Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Red-Teaming-Toolkit — Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para un red teamer y cazador de amenazas. | Kitploit
Herramientas/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconocimientoMovimiento LateralPost-ExplotaciónPhishingPruebas de PenetraciónComando y ControlRed TeamingRecursos CuradosDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para un red teamer y cazador de amenazas.

Ver Repositorio
10.6k2.4k79hace 4 mesesRevisado por Kitploit
Compartir

Kit de herramientas para Red Teaming

Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación que lo ayudarán durante la simulación de adversarios y, como información destinada a cazadores de amenazas, pueden facilitar la detección y la prevención. La lista de herramientas a continuación podría ser mal utilizada potencialmente por actores de amenazas como APT y Ransomware operado por humanos (HumOR). Si desea contribuir a esta lista, envíeme una solicitud de extracción.


Tabla de Contenidos

  • Reconocimiento
  • Acceso Inicial
  • Entrega
  • Conciencia Situacional
  • Volcado de Credenciales
  • Escalada de Privilegios
  • Evasión de Defensas
  • Persistencia
  • Movimiento Lateral
  • Exfiltración
  • Varios

Reconocimiento

NombreDescripciónURL
RustScanEl escáner de puertos moderno. Encuentra puertos rápidamente (3 segundos en su modo más rápido). Ejecute scripts a través de nuestro motor de scripting (soporta Python, Lua, Shell).https://github.com/RustScan/RustScan
AmassMapeo profundo de superficie de ataque y descubrimiento de activoshttps://github.com/OWASP/Amass
gitleaksGitleaks es una herramienta SAST para detectar secretos codificados como contraseñas, claves API y tokens en repositorios git.https://github.com/zricethezav/gitleaks
S3ScannerEscanea en busca de buckets S3 abiertos y vuelca su contenidohttps://github.com/sa7mon/S3Scanner
cloud_enumHerramienta OSINT multinube. Enumera recursos públicos en AWS, Azure y Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngHerramienta de recopilación de inteligencia de código abierto destinada a reducir el tiempo dedicado a obtener información de fuentes abiertas.https://github.com/lanmaster53/recon-ng
busterUna herramienta avanzada para el reconocimiento de correos electrónicoshttps://github.com/sham00n/buster
linkedin2usernameHerramienta OSINT: genera listas de nombres de usuario para empresas en LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeHerramienta de inventario web, toma capturas de pantalla de páginas web usando Pyppeteer (Chrome/Chromium sin cabeza) y proporciona algunas características adicionales para facilitar la vida.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Automatiza el raspado y búsqueda de la base de datos de Google Hackinghttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper es una herramienta que tiene como objetivo automatizar el proceso de reconocimiento.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot es una herramienta de automatización de inteligencia de código abierto (OSINT). Se integra con prácticamente todas las fuentes de datos disponibles y utiliza una variedad de métodos para el análisis de datos, facilitando la navegación de esos datos.https://github.com/smicallef/spiderfoot
dnscandnscan es un escáner de subdominios DNS basado en listas de palabras en Python.https://github.com/rbsec/dnscan
spoofcheckUn programa que verifica si un dominio puede ser suplantado. El programa verifica los registros SPF y DMARC en busca de configuraciones débiles que permitan la suplantación.https://github.com/BishopFox/spoofcheck
LinkedIntHerramienta de reconocimiento de LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTEscáner de internet recursivo inspirado en Spiderfoot, pero diseñado para ser más rápido, más confiable y más amigable para pentesters, cazadores de recompensas y desarrolladores.https://github.com/blacklanternsecurity/bbot
Gato (GitHub Attack Toolkit)Gato, o GitHub Attack Toolkit, es una herramienta de enumeración y ataque que permite tanto a los equipos azules como a los profesionales de seguridad ofensiva identificar y explotar vulnerabilidades en tuberías dentro de los repositorios públicos y privados de una organización de GitHub.https://github.com/praetorian-inc/gato

Acceso Inicial

Fuerza Bruta

NombreDescripciónURL
SprayingToolkitScripts para hacer ataques de pulverización de contraseñas contra Lync/S4B, OWA y O365 de manera más rápida, menos dolorosa y más eficientehttps://github.com/byt3bl33d3r/SprayingToolkit
o365reconRecupera información a través de O365 con una credencial válidahttps://github.com/nyxgeek/o365recon
CredMasterHerramienta de pulverización de contraseñas refactorizada y mejorada de CredKing, utiliza las API de FireProx para rotar direcciones IP, permanecer anónimo y superar la limitación de velocidadhttps://github.com/knavesec/CredMaster
Descargar herramienta