
Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc, recolección de credenciales y exfiltración.
https://github.com/Dionach/CMSmap - Escáner de Wordpress, Joomla y Drupal
https://github.com/wpscanteam/wpscan - wordpress
https://github.com/m4ll0k/WPSeku https://github.com/swisskyrepo/Wordpresscan
https://github.com/coldfusion39/domi-owned - lotus domino
https://github.com/droope/droopescan - Drupal
https://github.com/rezasp/joomscan - Joomla
https://github.com/devanshbatham/ParamSpider - Minería de parámetros desde los rincones oscuros de los Archivos Web
https://github.com/Cillian-Collins/dirscraper - Búsqueda de directorios en archivos Javascript
https://github.com/s0md3v/Breacher - Buscador de paneles de administración
https://github.com/microsoft/restler-fuzzer - RESTler es la primera herramienta de fuzzing de API REST con estado para probar automáticamente servicios en la nube a través de sus API REST y encontrar errores de seguridad y fiabilidad en estos servicios.
https://github.com/itm4n/PrivescCheck - Script de enumeración de escalada de privilegios para Windows
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS - potente script de verificación de escalada de privilegios con una salida agradable
https://github.com/sensepost/rattler - encuentra DLL vulnerables para ataques de precarga
https://github.com/Cybereason/siofra - escáner de secuestro de DLL
https://github.com/0xbadjuju/Tokenvator - de administrador a sistema
https://github.com/gtworek/Priv2Admin - Abusar de los privilegios de Windows
https://github.com/itm4n/UsoDllLoader - cargar DLL maliciosas desde system32
https://github.com/TsukiCTF/Lovely-Potato - Explota potatoes con automatización
https://github.com/antonioCoco/RogueWinRM - de cuenta de servicio a System
https://github.com/antonioCoco/RoguePotato - Otra escalada de privilegios local de Windows de cuenta de servicio a System
https://github.com/itm4n/PrintSpoofer - Abusando de los privilegios de suplantación en Windows 10 y Server 2019
https://github.com/BeichenDream/BadPotato - El PrintSpoofer de itm4n en C#
https://github.com/itm4n/FullPowers - Recupera el conjunto de privilegios predeterminado de una cuenta LOCAL/NETWORK SERVICE
https://github.com/Flangvik/BetterSafetyKatz - Fork de SafetyKatz que obtiene dinámicamente la última versión precompilada de Mimikatz directamente del repositorio de GitHub de gentilkiwi, parchea firmas en tiempo de ejecución y usa SharpSploit DInvoke para cargar el PE en memoria.
https://github.com/AlessandroZ/LaZagneForensic - lazagne remoto
https://github.com/djhohnstein/SharpWeb - Recopilación de credenciales del navegador
https://github.com/moonD4rk/HackBrowserData - hack-browser-data es una herramienta de código abierto que puede ayudarte a descifrar datos [contraseñas|marcadores|cookies|historial] del navegador.
https://github.com/mwrlabs/SharpClipHistory - La función ClipHistory obtiene las últimas 25 acciones de copiar y pegar
https://github.com/outflanknl/Dumpert - volcar lsass mediante llamadas directas al sistema y desenganche de API
https://github.com/b4rtik/SharpMiniDump - Crear un minidump del proceso LSASS desde memoria, usando Dumpert
Rapid Attack Infrastructure (RAI) Infraestructura de Red Team... Rápida... Veloz... Simplificada Una de las fases más tediosas de una operación de Red Team suele ser la configuración de la infraestructura. Normalmente implica un teamserver o controlador, dominios, redirectores y un servidor de phishing. https://github.com/obscuritylabs/RAI
Red Baron es un conjunto de módulos y proveedores personalizados/de terceros para Terraform que intenta automatizar la creación de infraestructura resiliente, desechable, segura y ágil para Red Teams. https://github.com/byt3bl33d3r/Red-Baron
EvilURL genera dominios maliciosos Unicode para ataques de homografía IDN y los detecta. https://github.com/UndeadSec/EvilURL
Domain Hunter comprueba dominios caducados, la categorización de Bluecoat y el historial de Archive.org para determinar buenos candidatos para nombres de dominio de phishing y C2. https://github.com/threatexpress/domainhunter
PowerDNS es una prueba de concepto simple para demostrar la ejecución de scripts de PowerShell usando solo DNS. https://github.com/mdsecactivebreach/PowerDNS
Chameleon, una herramienta para evadir la categorización de proxy. https://github.com/mdsecactivebreach/Chameleon
CatMyFish busca dominios categorizados que puedan usarse durante un compromiso de red team. Perfecto para configurar un dominio en lista blanca para el C&C de tu beacon de Cobalt Strike. https://github.com/Mr-Un1k0d3r/CatMyFish
Malleable C2 es un lenguaje de dominio específico para redefinir indicadores en la comunicación de Beacon. https://github.com/rsmudge/Malleable-C2-Profiles
Malleable-C2-Randomizer Este script aleatoriza los perfiles Malleable C2 de Cobalt Strike mediante el uso de un metalenguaje, con suerte reduciendo las posibilidades de activar controles de detección basados en firmas. https://github.com/bluscreenofjeff/Malleable-C2-Randomizer
FindFrontableDomains busca dominios potencialmente frontables (domain fronting).
https://github.com/freddiebarrsmith/Buffer-Overflow-Exploit-Development-Practice
https://github.com/hardenedlinux/linux-exploit-development-tutorial
https://www.mindmeister.com/pt/1746180947/web-attacks-bug-bounty-and-appsec-by-joas-antonio
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1781013629/the-best-labs-and-ctf-red-team-and-pentest
https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio
https://www.mindmeister.com/pt/1746187693/cyber-security-career-knowledge-by-joas-antonio
Herramientas de Phishing
https://github.com/m4ll0k/WAScan - escáner todo en uno
https://github.com/s0md3v/XSStrike - descubrimiento de XSS
https://github.com/federicodotta/Java-Deserialization-Scanner
https://github.com/sting8k/BurpSuite_403Bypasser - Extensión de Burpsuite para omitir directorios restringidos con error 403
https://github.com/tennc/webshell - webshells
https://github.com/orf/xcat - inyección XPath
https://github.com/almandin/fuxploider - subida de archivos
https://github.com/nccgroup/freddy - deserialización
https://github.com/irsdl/IIS-ShortName-Scanner - explotación de la vulnerabilidad de nombres cortos de IIS
https://github.com/frohoff/ysoserial - Explotación de deserialización de Java
https://github.com/pwntester/ysoserial.net - Explotación de deserialización de .NET
https://github.com/internetwache/GitTools - Explotar la existencia de la carpeta .git
https://github.com/cujanovic/SSRF-Testing - Tutoriales de SSRF
https://github.com/ambionics/phpggc - Generador de payloads de deserialización de PHP
https://github.com/BuffaloWill/oxml_xxe - Generador de payloads XXE maliciosos para Office
https://github.com/tijme/angularjs-csti-scanner - Escáner de CSTI para AngularJS
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS - potente script de comprobación de escalada de privilegios con una salida agradable
https://github.com/belane/linux-soft-exploit-suggester - busca software vulnerable instalado
Cobalt Strike es un software para simulaciones de adversarios y operaciones de Red Team. https://cobaltstrike.com/
Empire es un framework de post-explotación que incluye un agente para Windows en PowerShell 2.0 puro y un agente para Linux/OS X en Python 2.6/2.7 puro. https://github.com/EmpireProject/Empire
Metasploit Framework es un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en las pruebas de penetración y el desarrollo de firmas IDS. https://github.com/rapid7/metasploit-framework
SILENTTRINITY Un agente de post-explotación impulsado por Python, IronPython, C#/.NET. https://github.com/byt3bl33d3r/SILENTTRINITY
Pupy es una herramienta de administración remota y post-explotación de código abierto, multiplataforma (Windows, Linux, OSX, Android), escrita principalmente en Python. https://github.com/n1nj4sec/pupy
Koadic, o COM Command & Control, es un rootkit de post-explotación para Windows similar a otras herramientas de pruebas de penetración como Meterpreter y Powershell Empire. https://github.com/zerosum0x0/koadic
PoshC2 es un framework C2 compatible con proxies escrito completamente en PowerShell para ayudar a los probadores de penetración con red teaming, post-explotación y movimiento lateral. https://github.com/nettitude/PoshC2_Python
Gcat es un backdoor sigiloso basado en Python que utiliza Gmail como servidor de comando y control. https://github.com/byt3bl33d3r/gcat
TrevorC2 es un sitio web legítimo (navegable) que tuneliza comunicaciones cliente/servidor para la ejecución encubierta de comandos. https://github.com/trustedsec/trevorc2
Merlin es un servidor y agente de comando y control HTTP/2 de post-explotación multiplataforma escrito en Go. https://github.com/Ne0nd0g/merlin
Quasar es una herramienta de administración remota rápida y ligera codificada en C#. Al ofrecer alta estabilidad y una interfaz de usuario fácil de usar, Quasar es la solución perfecta de administración remota para ti.
MITRE CALDERA - Un sistema automatizado de emulación de adversarios que realiza comportamientos adversarios posteriores al compromiso dentro de redes empresariales Windows. https://github.com/mitre/caldera
APTSimulator - Un script de Windows Batch que utiliza un conjunto de herramientas y archivos de salida para hacer que un sistema parezca comprometido. https://github.com/NextronSystems/APTSimulator
Atomic Red Team - Pruebas de detección pequeñas y altamente portables mapeadas al framework Mitre ATT&CK. https://github.com/redcanaryco/atomic-red-team
Network Flight Simulator - flightsim es una utilidad ligera que se utiliza para generar tráfico de red malicioso y ayudar a los equipos de seguridad a evaluar los controles de seguridad y la visibilidad de la red. https://github.com/alphasoc/flightsim
Metta - Una herramienta de preparación de seguridad para realizar simulaciones de adversarios. https://github.com/uber-common/metta
Red Team Automation (RTA) - RTA proporciona un framework de scripts diseñado para permitir a los blue teams probar sus capacidades de detección contra técnicas maliciosas, modelado según MITRE ATT&CK. https://github.com/endgameinc/RTA
https://drive.google.com/drive/u/0/folders/12Mvq6kE2HJDwN2CZhEGWizyWt87YunkU
https://github.com/wwong99/pentest-notes/blob/master/oscp_resources/OSCP-Survival-Guide.md
https://github.com/b4rtik/ATPMiniDump - Evita el robo de credenciales de WinDefender ATP
https://github.com/aas-n/spraykatz - procdump.exe remoto, copia el archivo de volcado al sistema local y pypykatz para análisis/extracción
https://github.com/0x09AL/RdpThief - extrae inicios de sesión RDP en vivo
https://github.com/chrismaddalena/SharpCloud - C# simple para comprobar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute.
https://github.com/djhohnstein/SharpChromium - Proyecto .NET 4.0 CLR para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados.
https://github.com/jfmaes/SharpHandler - Este proyecto reutiliza identificadores abiertos de lsass para analizarlo o volcarlo (minidump)
https://github.com/V1V1/SharpScribbles - ThunderFox para credenciales de Firefox, SitkyNotesExtract para "notas como contraseñas"
https://github.com/securesean/DecryptAutoLogon - Herramienta de línea de comandos para extraer/descifrar la contraseña almacenada en el LSA por SysInternals AutoLogon
https://github.com/G0ldenGunSec/SharpSecDump - Puerto .NET de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket
https://github.com/EncodeGroup/Gopher - Herramienta C# para descubrir objetivos fáciles como SessionGopher
https://github.com/GhostPack/SharpDPAPI - Credenciales DPAPI mediante C#
Volcado de LSASS sin Mimikatz
https://github.com/b4rtik/SharpKatz - Puerto en C# de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de mimikatz
Recolección de credenciales específica de Linux
https://github.com/mthbernardes/sshLooterC - Botín de credenciales SSH
https://github.com/blendin/3snake - Botín de credenciales SSH / Sudo / SU
https://github.com/TarlogicSecurity/tickey - Herramienta para extraer tickets Kerberos de las claves del kernel de Linux.
Exfiltración de datos - Exfiltración por DNS/ICMP/Wifi
https://github.com/spieglt/FlyingCarpet - Exfiltración por Wifi
https://github.com/SECFORCE/Tunna - Tunna es un conjunto de herramientas que encapsula y tuneliza cualquier comunicación TCP sobre HTTP
https://github.com/no0be/DNSlivery - Entrega fácil de archivos y payloads a través de DNS
Postfix-Server-Setup Configurar un servidor de phishing es un proceso muy largo y tedioso. Puede llevar horas configurarlo y puede verse comprometido en minutos. https://github.com/n0pe-sled/Postfix-Server-Setup
DomainFrontingLists una lista de dominios frontables por CDN. https://github.com/vysec/DomainFrontingLists
Apache2-Mod-Rewrite-Setup Implementa rápidamente Mod-Rewrite en tu infraestructura. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup
regla mod_rewrite para evadir sandboxes de proveedores. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10
external_c2 framework un framework de Python para usar con el External C2 de Cobalt Strike. https://github.com/Und3rf10w/external_c2_framework
Malleable-C2-Profiles Una colección de perfiles utilizados en diferentes proyectos con Cobalt Strike https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles
ExternalC2 una librería para integrar canales de comunicación con el servidor External C2 de Cobalt Strike. https://github.com/ryhanson/ExternalC2
cs2modrewrite una herramienta para convertir perfiles de Cobalt Strike en scripts modrewrite. https://github.com/threatexpress/cs2modrewrite
e2modrewrite una herramienta para convertir perfiles de Empire en scripts modrewrite de Apache. https://github.com/infosecn1nja/e2modrewrite
redi script automatizado para configurar redirectores de CobaltStrike (nginx reverse proxy, letsencrypt). https://github.com/taherio/redi
cat-sites Librería de sitios para categorización. https://github.com/audrummer15/cat-sites
ycsm es una instalación rápida por script para un redirector resiliente usando nginx reverse proxy y letsencrypt, compatible con algunas herramientas populares de post-explotación (Cobalt Strike, Empire, Metasploit, PoshC2). https://github.com/infosecn1nja/ycsm
Domain Fronting en Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting
DomainFrontDiscover Scripts y resultados para encontrar dominios CloudFront frontables. https://github.com/peewpw/DomainFrontDiscover
Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation
Servir payloads aleatorios con NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9
meek es un transporte conectable resistente al bloqueo para Tor. Codifica un flujo de datos como una secuencia de peticiones y respuestas HTTPS. https://github.com/arlolra/meek
CobaltStrike-ToolKit Algunos scripts útiles para CobaltStrike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit
mkhtaccess_red Auto-genera un HTaccess para la entrega de payloads -- obtiene automáticamente IPs/redes/etc. de empresas/fuentes de sandbox conocidas que se han visto antes, y las redirige a un payload benigno. https://github.com/violentlydave/mkhtaccess_red
RedFile una aplicación flask wsgi que sirve archivos con inteligencia, ideal para servir payloads condicionales de RedTeam. https://github.com/outflanknl/RedFile
keyserver Sirve fácilmente claves HTTP y DNS para una protección adecuada de payloads. https://github.com/leoloobeek/keyserver
DoHC2 permite aprovechar la librería ExternalC2 de Ryan Hanson (https://github.com/ryhanson/ExternalC2) para comando y control (C2) a través de DNS sobre HTTPS (DoH). Está construido para el popular software de Simulación de Adversarios y Operaciones de Red Team Cobalt Strike (https://www.cobaltstrike.com). https://github.com/SpiderLabs/DoHC2
HTran es un reboteador de conexiones, una especie de servidor proxy. Un programa "listener" se introduce sigilosamente en un host desprevenido en cualquier lugar de Internet. https://github.com/HiwinCN/HTran
https://github.com/0xacb/viewgen - Deserializar Viewstates de .NET
https://github.com/Illuminopi/RCEvil.NET - Deserializar Viewstates de .NET
https://github.com/Anon-Exploiter/SUID3NUM - encuentra binarios SUID y búscalos en GTFOBins / explotables o no
https://github.com/nccgroup/GTFOBLookup - GTFOBins sin conexión
https://github.com/TH3xACE/SUDO_KILLER - explotación de mala configuración de sudo
https://github.com/hc0d3r/tas - manipula fácilmente la tty y crea binarios falsos
https://github.com/andrew-d/static-binaries - no es realmente privesc, pero es útil
Covenant es un framework de comando y control en .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de técnicas ofensivas en .NET y servir como una plataforma colaborativa de comando y control para red teamers. https://github.com/cobbr/Covenant
FactionC2 es un framework C2 que utiliza una API basada en websockets que permite interactuar con agentes y transportes. https://github.com/FactionC2/
DNScat2 es una herramienta diseñada para crear un canal de comando y control (C&C) cifrado a través del protocolo DNS. https://github.com/iagox86/dnscat2
Sliver es un framework de implantes multiplataforma de propósito general que soporta C2 sobre Mutual-TLS, HTTP(S) y DNS. https://github.com/BishopFox/sliver
EvilOSX Un RAT malicioso (herramienta de administración remota) para macOS / OS X. https://github.com/Marten4n6/EvilOSX
EggShell es una herramienta de vigilancia de post-explotación escrita en Python. Te ofrece una sesión de línea de comandos con funcionalidad adicional entre tú y la máquina objetivo. https://github.com/neoneggplant/EggShell