
Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación para un red teamer y cazador de amenazas.
Este repositorio contiene herramientas de seguridad de código abierto (OST) de última generación que lo ayudarán durante la simulación de adversarios y, como información destinada a cazadores de amenazas, pueden facilitar la detección y la prevención. La lista de herramientas a continuación podría ser mal utilizada potencialmente por actores de amenazas como APT y Ransomware operado por humanos (HumOR). Si desea contribuir a esta lista, envíeme una solicitud de extracción.
| Nombre | Descripción | URL |
|---|---|---|
| RustScan | El escáner de puertos moderno. Encuentra puertos rápidamente (3 segundos en su modo más rápido). Ejecute scripts a través de nuestro motor de scripting (soporta Python, Lua, Shell). | https://github.com/RustScan/RustScan |
| Amass | Mapeo profundo de superficie de ataque y descubrimiento de activos | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks es una herramienta SAST para detectar secretos codificados como contraseñas, claves API y tokens en repositorios git. | https://github.com/zricethezav/gitleaks |
| S3Scanner | Escanea en busca de buckets S3 abiertos y vuelca su contenido | https://github.com/sa7mon/S3Scanner |
| cloud_enum | Herramienta OSINT multinube. Enumera recursos públicos en AWS, Azure y Google Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | Herramienta de recopilación de inteligencia de código abierto destinada a reducir el tiempo dedicado a obtener información de fuentes abiertas. | https://github.com/lanmaster53/recon-ng |
| buster | Una herramienta avanzada para el reconocimiento de correos electrónicos | https://github.com/sham00n/buster |
| linkedin2username | Herramienta OSINT: genera listas de nombres de usuario para empresas en LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | Herramienta de inventario web, toma capturas de pantalla de páginas web usando Pyppeteer (Chrome/Chromium sin cabeza) y proporciona algunas características adicionales para facilitar la vida. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) - Automatiza el raspado y búsqueda de la base de datos de Google Hacking | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper es una herramienta que tiene como objetivo automatizar el proceso de reconocimiento. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot es una herramienta de automatización de inteligencia de código abierto (OSINT). Se integra con prácticamente todas las fuentes de datos disponibles y utiliza una variedad de métodos para el análisis de datos, facilitando la navegación de esos datos. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan es un escáner de subdominios DNS basado en listas de palabras en Python. | https://github.com/rbsec/dnscan |
| spoofcheck | Un programa que verifica si un dominio puede ser suplantado. El programa verifica los registros SPF y DMARC en busca de configuraciones débiles que permitan la suplantación. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | Herramienta de reconocimiento de LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | Escáner de internet recursivo inspirado en Spiderfoot, pero diseñado para ser más rápido, más confiable y más amigable para pentesters, cazadores de recompensas y desarrolladores. | https://github.com/blacklanternsecurity/bbot |
| Gato (GitHub Attack Toolkit) | Gato, o GitHub Attack Toolkit, es una herramienta de enumeración y ataque que permite tanto a los equipos azules como a los profesionales de seguridad ofensiva identificar y explotar vulnerabilidades en tuberías dentro de los repositorios públicos y privados de una organización de GitHub. | https://github.com/praetorian-inc/gato |
| Nombre | Descripción | URL |
|---|---|---|
| SprayingToolkit | Scripts para hacer ataques de pulverización de contraseñas contra Lync/S4B, OWA y O365 de manera más rápida, menos dolorosa y más eficiente | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | Recupera información a través de O365 con una credencial válida | https://github.com/nyxgeek/o365recon |
| CredMaster | Herramienta de pulverización de contraseñas refactorizada y mejorada de CredKing, utiliza las API de FireProx para rotar direcciones IP, permanecer anónimo y superar la limitación de velocidad | https://github.com/knavesec/CredMaster |