Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-web-hacking — Lista seleccionada de recursos de seguridad de aplicaciones web, que incluye libros, herramientas, hojas de referencia, laboratorios y cursos para aprender pruebas de penetración y evaluación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCriptografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Lista seleccionada de recursos de seguridad de aplicaciones web, que incluye libros, herramientas, hojas de referencia, laboratorios y cursos para aprender pruebas de penetración y evaluación de vulnerabilidades.

Ver Repositorio
7.2k1.4k12hace 5 díasRevisado por Kitploit

awesome-web-hacking

Esta lista está dirigida a cualquiera que quiera aprender sobre seguridad de aplicaciones web pero no tenga un punto de partida.

Puedes ayudar enviando Pull Requests para añadir más información.

Si no te apetece hacer PRs, puedes escribirme en Twitter a @infoslack

Tabla de contenidos

  • Libros
  • Documentación
  • Herramientas
  • Hojas de referencia
  • Docker
  • Vulnerabilidades
  • Cursos
  • Sitios de demostración de hacking en línea
  • Laboratorios
  • SSL
  • Seguridad en Ruby on Rails

Libros

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 es un curso introductorio sobre criptografía
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Aprende y aplica técnicas criptográficas.
  • https://www.manning.com/books/making-sense-of-cyber-security - Una guía de los conceptos, terminología y tecnologías clave de la ciberseguridad, perfecta para cualquiera que planifique o implemente una estrategia de seguridad.
  • https://www.manning.com/books/cyber-security-career-guide - Impulsa tu carrera en ciberseguridad aprendiendo a adaptar tus habilidades técnicas y no técnicas existentes.
  • https://www.manning.com/books/secret-key-cryptography - Un libro sobre técnicas criptográficas y métodos de clave secreta.
  • https://www.manning.com/books/application-security-program-handbook - Este libro práctico es una guía integral para implementar un programa sólido de seguridad de aplicaciones.
  • https://www.manning.com/books/cyber-threat-hunting - Guía práctica para la búsqueda de amenazas cibernéticas.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Un libro sobre la creación de aplicaciones web que estén preparadas y sean resistentes ante cualquier ataque.

Documentación

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki es una iniciativa para ofrecer todos los recursos relacionados con la seguridad de aplicaciones a investigadores de seguridad y desarrolladores en un solo lugar.
  • AppSec Santa - Comparación independiente de más de 129 herramientas de seguridad de aplicaciones web en SAST, DAST, SCA y más.

Herramientas

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribución de seguridad con herramientas de prueba de aplicaciones web preconfiguradas

  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing de aplicaciones web

  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter de cabeceras de seguridad para Next.js sin dependencias, con CSP, HSTS y un verificador de producción para CI.

  • https://www.deepinfo.com/ - Deepinfo Attack Surface Platform descubre todos tus activos digitales, los monitoriza 24/7, detecta cualquier problema y te notifica rápidamente para que puedas tomar medidas inmediatas.

    • https://github.com/bountyyfi/lonkero - Escáner de vulnerabilidades web de nivel empresarial con más de 60 módulos de ataque, construido en Rust para pruebas de penetración y evaluaciones de seguridad.
  • https://spyse.com/ - Motor de búsqueda OSINT que proporciona datos actualizados de toda la web, almacenando todos los datos en su propia base de datos, interconecta los datos encontrados y tiene algunas características interesantes.

  • http://www.metasploit.com/ - El software de pruebas de penetración más utilizado del mundo

  • https://findsubdomains.com - Servicio en línea de escaneo de subdominios con muchos datos adicionales. Funciona mediante OSINT.

  • https://github.com/BlessedRebuS/Krawl - Servidor de engaño web nativo de la nube y anti-crawler.

  • https://github.com/bjeborn/basic-auth-pot Honeypot de autenticación básica HTTP.

  • http://www.arachni-scanner.com/ - Framework de escáner de seguridad de aplicaciones web

  • https://github.com/ASCIT31/Dark-Moon - Darkmoon es una plataforma autónoma de pruebas de penetración con IA de código abierto (GPL-3.0) que orquesta más de 80 herramientas a través de MCP con subagentes ofensivos dedicados por tecnología (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) y mantiene un rastro de evidencia por hallazgo.

  • SaaSFort - Escaneo gratuito de 60 segundos de postura de seguridad externa NIS2, calificación A-F, sin necesidad de registro.
  • ARS3NAL - Arsenal buscable y offline-first: ~1500 payloads, generador de comandos, GTFOBins, wordlists, CyberChef embebido, reverse shells y 70 listas de verificación.

Hojas de referencia

  • http://n0p.net/penguicon/php_app_sec/mirror/xss.html - Hoja de referencia de XSS
  • https://highon.coffee/blog/lfi-cheat-sheet/ - Hoja de referencia de LFI
  • https://highon.coffee/blog/reverse-shell-cheat-sheet/ - Hoja de referencia de reverse shell
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ - Hoja de referencia de inyección SQL
  • https://www.gracefulsecurity.com/path-traversal-cheat-sheet-windows/ - Hoja de referencia de path traversal: Windows
  • Pentest Mindmap - Mapa mental interactivo con más de 11.600 comandos de pentesting en 32 categorías. Buscable y con copia con un solo clic.

Imágenes Docker para pruebas de penetración

  • docker pull kalilinux/kali-linux-docker Kali Linux oficial
  • docker pull blackarchlinux/blackarch BlackArch Linux oficial
  • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
  • docker pull wpscanteam/wpscan - WPScan oficial
  • docker pull metasploitframework/metasploit-framework - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull bkimminich/juice-shop OWASP Juice Shop
  • docker pull wpscanteam/vulnerablewordpress - Instalación de WordPress vulnerable

Vulnerabilidades* http://cve.mitre.org/ - Common Vulnerabilities and Exposures. El estándar para nombres de vulnerabilidades de seguridad de la información.

  • https://www.exploit-db.com/ - The Exploit Database – el archivo definitivo de exploits, shellcode y documentos de seguridad.
  • http://0day.today/ - Inj3ct0r es la base de datos definitiva de exploits y vulnerabilidades y un gran recurso para investigadores de vulnerabilidades y profesionales de la seguridad.
  • http://www.securityfocus.com/ - Desde su creación en 1999, SecurityFocus ha sido un pilar en la comunidad de la seguridad.
  • http://packetstormsecurity.com/ - Recurso global de seguridad
  • https://wpvulndb.com/ - Base de datos de vulnerabilidades de WPScan
  • https://snyk.io/vuln/ - Vulnerability DB, información detallada y orientación de remediación para vulnerabilidades conocidas.
  • https://stellastra.com/cipher-suite - Base de datos de cientos de suites de cifrado TLS y su estado de seguridad.
  • https://vulert.com/vuln-db - Vulert ayuda a los desarrolladores a asegurar su software monitoreando y alertándoles sobre vulnerabilidades en dependencias de código abierto—sin requerir acceso a su código. Admite dependencias de Js, PHP, Java, Python y muchas más.
  • https://vulncheck.com/xdb/ - Un índice de código de prueba de concepto de exploits en repositorios Git.
  • https://labs.jamessawyer.co.uk/cves/ - CVE PoC Search ofrece una búsqueda de pruebas de concepto de CVE a GitHub para pasar rápidamente de una vulnerabilidad web a código de exploit público.

Cursos

  • https://pwn.guide/ - Plataforma de aprendizaje de ciberseguridad, con alrededor de 100 tutoriales, aproximadamente 25 de ellos sobre hacking web y defensa de sitios web.
  • https://www.offensive-security.com/information-security-training/advanced-web-attack-and-exploitation/ Offensive Security Advanced Web Attacks and Exploitation (en vivo)
  • https://www.sans.org/course/web-app-penetration-testing-ethical-hacking Sans SEC542: Web App Penetration Testing and Ethical Hacking
  • https://www.sans.org/course/advanced-web-app-penetration-testing-ethical-hacking Sans SEC642: Advanced Web App Penetration Testing and Ethical Hacking
  • http://opensecuritytraining.info/ - Open Security Training
  • http://securitytrainings.net/security-trainings/ - Security Exploded Training
  • http://www.securitytube.net/ - El portal de infosec y hacking más grande del mundo.
  • https://www.hacker101.com/ - Clase gratuita de seguridad web por Hackerone
  • https://www.darkrelay.com/courses/professional-penetration-tester - Curso de pentesting estilo Zero-Hero por DarkRelay Security Labs

Sitios de demostración de hacking en línea

  • http://testasp.vulnweb.com/ - Sitio de prueba y demostración ASP de Acunetix
  • http://testaspnet.vulnweb.com/ - Sitio de prueba y demostración ASP.Net de Acunetix
  • http://testphp.vulnweb.com/ - Sitio de prueba y demostración PHP de Acunetix
  • http://crackme.cenzic.com/kelev/view/home.php - Crack Me Bank
  • http://zero.webappsecurity.com/ - Zero Bank
  • http://demo.testfire.net/ - Altoro Mutual
  • https://public-firing-range.appspot.com/ - Firing Range es un banco de pruebas para escáneres automatizados de seguridad de aplicaciones web.
  • https://xss-game.appspot.com/ - Desafío XSS
  • https://google-gruyere.appspot.com/ Google Gruyere, exploits y defensas de aplicaciones web
  • https://ginandjuice.shop/catalog
  • https://pentest-ground.com/ Pentest-Ground es un campo de juegos gratuito con aplicaciones web y servicios de red deliberadamente vulnerables.
  • HackSimulator es un GPT creado por MarkCyber en el que chatGPT 4 actúa como un CTF de hacking. Este GPT te preguntará tu nivel de experiencia y qué te gustaría mejorar, antes de simular una máquina/aplicación para que la hackees, usando la caja de chat como lugar para ingresar comandos de terminal. Dado que esto es a través de IA, cambia y se ajusta según tu nivel de experiencia y puedes pedir ayuda si estás atascado.

Laboratorios

  • https://portswigger.net/web-security - Web Security Academy: formación gratuita en línea de PortSwigger
  • http://www.cis.syr.edu/~wedu/seed/all_labs.html - Desarrollo de laboratorios didácticos para la educación en seguridad informática
  • https://www.vulnhub.com/ - Máquinas virtuales para pruebas de penetración en localhost.
  • https://pentesterlab.com/ - PentesterLab es una forma fácil y excelente de aprender pruebas de penetración.
  • https://codereviewlab.com/ - Code Review Lab es una plataforma práctica de entrenamiento en revisión de código.
  • https://github.com/jerryhoff/WebGoat.NET - Esta aplicación web es una plataforma de aprendizaje sobre fallos comunes de seguridad web.
  • http://www.dvwa.co.uk/ - Damn Vulnerable Web Application (DVWA)
  • http://sourceforge.net/projects/lampsecurity/ - LAMPSecurity Training
  • https://github.com/Audi-1/sqli-labs - Laboratorios SQLI para probar inyecciones basadas en error, ciegas booleanas y basadas en tiempo.
  • https://github.com/paralax/lfi-labs - pequeño conjunto de scripts PHP para practicar la explotación de vulnerabilidades LFI, RFI e inyección de comandos.
  • https://hack.me/ - Crea, aloja y comparte aplicaciones web vulnerables en un entorno aislado de forma gratuita
  • http://azcwr.org/az-cyber-warfare-ranges - Campo de guerra cibernética de tiro real gratuito con Capture the Flag, equipo azul y equipo rojo, para principiantes hasta usuarios avanzados. Debes usar un teléfono celular para enviar un mensaje de texto solicitando acceso al campo.
  • https://github.com/adamdoupe/WackoPicko - WackoPicko es una aplicación web vulnerable utilizada para probar escáneres de vulnerabilidades de aplicaciones web.
  • https://github.com/rapid7/hackazon - Hackazon es un sitio de prueba vulnerable y gratuito, una tienda en línea construida con las mismas tecnologías utilizadas en las aplicaciones móviles y de cliente enriquecido actuales.

SSL

  • https://www.ssllabs.com/ssltest/index.html - Este servicio realiza un análisis profundo de la configuración de cualquier servidor web SSL en la Internet pública.
  • http://certdb.com/ - Servicio proveedor de datos SSL/TLS. Recopila datos sobre certificados digitales: emisores, organización, whois, fechas de expiración, etc... Además, tiene prácticos filtros para mayor comodidad.
  • https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html - Seguridad SSL sólida en nginx
  • https://weakdh.org/ - Diffie-Hellman débil y el ataque Logjam
  • https://letsencrypt.org/ - Let’s Encrypt es una nueva autoridad de certificación: es gratuita, automatizada y abierta.
  • https://filippo.io/Heartbleed/ - Un verificador (sitio y herramienta) para CVE-2014-0160 (Heartbleed).
  • https://testssl.sh/ - Una herramienta de línea de comandos que verifica los cifrados TLS/SSL, protocolos y fallos criptográficos de un sitio web.
  • Scorifya - Puntuación de seguridad de 0 a 100 para cualquier sitio web que cubre TLS, cabeceras de seguridad (CSP, HSTS, X-Frame-Options), cookies, DNS y señales de correo electrónico (SPF, DKIM, DMARC) con pasos de corrección clasificados.

Seguridad Ruby on Rails

  • http://brakemanscanner.org/ - Un escáner de vulnerabilidades de seguridad de análisis estático para aplicaciones Ruby on Rails.
  • https://github.com/rubysec/ruby-advisory-db - Una base de datos de Ruby Gems vulnerables
  • https://github.com/rubysec/bundler-audit - Verificación a nivel de parche para Bundler
  • https://github.com/hakirisec/hakiri_toolbelt - Hakiri Toolbelt es una interfaz de línea de comandos para la plataforma Hakiri.
  • https://hakiri.io/facets - Escanea Gemfile.lock en busca de vulnerabilidades.
  • http://rails-sqli.org/ - Esta página enumera muchos métodos y opciones de consulta en ActiveRecord que no sanitizan argumentos SQL sin procesar y no están destinados a ser llamados con entradas de usuario no seguras.
  • https://github.com/0xsauby/yasuo - Un script Ruby que escanea aplicaciones web de terceros vulnerables y explotables en una red.
Descargar herramienta
  • https://github.com/ANVEAI/anve-offsec - Plataforma autónoma de ingeniero de seguridad con IA y bug bounty en Kali Linux que incluye razonamiento Hermes con estado, navegador auxiliar OpenClaw Chromium y RAG de estrategias con vectores Qdrant. 🇮🇳

  • https://github.com/sullo/nikto - Escáner de servidores web Nikto

  • http://www.tenable.com/products/nessus-vulnerability-scanner - Escáner de vulnerabilidades Nessus

  • http://www.portswigger.net/burp/intruder.html - Burp Intruder es una herramienta para automatizar ataques personalizados contra aplicaciones web.

  • http://www.openvas.org/ - El escáner y gestor de vulnerabilidades de código abierto más avanzado del mundo.

  • https://github.com/iSECPartners/Scout2 - Herramienta de auditoría de seguridad para entornos AWS

  • https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project - Es una aplicación Java multihilo diseñada para forzar por fuerza bruta directorios y nombres de archivos en servidores web y de aplicaciones.

  • https://www.owasp.org/index.php/ZAP - Zed Attack Proxy es una herramienta integrada de pruebas de penetración fácil de usar para encontrar vulnerabilidades en aplicaciones web.

  • https://github.com/vigolium/vigolium - Escáner de vulnerabilidades web y de API de alta fidelidad que fusiona IA agéntica con un motor nativo rápido; más de 250 módulos de detección que cubren el OWASP Top 10, pruebas autenticadas de IDOR/BOLA y fuera de banda, y entradas OpenAPI/Postman/Burp/cURL. Código abierto, AGPL-3.0.

  • https://github.com/tecknicaltom/dsniff - dsniff es una colección de herramientas para auditoría de redes y pruebas de penetración.

  • https://github.com/WangYihang/Webshell-Sniper - Gestiona tu webshell desde la terminal.

  • https://github.com/DanMcInerney/dnsspoof - Suplantador de DNS. Descarta las respuestas DNS del router y las sustituye por la respuesta DNS falsificada.

  • https://github.com/trustedsec/social-engineer-toolkit - El repositorio del Social-Engineer Toolkit (SET) de TrustedSec

  • https://github.com/sqlmapproject/sqlmap - Herramienta automática de inyección SQL y toma de control de bases de datos

  • https://github.com/beefproject/beef - El proyecto Browser Exploitation Framework

  • http://w3af.org/ - w3af es un framework de ataque y auditoría de aplicaciones web

  • https://github.com/espreto/wpsploit - WPSploit, explotando Wordpress con Metasploit

  • https://vulert.com/ - Vulert protege el software mediante la detección de vulnerabilidades en dependencias de código abierto, sin acceder a tu código. Es compatible con Js, PHP, Java, Python y más.

  • https://github.com/WangYihang/Reverse-Shell-Manager - Gestor de reverse shells mediante terminal.

  • https://github.com/RUB-NDS/WS-Attacker - WS-Attacker es un framework modular para pruebas de penetración en servicios web

  • https://github.com/wpscanteam/wpscan - WPScan es un escáner de vulnerabilidades de WordPress tipo caja negra

  • https://github.com/own2pwn-fr/wp2shell-detect - Detector de caja negra no intrusivo para la cadena RCE pre-autenticación wp2shell en el núcleo de WordPress (CVE-2026-63030 / CVE-2026-60137); identifica la versión del núcleo desde fuentes públicas y marca instalaciones vulnerables sin explotarlas

  • http://sourceforge.net/projects/paros/ proxy Paros

  • https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project proxy Web Scarab

  • https://code.google.com/p/skipfish/ Skipfish, una herramienta activa de reconocimiento de seguridad de aplicaciones web

  • http://www.acunetix.com/vulnerability-scanner/ Escáner de vulnerabilidades web Acunetix

  • https://cystack.net/ Plataforma de seguridad web CyStack

  • http://www-03.ibm.com/software/products/en/appscan IBM Security AppScan

  • https://www.netsparker.com/web-vulnerability-scanner/ Escáner de vulnerabilidades web Netsparker

  • http://www8.hp.com/us/en/software-solutions/webinspect-dynamic-analysis-dast/index.html HP Web Inspect

  • https://github.com/sensepost/wikto Wikto: Nikto para Windows con algunas funciones adicionales

  • http://samurai.inguardians.com Samurai Web Testing Framework

  • https://code.google.com/p/ratproxy/ Ratproxy

  • http://www.websecurify.com Websecurify

  • http://sourceforge.net/projects/grendel/ Grendel-scan

  • https://tools.kali.org/web-applications/gobuster Herramienta de enumeración de directorios/archivos y DNS escrita en Go

  • http://www.edge-security.com/wfuzz.php Wfuzz

  • http://wapiti.sourceforge.net wapiti

  • https://github.com/neuroo/grabber Grabber

  • https://subgraph.com/vega/ Vega

  • http://websecuritytool.codeplex.com Watcher, escáner web pasivo

  • http://xss.codeplex.com x5s, asistente de pruebas de seguridad para XSS y transformaciones Unicode

  • http://www.beyondsecurity.com/avds AVDS, evaluación y gestión de vulnerabilidades

  • http://www.golismero.com Golismero

  • http://www.ikare-monitoring.com IKare

  • http://www.nstalker.com N-Stalker X

  • https://www.rapid7.com/products/nexpose/index.jsp Nexpose

  • http://www.rapid7.com/products/appspider/ App Spider

  • http://www.milescan.com ParosPro

  • https://www.qualys.com/enterprises/qualysguard/web-application-scanning/ Qualys Web Application Scanning

  • http://www.beyondtrust.com/Products/RetinaNetworkSecurityScanner/ Retina

  • https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework Xenotix XSS Exploit Framework

  • https://github.com/future-architect/vuls Escáner de vulnerabilidades para Linux, sin agente, escrito en Go.

  • https://github.com/rastating/wordpress-exploit-framework Un framework Ruby para desarrollar y usar módulos que ayudan en las pruebas de penetración de sitios web y sistemas basados en WordPress.

  • http://www.xss-payloads.com/ XSS Payloads para aprovechar vulnerabilidades XSS, crear payloads personalizados y practicar habilidades de pruebas de penetración.

  • https://github.com/joaomatosf/jexboss Herramienta de verificación y explotación de JBoss (y otras vulnerabilidades de deserialización de Java)

  • https://github.com/commixproject/commix Herramienta automatizada todo-en-uno de inyección y explotación de comandos del sistema operativo

  • https://github.com/pathetiq/BurpSmartBuster Un plugin de descubrimiento de contenido para Burp Suite que añade la inteligencia al Buster!

  • https://github.com/GoSecure/csp-auditor Plugin para Burp y ZAP que analiza cabeceras CSP

  • https://github.com/ffleming/timing_attack Realiza ataques de temporización contra aplicaciones web

  • https://github.com/lalithr95/fuzzapi Fuzzapi es una herramienta utilizada para pruebas de penetración de API REST

  • https://github.com/owtf/owtf Offensive Web Testing Framework (OWTF)

  • https://github.com/nccgroup/wssip Aplicación para capturar, modificar y enviar datos WebSocket personalizados desde el cliente al servidor y viceversa.

  • https://github.com/PalindromeLabs/STEWS Suite de herramientas para descubrimiento, fingerprinting y detección de vulnerabilidades en WebSockets

  • https://github.com/tijme/angularjs-csti-scanner Detección automatizada de inyección de plantillas en el lado del cliente (escape/derivación de sandbox) para AngularJS (ACSTIS).

  • https://reshift.softwaresecured.com Una herramienta de análisis de código fuente para detectar y gestionar vulnerabilidades de seguridad en Java.

  • https://encoding.tools Aplicación web para transformar datos binarios y cadenas, incluyendo hashes y varias codificaciones. Disponible versión offline GPLv3.

  • https://gchq.github.io/CyberChef/ Una "navaja suiza cibernética" para realizar diversas codificaciones y transformaciones de datos binarios y cadenas.

  • https://github.com/urbanadventurer/WhatWeb WhatWeb - Escáner web de nueva generación

  • https://www.shodan.io/ Shodan - El motor de búsqueda para encontrar servidores vulnerables

  • https://github.com/WangYihang/Webshell-Sniper Un gestor de webshells desde la terminal

  • https://github.com/nil0x42/phpsploit PhpSploit: framework C2 completo que persiste silenciosamente en el servidor web mediante un oneliner PHP malicioso

  • https://webhint.io/ - webhint - webhint es una herramienta de linting personalizable que te ayuda a mejorar la accesibilidad, velocidad, compatibilidad entre navegadores y más de tu sitio, comprobando tu código en busca de mejores prácticas y errores comunes.

  • https://gtfobins.github.io/ - gtfobins - GTFOBins es una lista curada de binarios Unix que se pueden utilizar para evadir restricciones de seguridad locales en sistemas mal configurados.

  • https://github.com/HightechSec/git-scanner git-scanner - Una herramienta para bug hunting o pentesting dirigida a sitios web que tienen repositorios .git abiertos disponibles públicamente

  • Explotación de Aplicaciones Web @ Rawsec Inventory - Lista completa de herramientas de pentesting web

  • Cyclops es un navegador novedoso que puede detectar vulnerabilidades automáticamente - Cyclops es un navegador web con función de detección de XSS

  • https://caido.io/ - Proxy web

  • https://github.com/assetnote/kiterunner - Descubrimiento de API

  • https://github.com/owasp-amass/amass - Reconocimiento de dominios

  • https://columbus.elmasy.com/ - Columbus Project es un servicio avanzado de descubrimiento de subdominios con una API rápida, potente y fácil de usar.

  • Script BadUSB para Exfiltrar Contraseñas - Extrae todas las contraseñas guardadas de Chrome, Firefox y Edge para guardarlas en un USB secundario para su posterior análisis.

  • https://github.com/flibustier/jwt-online-cracker - Fuerza bruta de tokens JWT HS256, HS384 o HS512 desde tu navegador (totalmente en el lado del cliente).

  • jwt-auditor - CLI offline para decodificar y auditar JWTs para alg:none, secretos HMAC débiles y confusión RS256 a HS256.

  • https://github.com/lukechilds/reverse-shell - Reverse shell fácil de recordar que debería funcionar en la mayoría de los sistemas tipo Unix.

  • https://github.com/momenbasel/keyFinder - Extensión de Chrome que escanea pasivamente páginas web en busca de claves API, tokens y secretos filtrados utilizando más de 80 patrones de detección y entropía de Shannon en 10 superficies de ataque.

  • https://github.com/DenisPodgurskii/pentestkit - Escáner de vulnerabilidades basado en navegador para flujos de trabajo de bug bounty y pentesting, que combina capacidades DAST, SAST, IAST y SCA para detectar problemas de seguridad en tiempo de ejecución, a nivel de código fuente, interactivos y relacionados con dependencias.

  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidad como servicio: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilidad como servicio: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde:1.0 - Penetration Tester de Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Imagen Docker del proyecto OWASP WebGoat
  • docker pull docker pull jeroenwillemsen/wrongsecrets - Imagen Docker del proyecto OWASP WrongSecrets
  • docker pull citizenstig/nowasp - Aplicación de práctica de pentest web OWASP Mutillidae II
  • docker pull aaaguirre/pentest - Docker para pentest
  • docker pull rustscan/rustscan:2.0.0 - El escáner de puertos moderno
  • https://github.com/RhinoSecurityLabs/cloudgoat - Herramienta de configuración de infraestructura AWS 'Vulnerable by Design' de Rhino Security Labs
  • https://www.hackthebox.eu/ - Hack The Box es una plataforma en línea que te permite probar y avanzar tus habilidades en ciberseguridad.
  • https://github.com/tegal1337/0l4bs - 0l4bs es un laboratorio de Cross-site scripting para entusiastas de la seguridad de aplicaciones web.
  • https://github.com/oliverwiegers/pentest_lab - Laboratorio de pentest local que aprovecha docker compose.
  • https://ginandjuice.shop/catalog
  • https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application
  • https://labex.io/skilltrees/cybersecurity - LabEx es una plataforma en línea para mejorar tus habilidades de ciberseguridad mediante laboratorios prácticos.
  • https://pythoncyber.go.ro - CyberPython te ayuda a hacer tu propia investigación para resolver desafíos, explotar CVEs y crear buenos scripts.
  • https://github.com/kOaDT/oss-oopssec-store - OSS – OopsSec Store: una aplicación de comercio electrónico intencionalmente vulnerable construida con Next.js y React para entrenamiento de seguridad web y práctica de CTF.
  • https://github.com/momenbasel/htb-writeups - HTB Writeups: la colección de writeups de Hack The Box más completa, con más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks, eventos CTF y hojas de referencia.