Navaja suiza para el sniffing de redes.
- sniffglue - Sniffer de paquetes seguro y multihilo.
- tcpdump/libpcap - Analizador de paquetes común que se ejecuta en la línea de comandos.
- Sniffnet - Aplicación para monitorear cómodamente tu tráfico de Internet.
Herramientas de Replay y Edición de Tráfico de Red
- snort - Sistema de Prevención de Intrusos de código abierto
- TraceWrangler - Toolkit para archivos de captura de red que puede editar y fusionar archivos
pcap o pcapng con funciones de edición por lotes.
- WireEdit - Editor pcap WYSIWYG de pila completa (requiere una licencia gratuita para editar paquetes).
- bittwist - Generador de paquetes Ethernet basado en libpcap simple pero potente, útil para simular tráfico o escenarios de red, probar firewalls, IDS e IPS, y solucionar varios problemas de red.
- hping3 - Herramienta de red capaz de enviar paquetes TCP/IP personalizados.
- pig - Herramienta de creación de paquetes para GNU/Linux.
- scapy - Programa interactivo de manipulación de paquetes y librería basados en Python.
- tcpreplay - Suite de utilidades gratuitas de código abierto para editar y reproducir tráfico de red capturado previamente.
Proxies y Herramientas de Máquina en el Medio (MITM)
Ver también Proxies web de interceptación.* BetterCAP - Framework MITM modular, portátil y fácilmente extensible.
- Ettercap - Suite completa y madura para ataques de máquina en el medio.
- Habu - Utilidad Python que implementa una variedad de ataques de red, como envenenamiento ARP, inanición DHCP y más.
- Lambda-Proxy - Utilidad para probar vulnerabilidades de inyección SQL en funciones serverless de AWS Lambda.
- MITMf - Framework para ataques de hombre en el medio.
- Morpheus - Herramienta automatizada de secuestro TCP/IP en ettercap.
- SSH MITM - Intercepta conexiones SSH con un proxy; todas las contraseñas y sesiones en texto plano se registran en disco.
- dnschef - Proxy DNS altamente configurable para pentesters.
- evilgrade - Framework modular para aprovechar malas implementaciones de actualizaciones inyectando falsas actualizaciones.
- mallory - Proxy HTTP/HTTPS sobre SSH.
- oregano - Módulo Python que actúa como máquina en el medio (MITM) aceptando solicitudes de clientes Tor.
- sylkie - Herramienta de línea de comandos y librería para probar redes en busca de vulnerabilidades comunes de suplantación de direcciones en redes IPv6 mediante el Protocolo de Descubrimiento de Vecinos.
- PETEP - Proxy TCP/UDP extensible con GUI para análisis y modificación de tráfico con soporte SSL/TLS.
- friTap - Intercepta conexiones SSL/TLS con frida; permite la extracción de claves TLS y el descifrado de la carga útil TLS como PCAP en tiempo real.
Herramientas de seguridad de la capa de transporte
- CryptoLyzer - Analizador de configuración criptográfica de servidores (TLS/SSL/SSH/HTTP) rápido y flexible para Python con CLI.
- SSLyze - Analizador de configuración TLS/SSL rápido y completo para ayudar a identificar malas configuraciones de seguridad.
- crackpkcs12 - Programa multihilo para descifrar archivos PKCS#12 (extensiones
.p12 y .pfx), como certificados TLS/SSL.
- testssl.sh - Herramienta de línea de comandos que comprueba el servicio de un servidor en cualquier puerto para ver si admite cifrados y protocolos TLS/SSL, así como algunos fallos criptográficos.
- tls_prober - Toma la huella digital de la implementación SSL/TLS de un servidor.
- tlsmate - Framework para crear casos de prueba TLS arbitrarios. Incluye un plugin de escáner de servidores TLS.
Herramientas de Secure Shell
- ssh-audit - Auditoría de servidores y clientes SSH (banner, intercambio de claves, cifrado, mac, compresión, compatibilidad, seguridad, etc.).
Herramientas de redes inalámbricas
- Aircrack-ng - Conjunto de herramientas para auditar redes inalámbricas.
- Airgeddon - Script bash multiusos para auditar redes inalámbricas en sistemas Linux.
- BoopSuite - Suite de herramientas escrita en Python para auditoría inalámbrica.
- Bully - Implementación del ataque de fuerza bruta a WPS, escrita en C.
- Cowpatty - Ataque de fuerza bruta por diccionario contra WPA-PSK.
- Fluxion - Suite de ataques WPA automatizados basados en ingeniería social.
- KRACK Detector - Detecta y previene ataques KRACK en tu red.
- Kismet - Detector de redes inalámbricas, sniffer e IDS.
- PSKracker - Colección de algoritmos predeterminados de WPA/WPA2/WPS, generadores de contraseñas y generadores de PIN escritos en C.
- Reaver - Ataque de fuerza bruta contra WiFi Protected Setup.
- WiFi Pineapple - Plataforma de auditoría inalámbrica y pruebas de penetración.
- WiFi-Pumpkin3 - Framework para ataques de punto de acceso Wi-Fi rogue.
- Wifite - Herramienta automatizada de ataques inalámbricos.
- infernal-twin - Herramienta automatizada de hacking inalámbrico.
- krackattacks-scripts - Scripts de ataque Krack a WPA2.
- pwnagotchi - IA basada en aprendizaje por refuerzo profundo que aprende del entorno Wi-Fi e instrumenta BetterCAP para maximizar el material de claves WPA capturado.
- wifi-arsenal - Recursos para pentesting Wi-Fi.
Escáneres de vulnerabilidades de red
- celerystalk - Escáner asíncrono de enumeración y vulnerabilidades que "ejecuta todas las herramientas en todos los hosts" de forma configurable.
- kube-hunter - Herramienta de código abierto que ejecuta un conjunto de pruebas ("hunters") para detectar problemas de seguridad en clústeres de Kubernetes, ya sea desde fuera ("visión del atacante") o desde dentro de un clúster.
- Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
- Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar automáticamente fallos de seguridad.
- Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
- OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
- Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.
Escáneres de vulnerabilidades web
- ACSTIS - Detección automatizada de inyección de plantillas en el lado del cliente (escape/bypass de sandbox) para AngularJS.
- Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
- JCS - Escáner de vulnerabilidades de componentes de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.
- Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra, ruidoso pero rápido.
- SQLmate - Amigo de
sqlmap que identifica vulnerabilidades SQLi basándose en un dork y (opcionalmente) un sitio web.
- SecApps - Suite de pruebas de seguridad de aplicaciones web en el navegador.
- WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
- Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer integrado.
- WebReaver - Escáner gráfico comercial de vulnerabilidades de aplicaciones web diseñado para macOS.
- cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web basados en sistemas de gestión de contenidos.
- joomscan - Escáner de vulnerabilidades de Joomla.
- skipfish - Herramienta de reconocimiento activo de seguridad de aplicaciones web, de alto rendimiento y adaptable.
- w3af - Framework de ataque y auditoría de aplicaciones web.
- WAFtester - CLI de pruebas de seguridad de WAF que identifica a más de 197 proveedores de WAF, evalúa la cobertura de reglas con puntuación cuantitativa y automatiza el descubrimiento de bypass con más de 70 técnicas de evasión.
Recursos en línea
Recursos en línea de sistemas operativos
Recursos en línea de pruebas de penetración
Otras listas en línea
- .NET Programming - Framework de software para el desarrollo de plataformas Microsoft Windows.
- Infosec/hacking videos recorded by cooper - Colección de conferencias de seguridad grabadas por Cooper.
- Android Exploits - Guía sobre explotación y hacks de Android.
- Android Security - Colección de recursos relacionados con la seguridad de Android.
- AppSec - Recursos para aprender sobre seguridad de aplicaciones.
- Awesome Awesomeness - La lista de las listas.
- Awesome Malware - Colección curada de impresionantes malware, botnets y otras herramientas de post-explotación.
- Awesome Shodan Queries - Increíble lista de consultas de búsqueda útiles, divertidas y deprimentes para Shodan.
- Awesome Censys Queries - Una colección de consultas de búsqueda de Censys fascinantes y extrañas.
- AWS Tool Arsenal - Lista de herramientas para probar y asegurar entornos AWS.
- Blue Team - Increíbles recursos, herramientas y otras cosas brillantes para los equipos azules de ciberseguridad.
- C/C++ Programming - Uno de los principales lenguajes para herramientas de seguridad de código abierto.
- CTFs - Frameworks, librerías, etc. de Capture The Flag.
- Forensics - Herramientas y recursos gratuitos (en su mayoría de código abierto) de análisis forense.
- Hacking - Tutoriales, herramientas y recursos.
- Honeypots - Honeypots, herramientas, componentes y más.
- Public Pentesting Reports - Lista curada de informes públicos de pruebas de penetración publicados por varias firmas de consultoría y grupos académicos de seguridad.
- Pentest reports - Centro de información con una lista de informes públicos de pruebas de penetración, empresas, herramientas y vulnerabilidades, todo en un solo lugar.
- T&VS Pentesting Report Template - Plantilla de informe de pentest proporcionada por Test and Verification Services, Ltd.
- Web Application Security Assessment Report Template - Plantilla de ejemplo de informe de evaluación de seguridad de aplicaciones web proporcionada por Lucideus.
Inteligencia de fuentes abiertas (OSINT)
Ver también awesome-osint.
- DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact y Zoomeye entre bastidores.
- Depix - Herramienta para recuperar contraseñas de capturas de pantalla pixeladas (despixelando el texto).
- GyoiThon - GyoiThon es una herramienta de recopilación de inteligencia que utiliza Machine Learning.
- Intrigue - Framework automatizado de OSINT y descubrimiento de superficie de ataque con potente API, UI y CLI.
- Maltego - Software propietario para inteligencia de fuentes abiertas y forensia.
- PacketTotal - Análisis de archivos de captura de paquetes simple, gratuito y de alta calidad que facilita la detección rápida de malware transmitido por red (utilizando firmas IDS de Zeek y Suricata bajo el capó).
- Skiptracer - Framework de scraping OSINT que utiliza webscraping básico en Python (BeautifulSoup) de sitios con paywall de PII para recopilar información pasiva sobre un objetivo con un presupuesto de fideos ramen.
- Sn1per - Escáner automatizado de reconocimiento para pentest.
- Spiderfoot - Herramienta de automatización OSINT de múltiples fuentes con interfaz web y visualizaciones de informes.
- creepy - Herramienta OSINT de geolocalización.
- gOSINT - Herramienta OSINT con múltiples módulos y un scraper de Telegram.
- image-match - Busca rápidamente entre miles de millones de imágenes.
- recon-ng - Framework de reconocimiento web completo escrito en Python.
- sn0int - Framework OSINT semiautomático y gestor de paquetes.
- Keyscope - Una validación extensible de claves y secretos para auditar secretos activos contra múltiples proveedores SaaS.
Servicios de corredores de datos y motores de búsqueda
- Hunter.io - Corredor de datos que proporciona una interfaz de búsqueda web para descubrir las direcciones de correo electrónico y otros detalles organizativos de una empresa.
- Leaker - Herramienta CLI de enumeración pasiva de fugas que busca simultáneamente en 10 bases de datos de brechas.
- Threat Crowd - Motor de búsqueda de amenazas.
- Virus Total - Servicio gratuito que analiza archivos y URL sospechosas y facilita la detección rápida de virus, gusanos, troyanos y todo tipo de malware.
- surfraw - Interfaz de línea de comandos UNIX rápida para una variedad de motores de búsqueda WWW populares.
Herramientas de dorking* BinGoo - Herramienta de dorking de Bing y Google basada en bash para GNU/Linux.
- dorkbot - Herramienta de línea de comandos para escanear resultados de búsqueda de Google (u otros) en busca de vulnerabilidades.
- github-dorks - Herramienta CLI para escanear repositorios/organizaciones de GitHub en busca de posibles fugas de información sensible.
- GooDork - Herramienta de dorking de Google de línea de comandos.
- Google Hacking Database - Base de datos de dorks de Google; puede usarse para reconocimiento.
- dork-cli - Herramienta de dorks de Google de línea de comandos.
- dorks - Herramienta de automatización de la base de datos de Google hacking.
- fast-recon - Realiza dorks de Google contra un dominio.
- pagodo - Automatiza el scraping de la Google Hacking Database.
- snitch - Recopilación de información mediante dorks.
Herramientas de búsqueda y análisis de correos electrónicos
- SimplyEmail - Reconocimiento de correos electrónicos rápido y fácil.
- WhatBreach - Busca direcciones de correo electrónico y descubre todas las filtraciones conocidas en las que ha aparecido ese correo, y descarga la base de datos filtrada si está disponible públicamente.
Herramientas de descubrimiento de dispositivos de red
- Censys - Recopila datos de hosts y sitios web mediante escaneos diarios de ZMap y ZGrab.
- Shodan - El primer buscador del mundo para dispositivos conectados a Internet.
- ZoomEye - Buscador del ciberespacio que permite al usuario encontrar componentes de red específicos.
Recursos OSINT en línea
- CertGraph - Rastrea los certificados SSL/TLS de un dominio para obtener sus nombres alternativos de certificado.
- GhostProject - Base de datos consultable con miles de millones de contraseñas en texto claro, parcialmente visible de forma gratuita.
- NetBootcamp OSINT Tools - Colección de enlaces OSINT e interfaces web personalizadas a otros servicios.
- OSINT Framework - Colección de diversas herramientas OSINT clasificadas por categoría.
- WiGLE.net - Información sobre redes inalámbricas en todo el mundo, con aplicaciones de escritorio y web fáciles de usar.
- certgrep - Una herramienta rápida de búsqueda de dominios con regex en registros de transparencia de certificados.
Herramientas de búsqueda en repositorios de código fuente
Ver también Herramientas de extracción de código fuente accesible por web.
- vcsmap - Herramienta basada en complementos para escanear sistemas públicos de control de versiones en busca de información sensible.
- Yar - Clona repositorios git para buscar en todo el historial de confirmaciones, en orden de tiempo de confirmación, secretos, tokens o contraseñas.
Herramientas de análisis de aplicaciones web y recursos
- BlindElephant - Identificador de aplicaciones web (fingerprinter).
- EyeWitness - Herramienta para tomar capturas de pantalla de sitios web, proporcionar información de cabeceras del servidor e identificar credenciales predeterminadas si es posible.
- GraphQL Voyager - Representa cualquier API GraphQL como un gráfico interactivo, lo que permite explorar modelos de datos de cualquier sitio web con un endpoint de consulta GraphQL.
- VHostScan - Escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivoting, detecta escenarios catch-all, alias y páginas predeterminadas dinámicas.
- Wappalyzer - Wappalyzer descubre las tecnologías utilizadas en los sitios web.
- WhatWaf - Detecta y evita firewalls de aplicaciones web y sistemas de protección.
- WhatWeb - Identificador de sitios web (fingerprinter).
- wafw00f - Identifica y toma la huella digital de productos de Firewall de Aplicaciones Web (WAF).
- webscreenshot - Script simple para tomar capturas de pantalla de sitios web a partir de una lista de sitios.
Distribuciones de Sistemas Operativos
- Android Tamer - Distribución creada para profesionales de la seguridad Android que incluye las herramientas necesarias para pruebas de seguridad en Android.
- ArchStrike - Repositorio de Arch GNU/Linux para profesionales y entusiastas de la seguridad.
- AttifyOS - Distribución GNU/Linux centrada en herramientas útiles durante evaluaciones de seguridad de Internet de las Cosas (IoT).
- BlackArch - Distribución basada en Arch GNU/Linux para testers de penetración e investigadores de seguridad.
- Buscador - Máquina virtual GNU/Linux preconfigurada para investigadores en línea.
- Kali - Distribución GNU/Linux de lanzamiento continuo basada en Debian diseñada para pruebas de penetración y análisis forense digital.
- Network Security Toolkit (NST) - Sistema operativo GNU/Linux en vivo y arrancable basado en Fedora, diseñado para proporcionar acceso fácil a las mejores aplicaciones de seguridad de red de código abierto.
- Parrot - Distribución similar a Kali, con soporte para múltiples arquitecturas de hardware.
- NullSec Linux - Distribución de seguridad basada en Debian con más de 135 herramientas, incluidas ediciones especializadas para pruebas de seguridad en la nube, IA/ML, hardware, automoción y móvil.
- PentestBox - Entorno portátil de pruebas de penetración preconfigurado y de código abierto para el sistema operativo Windows.
- The Pentesters Framework - Distribución organizada en torno al Estándar de Ejecución de Pruebas de Penetración (PTES), que proporciona una colección seleccionada de utilidades y omite las menos utilizadas.
Publicaciones periódicas
Herramientas de Acceso Físico
- AT Commands - Usa comandos AT a través del puerto USB de un dispositivo Android para reescribir el firmware del dispositivo, evadir mecanismos de seguridad, exfiltrar información sensible, desbloquear la pantalla e inyectar eventos táctiles.
- Hak5 - Tienda comercial de hardware de pentest para plataformas de ataque USB e implantes de red, incluidos USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel y LAN Turtle.
- PCILeech - Usa dispositivos de hardware PCIe para leer y escribir en la memoria del sistema objetivo mediante acceso directo a memoria (DMA) a través de PCIe.
- Poisontap - Sifona cookies, expone el router interno (lado LAN) e instala una puerta trasera web en ordenadores bloqueados.
- Proxmark3 - Kit de herramientas de clonación, reproducción y suplantación RFID/NFC, a menudo utilizado para analizar y atacar tarjetas/lectores de proximidad, llaves/mandos inalámbricos y más.
- Thunderclap - Plataforma de investigación de seguridad de E/S de código abierto para auditar puertos periféricos físicos con DMA habilitado.
Herramientas de Escalada de Privilegios
- Active Directory and Privilege Escalation (ADAPE) - Script general que automatiza numerosos módulos útiles de PowerShell para descubrir malas configuraciones de seguridad e intentar escalada de privilegios contra Active Directory.
- GTFOBins - Lista seleccionada de binarios de Unix que pueden usarse para evadir restricciones de seguridad locales en sistemas mal configurados.
- LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binarios, scripts y bibliotecas que pueden usarse para técnicas "Living Off The Land", es decir, binarios que un atacante puede utilizar para realizar acciones más allá de su propósito original.
- LinEnum - Comprobador de enumeración local y escalada de privilegios en Linux mediante scripts, útil para auditar un host y durante juegos CTF.
- Postenum - Script de shell utilizado para enumerar posibles oportunidades de escalada de privilegios en un sistema GNU/Linux local.
- unix-privesc-check - Script de shell para comprobar vectores simples de escalada de privilegios en sistemas UNIX.
- mcafee-xpass – Descifra contraseñas de administrador cifradas de archivos
Sitelist.xml de McAfee utilizando lógica XOR + 3DES conocida. Útil para escalada de privilegios de Red Team y recuperación forense.
- pspy - Sniffer de procesos Linux sin privilegios que monitorea comandos y tareas cron mientras se ejecutan mediante escaneos de procfs e inotify.
Herramientas de rociado de contraseñas
- DomainPasswordSpray - Herramienta escrita en PowerShell para realizar un ataque de rociado de contraseñas contra usuarios de un dominio.
- SprayingToolkit - Scripts para hacer que los ataques de rociado de contraseñas contra Lync/S4B, Outlook Web Access (OWA) y Office 365 (O365) sean mucho más rápidos, menos dolorosos y más eficientes.
Ingeniería Inversa
Ver también awesome-reversing, Herramientas de Desarrollo de Exploits.
Libros de Ingeniería Inversa
Herramientas de Ingeniería Inversa
- angr - Marco de análisis binario independiente de la plataforma.
- Capstone - Marco de desensamblaje ligero, multiplataforma y multiarquitectura.
- Detect It Easy(DiE) - Programa para determinar tipos de archivos para Windows, Linux y MacOS.
- Evan's Debugger - Depurador similar a OllyDbg para GNU/Linux.
- Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
- Fridax - Lee variables e intercepta/engancha funciones en aplicaciones iOS/Android compiladas con JIT y AOT de Xamarin/Mono.
- Ghidra - Suite de herramientas de ingeniería inversa de software libre desarrollada por la Dirección de Investigación de la NSA, expuesta originalmente en la publicación "Vault 7" de WikiLeaks y ahora mantenida como software de código abierto.
- Immunity Debugger - Potente forma de escribir exploits y analizar malware.
- Interactive Disassembler (IDA Pro) - Desensamblador y depurador propietario multiprocesador para Windows, GNU/Linux o macOS; también tiene una versión gratuita, IDA Free.
- Medusa - Desensamblador interactivo de código abierto y multiplataforma.
- OllyDbg - Depurador x86 para binarios de Windows que enfatiza el análisis de código binario.
- PyREBox - Sandbox de ingeniería inversa scriptable en Python de Cisco-Talos.
- Radare2 - Marco de ingeniería inversa de código abierto y multiplataforma.
- UEFITool - Visor y editor de imágenes de firmware UEFI.
- Voltron - Kit de herramientas de interfaz de depurador extensible escrito en Python.
Cursos de Educación en Seguridad
Guías y Tutoriales de Shellcoding
Herramientas de Canal Lateral
- ChipWhisperer - Cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.
- SGX-Step - Marco de código abierto para facilitar la investigación de ataques de canal lateral en procesadores Intel x86 en general y en plataformas Intel SGX (Software Guard Extensions) en particular.
- TRRespass - Suite de herramientas rowhammer multifacética capaz de aplicar ingeniería inversa al contenido de chips de memoria DDR3 y DDR4 protegidos por mitigaciones Target Row Refresh.
Ingeniería Social
Ver también awesome-social-engineering.
Libros de Ingeniería Social
Recursos en Línea de Ingeniería Social
Herramientas de Ingeniería Social
- Catphish - Herramienta para phishing y espionaje corporativo escrita en Ruby.
- Evilginx2 - Marco de ataque independiente de proxy inverso Machine-in-the-Middle (MitM) para configurar páginas de phishing capaces de derrotar la mayoría de los esquemas de seguridad 2FA.
- FiercePhish - Marco de phishing completo para gestionar todas las campañas de phishing.
- GitPhish - Herramienta de evaluación de seguridad de phishing mediante GitHub Device Code con generación dinámica de device codes y despliegue automatizado de páginas de aterrizaje.
- Gophish - Marco de phishing de código abierto.
- King Phisher - Kit de herramientas de campañas de phishing utilizado para crear y gestionar múltiples ataques de phishing simultáneos con contenido personalizado de correo y servidor.
- Modlishka - Proxy inverso flexible y potente con autenticación de dos factores en tiempo real.
- ReelPhish - Herramienta de phishing de dos factores en tiempo real.
- Social Engineer Toolkit (SET) - Marco de pentesting de código abierto diseñado para ingeniería social, con varios vectores de ataque personalizados para crear ataques creíbles rápidamente.
- SocialFish - Marco de phishing en redes sociales que puede ejecutarse en un teléfono Android o en un contenedor Docker.
- phishery - Recolector de credenciales de autenticación básica con TLS/SSL habilitado.
- wifiphisher - Ataques automatizados de phishing contra redes WiFi.
- FindBugs - Analizador estático de software libre para buscar errores en código Java.
- Progpilot - Herramienta de análisis de seguridad estático para código PHP.
- RegEx-DoS - Analiza el código fuente en busca de expresiones regulares susceptibles a ataques de denegación de servicio.
- bandit - Analizador estático orientado a la seguridad para código Python.
- cppcheck - Analizador estático extensible para C/C++ centrado en la detección de errores.
- sobelow - Análisis estático centrado en la seguridad para el framework Phoenix.
- cwe_checker - Suite de herramientas construida sobre la Plataforma de Análisis Binario (BAP) para detectar heurísticamente CWEs en binarios compilados y firmware.
- Agentic Radar - Escáner de seguridad CLI de código abierto para flujos de trabajo de IA agéntica.
Herramientas de Esteganografía
- Cloakify - Kit de herramientas de esteganografía textual que convierte cualquier tipo de archivo en listas de cadenas cotidianas.
- StegOnline - Versión web, mejorada y de código abierto de StegSolve.
- StegCracker - Utilidad de fuerza bruta para esteganografía que descubre datos ocultos en archivos.
Bases de Datos de Vulnerabilidades
- Bugtraq (BID) - Base de datos de identificación de errores de seguridad de software recopilada a partir de envíos a la lista de correo de SecurityFocus y otras fuentes, operada por Symantec, Inc.
- CISA Known Vulnerabilities Database (KEV) - Vulnerabilidades en diversos sistemas que la agencia de defensa cibernética de Estados Unidos, la Cybersecurity and Infrastructure Security Agency (CISA), ya sabe que se están explotando activamente.
- CXSecurity - Archivo de vulnerabilidades de software CVE y Bugtraq publicadas, referenciadas con una base de datos de Google dorks para descubrir la vulnerabilidad listada.
- China National Vulnerability Database (CNNVD) - Base de datos de vulnerabilidades gestionada por el gobierno chino, análoga a la base de datos CVE de Estados Unidos alojada por Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Diccionario de nombres comunes (es decir, identificadores CVE) para vulnerabilidades de seguridad públicamente conocidas.
- Exploit-DB - Proyecto sin ánimo de lucro que aloja exploits para vulnerabilidades de software, ofrecido como servicio público por Offensive Security.
- Full-Disclosure - Foro público y neutral respecto a proveedores para la discusión detallada de vulnerabilidades; a menudo publica detalles antes que muchas otras fuentes.
- GitHub Advisories - Avisos de vulnerabilidad públicos publicados por, o que afectan a, bases de código alojadas en GitHub, incluyendo proyectos de código abierto.
- HPI-VDB - Agregador de vulnerabilidades de software referenciadas cruzadamente que ofrece acceso gratuito a su API, proporcionado por el Hasso-Plattner Institute de Potsdam.
- Inj3ct0r - Mercado de exploits y agregador de información sobre vulnerabilidades. (Servicio onion.)
- Microsoft Security Advisories and Bulletins - Archivo y anuncios de avisos de seguridad que afectan al software de Microsoft, publicados por el Microsoft Security Response Center (MSRC).
Explotación Web
- FuzzDB - Diccionario de patrones de ataque y primitivas para inyección de fallos en aplicaciones de caja negra y descubrimiento de recursos.
- Offensive Web Testing Framework (OWTF) - Framework basado en Python para pentesting de aplicaciones web basado en la guía de pruebas de OWASP.
- Raccoon - Herramienta ofensiva de seguridad de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.
- WPSploit - Explota sitios web basados en WordPress con Metasploit.
- autochrome - Perfil del navegador Chrome preconfigurado con los ajustes adecuados necesarios para pruebas de aplicaciones web.
- authoscope - Descifrador de autenticación de red programable.
- gobuster - Herramienta ágil y multipropósito de búsqueda por fuerza bruta/fuzzing para reconocimiento web (y DNS).
- sslstrip2 - Versión de SSLStrip para derrotar a HSTS.
- sslstrip - Demostración de los ataques de stripping de HTTPS.
Proxies de interceptación web
Véase también Proxies and Machine-in-the-Middle (MITM) Tools.
- Burp Suite - Plataforma integrada para realizar pruebas de seguridad de aplicaciones web.
- Fiddler - Proxy de depuración web multiplataforma y gratuito con herramientas complementarias fáciles de usar.
- OWASP Zed Attack Proxy (ZAP) - Proxy de interceptación HTTP y fuzzer scriptable y repleto de funciones para pruebas de penetración en aplicaciones web.
- mitmproxy - Proxy de interceptación HTTP interactivo con capacidad TLS para probadores de penetración y desarrolladores de software.
Herramientas de inclusión de archivos web
- Kadimus - Herramienta de escaneo y explotación de LFI.
- LFISuite - Escáner y explotador automático de LFI.
- fimap - Encuentra, prepara, audita, explota e incluso busca automáticamente en Google errores de LFI/RFI.
- liffy - Herramienta de explotación de LFI.
Herramientas de inyección web
- Commix - Herramienta automatizada todo-en-uno para inyección y explotación de comandos del sistema operativo.
- NoSQLmap - Herramienta automática de inyección NoSQL y toma de control de bases de datos.
- SQLmap - Herramienta automática de inyección SQL y toma de control de bases de datos.
- tplmap - Herramienta automática de inyección de plantillas en el lado del servidor y toma de control del servidor web.
Herramientas de descubrimiento de rutas web y fuerza bruta
- DotDotPwn - Fuzzer de recorrido de directorios.
- dirsearch - Escáner de rutas web.
- recursebuster - Herramienta de descubrimiento de contenido para realizar fuerza bruta en directorios y archivos.
Web shells y frameworks de C2
- Browser Exploitation Framework (BeEF) - Servidor de comando y control para entregar exploits a navegadores web secuestrados.
- DAws - Web shell avanzada.
- Merlin - Servidor y agente de comando y control HTTP/2 post-explotación multiplataforma escrito en Golang.
- PhpSploit - Framework C2 con todas las funciones que persiste silenciosamente en el servidor web mediante un oneliner PHP malicioso.
- Reverse Shell as a Service - Reverse shell fácil de recordar que debería funcionar en la mayoría de los sistemas tipo Unix.
- SharPyShell - Webshell ASP.NET diminuta y ofuscada para aplicaciones web C#.
- weevely3 - Web shell armada basada en PHP.
- DVCS Ripper - Extrae sistemas de control de versiones (distribuidos) accesibles vía web: SVN/GIT/HG/BZR.
- GitTools - Encuentra y descarga automáticamente repositorios
.git accesibles vía web.
- git-dumper - Herramienta para volcar un repositorio git desde un sitio web.
- git-scanner - Herramienta para cazar bugs o hacer pentesting en sitios web que tienen repositorios
.git abiertos disponibles públicamente.
Libros sobre Explotación Web
Utilidades de Windows
- Bloodhound - Explorador gráfico de relaciones de confianza de Active Directory.
- Commando VM - Instalación automatizada de más de 140 paquetes de software de Windows para pruebas de penetración y red teaming.
- Covenant - Aplicación ASP.NET Core que sirve como plataforma colaborativa de comando y control para red teamers.
- ctftool - Herramienta interactiva de exploración del Collaborative Translation Framework (CTF) capaz de lanzar ataques de sesión de edición entre sesiones.
- DeathStar - Script de Python que utiliza la API RESTful de Empire para automatizar la obtención de derechos de administrador de dominio en entornos de Active Directory.
- Empire - Framework de post-explotación y emulación de adversarios con agentes en PowerShell, Python y C#.
- Fibratus - Herramienta para la exploración y el trazado del kernel de Windows.
- Inveigh - Herramienta de suplantación/intermediario de máquina ADIDNS/LLMNR/mDNS/NBNS para Windows PowerShell.
- LaZagne - Proyecto de recuperación de credenciales.
- MailSniper - Herramienta modular para buscar en el correo electrónico de un entorno Microsoft Exchange, recopilar la lista de direcciones global desde Outlook Web Access (OWA) y Exchange Web Services (EWS), y más.
- PowerSploit - Framework de post-explotación de PowerShell.
- RID_ENUM - Script de Python que puede enumerar todos los usuarios de un controlador de dominio de Windows y descifrar las contraseñas de esos usuarios mediante fuerza bruta.
- Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS y mDNS.
- Rubeus - Conjunto de herramientas para la interacción y los abusos a nivel de Kerberos.
Licencia

Esta obra está bajo una Licencia Creative Commons Atribución 4.0 Internacional.