Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-pentest — Una colección de increíbles recursos de pruebas de penetración, herramientas y otras cosas brillantes | Kitploit
Herramientas/GitHubGitHub/enaqx/awesome-pentest
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosEvasión de IDS/IPSIngeniería InversaExplotación de Aplicaciones WebEsteganografíaCTFSeguridad en la NubeSeguridad MóvilIngeniería SocialAprendizaje y EducaciónRecursos Curados
26.9k4.9k67hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Rutas de Aprendizaje y Cursos
Top en Recursos Curados #6
Top en Aprendizaje y Educación #6
Top en Rutas de Aprendizaje y Cursos #5
GitHubenaqx/awesome-pentest

awesome-pentest

Una colección de increíbles recursos de pruebas de penetración, herramientas y otras cosas brillantes

Ver Repositorio

Awesome Penetration Testing Awesome

Una colección de increíbles recursos de pruebas de penetración y ciberseguridad ofensiva.

Las pruebas de penetración son la práctica de lanzar ataques autorizados y simulados contra sistemas informáticos y su infraestructura física para exponer posibles debilidades y vulnerabilidades de seguridad. Si descubres una vulnerabilidad, sigue esta guía para reportarla de forma responsable.

Tus contribuciones y sugerencias son muy bienvenidas♥. (✿◕‿◕). Consulta las Pautas de Contribución para más detalles. Este trabajo está bajo una Licencia Internacional Creative Commons Attribution 4.0.

Contenido

  • Utilidades de Android
  • Herramientas de Anonimato
    • Herramientas Tor
  • Herramientas de Evasión de Antivirus
  • Libros
    • Libros de Análisis de Malware
  • Herramientas CTF
  • Herramientas de Ataque a Plataformas en la Nube
  • Herramientas de Colaboración
  • Conferencias y Eventos
    • Asia
    • Europa
    • América del Norte
    • América del Sur
    • Zealandia
  • Herramientas de Exfiltración
  • Herramientas de Desarrollo de Exploits
  • Herramientas de Análisis de Formatos de Archivo
  • Utilidades de GNU/Linux
  • Herramientas de Descifrado de Hashes
  • Editores Hexadecimales
  • Sistemas de Control Industrial y SCADA
  • Sistemas Intencionalmente Vulnerables
    • Sistemas Intencionalmente Vulnerables como Contenedores Docker
  • Apertura de Cerraduras
  • Utilidades de macOS
  • Frameworks Multiparadigma
  • Herramientas de Red
    • Herramientas DDoS
    • Herramientas de Reconocimiento de Red
    • Analizadores de Protocolos y Sniffers
    • Herramientas de Replay y Edición de Tráfico de Red
    • Proxies y Herramientas de Máquina en el Medio (MITM)
    • Herramientas de Seguridad de la Capa de Transporte
    • Herramientas de Secure Shell
    • Herramientas de Redes Inalámbricas
  • Escáneres de Vulnerabilidades de Red
    • Escáneres de Vulnerabilidades Web
  • Inteligencia de Fuentes Abiertas (OSINT)
    • Servicios de intermediarios de datos y motores de búsqueda
    • Herramientas de Dorking
    • Herramientas de búsqueda y análisis de correos electrónicos
    • Recolección y análisis de metadatos
    • Herramientas de descubrimiento de dispositivos de red
    • Recursos en línea de OSINT
    • Herramientas de búsqueda en repositorios de código fuente
    • Herramientas de análisis de aplicaciones web y recursos
  • Recursos en Línea
    • Muestras y ejemplos de código en línea
    • Recursos en línea para el desarrollo de exploits
    • Recursos en línea para apertura de cerraduras
    • Recursos en línea de sistemas operativos
    • Recursos en línea de pruebas de penetración
    • Otras listas en línea
    • Plantillas de informes de pruebas de penetración
  • Distribuciones de Sistemas Operativos
  • Publicaciones Periódicas
  • Herramientas de Acceso Físico
  • Herramientas de Escalada de Privilegios
    • Herramientas de Rociado de Contraseñas
  • Ingeniería Inversa
    • Libros de Ingeniería Inversa
    • Herramientas de Ingeniería Inversa
  • Cursos de Educación en Seguridad
  • Guías y Tutoriales de Shellcoding
  • Herramientas de Canales Laterales
  • Ingeniería Social
    • Libros de Ingeniería Social
    • Recursos en Línea de Ingeniería Social
    • Herramientas de Ingeniería Social
  • Analizadores Estáticos
  • Herramientas de Esteganografía
  • Bases de Datos de Vulnerabilidades
  • Explotación Web
    • Proxies web de interceptación
    • Herramientas de inclusión de archivos web
    • Herramientas de inyección web
    • Herramientas de descubrimiento de rutas web y fuerza bruta
    • Webshells y frameworks C2
    • Herramientas de extracción de código fuente accesible vía web
    • Libros de Explotación Web
  • Utilidades de Windows

Utilidades de Android

  • cSploit - Kit profesional avanzado de seguridad informática en Android que incluye un demonio Metasploit integrado y capacidades MITM.
  • Fing - Aplicación de escaneo de redes y enumeración de hosts que realiza NetBIOS, UPnP, Bonjour, SNMP y diversas otras técnicas avanzadas de huella digital de dispositivos.
  • NullKia - Framework de seguridad móvil que soporta más de 500 dispositivos de 18 fabricantes con desbloqueo de gestor de arranque, extracción de firmware, explotación de banda base y herramientas eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) es una solución imprescindible para tu flujo de trabajo de pruebas de penetración en Android. Te permite automatizar tareas.

Herramientas de Anonimato

  • I2P - El Proyecto de Internet Invisible.
  • Metadata Anonymization Toolkit (MAT) - Herramienta de eliminación de metadatos, compatible con una amplia gama de formatos de archivo de uso común, escrita en Python3.
  • Lo que todo navegador sabe de ti - Página integral de detección para probar la configuración de tu propio navegador web contra fugas de privacidad e identidad.

Herramientas Tor

Ver también awesome-tor.

  • Nipe - Script para redirigir todo el tráfico de la máquina a la red Tor.
  • OnionScan - Herramienta para investigar la Dark Web mediante la detección de problemas de seguridad operativa introducidos por operadores de servicios ocultos de Tor.
  • Tails - Sistema operativo en vivo que tiene como objetivo preservar tu privacidad y anonimato.
  • Tor - Software libre y red superpuesta de enrutamiento por cebolla que te ayuda a defenderte contra el análisis de tráfico.
  • dos-over-tor - Herramienta de prueba de esfuerzo de denegación de servicio sobre Tor, como prueba de concepto.
  • kalitorify - Proxy transparente a través de Tor para el sistema operativo Kali Linux.

Herramientas de Evasión de Antivirus

  • AntiVirus Evasion Tool (AVET) - Post-procesa exploits que contienen archivos ejecutables dirigidos a máquinas Windows para evitar ser reconocidos por el software antivirus.
  • CarbonCopy - Herramienta que crea un certificado falsificado de cualquier sitio web en línea y firma un Ejecutable para evadir el antivirus.
  • Hyperion - Cifrador en tiempo de ejecución para ejecutables portátiles de 32 bits ("PE .exes").
  • Shellter - Herramienta dinámica de inyección de shellcode, y el primer infector de PE verdaderamente dinámico jamás creado.
  • UniByAv - Ofuscador simple que toma shellcode crudo y genera ejecutables compatibles con Anti-Virus mediante una clave XOR de 32 bits forzable por fuerza bruta.
  • Veil - Genera payloads de Metasploit que evitan las soluciones antivirus comunes.
  • peCloakCapstone - Fork multiplataforma de la herramienta automatizada de evasión de antivirus para malware peCloak.py.
  • Amber - Empaquetador de PE reflexivo para convertir archivos PE nativos en shellcode independiente de posición.

Libros

Ver también Lecturas Sugeridas de DEF CON.

  • Advanced Penetration Testing de Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments de Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization de Tyler Wrightson, 2014
  • Android Hacker's Handbook de Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual de Alan J White y Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters de Justin Seitz, 2014
  • Bug Hunter's Diary de Tobias Klein, 2011
  • Car Hacker's Handbook de Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery de Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide de David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking de Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies de EC-Council, 2010
  • Professional Penetration Testing de Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual de Ben Clark, 2014
  • The Art of Exploitation de Jon Erickson, 2008

Libros de Análisis de Malware

Ver awesome-malware-analysis § Libros.

Herramientas CTF

  • CTF Field Guide - Todo lo que necesitas para ganar tu próxima competición CTF.
  • Ciphey - Herramienta de descifrado automatizado que utiliza inteligencia artificial y procesamiento de lenguaje natural.
  • RsaCtfTool - Descifra datos cifrados con claves RSA débiles y recupera claves privadas a partir de claves públicas mediante una variedad de ataques automatizados.
  • ctf-tools - Colección de scripts de configuración para instalar varias herramientas de investigación de seguridad de forma fácil y rápida en máquinas nuevas.
  • shellpop - Genera fácilmente comandos sofisticados de shell inversa o bind para ahorrar tiempo durante las pruebas de penetración.

Herramientas de Ataque a Plataformas en la Nube

Ver también HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Herramienta para probar la seguridad de entornos de contenedores.
  • CloudHunter - Busca buckets de almacenamiento en la nube de AWS, Azure y Google, y enumera los permisos de los buckets vulnerables.
  • Cloudsplaining - Identifica violaciones del principio de mínimo privilegio en políticas IAM de AWS y genera un bonito informe HTML con una hoja de trabajo de clasificación.
  • Endgame - Herramienta de pentesting en AWS que te permite usar comandos de una línea para poner una puerta trasera en los recursos de una cuenta AWS con una cuenta AWS maliciosa.
  • GCPBucketBrute - Script para enumerar buckets de Google Storage, determinar qué acceso tienes a ellos y comprobar si se puede escalar privilegios.

Herramientas de Colaboración

  • Dradis - Herramienta de código abierto para informes y colaboración para profesionales de seguridad informática.
  • Hexway Hive - Framework comercial de colaboración, agregación de datos e informes para equipos rojos, con una opción gratuita limitada autoalojable.
  • Lair - Framework reactivo de colaboración de ataques y aplicación web construida con meteor.
  • Pentest Collaboration Framework (PCF) - Kit de herramientas de código abierto, multiplataforma y portátil para automatizar procesos rutinarios de pentest en equipo.
  • Reconmap - Plataforma de colaboración de código abierto para profesionales de InfoSec que agiliza el proceso de pentest.
  • RedELK - Rastrea y alerta sobre las actividades del Blue Team, proporcionando una mejor usabilidad en operaciones ofensivas a largo plazo.

Conferencias y Eventos

  • BSides - Framework para organizar y celebrar conferencias de seguridad.
  • CTFTime.org - Directorio de próximas competiciones y archivo de competiciones pasadas de Capture The Flag (CTF) con enlaces a writeups de los retos.

Asia

  • HITB - Conferencia de seguridad de profundo conocimiento celebrada en Malasia y Países Bajos.
  • HITCON - Conferencia Hacks In Taiwan celebrada en Taiwán.
  • Nullcon - Conferencia anual en Delhi y Goa, India.
  • SECUINSIDE - Conferencia de seguridad en Seúl.

Europa

  • 44Con - Conferencia anual de seguridad celebrada en Londres.
  • BalCCon - Balkan Computer Congress, celebrado anualmente en Novi Sad, Serbia.
  • BruCON - Conferencia anual de seguridad en Bélgica.
  • CCC - Encuentro anual de la escena hacker internacional en Alemania.
  • DeepSec - Conferencia de seguridad en Viena, Austria.
  • DefCamp - La conferencia de seguridad más grande de Europa del Este, celebrada anualmente en Bucarest, Rumanía.
  • FSec - FSec - Encuentro croata de seguridad de la información en Varaždin, Croacia.
  • Hack.lu - Conferencia anual celebrada en Luxemburgo.
  • Infosecurity Europe - El evento número uno de seguridad de la información en Europa, celebrado en Londres, Reino Unido.
  • SteelCon - Conferencia de seguridad en Sheffield, Reino Unido.
  • Swiss Cyber Storm - Conferencia anual de seguridad en Lucerna, Suiza.
  • Troopers - Evento anual internacional de seguridad informática con talleres, celebrado en Heidelberg, Alemania.
  • HoneyCON - Conferencia anual de seguridad en Guadalajara, España. Organizada por la asociación HoneySEC.

América del Norte

  • AppSecUSA - Conferencia anual organizada por OWASP.
  • Black Hat - Conferencia anual de seguridad en Las Vegas.
  • CarolinaCon - Conferencia de InfoSec, celebrada anualmente en Carolina del Norte.
  • DEF CON - Convención anual de hackers en Las Vegas.
  • DerbyCon - Conferencia anual de hackers con sede en Louisville.
  • Hackers Next Door - Conferencia de ciberseguridad y tecnología social celebrada en la ciudad de Nueva York.
  • Hackers On Planet Earth (HOPE) - Conferencia semestral celebrada en la ciudad de Nueva York.
  • Hackfest - La conferencia de hacking más grande de Canadá.
  • LayerOne - Conferencia anual de seguridad en EE. UU., celebrada cada primavera en Los Ángeles.
  • National Cyber Summit - Conferencia anual de seguridad en EE. UU. y evento Capture the Flag, celebrado en Huntsville, Alabama, EE. UU.
  • PhreakNIC - Conferencia tecnológica celebrada anualmente en el centro de Tennessee.
  • RSA Conference USA - Conferencia anual de seguridad en San Francisco, California, EE. UU.
  • ShmooCon - Convención anual de hackers de la costa este de EE. UU.
  • SkyDogCon - Conferencia tecnológica en Nashville.
  • SummerCon - Una de las convenciones de hackers más antiguas de América, celebrada durante el verano.
  • ThotCon - Conferencia anual de hackers en EE. UU., celebrada en Chicago.
  • Virus Bulletin Conference - Conferencia anual que se celebrará en Denver, EE. UU., en 2016.

América del Sur

  • Ekoparty - La conferencia de seguridad más grande de América Latina, celebrada anualmente en Buenos Aires, Argentina.

Zealandia

  • CHCon - Christchurch Hacker Con, la única convención de hackers de la Isla Sur de Nueva Zelanda.

Herramientas de Exfiltración* DET - Prueba de concepto para realizar exfiltración de datos usando uno o múltiples canales al mismo tiempo.

  • Iodine - Túnel de datos IPv4 a través de un servidor DNS; útil para la exfiltración desde redes donde el acceso a Internet está restringido por firewall, pero las consultas DNS están permitidas.
  • TrevorC2 - Herramienta cliente/servidor para enmascarar el comando y control y la exfiltración de datos a través de un sitio web navegable normalmente, no típicas peticiones HTTP POST.
  • dnscat2 - Herramienta diseñada para crear un canal cifrado de comando y control a través del protocolo DNS, que es un túnel efectivo para salir de casi cualquier red.
  • pwnat - Perfora agujeros en firewalls y NATs.
  • tgcd - Utilidad de red Unix simple para extender la accesibilidad de servicios de red basados en TCP/IP más allá de los firewalls.
  • QueenSono - Binarios cliente/servidor para exfiltración de datos con ICMP. Útil en una red donde el protocolo ICMP está menos monitorizado que otros (lo cual es un caso común).

Herramientas de Desarrollo de Exploits

Ver también Herramientas de Ingeniería Inversa.

  • H26Forge - Infraestructura específica de dominio para analizar, generar y manipular archivos de video sintácticamente correctos pero semánticamente no conformes a la especificación.
  • Magic Unicorn - Generador de shellcode para numerosos vectores de ataque, incluyendo macros de Microsoft Office, PowerShell, aplicaciones HTML (HTA) o certutil (usando certificados falsos).
  • Pwntools - Framework de desarrollo rápido de exploits construido para su uso en CTFs.
  • Wordpress Exploit Framework - Framework de Ruby para desarrollar y usar módulos que ayudan en las pruebas de penetración de sitios web y sistemas basados en WordPress.
  • peda - Asistencia de Desarrollo de Exploits en Python para GDB.

Herramientas de Análisis de Formatos de Archivo

  • ExifTool - Librería Perl independiente de plataforma más una aplicación de línea de comandos para leer, escribir y editar metainformación en una amplia variedad de archivos.
  • Hachoir - Librería de Python para ver y editar un flujo binario como un árbol de campos y herramientas para la extracción de metadatos.
  • Kaitai Struct - Lenguaje de disección de formatos de archivo y protocolos de red e IDE web, que genera analizadores (parsers) en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Herramienta de Python para explorar archivos PDF con el fin de averiguar si el archivo puede ser dañino o no.
  • Veles - Herramienta de visualización y análisis de datos binarios.

Utilidades para GNU/Linux

  • Hwacha - Herramienta de post-explotación para ejecutar rápidamente payloads vía SSH en uno o más sistemas Linux simultáneamente.
  • Linux Exploit Suggester - Informe heurístico sobre exploits potencialmente viables para un sistema GNU/Linux dado.
  • Lynis - Herramienta de auditoría para sistemas basados en UNIX.
  • checksec.sh - Script de shell diseñado para probar qué características de seguridad estándar de Linux OS y PaX se están utilizando.

Herramientas de Craqueo de Hash

  • BruteForce Wallet - Encuentra la contraseña de un archivo de cartera (wallet) cifrado (p. ej. wallet.dat).
  • CeWL - Genera listas de palabras personalizadas rastreando el sitio web de un objetivo y recopilando palabras únicas.
  • duplicut - Elimina rápidamente duplicados, sin cambiar el orden, y sin quedarse sin memoria (OOM) en listas de palabras enormes.
  • GoCrack - Interfaz web de gestión para sesiones distribuidas de craqueo de contraseñas usando hashcat (u otras herramientas compatibles) escrita en Go.
  • Hashcat - El cracker de hash más rápido.
  • hate_crack - Herramienta para automatizar metodologías de craqueo mediante Hashcat.
  • JWT Cracker - Sencillo cracker de tokens JSON Web Token (JWT) HS256 por fuerza bruta.
  • John the Ripper - Rápido cracker de contraseñas.
  • Rar Crack - Cracker de RAR por fuerza bruta.

Editores Hex

  • Bless - Editor hexadecimal gráfico multiplataforma de alta calidad y todas las funciones, escrito en Gtk#.
  • Frhed - Editor de archivos binarios para Windows.
  • Hex Fiend - Editor hexadecimal rápido, de código abierto, para macOS con soporte para ver diferencias binarias.
  • HexEdit.js - Edición hexadecimal basada en navegador.
  • Hexinator - El mejor editor hexadecimal del mundo (propietario, comercial).
  • hexedit - Editor hexadecimal simple, rápido y basado en consola.
  • wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS y Windows.

Sistemas de Control Industrial y SCADA

Ver también awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework de exploits similar a Metasploit, basado en routersploit, diseñado para atacar Sistemas de Control Industrial (ICS), dispositivos SCADA, firmware de PLC y más.
  • s7scan - Escáner para enumerar PLCs Siemens S7 en una red TCP/IP o LLC.
  • OpalOPC - Herramienta comercial de evaluación de vulnerabilidades OPC UA, vendida por Molemmat.

Sistemas Intencionalmente Vulnerables

Ver también awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store - Ejecuta npx create-oss-store, abre tu navegador y comienza a cazar flags.

Sistemas Intencionalmente Vulnerables como Contenedores Docker

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Apertura de Cerraduras

Ver awesome-lockpicking.

Utilidades para macOS

  • Bella - Herramienta de minería de datos y administración remota de post-explotación en Python puro para macOS.
  • EvilOSX - RAT modular que utiliza numerosas técnicas de evasión y exfiltración listas para usar.

Frameworks Multiparadigma

  • Armitage - Interfaz gráfica basada en Java para el Framework Metasploit.
  • AutoSploit - Explotador masivo automatizado que recopila objetivos empleando la API de Shodan.io y elige programáticamente módulos de explotación de Metasploit según la consulta de Shodan.
  • Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas y reutilizables capaces de ingerir variables y usar las salidas de las herramientas que ha ejecutado como entradas para otras.
  • Faraday - Entorno integrado de pentesting multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgo.
  • Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
  • Pupy - Herramienta multiplataforma (Windows, Linux, macOS, Android) de administración remota y post-explotación.
  • Ronin - Toolkit de Ruby gratuito y de código abierto para investigación y desarrollo de seguridad, que proporciona muchas librerías y comandos diferentes para una variedad de tareas de seguridad, como reconocimiento, escaneo de vulnerabilidades, desarrollo de exploits, explotación, post-explotación y más.

Herramientas de Red

  • CrackMapExec - Navaja suiza para pentesting de redes.
  • IKEForce - Herramienta de línea de comandos para forzar por fuerza bruta VPN IPSEC en Linux que permite la enumeración de nombres/IDs de grupo y capacidades de fuerza bruta XAUTH.
  • Intercepter-NG - Toolkit de red multifuncional.
  • Legion - Framework gráfico semiautomatizado de descubrimiento y reconocimiento basado en Python 3 y bifurcado de SPARTA.
  • Ncrack - Herramienta de craqueo de autenticación de red de alta velocidad creada para ayudar a las empresas a asegurar sus redes probando proactivamente todos sus hosts y dispositivos de red en busca de contraseñas débiles.
  • Praeda - Recolector de datos automatizado para impresoras multifunción, diseñado para reunir datos utilizables durante evaluaciones de seguridad.
  • Printer Exploitation Toolkit (PRET) - Herramienta para pruebas de seguridad de impresoras capaz de conectividad IP y USB, fuzzing y explotación de características de los lenguajes de impresora PostScript, PJL y PCL.
  • SPARTA - Interfaz gráfica que ofrece acceso programable y configurable a herramientas existentes de escaneo y enumeración de infraestructura de red.
  • SigPloit - Framework de pruebas de seguridad de señalización dedicado a la seguridad de telecomunicaciones para investigar vulnerabilidades en los protocolos de señalización utilizados por los operadores móviles (telefonía celular).
  • Smart Install Exploitation Tool (SIET) - Scripts para identificar switches con Cisco Smart Install habilitado en una red y luego manipularlos.
  • THC Hydra - Herramienta de craqueo de contraseñas en línea con soporte integrado para muchos protocolos de red, incluyendo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC y más.
  • Tsunami - Escáner de seguridad de red de propósito general con un sistema de plugins extensible para detectar vulnerabilidades de alta severidad con alta confianza.

Herramientas DDoS

  • Anevicon - Potente generador de carga basado en UDP, escrito en Rust.
  • D(HE)ater - D(HE)ater envía mensajes de handshake criptográfico falsificados para forzar el intercambio de claves Diffie-Hellman.
  • HOIC - Versión actualizada de Low Orbit Ion Cannon, tiene 'boosters' para sortear contramedidas comunes.
  • Low Orbit Ion Canon (LOIC) - Herramienta de estrés de red de código abierto escrita para Windows.
  • Memcrashed - Herramienta de ataque DDoS para enviar paquetes UDP falsificados a servidores Memcached vulnerables obtenidos mediante la API de Shodan.
  • SlowLoris - Herramienta DoS que utiliza poco ancho de banda en el lado atacante.
  • T50 - Herramienta de estrés de red más rápida.
  • UFONet - Abusa del HTTP de la capa 7 de OSI para crear/gestionar 'zombis' y realizar diferentes ataques usando; GET/POST, multithreading, proxies, métodos de suplantación de origen, técnicas de evasión de caché, etc.

Herramientas de Reconocimiento de Red

  • ACLight - Script para el descubrimiento avanzado de Cuentas Privilegiadas sensibles: incluye Shadow Admins.
  • AQUATONE - Herramienta de descubrimiento de subdominios que utiliza diversas fuentes abiertas y produce un informe que puede usarse como entrada para otras herramientas.
  • CloudFail - Desenmascara direcciones IP de servidores ocultas detrás de Cloudflare buscando registros antiguos de bases de datos y detectando DNS mal configurado.
  • DNSDumpster - Servicio en línea de reconocimiento y búsqueda DNS.
  • Mass Scan - Escáner de puertos TCP que emite paquetes SYN asincrónicamente, escaneando Internet entero en menos de 5 minutos.
  • OWASP Amass - Enumeración de subdominios mediante scraping, archivos web, fuerza bruta, permutaciones, barridos de DNS inverso, certificados TLS, fuentes de datos DNS pasivas, etc.
  • ScanCannon - Script BASH compatible con POSIX para enumerar rápidamente redes grandes llamando a masscan para identificar rápidamente puertos abiertos y luego a nmap para obtener detalles sobre los sistemas/servicios en esos puertos.
  • XRay - Herramienta de automatización de descubrimiento y reconocimiento de (sub)dominios de red.
  • dnsenum - Script Perl que enumera información DNS de un dominio, intenta transferencias de zona, realiza un ataque de diccionario por fuerza bruta y luego hace búsquedas inversas sobre los resultados.
  • dnsmap - Mapeador de red DNS pasivo.
  • dnsrecon - Script de enumeración DNS.
  • dnstracer - Determina de dónde obtiene su información un servidor DNS dado y sigue la cadena de servidores DNS.

Analizadores de Protocolos y Sniffers

Ver también awesome-pcaptools.

  • Debookee - Analizador de tráfico de red simple y potente para macOS.
  • Dshell - Framework de análisis forense de redes.
  • Netzob - Ingeniería inversa, generación de tráfico y fuzzing de protocolos de comunicación.
  • Wireshark - Analizador de protocolos de red gráfico y multiplataforma ampliamente utilizado.
  • netsniff-ng - Navaja suiza para el sniffing de redes.
  • sniffglue - Sniffer de paquetes seguro y multihilo.
  • tcpdump/libpcap - Analizador de paquetes común que se ejecuta en la línea de comandos.
  • Sniffnet - Aplicación para monitorear cómodamente tu tráfico de Internet.

Herramientas de Replay y Edición de Tráfico de Red

  • snort - Sistema de Prevención de Intrusos de código abierto
  • TraceWrangler - Toolkit para archivos de captura de red que puede editar y fusionar archivos pcap o pcapng con funciones de edición por lotes.
  • WireEdit - Editor pcap WYSIWYG de pila completa (requiere una licencia gratuita para editar paquetes).
  • bittwist - Generador de paquetes Ethernet basado en libpcap simple pero potente, útil para simular tráfico o escenarios de red, probar firewalls, IDS e IPS, y solucionar varios problemas de red.
  • hping3 - Herramienta de red capaz de enviar paquetes TCP/IP personalizados.
  • pig - Herramienta de creación de paquetes para GNU/Linux.
  • scapy - Programa interactivo de manipulación de paquetes y librería basados en Python.
  • tcpreplay - Suite de utilidades gratuitas de código abierto para editar y reproducir tráfico de red capturado previamente.

Proxies y Herramientas de Máquina en el Medio (MITM)

Ver también Proxies web de interceptación.* BetterCAP - Framework MITM modular, portátil y fácilmente extensible.

  • Ettercap - Suite completa y madura para ataques de máquina en el medio.
  • Habu - Utilidad Python que implementa una variedad de ataques de red, como envenenamiento ARP, inanición DHCP y más.
  • Lambda-Proxy - Utilidad para probar vulnerabilidades de inyección SQL en funciones serverless de AWS Lambda.
  • MITMf - Framework para ataques de hombre en el medio.
  • Morpheus - Herramienta automatizada de secuestro TCP/IP en ettercap.
  • SSH MITM - Intercepta conexiones SSH con un proxy; todas las contraseñas y sesiones en texto plano se registran en disco.
  • dnschef - Proxy DNS altamente configurable para pentesters.
  • evilgrade - Framework modular para aprovechar malas implementaciones de actualizaciones inyectando falsas actualizaciones.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • oregano - Módulo Python que actúa como máquina en el medio (MITM) aceptando solicitudes de clientes Tor.
  • sylkie - Herramienta de línea de comandos y librería para probar redes en busca de vulnerabilidades comunes de suplantación de direcciones en redes IPv6 mediante el Protocolo de Descubrimiento de Vecinos.
  • PETEP - Proxy TCP/UDP extensible con GUI para análisis y modificación de tráfico con soporte SSL/TLS.
  • friTap - Intercepta conexiones SSL/TLS con frida; permite la extracción de claves TLS y el descifrado de la carga útil TLS como PCAP en tiempo real.

Herramientas de seguridad de la capa de transporte

  • CryptoLyzer - Analizador de configuración criptográfica de servidores (TLS/SSL/SSH/HTTP) rápido y flexible para Python con CLI.
  • SSLyze - Analizador de configuración TLS/SSL rápido y completo para ayudar a identificar malas configuraciones de seguridad.
  • crackpkcs12 - Programa multihilo para descifrar archivos PKCS#12 (extensiones .p12 y .pfx), como certificados TLS/SSL.
  • testssl.sh - Herramienta de línea de comandos que comprueba el servicio de un servidor en cualquier puerto para ver si admite cifrados y protocolos TLS/SSL, así como algunos fallos criptográficos.
  • tls_prober - Toma la huella digital de la implementación SSL/TLS de un servidor.
  • tlsmate - Framework para crear casos de prueba TLS arbitrarios. Incluye un plugin de escáner de servidores TLS.

Herramientas de Secure Shell

  • ssh-audit - Auditoría de servidores y clientes SSH (banner, intercambio de claves, cifrado, mac, compresión, compatibilidad, seguridad, etc.).

Herramientas de redes inalámbricas

  • Aircrack-ng - Conjunto de herramientas para auditar redes inalámbricas.
  • Airgeddon - Script bash multiusos para auditar redes inalámbricas en sistemas Linux.
  • BoopSuite - Suite de herramientas escrita en Python para auditoría inalámbrica.
  • Bully - Implementación del ataque de fuerza bruta a WPS, escrita en C.
  • Cowpatty - Ataque de fuerza bruta por diccionario contra WPA-PSK.
  • Fluxion - Suite de ataques WPA automatizados basados en ingeniería social.
  • KRACK Detector - Detecta y previene ataques KRACK en tu red.
  • Kismet - Detector de redes inalámbricas, sniffer e IDS.
  • PSKracker - Colección de algoritmos predeterminados de WPA/WPA2/WPS, generadores de contraseñas y generadores de PIN escritos en C.
  • Reaver - Ataque de fuerza bruta contra WiFi Protected Setup.
  • WiFi Pineapple - Plataforma de auditoría inalámbrica y pruebas de penetración.
  • WiFi-Pumpkin3 - Framework para ataques de punto de acceso Wi-Fi rogue.
  • Wifite - Herramienta automatizada de ataques inalámbricos.
  • infernal-twin - Herramienta automatizada de hacking inalámbrico.
  • krackattacks-scripts - Scripts de ataque Krack a WPA2.
  • pwnagotchi - IA basada en aprendizaje por refuerzo profundo que aprende del entorno Wi-Fi e instrumenta BetterCAP para maximizar el material de claves WPA capturado.
  • wifi-arsenal - Recursos para pentesting Wi-Fi.

Escáneres de vulnerabilidades de red

  • celerystalk - Escáner asíncrono de enumeración y vulnerabilidades que "ejecuta todas las herramientas en todos los hosts" de forma configurable.
  • kube-hunter - Herramienta de código abierto que ejecuta un conjunto de pruebas ("hunters") para detectar problemas de seguridad en clústeres de Kubernetes, ya sea desde fuera ("visión del atacante") o desde dentro de un clúster.
  • Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar automáticamente fallos de seguridad.
  • Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
  • OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
  • Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.

Escáneres de vulnerabilidades web

  • ACSTIS - Detección automatizada de inyección de plantillas en el lado del cliente (escape/bypass de sandbox) para AngularJS.
  • Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
  • JCS - Escáner de vulnerabilidades de componentes de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.
  • Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra, ruidoso pero rápido.
  • SQLmate - Amigo de sqlmap que identifica vulnerabilidades SQLi basándose en un dork y (opcionalmente) un sitio web.
  • SecApps - Suite de pruebas de seguridad de aplicaciones web en el navegador.
  • WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
  • Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer integrado.
  • WebReaver - Escáner gráfico comercial de vulnerabilidades de aplicaciones web diseñado para macOS.
  • cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web basados en sistemas de gestión de contenidos.
  • joomscan - Escáner de vulnerabilidades de Joomla.
  • skipfish - Herramienta de reconocimiento activo de seguridad de aplicaciones web, de alto rendimiento y adaptable.
  • w3af - Framework de ataque y auditoría de aplicaciones web.
  • WAFtester - CLI de pruebas de seguridad de WAF que identifica a más de 197 proveedores de WAF, evalúa la cobertura de reglas con puntuación cuantitativa y automatiza el descubrimiento de bypass con más de 70 técnicas de evasión.

Recursos en línea

Recursos en línea de sistemas operativos

  • DistroWatch.com's Security Category - Sitio web dedicado a hablar, revisar y mantenerse al día con los sistemas operativos de código abierto.

Recursos en línea de pruebas de penetración

  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Base de conocimiento y modelo curados para el comportamiento de adversarios cibernéticos.
  • Metasploit Unleashed - Curso gratuito de Metasploit de Offensive Security.
  • Open Web Application Security Project (OWASP) - Organización benéfica mundial sin fines de lucro centrada en mejorar la seguridad, especialmente del software basado en web y de la capa de aplicación.
  • PENTEST-WIKI - Biblioteca de conocimiento de seguridad en línea gratuita para pentesters e investigadores.
  • Penetration Testing Execution Standard (PTES) - Documentación diseñada para proporcionar un lenguaje y alcance comunes para realizar e informar los resultados de una prueba de penetración.
  • Penetration Testing Framework (PTF) - Esquema para realizar pruebas de penetración compilado como un framework general utilizable tanto por analistas de vulnerabilidades como por pentesters.
  • Client XSS Introduction - Introducción completa a los ataques de cross-site scripting (XSS) en el lado del cliente.

Otras listas en línea

  • .NET Programming - Framework de software para el desarrollo de plataformas Microsoft Windows.
  • Infosec/hacking videos recorded by cooper - Colección de conferencias de seguridad grabadas por Cooper.
  • Android Exploits - Guía sobre explotación y hacks de Android.
  • Android Security - Colección de recursos relacionados con la seguridad de Android.
  • AppSec - Recursos para aprender sobre seguridad de aplicaciones.
  • Awesome Awesomeness - La lista de las listas.
  • Awesome Malware - Colección curada de impresionantes malware, botnets y otras herramientas de post-explotación.
  • Awesome Shodan Queries - Increíble lista de consultas de búsqueda útiles, divertidas y deprimentes para Shodan.
  • Awesome Censys Queries - Una colección de consultas de búsqueda de Censys fascinantes y extrañas.
  • AWS Tool Arsenal - Lista de herramientas para probar y asegurar entornos AWS.
  • Blue Team - Increíbles recursos, herramientas y otras cosas brillantes para los equipos azules de ciberseguridad.
  • C/C++ Programming - Uno de los principales lenguajes para herramientas de seguridad de código abierto.
  • CTFs - Frameworks, librerías, etc. de Capture The Flag.
  • Forensics - Herramientas y recursos gratuitos (en su mayoría de código abierto) de análisis forense.
  • Hacking - Tutoriales, herramientas y recursos.
  • Honeypots - Honeypots, herramientas, componentes y más.

Plantillas de informes de pruebas de penetración

  • Public Pentesting Reports - Lista curada de informes públicos de pruebas de penetración publicados por varias firmas de consultoría y grupos académicos de seguridad.
  • Pentest reports - Centro de información con una lista de informes públicos de pruebas de penetración, empresas, herramientas y vulnerabilidades, todo en un solo lugar.
  • T&VS Pentesting Report Template - Plantilla de informe de pentest proporcionada por Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Plantilla de ejemplo de informe de evaluación de seguridad de aplicaciones web proporcionada por Lucideus.

Inteligencia de fuentes abiertas (OSINT)

Ver también awesome-osint.

  • DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact y Zoomeye entre bastidores.
  • Depix - Herramienta para recuperar contraseñas de capturas de pantalla pixeladas (despixelando el texto).
  • GyoiThon - GyoiThon es una herramienta de recopilación de inteligencia que utiliza Machine Learning.
  • Intrigue - Framework automatizado de OSINT y descubrimiento de superficie de ataque con potente API, UI y CLI.
  • Maltego - Software propietario para inteligencia de fuentes abiertas y forensia.
  • PacketTotal - Análisis de archivos de captura de paquetes simple, gratuito y de alta calidad que facilita la detección rápida de malware transmitido por red (utilizando firmas IDS de Zeek y Suricata bajo el capó).
  • Skiptracer - Framework de scraping OSINT que utiliza webscraping básico en Python (BeautifulSoup) de sitios con paywall de PII para recopilar información pasiva sobre un objetivo con un presupuesto de fideos ramen.
  • Sn1per - Escáner automatizado de reconocimiento para pentest.
  • Spiderfoot - Herramienta de automatización OSINT de múltiples fuentes con interfaz web y visualizaciones de informes.
  • creepy - Herramienta OSINT de geolocalización.
  • gOSINT - Herramienta OSINT con múltiples módulos y un scraper de Telegram.
  • image-match - Busca rápidamente entre miles de millones de imágenes.
  • recon-ng - Framework de reconocimiento web completo escrito en Python.
  • sn0int - Framework OSINT semiautomático y gestor de paquetes.
  • Keyscope - Una validación extensible de claves y secretos para auditar secretos activos contra múltiples proveedores SaaS.

Servicios de corredores de datos y motores de búsqueda

  • Hunter.io - Corredor de datos que proporciona una interfaz de búsqueda web para descubrir las direcciones de correo electrónico y otros detalles organizativos de una empresa.
  • Leaker - Herramienta CLI de enumeración pasiva de fugas que busca simultáneamente en 10 bases de datos de brechas.
  • Threat Crowd - Motor de búsqueda de amenazas.
  • Virus Total - Servicio gratuito que analiza archivos y URL sospechosas y facilita la detección rápida de virus, gusanos, troyanos y todo tipo de malware.
  • surfraw - Interfaz de línea de comandos UNIX rápida para una variedad de motores de búsqueda WWW populares.

Herramientas de dorking* BinGoo - Herramienta de dorking de Bing y Google basada en bash para GNU/Linux.

  • dorkbot - Herramienta de línea de comandos para escanear resultados de búsqueda de Google (u otros) en busca de vulnerabilidades.
  • github-dorks - Herramienta CLI para escanear repositorios/organizaciones de GitHub en busca de posibles fugas de información sensible.
  • GooDork - Herramienta de dorking de Google de línea de comandos.
  • Google Hacking Database - Base de datos de dorks de Google; puede usarse para reconocimiento.
  • dork-cli - Herramienta de dorks de Google de línea de comandos.
  • dorks - Herramienta de automatización de la base de datos de Google hacking.
  • fast-recon - Realiza dorks de Google contra un dominio.
  • pagodo - Automatiza el scraping de la Google Hacking Database.
  • snitch - Recopilación de información mediante dorks.

Herramientas de búsqueda y análisis de correos electrónicos

  • SimplyEmail - Reconocimiento de correos electrónicos rápido y fácil.
  • WhatBreach - Busca direcciones de correo electrónico y descubre todas las filtraciones conocidas en las que ha aparecido ese correo, y descarga la base de datos filtrada si está disponible públicamente.

Herramientas de recolección y análisis de metadatos

  • FOCA (Fingerprinting Organizations with Collected Archives) - Recolector automatizado de documentos que busca en Google, Bing y DuckDuckGo para encontrar y extrapolar estructuras organizativas internas de empresas.
  • metagoofil - Recolector de metadatos.
  • theHarvester - Recolector de correos electrónicos, subdominios y nombres de personas.

Herramientas de descubrimiento de dispositivos de red

  • Censys - Recopila datos de hosts y sitios web mediante escaneos diarios de ZMap y ZGrab.
  • Shodan - El primer buscador del mundo para dispositivos conectados a Internet.
  • ZoomEye - Buscador del ciberespacio que permite al usuario encontrar componentes de red específicos.

Recursos OSINT en línea

  • CertGraph - Rastrea los certificados SSL/TLS de un dominio para obtener sus nombres alternativos de certificado.
  • GhostProject - Base de datos consultable con miles de millones de contraseñas en texto claro, parcialmente visible de forma gratuita.
  • NetBootcamp OSINT Tools - Colección de enlaces OSINT e interfaces web personalizadas a otros servicios.
  • OSINT Framework - Colección de diversas herramientas OSINT clasificadas por categoría.
  • WiGLE.net - Información sobre redes inalámbricas en todo el mundo, con aplicaciones de escritorio y web fáciles de usar.
  • certgrep - Una herramienta rápida de búsqueda de dominios con regex en registros de transparencia de certificados.

Herramientas de búsqueda en repositorios de código fuente

Ver también Herramientas de extracción de código fuente accesible por web.

  • vcsmap - Herramienta basada en complementos para escanear sistemas públicos de control de versiones en busca de información sensible.
  • Yar - Clona repositorios git para buscar en todo el historial de confirmaciones, en orden de tiempo de confirmación, secretos, tokens o contraseñas.

Herramientas de análisis de aplicaciones web y recursos

  • BlindElephant - Identificador de aplicaciones web (fingerprinter).
  • EyeWitness - Herramienta para tomar capturas de pantalla de sitios web, proporcionar información de cabeceras del servidor e identificar credenciales predeterminadas si es posible.
  • GraphQL Voyager - Representa cualquier API GraphQL como un gráfico interactivo, lo que permite explorar modelos de datos de cualquier sitio web con un endpoint de consulta GraphQL.
  • VHostScan - Escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivoting, detecta escenarios catch-all, alias y páginas predeterminadas dinámicas.
  • Wappalyzer - Wappalyzer descubre las tecnologías utilizadas en los sitios web.
  • WhatWaf - Detecta y evita firewalls de aplicaciones web y sistemas de protección.
  • WhatWeb - Identificador de sitios web (fingerprinter).
  • wafw00f - Identifica y toma la huella digital de productos de Firewall de Aplicaciones Web (WAF).
  • webscreenshot - Script simple para tomar capturas de pantalla de sitios web a partir de una lista de sitios.

Distribuciones de Sistemas Operativos

  • Android Tamer - Distribución creada para profesionales de la seguridad Android que incluye las herramientas necesarias para pruebas de seguridad en Android.
  • ArchStrike - Repositorio de Arch GNU/Linux para profesionales y entusiastas de la seguridad.
  • AttifyOS - Distribución GNU/Linux centrada en herramientas útiles durante evaluaciones de seguridad de Internet de las Cosas (IoT).
  • BlackArch - Distribución basada en Arch GNU/Linux para testers de penetración e investigadores de seguridad.
  • Buscador - Máquina virtual GNU/Linux preconfigurada para investigadores en línea.
  • Kali - Distribución GNU/Linux de lanzamiento continuo basada en Debian diseñada para pruebas de penetración y análisis forense digital.
  • Network Security Toolkit (NST) - Sistema operativo GNU/Linux en vivo y arrancable basado en Fedora, diseñado para proporcionar acceso fácil a las mejores aplicaciones de seguridad de red de código abierto.
  • Parrot - Distribución similar a Kali, con soporte para múltiples arquitecturas de hardware.
  • NullSec Linux - Distribución de seguridad basada en Debian con más de 135 herramientas, incluidas ediciones especializadas para pruebas de seguridad en la nube, IA/ML, hardware, automoción y móvil.
  • PentestBox - Entorno portátil de pruebas de penetración preconfigurado y de código abierto para el sistema operativo Windows.
  • The Pentesters Framework - Distribución organizada en torno al Estándar de Ejecución de Pruebas de Penetración (PTES), que proporciona una colección seleccionada de utilidades y omite las menos utilizadas.

Publicaciones periódicas

  • 2600: The Hacker Quarterly - Publicación estadounidense sobre tecnología y cultura "underground" de la informática.
  • Phrack Magazine - Con diferencia la revista hacker de mayor trayectoria.

Herramientas de Acceso Físico

  • AT Commands - Usa comandos AT a través del puerto USB de un dispositivo Android para reescribir el firmware del dispositivo, evadir mecanismos de seguridad, exfiltrar información sensible, desbloquear la pantalla e inyectar eventos táctiles.
  • Hak5 - Tienda comercial de hardware de pentest para plataformas de ataque USB e implantes de red, incluidos USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel y LAN Turtle.
  • PCILeech - Usa dispositivos de hardware PCIe para leer y escribir en la memoria del sistema objetivo mediante acceso directo a memoria (DMA) a través de PCIe.
  • Poisontap - Sifona cookies, expone el router interno (lado LAN) e instala una puerta trasera web en ordenadores bloqueados.
  • Proxmark3 - Kit de herramientas de clonación, reproducción y suplantación RFID/NFC, a menudo utilizado para analizar y atacar tarjetas/lectores de proximidad, llaves/mandos inalámbricos y más.
  • Thunderclap - Plataforma de investigación de seguridad de E/S de código abierto para auditar puertos periféricos físicos con DMA habilitado.

Herramientas de Escalada de Privilegios

  • Active Directory and Privilege Escalation (ADAPE) - Script general que automatiza numerosos módulos útiles de PowerShell para descubrir malas configuraciones de seguridad e intentar escalada de privilegios contra Active Directory.
  • GTFOBins - Lista seleccionada de binarios de Unix que pueden usarse para evadir restricciones de seguridad locales en sistemas mal configurados.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binarios, scripts y bibliotecas que pueden usarse para técnicas "Living Off The Land", es decir, binarios que un atacante puede utilizar para realizar acciones más allá de su propósito original.
  • LinEnum - Comprobador de enumeración local y escalada de privilegios en Linux mediante scripts, útil para auditar un host y durante juegos CTF.
  • Postenum - Script de shell utilizado para enumerar posibles oportunidades de escalada de privilegios en un sistema GNU/Linux local.
  • unix-privesc-check - Script de shell para comprobar vectores simples de escalada de privilegios en sistemas UNIX.
  • mcafee-xpass – Descifra contraseñas de administrador cifradas de archivos Sitelist.xml de McAfee utilizando lógica XOR + 3DES conocida. Útil para escalada de privilegios de Red Team y recuperación forense.
  • pspy - Sniffer de procesos Linux sin privilegios que monitorea comandos y tareas cron mientras se ejecutan mediante escaneos de procfs e inotify.

Herramientas de rociado de contraseñas

  • DomainPasswordSpray - Herramienta escrita en PowerShell para realizar un ataque de rociado de contraseñas contra usuarios de un dominio.
  • SprayingToolkit - Scripts para hacer que los ataques de rociado de contraseñas contra Lync/S4B, Outlook Web Access (OWA) y Office 365 (O365) sean mucho más rápidos, menos dolorosos y más eficientes.

Ingeniería Inversa

Ver también awesome-reversing, Herramientas de Desarrollo de Exploits.

Libros de Ingeniería Inversa

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Herramientas de Ingeniería Inversa

  • angr - Marco de análisis binario independiente de la plataforma.
  • Capstone - Marco de desensamblaje ligero, multiplataforma y multiarquitectura.
  • Detect It Easy(DiE) - Programa para determinar tipos de archivos para Windows, Linux y MacOS.
  • Evan's Debugger - Depurador similar a OllyDbg para GNU/Linux.
  • Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
  • Fridax - Lee variables e intercepta/engancha funciones en aplicaciones iOS/Android compiladas con JIT y AOT de Xamarin/Mono.
  • Ghidra - Suite de herramientas de ingeniería inversa de software libre desarrollada por la Dirección de Investigación de la NSA, expuesta originalmente en la publicación "Vault 7" de WikiLeaks y ahora mantenida como software de código abierto.
  • Immunity Debugger - Potente forma de escribir exploits y analizar malware.
  • Interactive Disassembler (IDA Pro) - Desensamblador y depurador propietario multiprocesador para Windows, GNU/Linux o macOS; también tiene una versión gratuita, IDA Free.
  • Medusa - Desensamblador interactivo de código abierto y multiplataforma.
  • OllyDbg - Depurador x86 para binarios de Windows que enfatiza el análisis de código binario.
  • PyREBox - Sandbox de ingeniería inversa scriptable en Python de Cisco-Talos.
  • Radare2 - Marco de ingeniería inversa de código abierto y multiplataforma.
  • UEFITool - Visor y editor de imágenes de firmware UEFI.
  • Voltron - Kit de herramientas de interfaz de depurador extensible escrito en Python.

Cursos de Educación en Seguridad

  • ARIZONA CYBER WARFARE RANGE - Ejercicios en vivo 24x7 desde principiantes hasta operaciones del mundo real; capacidad de progresión hacia el mundo real de la guerra cibernética.
  • Cybrary - Cursos gratuitos de hacking ético y pruebas de penetración avanzadas. Los cursos de pruebas de penetración avanzadas se basan en el libro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Material de formación en ciberseguridad de la ENISA.
  • Offensive Security Training - Formación de los desarrolladores de BackTrack/Kali.
  • Open Security Training - Material de formación para clases de seguridad informática.
  • Roppers Academy Training - Cursos gratuitos sobre fundamentos de informática y seguridad diseñados para entrenar a un principiante hasta que pueda superar su primer CTF.
  • SANS Security Training - Formación y certificación en seguridad informática.

Guías y Tutoriales de Shellcoding

  • Exploit Writing Tutorials - Tutoriales sobre cómo desarrollar exploits.
  • Shellcode Examples - Base de datos de shellcodes.
  • Shellcode Tutorial - Tutorial sobre cómo escribir shellcode.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Herramientas de Canal Lateral

  • ChipWhisperer - Cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.
  • SGX-Step - Marco de código abierto para facilitar la investigación de ataques de canal lateral en procesadores Intel x86 en general y en plataformas Intel SGX (Software Guard Extensions) en particular.
  • TRRespass - Suite de herramientas rowhammer multifacética capaz de aplicar ingeniería inversa al contenido de chips de memoria DDR3 y DDR4 protegidos por mitigaciones Target Row Refresh.

Ingeniería Social

Ver también awesome-social-engineering.

Libros de Ingeniería Social

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Recursos en Línea de Ingeniería Social

  • Social Engineering Framework - Recurso de información para ingenieros sociales.

Herramientas de Ingeniería Social

  • Catphish - Herramienta para phishing y espionaje corporativo escrita en Ruby.
  • Evilginx2 - Marco de ataque independiente de proxy inverso Machine-in-the-Middle (MitM) para configurar páginas de phishing capaces de derrotar la mayoría de los esquemas de seguridad 2FA.
  • FiercePhish - Marco de phishing completo para gestionar todas las campañas de phishing.
  • GitPhish - Herramienta de evaluación de seguridad de phishing mediante GitHub Device Code con generación dinámica de device codes y despliegue automatizado de páginas de aterrizaje.
  • Gophish - Marco de phishing de código abierto.
  • King Phisher - Kit de herramientas de campañas de phishing utilizado para crear y gestionar múltiples ataques de phishing simultáneos con contenido personalizado de correo y servidor.
  • Modlishka - Proxy inverso flexible y potente con autenticación de dos factores en tiempo real.
  • ReelPhish - Herramienta de phishing de dos factores en tiempo real.
  • Social Engineer Toolkit (SET) - Marco de pentesting de código abierto diseñado para ingeniería social, con varios vectores de ataque personalizados para crear ataques creíbles rápidamente.
  • SocialFish - Marco de phishing en redes sociales que puede ejecutarse en un teléfono Android o en un contenedor Docker.
  • phishery - Recolector de credenciales de autenticación básica con TLS/SSL habilitado.
  • wifiphisher - Ataques automatizados de phishing contra redes WiFi.

Analizadores Estáticos* Brakeman - Escáner de vulnerabilidades de seguridad mediante análisis estático para aplicaciones Ruby on Rails.

  • FindBugs - Analizador estático de software libre para buscar errores en código Java.
  • Progpilot - Herramienta de análisis de seguridad estático para código PHP.
  • RegEx-DoS - Analiza el código fuente en busca de expresiones regulares susceptibles a ataques de denegación de servicio.
  • bandit - Analizador estático orientado a la seguridad para código Python.
  • cppcheck - Analizador estático extensible para C/C++ centrado en la detección de errores.
  • sobelow - Análisis estático centrado en la seguridad para el framework Phoenix.
  • cwe_checker - Suite de herramientas construida sobre la Plataforma de Análisis Binario (BAP) para detectar heurísticamente CWEs en binarios compilados y firmware.
  • Agentic Radar - Escáner de seguridad CLI de código abierto para flujos de trabajo de IA agéntica.

Herramientas de Esteganografía

  • Cloakify - Kit de herramientas de esteganografía textual que convierte cualquier tipo de archivo en listas de cadenas cotidianas.
  • StegOnline - Versión web, mejorada y de código abierto de StegSolve.
  • StegCracker - Utilidad de fuerza bruta para esteganografía que descubre datos ocultos en archivos.

Bases de Datos de Vulnerabilidades

  • Bugtraq (BID) - Base de datos de identificación de errores de seguridad de software recopilada a partir de envíos a la lista de correo de SecurityFocus y otras fuentes, operada por Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnerabilidades en diversos sistemas que la agencia de defensa cibernética de Estados Unidos, la Cybersecurity and Infrastructure Security Agency (CISA), ya sabe que se están explotando activamente.
  • CXSecurity - Archivo de vulnerabilidades de software CVE y Bugtraq publicadas, referenciadas con una base de datos de Google dorks para descubrir la vulnerabilidad listada.
  • China National Vulnerability Database (CNNVD) - Base de datos de vulnerabilidades gestionada por el gobierno chino, análoga a la base de datos CVE de Estados Unidos alojada por Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Diccionario de nombres comunes (es decir, identificadores CVE) para vulnerabilidades de seguridad públicamente conocidas.
  • Exploit-DB - Proyecto sin ánimo de lucro que aloja exploits para vulnerabilidades de software, ofrecido como servicio público por Offensive Security.
  • Full-Disclosure - Foro público y neutral respecto a proveedores para la discusión detallada de vulnerabilidades; a menudo publica detalles antes que muchas otras fuentes.
  • GitHub Advisories - Avisos de vulnerabilidad públicos publicados por, o que afectan a, bases de código alojadas en GitHub, incluyendo proyectos de código abierto.
  • HPI-VDB - Agregador de vulnerabilidades de software referenciadas cruzadamente que ofrece acceso gratuito a su API, proporcionado por el Hasso-Plattner Institute de Potsdam.
  • Inj3ct0r - Mercado de exploits y agregador de información sobre vulnerabilidades. (Servicio onion.)
  • Microsoft Security Advisories and Bulletins - Archivo y anuncios de avisos de seguridad que afectan al software de Microsoft, publicados por el Microsoft Security Response Center (MSRC).

Explotación Web

  • FuzzDB - Diccionario de patrones de ataque y primitivas para inyección de fallos en aplicaciones de caja negra y descubrimiento de recursos.
  • Offensive Web Testing Framework (OWTF) - Framework basado en Python para pentesting de aplicaciones web basado en la guía de pruebas de OWASP.
  • Raccoon - Herramienta ofensiva de seguridad de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.
  • WPSploit - Explota sitios web basados en WordPress con Metasploit.
  • autochrome - Perfil del navegador Chrome preconfigurado con los ajustes adecuados necesarios para pruebas de aplicaciones web.
  • authoscope - Descifrador de autenticación de red programable.
  • gobuster - Herramienta ágil y multipropósito de búsqueda por fuerza bruta/fuzzing para reconocimiento web (y DNS).
  • sslstrip2 - Versión de SSLStrip para derrotar a HSTS.
  • sslstrip - Demostración de los ataques de stripping de HTTPS.

Proxies de interceptación web

Véase también Proxies and Machine-in-the-Middle (MITM) Tools.

  • Burp Suite - Plataforma integrada para realizar pruebas de seguridad de aplicaciones web.
  • Fiddler - Proxy de depuración web multiplataforma y gratuito con herramientas complementarias fáciles de usar.
  • OWASP Zed Attack Proxy (ZAP) - Proxy de interceptación HTTP y fuzzer scriptable y repleto de funciones para pruebas de penetración en aplicaciones web.
  • mitmproxy - Proxy de interceptación HTTP interactivo con capacidad TLS para probadores de penetración y desarrolladores de software.

Herramientas de inclusión de archivos web

  • Kadimus - Herramienta de escaneo y explotación de LFI.
  • LFISuite - Escáner y explotador automático de LFI.
  • fimap - Encuentra, prepara, audita, explota e incluso busca automáticamente en Google errores de LFI/RFI.
  • liffy - Herramienta de explotación de LFI.

Herramientas de inyección web

  • Commix - Herramienta automatizada todo-en-uno para inyección y explotación de comandos del sistema operativo.
  • NoSQLmap - Herramienta automática de inyección NoSQL y toma de control de bases de datos.
  • SQLmap - Herramienta automática de inyección SQL y toma de control de bases de datos.
  • tplmap - Herramienta automática de inyección de plantillas en el lado del servidor y toma de control del servidor web.

Herramientas de descubrimiento de rutas web y fuerza bruta

  • DotDotPwn - Fuzzer de recorrido de directorios.
  • dirsearch - Escáner de rutas web.
  • recursebuster - Herramienta de descubrimiento de contenido para realizar fuerza bruta en directorios y archivos.

Web shells y frameworks de C2

  • Browser Exploitation Framework (BeEF) - Servidor de comando y control para entregar exploits a navegadores web secuestrados.
  • DAws - Web shell avanzada.
  • Merlin - Servidor y agente de comando y control HTTP/2 post-explotación multiplataforma escrito en Golang.
  • PhpSploit - Framework C2 con todas las funciones que persiste silenciosamente en el servidor web mediante un oneliner PHP malicioso.
  • Reverse Shell as a Service - Reverse shell fácil de recordar que debería funcionar en la mayoría de los sistemas tipo Unix.
  • SharPyShell - Webshell ASP.NET diminuta y ofuscada para aplicaciones web C#.
  • weevely3 - Web shell armada basada en PHP.

Herramientas de extracción de código fuente accesible vía web

  • DVCS Ripper - Extrae sistemas de control de versiones (distribuidos) accesibles vía web: SVN/GIT/HG/BZR.
  • GitTools - Encuentra y descarga automáticamente repositorios .git accesibles vía web.
  • git-dumper - Herramienta para volcar un repositorio git desde un sitio web.
  • git-scanner - Herramienta para cazar bugs o hacer pentesting en sitios web que tienen repositorios .git abiertos disponibles públicamente.

Libros sobre Explotación Web

  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011

Utilidades de Windows

  • Bloodhound - Explorador gráfico de relaciones de confianza de Active Directory.
  • Commando VM - Instalación automatizada de más de 140 paquetes de software de Windows para pruebas de penetración y red teaming.
  • Covenant - Aplicación ASP.NET Core que sirve como plataforma colaborativa de comando y control para red teamers.
  • ctftool - Herramienta interactiva de exploración del Collaborative Translation Framework (CTF) capaz de lanzar ataques de sesión de edición entre sesiones.
  • DeathStar - Script de Python que utiliza la API RESTful de Empire para automatizar la obtención de derechos de administrador de dominio en entornos de Active Directory.
  • Empire - Framework de post-explotación y emulación de adversarios con agentes en PowerShell, Python y C#.
  • Fibratus - Herramienta para la exploración y el trazado del kernel de Windows.
  • Inveigh - Herramienta de suplantación/intermediario de máquina ADIDNS/LLMNR/mDNS/NBNS para Windows PowerShell.
  • LaZagne - Proyecto de recuperación de credenciales.
  • MailSniper - Herramienta modular para buscar en el correo electrónico de un entorno Microsoft Exchange, recopilar la lista de direcciones global desde Outlook Web Access (OWA) y Exchange Web Services (EWS), y más.
  • PowerSploit - Framework de post-explotación de PowerShell.
  • RID_ENUM - Script de Python que puede enumerar todos los usuarios de un controlador de dominio de Windows y descifrar las contraseñas de esos usuarios mediante fuerza bruta.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS y mDNS.
  • Rubeus - Conjunto de herramientas para la interacción y los abusos a nivel de Kerberos.

Licencia

CC-BY

Esta obra está bajo una Licencia Creative Commons Atribución 4.0 Internacional.

Descargar herramienta
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing de Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook de Peter Kim, 2014
  • The Mac Hacker's Handbook de Charlie Miller y Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook de Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams de Wil Allsopp, 2010
  • Violent Python de TJ O'Connor, 2012
  • iOS Hacker's Handbook de Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • Zarp - Herramienta de ataque de red centrada en la explotación de redes locales.
  • dnstwist - Motor de permutación de nombres de dominio para detectar typo squatting, phishing y espionaje corporativo.
  • dsniff - Colección de herramientas para auditoría de redes y pentesting.
  • impacket - Colección de clases de Python para trabajar con protocolos de red.
  • pivotsuite - Toolkit de pivoting de red portátil, independiente de plataforma y potente.
  • routersploit - Framework de explotación de código abierto similar a Metasploit pero dedicado a dispositivos embebidos.
  • rshijack - Secuestrador de conexiones TCP, reescritura en Rust de shijack.
  • fierce - Puerto a Python3 de la herramienta original de reconocimiento DNS fierce.pl para localizar espacio IP no contiguo.
  • netdiscover - Escáner de descubrimiento de direcciones de red, basado en barridos ARP, desarrollado principalmente para redes inalámbricas sin servidor DHCP.
  • nmap - Escáner de seguridad gratuito para exploración de redes y auditorías de seguridad.
  • passivedns-client - Librería y herramienta de consulta para consultar varios proveedores de DNS pasivo.
  • passivedns - Sniffer de red que registra todas las respuestas del servidor DNS para su uso en una configuración de DNS pasivo.
  • RustScan - Escáner de puertos de código abierto ligero y rápido diseñado para canalizar automáticamente los puertos abiertos hacia Nmap.
  • scanless - Utilidad para usar sitios web que realicen escaneos de puertos en tu nombre y así no revelar tu propia IP.
  • smbmap - Práctica herramienta de enumeración SMB.
  • subbrute - Spider de meta-consultas DNS que enumera registros DNS y subdominios.
  • zmap - Escáner de red de código abierto que permite a los investigadores realizar fácilmente estudios de red a escala de Internet.
  • Have I Been Squatted - Una rápida herramienta de detección de typosquatting de dominios.
  • Subfinder - Rápida herramienta de enumeración pasiva de subdominios.
  • Naabu - Rápido escáner de puertos escrito en Go con enfoque en la fiabilidad.
  • Katana - Framework de crawling y spidering de nueva generación.
  • nuclei - Escáner de vulnerabilidades rápido y personalizable basado en un DSL simple de YAML.
  • Lonkero - Escáner de vulnerabilidades web de nivel empresarial con más de 60 módulos de ataque, construido en Rust para pruebas de penetración y evaluaciones de seguridad.
  • jiraffe - Escáner de reconocimiento de seguridad y vulnerabilidades para Atlassian Jira, centrado en configuraciones incorrectas, acceso no autenticado y validación de CVE.
  • Dalfox - Escáner rápido de análisis de parámetros y XSS.
  • Ghauri - Herramienta avanzada de detección y explotación de inyección SQL.
  • InfoSec § Hacking challenges - Directorio completo de CTFs, wargames, sitios web de retos de hacking, ejercicios de laboratorio de práctica de pentest y más.
  • Infosec - Recursos de seguridad de la información para pentesting, forensia y más.
  • JavaScript Programming - Desarrollo y scripting en el navegador.
  • Kali Linux Tools - Lista de herramientas presentes en Kali Linux.
  • Node.js Programming by @sindresorhus - Lista curada de excelentes paquetes y recursos de Node.js.
  • Pentest Cheat Sheets - Increíbles hojas de referencia para pentest.
  • Python Programming by @svaksha - Programación general en Python.
  • Python Programming by @vinta - Programación general en Python.
  • Python tools for penetration testers - Muchas herramientas de pentesting están escritas en Python.
  • Rawsec's CyberSecurity Inventory - Un inventario de código abierto de herramientas, recursos, plataformas CTF y sistemas operativos sobre ciberseguridad. (Fuente)
  • Red Teaming - Lista de increíbles recursos de Red Teaming.
  • Ruby Programming by @Sdogruyol - El lenguaje de facto para escribir exploits.
  • Ruby Programming by @dreikanter - El lenguaje de facto para escribir exploits.
  • Ruby Programming by @markets - El lenguaje de facto para escribir exploits.
  • SecLists - Colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad.
  • SecTools - Las 125 mejores herramientas de seguridad de redes.
  • Security Talks - Lista curada de conferencias de seguridad.
  • Security - Software, librerías, documentos y otros recursos.
  • Serverless Security - Lista curada de increíbles recursos de seguridad serverless, como libros (electrónicos), artículos, white papers, blogs y trabajos de investigación.
  • Shell Scripting - Frameworks de línea de comandos, toolkits, guías y artilugios.
  • YARA - Reglas YARA, herramientas y personas.
  • Awesome ElectronJS Hacking - Una lista curada de increíbles recursos sobre la (in)seguridad de Electron.js
  • Facebook Friend List Scraper - Herramienta para extraer nombres y nombres de usuario de grandes listas de amigos en Facebook, sin ser limitada por la tasa de solicitudes.
  • wayparam - Herramientas diseñadas para descubrir parámetros y endpoints ocultos o no documentados mediante la generación o normalización de entradas de solicitudes, a menudo utilizadas para identificar problemas de manejo de entradas y comportamientos inesperados de la aplicación.
  • WDK/WinDbg - Windows Driver Kit y WinDbg.
  • binwalk - Herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware.
  • boxxy - Explorador de sandbox enlazable.
  • dnSpy - Herramienta para aplicar ingeniería inversa a ensamblados .NET.
  • plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con sintaxis coloreada.
  • pwndbg - Complemento de GDB que facilita la depuración con GDB, centrado en las funciones necesarias para desarrolladores de software de bajo nivel, hackers de hardware, ingenieros inversos y desarrolladores de exploits.
  • rVMI - Depurador potenciado; inspecciona procesos de espacio de usuario, controladores de kernel y entornos de prearranque en una sola herramienta.
  • x64dbg - Depurador de código abierto x64/x32 para Windows.
  • Cutter - Plataforma de ingeniería inversa gratuita y de código abierto impulsada por Rizin.
  • rizin - Marco de ingeniería inversa gratuito y de código abierto, bifurcación de radare2.
  • ImHex - Editor hexadecimal repleto de funciones para ingenieros inversos y programadores.
  • Brida - Extensión de Burp Suite que, actuando como puente entre Burp y Frida, permite usar y manipular los propios métodos de las aplicaciones mientras se altera el tráfico intercambiado entre las aplicaciones y sus servicios back-end.
  • Mozilla Foundation Security Advisories - Archivo de avisos de seguridad que afectan al software de Mozilla, incluido el navegador web Firefox.
  • National Vulnerability Database (NVD) - La Base de Datos Nacional de Vulnerabilidades (NVD) del gobierno de Estados Unidos proporciona metadatos adicionales (CPE, puntuación CVSS) de la lista CVE estándar junto con un motor de búsqueda de grano fino.
  • Open Source Vulnerabilities (OSV) - Base de datos de vulnerabilidades que afectan a software de código abierto, consultable por proyecto, commit de Git o versión.
  • Packet Storm - Compendio de exploits, avisos, herramientas y otros recursos relacionados con la seguridad, agregados de toda la industria.
  • SecuriTeam - Fuente independiente de información sobre vulnerabilidades de software.
  • Snyk Vulnerability DB - Información detallada y guía de remediación para vulnerabilidades conocidas por Snyk.
  • US-CERT Vulnerability Notes Database - Resúmenes, detalles técnicos, información de remediación y listas de proveedores afectados por vulnerabilidades de software, agregados por el United States Computer Emergency Response Team (US-CERT).
  • VulDB - Base de datos de vulnerabilidades independiente con comunidad de usuarios, detalles de exploits y metadatos adicionales (p. ej., CPE, CVSS, CWE).
  • Vulnerability Lab - Foro abierto para avisos de seguridad organizados por categoría de objetivo de exploit.
  • Vulners - Base de datos de seguridad de vulnerabilidades de software.
  • Vulmon - Motor de búsqueda de vulnerabilidades con funciones de inteligencia de vulnerabilidades que realiza búsquedas de texto completo en su base de datos.
  • Zero Day Initiative - Programa de bug bounty con un archivo de acceso público de avisos de seguridad publicados, operado por TippingPoint.
  • Ruler - Abusa de las funciones de Outlook en el cliente para obtener un shell remoto en un servidor Microsoft Exchange.
  • SCOMDecrypt - Recupera y descifra las credenciales RunAs almacenadas en las bases de datos de Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Las utilidades de solución de problemas de Sysinternals.
  • Windows Credentials Editor - Inspecciona sesiones de inicio de sesión y añade, cambia, lista y elimina las credenciales asociadas, incluidos los tickets Kerberos.
  • Windows Exploit Suggester - Detecta posibles parches faltantes en el objetivo.
  • mimikatz - Herramienta de extracción de credenciales para el sistema operativo Windows.
  • redsnarf - Herramienta de post-explotación para recuperar hashes de contraseñas y credenciales de estaciones de trabajo, servidores y controladores de dominio de Windows.
  • wePWNise - Genera código VBA independiente de la arquitectura para usarse en documentos o plantillas de Office y automatiza la evasión del control de aplicaciones y el software de mitigación de exploits.
  • WinPwn - Script de pruebas de penetración internas para realizar reconocimiento local y de dominio, escalada de privilegios y explotación.