Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Red-Team-Operations — Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc, recolección de credenciales y exfiltración. | Kitploit
Herramientas/GitHubGitHub/joasasantos/awesome-red-team-operations
Herramientas de PhishingEscalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Red Teaming
Recursos Curados
Desarrollo de Payloads
GitHubjoasasantos/awesome-red-team-operations

Awesome-Red-Team-Operations

Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc, recolección de credenciales y exfiltración.

Ver Repositorio
1.7k331hace 4 añosRevisado por Kitploit

Awesome-Red-Team-Operation

Herramientas de PenTest y Red Teams por Joas y S3cur3Th1sSh1t

Scripts de PowerShell

  • https://github.com/S3cur3Th1sSh1t/WinPwn

  • https://github.com/dafthack/MailSniper

  • https://github.com/putterpanda/mimikittenz

  • https://github.com/dafthack/DomainPasswordSpray

  • https://github.com/mdavis332/DomainPasswordSpray

  • https://github.com/jnqpblc/SharpSpray

  • https://github.com/Arvanaghi/SessionGopher

  • https://github.com/samratashok/nishang

  • https://github.com/PowerShellMafia/PowerSploit

  • https://github.com/fdiskyou/PowerOPS

  • https://github.com/giMini/PowerMemory

  • https://github.com/Kevin-Robertson/Inveigh

  • https://github.com/MichaelGrafnetter/DSInternals

  • https://github.com/PowerShellEmpire/PowerTools

  • https://github.com/FuzzySecurity/PowerShell-Suite

  • https://github.com/hlldz/Invoke-Phant0m

  • https://github.com/leoloobeek/LAPSToolkit

  • https://github.com/n00py/LAPSDumper

  • https://github.com/sense-of-security/ADRecon

  • https://github.com/adrecon/ADRecon

  • https://github.com/S3cur3Th1sSh1t/Grouper

  • https://github.com/l0ss/Grouper2

  • https://github.com/NetSPI/PowerShell

  • https://github.com/NetSPI/PowerUpSQL

  • https://github.com/GhostPack

  • https://github.com/Kevin-Robertson/Powermad

Bypass de AMSI

  • https://github.com/S3cur3Th1sSh1t/Amsi-Bypass-Powershell

  • https://github.com/Flangvik/AMSI.fail

  • https://github.com/p3nt4/PowerShdll

  • https://github.com/jaredhaight/PSAttack

  • https://github.com/Cn33liz/p0wnedShell

  • https://github.com/cobbr/InsecurePowerShell

  • https://github.com/bitsadmin/nopowershell

  • https://github.com/Mr-Un1k0d3r/PowerLessShell

  • https://github.com/OmerYa/Invisi-Shell

  • https://github.com/Hackplayers/Salsa-tools

  • https://github.com/padovah4ck/PSByPassCLM

  • https://github.com/rasta-mouse/AmsiScanBufferBypass

  • https://github.com/itm4n/VBA-RunPE

  • https://github.com/cfalta/PowerShellArmoury

  • https://github.com/Mr-B0b/SpaceRunner

  • https://github.com/RythmStick/AMSITrigger

  • https://github.com/rmdavy/AMSI_Ordinal_Bypass

  • https://github.com/mgeeky/Stracciatella

Hosting de payloads

  • https://github.com/kgretzky/pwndrop

  • https://github.com/sc0tfree/updog

Escáner de recursos compartidos de red

  • https://github.com/SnaffCon/Snaffler

  • https://github.com/djhohnstein/SharpShares

  • https://github.com/vivami/SauronEye

  • https://github.com/leftp/VmdkReader

Shells Reversas

  • https://github.com/xct/xc

  • https://github.com/cytopia/pwncat

  • https://github.com/Kudaes/LOLBITS

Buscador de Backdoors

  • https://github.com/linuz/Sticky-Keys-Slayer

  • https://github.com/ztgrace/sticky_keys_hunter

  • https://github.com/countercept/doublepulsar-detection-script

Pivoting

  • https://github.com/0x36/VPNPivot

  • https://github.com/securesocketfunneling/ssf

  • https://github.com/p3nt4/Invoke-SocksProxy

  • https://github.com/sensepost/reGeorg

  • https://github.com/hayasec/reGeorg-Weblogic

  • https://github.com/nccgroup/ABPTTS

  • https://github.com/RedTeamOperations/PivotSuite

  • https://github.com/trustedsec/egressbuster

  • https://github.com/vincentcox/bypass-firewalls-by-DNS-history

  • https://github.com/shantanu561993/SharpChisel

  • https://github.com/jpillora/chisel

  • https://github.com/esrrhs/pingtunnel

  • https://github.com/sysdream/ligolo

  • https://github.com/nccgroup/SocksOverRDP

  • https://github.com/blackarrowsec/mssqlproxy

Persistencia en Windows

  • https://github.com/fireeye/SharPersist

  • https://github.com/outflanknl/SharpHide

  • https://github.com/HarmJ0y/DAMP

Descubrimiento de Frameworks

  • https://github.com/Tuhinshubhra/CMSeeK

  • https://github.com/Dionach/CMSmap - Escáner de Wordpress, Joomla y Drupal

  • https://github.com/wpscanteam/wpscan

  • https://github.com/Ekultek/WhatWaf

  • https://github.com/KingOfBugbounty/KingOfBugBountyTips

Escáner de Frameworks / Explotación

  • https://github.com/wpscanteam/wpscan - wordpress

  • https://github.com/n00py/WPForce

  • https://github.com/m4ll0k/WPSeku https://github.com/swisskyrepo/Wordpresscan

  • https://github.com/rastating/wordpress-exploit-framework

  • https://github.com/coldfusion39/domi-owned - lotus domino

  • https://github.com/droope/droopescan - Drupal

  • https://github.com/whoot/Typo-Enumerator - Typo3

  • https://github.com/rezasp/joomscan - Joomla

Descubrimiento de Archivos / Directorios / Parámetros

  • https://github.com/OJ/gobuster

  • https://github.com/nccgroup/dirble

  • https://github.com/maK-/parameth

  • https://github.com/devanshbatham/ParamSpider - Minería de parámetros desde los rincones oscuros de los Archivos Web

  • https://github.com/s0md3v/Arjun - 💗

  • https://github.com/Cillian-Collins/dirscraper - Búsqueda de directorios en archivos Javascript

  • https://github.com/hannob/snallygaster

  • https://github.com/maurosoria/dirsearch

  • https://github.com/s0md3v/Breacher - Buscador de paneles de administración

  • https://github.com/mazen160/server-status_PWN

  • https://github.com/helviojunior/turbosearch

Auditoría de API REST

  • https://github.com/microsoft/restler-fuzzer - RESTler es la primera herramienta de fuzzing de API REST con estado para probar automáticamente servicios en la nube a través de sus API REST y encontrar errores de seguridad y fiabilidad en estos servicios.

  • https://github.com/flipkart-incubator/Astra

Escalada de Privilegios en Windows / Auditoría

  • https://github.com/itm4n/PrivescCheck - Script de enumeración de escalada de privilegios para Windows

  • https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS - potente script de verificación de escalada de privilegios con una salida agradable

  • https://github.com/AlessandroZ/BeRoot

  • https://github.com/rasta-mouse/Sherlock

  • https://github.com/hfiref0x/UACME - UAC

  • https://github.com/rootm0s/WinPwnage - UAC

  • https://github.com/abatchy17/WindowsExploits

  • https://github.com/dafthack/HostRecon

  • https://github.com/sensepost/rattler - encuentra DLL vulnerables para ataques de precarga

  • https://github.com/WindowsExploits/Exploits

  • https://github.com/Cybereason/siofra - escáner de secuestro de DLL

  • https://github.com/0xbadjuju/Tokenvator - de administrador a sistema

  • https://github.com/MojtabaTajik/Robber

  • https://github.com/411Hall/JAWS

  • https://github.com/GhostPack/SharpUp

  • https://github.com/GhostPack/Seatbelt

LinkedIn

  • https://www.linkedin.com/in/joas-antonio-dos-santos

Abuso de Privilegios en Windows (Escalada de Privilegios)

  • https://github.com/gtworek/Priv2Admin - Abusar de los privilegios de Windows

  • https://github.com/itm4n/UsoDllLoader - cargar DLL maliciosas desde system32

  • https://github.com/TsukiCTF/Lovely-Potato - Explota potatoes con automatización

  • https://github.com/antonioCoco/RogueWinRM - de cuenta de servicio a System

  • https://github.com/antonioCoco/RoguePotato - Otra escalada de privilegios local de Windows de cuenta de servicio a System

  • https://github.com/itm4n/PrintSpoofer - Abusando de los privilegios de suplantación en Windows 10 y Server 2019

  • https://github.com/BeichenDream/BadPotato - El PrintSpoofer de itm4n en C#

  • https://github.com/itm4n/FullPowers - Recupera el conjunto de privilegios predeterminado de una cuenta LOCAL/NETWORK SERVICE

Exfiltración

  • https://github.com/gentilkiwi/mimikatz

  • https://github.com/GhostPack/SafetyKatz

  • https://github.com/Flangvik/BetterSafetyKatz - Fork de SafetyKatz que obtiene dinámicamente la última versión precompilada de Mimikatz directamente del repositorio de GitHub de gentilkiwi, parchea firmas en tiempo de ejecución y usa SharpSploit DInvoke para cargar el PE en memoria.

  • https://github.com/GhostPack/Rubeus

  • https://github.com/Arvanaghi/SessionGopher

  • https://github.com/peewpw/Invoke-WCMDump

  • https://github.com/tiagorlampert/sAINT

  • https://github.com/AlessandroZ/LaZagneForensic - lazagne remoto

  • https://github.com/eladshamir/Internal-Monologue

  • https://github.com/djhohnstein/SharpWeb - Recopilación de credenciales del navegador

  • https://github.com/moonD4rk/HackBrowserData - hack-browser-data es una herramienta de código abierto que puede ayudarte a descifrar datos [contraseñas|marcadores|cookies|historial] del navegador.

  • https://github.com/mwrlabs/SharpClipHistory - La función ClipHistory obtiene las últimas 25 acciones de copiar y pegar

  • https://github.com/outflanknl/Dumpert - volcar lsass mediante llamadas directas al sistema y desenganche de API

  • https://github.com/b4rtik/SharpMiniDump - Crear un minidump del proceso LSASS desde memoria, usando Dumpert

Staging

  • Rapid Attack Infrastructure (RAI) Infraestructura de Red Team... Rápida... Veloz... Simplificada Una de las fases más tediosas de una operación de Red Team suele ser la configuración de la infraestructura. Normalmente implica un teamserver o controlador, dominios, redirectores y un servidor de phishing. https://github.com/obscuritylabs/RAI

  • Red Baron es un conjunto de módulos y proveedores personalizados/de terceros para Terraform que intenta automatizar la creación de infraestructura resiliente, desechable, segura y ágil para Red Teams. https://github.com/byt3bl33d3r/Red-Baron

  • EvilURL genera dominios maliciosos Unicode para ataques de homografía IDN y los detecta. https://github.com/UndeadSec/EvilURL

  • Domain Hunter comprueba dominios caducados, la categorización de Bluecoat y el historial de Archive.org para determinar buenos candidatos para nombres de dominio de phishing y C2. https://github.com/threatexpress/domainhunter

  • PowerDNS es una prueba de concepto simple para demostrar la ejecución de scripts de PowerShell usando solo DNS. https://github.com/mdsecactivebreach/PowerDNS

  • Chameleon, una herramienta para evadir la categorización de proxy. https://github.com/mdsecactivebreach/Chameleon

  • CatMyFish busca dominios categorizados que puedan usarse durante un compromiso de red team. Perfecto para configurar un dominio en lista blanca para el C&C de tu beacon de Cobalt Strike. https://github.com/Mr-Un1k0d3r/CatMyFish

  • Malleable C2 es un lenguaje de dominio específico para redefinir indicadores en la comunicación de Beacon. https://github.com/rsmudge/Malleable-C2-Profiles

  • Malleable-C2-Randomizer Este script aleatoriza los perfiles Malleable C2 de Cobalt Strike mediante el uso de un metalenguaje, con suerte reduciendo las posibilidades de activar controles de detección basados en firmas. https://github.com/bluscreenofjeff/Malleable-C2-Randomizer

  • FindFrontableDomains busca dominios potencialmente frontables (domain fronting).

Buffer Overflow y Desarrollo de Exploits

  • https://github.com/CyberSecurityUP/Buffer-Overflow-Labs

  • https://github.com/gh0x0st/Buffer_Overflow

  • https://github.com/freddiebarrsmith/Buffer-Overflow-Exploit-Development-Practice

  • https://github.com/21y4d/Windows_BufferOverflowx32

  • https://github.com/johnjhacking/Buffer-Overflow-Guide

  • https://github.com/npapernot/buffer-overflow-attack

  • https://github.com/V1n1v131r4/OSCP-Buffer-Overflow

  • https://github.com/KINGSABRI/BufferOverflow-Kit

  • https://github.com/FabioBaroni/awesome-exploit-development

  • https://github.com/Gallopsled/pwntools

  • https://github.com/hardenedlinux/linux-exploit-development-tutorial

  • https://github.com/Billy-Ellis/Exploit-Challenges

  • https://github.com/wtsxDev/Exploit-Development

Mapas Mentales por Joas

  • https://www.mindmeister.com/pt/1746180947/web-attacks-bug-bounty-and-appsec-by-joas-antonio

  • https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio

  • https://www.mindmeister.com/pt/1781013629/the-best-labs-and-ctf-red-team-and-pentest

  • https://www.mindmeister.com/pt/1760781948/information-security-certifications-by-joas-antonio

  • https://www.mindmeister.com/pt/1746187693/cyber-security-career-knowledge-by-joas-antonio

Movimiento Lateral

  • https://github.com/0xthirteen/SharpRDP

  • https://github.com/0xthirteen/MoveKit

  • https://github.com/0xthirteen/SharpMove

  • https://github.com/rvrsh3ll/SharpCOM

  • https://github.com/malcomvetter/CSExec

  • https://github.com/byt3bl33d3r/CrackMapExec

  • https://github.com/cube0x0/SharpMapExec

  • https://github.com/nccgroup/WMIcmd

  • https://github.com/rasta-mouse/MiscTools

  • https://github.com/byt3bl33d3r/DeathStar

  • https://github.com/SpiderLabs/portia

  • https://github.com/Screetsec/Vegile

  • https://github.com/DanMcInerney/icebreaker

  • https://github.com/MooseDojo/apt2

  • https://github.com/hdm/nextnet

  • https://github.com/mubix/IOXIDResolver

  • https://github.com/Hackplayers/evil-winrm

  • https://github.com/bohops/WSMan-WinRM

  • https://github.com/dirkjanm/krbrelayx

Post-Explotación

  • https://github.com/mubix/post-exploitation

  • https://github.com/emilyanncr/Windows-Post-Exploitation

  • https://github.com/nettitude/Invoke-PowerThIEf

  • https://github.com/ThunderGunExpress/BADministration

  • https://github.com/bohops/SharpRDPHijack

  • https://github.com/antonioCoco/RunasCs

  • https://github.com/klsecservices/Invoke-Vnc

  • https://github.com/mandatoryprogrammer/CursedChrome

  • https://github.com/djhohnstein/WireTap

  • https://github.com/GhostPack/Lockless

  • https://github.com/infosecn1nja/SharpDoor

  • Herramientas de Phishing

  • https://github.com/hlldz/pickl3

  • https://github.com/shantanu561993/SharpLoginPrompt

  • https://github.com/Dviros/CredsLeaker

  • https://github.com/bitsadmin/fakelogonscreen

  • https://github.com/CCob/PinSwipe

Wrapper para varias herramientas

  • https://github.com/bohops/GhostBuild

  • https://github.com/S3cur3Th1sSh1t/PowerSharpPack

  • https://github.com/rvrsh3ll/Rubeus-Rundll32- https://github.com/checkymander/Zolom

Herramientas de auditoría y explotación de Active Directory

  • https://github.com/mwrlabs/SharpGPOAbuse

  • https://github.com/BloodHoundAD/BloodHound

  • https://github.com/BloodHoundAD/SharpHound3

  • https://github.com/chryzsh/awesome-bloodhound

  • https://github.com/hausec/Bloodhound-Custom-Queries

  • https://github.com/CompassSecurity/BloodHoundQueries

  • https://github.com/vletoux/pingcastle

  • https://github.com/cyberark/ACLight

  • https://github.com/canix1/ADACLScanner

  • https://github.com/fox-it/Invoke-ACLPwn

  • https://github.com/NinjaStyle82/rbcd_permissions

  • https://github.com/NotMedic/NetNTLMtoSilverTicket

  • https://github.com/dirkjanm/ldapdomaindump

Escáner de vulnerabilidades web / Plugins de Burp

  • https://github.com/m4ll0k/WAScan - escáner todo en uno

  • https://github.com/s0md3v/XSStrike - descubrimiento de XSS

  • https://github.com/federicodotta/Java-Deserialization-Scanner

  • https://github.com/d3vilbug/HackBar

  • https://github.com/gyoisamurai/GyoiThon

  • https://github.com/snoopysecurity/awesome-burp-extensions

  • https://github.com/sting8k/BurpSuite_403Bypasser - Extensión de Burpsuite para omitir directorios restringidos con error 403

  • https://github.com/BishopFox/GadgetProbe

Herramientas de explotación web

  • https://github.com/OsandaMalith/LFiFreak - lfi

  • https://github.com/enjoiz/XXEinjector - xxe

  • https://github.com/tennc/webshell - webshells

  • https://github.com/flozz/p0wny-shell

  • https://github.com/epinna/tplmap - ssti

  • https://github.com/orf/xcat - inyección XPath

  • https://github.com/almandin/fuxploider - subida de archivos

  • https://github.com/nccgroup/freddy - deserialización

  • https://github.com/irsdl/IIS-ShortName-Scanner - explotación de la vulnerabilidad de nombres cortos de IIS

  • https://github.com/frohoff/ysoserial - Explotación de deserialización de Java

  • https://github.com/pwntester/ysoserial.net - Explotación de deserialización de .NET

  • https://github.com/internetwache/GitTools - Explotar la existencia de la carpeta .git

  • https://github.com/cujanovic/SSRF-Testing - Tutoriales de SSRF

  • https://github.com/ambionics/phpggc - Generador de payloads de deserialización de PHP

  • https://github.com/BuffaloWill/oxml_xxe - Generador de payloads XXE maliciosos para Office

  • https://github.com/tijme/angularjs-csti-scanner - Escáner de CSTI para AngularJS

Escalada de privilegios / Auditoría en Linux

  • https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS - potente script de comprobación de escalada de privilegios con una salida agradable

  • https://github.com/mzet-/linux-exploit-suggester

  • https://github.com/rebootuser/LinEnum

  • https://github.com/diego-treitos/linux-smart-enumeration

  • https://github.com/CISOfy/lynis

  • https://github.com/AlessandroZ/BeRoot

  • https://github.com/future-architect/vuls

  • https://github.com/ngalongc/AutoLocalPrivilegeEscalation

  • https://github.com/b3rito/yodo

  • https://github.com/belane/linux-soft-exploit-suggester - busca software vulnerable instalado

  • https://github.com/sevagas/swap_digger

  • https://github.com/NullArray/RootHelper

  • https://github.com/NullArray/MIDA-Multitool

  • https://github.com/initstring/dirty_sock

  • https://github.com/jondonas/linux-exploit-suggester-2

  • https://github.com/sosdave/KeyTabExtract

Comando y Control

  • Cobalt Strike es un software para simulaciones de adversarios y operaciones de Red Team. https://cobaltstrike.com/

  • Empire es un framework de post-explotación que incluye un agente para Windows en PowerShell 2.0 puro y un agente para Linux/OS X en Python 2.6/2.7 puro. https://github.com/EmpireProject/Empire

  • Metasploit Framework es un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en las pruebas de penetración y el desarrollo de firmas IDS. https://github.com/rapid7/metasploit-framework

  • SILENTTRINITY Un agente de post-explotación impulsado por Python, IronPython, C#/.NET. https://github.com/byt3bl33d3r/SILENTTRINITY

  • Pupy es una herramienta de administración remota y post-explotación de código abierto, multiplataforma (Windows, Linux, OSX, Android), escrita principalmente en Python. https://github.com/n1nj4sec/pupy

  • Koadic, o COM Command & Control, es un rootkit de post-explotación para Windows similar a otras herramientas de pruebas de penetración como Meterpreter y Powershell Empire. https://github.com/zerosum0x0/koadic

  • PoshC2 es un framework C2 compatible con proxies escrito completamente en PowerShell para ayudar a los probadores de penetración con red teaming, post-explotación y movimiento lateral. https://github.com/nettitude/PoshC2_Python

  • Gcat es un backdoor sigiloso basado en Python que utiliza Gmail como servidor de comando y control. https://github.com/byt3bl33d3r/gcat

  • TrevorC2 es un sitio web legítimo (navegable) que tuneliza comunicaciones cliente/servidor para la ejecución encubierta de comandos. https://github.com/trustedsec/trevorc2

  • Merlin es un servidor y agente de comando y control HTTP/2 de post-explotación multiplataforma escrito en Go. https://github.com/Ne0nd0g/merlin

  • Quasar es una herramienta de administración remota rápida y ligera codificada en C#. Al ofrecer alta estabilidad y una interfaz de usuario fácil de usar, Quasar es la solución perfecta de administración remota para ti.

Emulación de adversarios

  • MITRE CALDERA - Un sistema automatizado de emulación de adversarios que realiza comportamientos adversarios posteriores al compromiso dentro de redes empresariales Windows. https://github.com/mitre/caldera

  • APTSimulator - Un script de Windows Batch que utiliza un conjunto de herramientas y archivos de salida para hacer que un sistema parezca comprometido. https://github.com/NextronSystems/APTSimulator

  • Atomic Red Team - Pruebas de detección pequeñas y altamente portables mapeadas al framework Mitre ATT&CK. https://github.com/redcanaryco/atomic-red-team

  • Network Flight Simulator - flightsim es una utilidad ligera que se utiliza para generar tráfico de red malicioso y ayudar a los equipos de seguridad a evaluar los controles de seguridad y la visibilidad de la red. https://github.com/alphasoc/flightsim

  • Metta - Una herramienta de preparación de seguridad para realizar simulaciones de adversarios. https://github.com/uber-common/metta

  • Red Team Automation (RTA) - RTA proporciona un framework de scripts diseñado para permitir a los blue teams probar sus capacidades de detección contra técnicas maliciosas, modelado según MITRE ATT&CK. https://github.com/endgameinc/RTA

Repositorios

  • https://github.com/infosecn1nja/Red-Teaming-Toolkit

  • https://github.com/S3cur3Th1sSh1t/Pentest-Tools

  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming

  • https://github.com/enaqx/awesome-pentest

  • https://github.com/Muhammd/Awesome-Pentest

  • https://github.com/CyberSecurityUP/Awesome-PenTest-Practice

  • https://drive.google.com/drive/u/0/folders/12Mvq6kE2HJDwN2CZhEGWizyWt87YunkU

  • https://github.com/0x4D31/awesome-oscp

  • https://github.com/six2dez/OSCP-Human-Guide

  • https://github.com/RustyShackleford221/OSCP-Prep

  • https://github.com/wwong99/pentest-notes/blob/master/oscp_resources/OSCP-Survival-Guide.md

Análisis de malware e ingeniería inversa

  • https://github.com/rshipp/awesome-malware-analysis

  • https://github.com/topics/malware-analysis

  • https://github.com/Apress/malware-analysis-detection-engineering

  • https://github.com/SpiderLabs/malware-analysis

  • https://github.com/ytisf/theZoo

  • https://github.com/arxlan786/Malware-Analysis

  • https://github.com/nheijmans/malzoo

  • https://github.com/mikesiko/PracticalMalwareAnalysis-Labs

  • https://github.com/secrary/SSMA

  • https://github.com/merces/aleph

  • https://github.com/mentebinaria/retoolkit

  • https://github.com/mytechnotalent/Reverse-Engineering

  • https://github.com/wtsxDev/reverse-engineering

  • https://github.com/mentebinaria/retoolkit

  • https://github.com/topics/reverse-engineering

  • https://github.com/0xZ0F/Z0FCourse_ReverseEngineering

  • https://github.com/NationalSecurityAgency/ghidra

Descargar herramienta
  • https://github.com/med0x2e/NoAmci

  • https://github.com/rvrsh3ll/NoMSBuild

  • https://github.com/bohops/UltimateWDACBypassList

  • https://github.com/jxy-s/herpaderping

  • https://github.com/Cn33liz/MSBuildShell

  • https://github.com/A-mIn3/WINspect

  • https://github.com/hausec/ADAPE-Script

  • https://github.com/SecWiki/windows-kernel-exploits

  • https://github.com/bitsadmin/wesng

  • https://github.com/rasta-mouse/Watson

  • https://github.com/b4rtik/ATPMiniDump - Evita el robo de credenciales de WinDefender ATP

  • https://github.com/aas-n/spraykatz - procdump.exe remoto, copia el archivo de volcado al sistema local y pypykatz para análisis/extracción

  • https://github.com/0x09AL/RdpThief - extrae inicios de sesión RDP en vivo

  • https://github.com/chrismaddalena/SharpCloud - C# simple para comprobar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute.

  • https://github.com/djhohnstein/SharpChromium - Proyecto .NET 4.0 CLR para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados.

  • https://github.com/jfmaes/SharpHandler - Este proyecto reutiliza identificadores abiertos de lsass para analizarlo o volcarlo (minidump)

  • https://github.com/V1V1/SharpScribbles - ThunderFox para credenciales de Firefox, SitkyNotesExtract para "notas como contraseñas"

  • https://github.com/securesean/DecryptAutoLogon - Herramienta de línea de comandos para extraer/descifrar la contraseña almacenada en el LSA por SysInternals AutoLogon

  • https://github.com/G0ldenGunSec/SharpSecDump - Puerto .NET de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket

  • https://github.com/EncodeGroup/Gopher - Herramienta C# para descubrir objetivos fáciles como SessionGopher

  • https://github.com/GhostPack/SharpDPAPI - Credenciales DPAPI mediante C#

  • Volcado de LSASS sin Mimikatz

  • https://github.com/Hackndo/lsassy

  • https://github.com/aas-n/spraykatz

  • https://github.com/b4rtik/SharpKatz - Puerto en C# de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de mimikatz

  • Recolección de credenciales específica de Linux

  • https://github.com/huntergregal/mimipenguin

  • https://github.com/n1nj4sec/mimipy

  • https://github.com/dirtycow/dirtycow.github.io

  • https://github.com/mthbernardes/sshLooterC - Botín de credenciales SSH

  • https://github.com/blendin/3snake - Botín de credenciales SSH / Sudo / SU

  • https://github.com/0xmitsurugi/gimmecredz

  • https://github.com/TarlogicSecurity/tickey - Herramienta para extraer tickets Kerberos de las claves del kernel de Linux.

  • Exfiltración de datos - Exfiltración por DNS/ICMP/Wifi

  • https://github.com/FortyNorthSecurity/Egress-Assess

  • https://github.com/p3nt4/Invoke-TmpDavFS

  • https://github.com/DhavalKapil/icmptunnel

  • https://github.com/iagox86/dnscat2

  • https://github.com/Arno0x/DNSExfiltrator

  • https://github.com/spieglt/FlyingCarpet - Exfiltración por Wifi

  • https://github.com/SECFORCE/Tunna - Tunna es un conjunto de herramientas que encapsula y tuneliza cualquier comunicación TCP sobre HTTP

  • https://github.com/sysdream/chashell

  • https://github.com/no0be/DNSlivery - Entrega fácil de archivos y payloads a través de DNS

  • https://github.com/rvrsh3ll/FindFrontableDomains
  • Postfix-Server-Setup Configurar un servidor de phishing es un proceso muy largo y tedioso. Puede llevar horas configurarlo y puede verse comprometido en minutos. https://github.com/n0pe-sled/Postfix-Server-Setup

  • DomainFrontingLists una lista de dominios frontables por CDN. https://github.com/vysec/DomainFrontingLists

  • Apache2-Mod-Rewrite-Setup Implementa rápidamente Mod-Rewrite en tu infraestructura. https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup

  • regla mod_rewrite para evadir sandboxes de proveedores. https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10

  • external_c2 framework un framework de Python para usar con el External C2 de Cobalt Strike. https://github.com/Und3rf10w/external_c2_framework

  • Malleable-C2-Profiles Una colección de perfiles utilizados en diferentes proyectos con Cobalt Strike https://www.cobaltstrike.com/. https://github.com/xx0hcd/Malleable-C2-Profiles

  • ExternalC2 una librería para integrar canales de comunicación con el servidor External C2 de Cobalt Strike. https://github.com/ryhanson/ExternalC2

  • cs2modrewrite una herramienta para convertir perfiles de Cobalt Strike en scripts modrewrite. https://github.com/threatexpress/cs2modrewrite

  • e2modrewrite una herramienta para convertir perfiles de Empire en scripts modrewrite de Apache. https://github.com/infosecn1nja/e2modrewrite

  • redi script automatizado para configurar redirectores de CobaltStrike (nginx reverse proxy, letsencrypt). https://github.com/taherio/redi

  • cat-sites Librería de sitios para categorización. https://github.com/audrummer15/cat-sites

  • ycsm es una instalación rápida por script para un redirector resiliente usando nginx reverse proxy y letsencrypt, compatible con algunas herramientas populares de post-explotación (Cobalt Strike, Empire, Metasploit, PoshC2). https://github.com/infosecn1nja/ycsm

  • Domain Fronting en Google App Engine. https://github.com/redteam-cyberark/Google-Domain-fronting

  • DomainFrontDiscover Scripts y resultados para encontrar dominios CloudFront frontables. https://github.com/peewpw/DomainFrontDiscover

  • Automated Empire Infrastructure https://github.com/bneg/RedTeam-Automation

  • Servir payloads aleatorios con NGINX. https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9

  • meek es un transporte conectable resistente al bloqueo para Tor. Codifica un flujo de datos como una secuencia de peticiones y respuestas HTTPS. https://github.com/arlolra/meek

  • CobaltStrike-ToolKit Algunos scripts útiles para CobaltStrike. https://github.com/killswitch-GUI/CobaltStrike-ToolKit

  • mkhtaccess_red Auto-genera un HTaccess para la entrega de payloads -- obtiene automáticamente IPs/redes/etc. de empresas/fuentes de sandbox conocidas que se han visto antes, y las redirige a un payload benigno. https://github.com/violentlydave/mkhtaccess_red

  • RedFile una aplicación flask wsgi que sirve archivos con inteligencia, ideal para servir payloads condicionales de RedTeam. https://github.com/outflanknl/RedFile

  • keyserver Sirve fácilmente claves HTTP y DNS para una protección adecuada de payloads. https://github.com/leoloobeek/keyserver

  • DoHC2 permite aprovechar la librería ExternalC2 de Ryan Hanson (https://github.com/ryhanson/ExternalC2) para comando y control (C2) a través de DNS sobre HTTPS (DoH). Está construido para el popular software de Simulación de Adversarios y Operaciones de Red Team Cobalt Strike (https://www.cobaltstrike.com). https://github.com/SpiderLabs/DoHC2

  • HTran es un reboteador de conexiones, una especie de servidor proxy. Un programa "listener" se introduce sigilosamente en un host desprevenido en cualquier lugar de Internet. https://github.com/HiwinCN/HTran

  • https://github.com/Mr-Un1k0d3r/SCShell

  • https://github.com/rvazarkar/GMSAPasswordReader

  • https://github.com/fdiskyou/hunter

  • https://github.com/360-Linton-Lab/WMIHACKER

  • https://github.com/leechristensen/SpoolSample

  • https://github.com/leftp/SpoolSamplerNET

  • https://github.com/lexfo/rpc2socks

  • https://github.com/checkymander/sshiva

  • https://github.com/dev-2null/ADCollector

  • https://github.com/0xacb/viewgen - Deserializar Viewstates de .NET

  • https://github.com/Illuminopi/RCEvil.NET - Deserializar Viewstates de .NET

  • https://github.com/DominicBreuker/pspy

  • https://github.com/itsKindred/modDetective

  • https://github.com/nongiach/sudo_inject

  • https://github.com/Anon-Exploiter/SUID3NUM - encuentra binarios SUID y búscalos en GTFOBins / explotables o no

  • https://github.com/nccgroup/GTFOBLookup - GTFOBins sin conexión

  • https://github.com/TH3xACE/SUDO_KILLER - explotación de mala configuración de sudo

  • https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py

  • https://github.com/inquisb/unix-privesc-check

  • https://github.com/hc0d3r/tas - manipula fácilmente la tty y crea binarios falsos

  • https://github.com/SecWiki/linux-kernel-exploits

  • https://github.com/initstring/uptux

  • https://github.com/andrew-d/static-binaries - no es realmente privesc, pero es útil

  • https://github.com/quasar/QuasarRAT
  • Covenant es un framework de comando y control en .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de técnicas ofensivas en .NET y servir como una plataforma colaborativa de comando y control para red teamers. https://github.com/cobbr/Covenant

  • FactionC2 es un framework C2 que utiliza una API basada en websockets que permite interactuar con agentes y transportes. https://github.com/FactionC2/

  • DNScat2 es una herramienta diseñada para crear un canal de comando y control (C&C) cifrado a través del protocolo DNS. https://github.com/iagox86/dnscat2

  • Sliver es un framework de implantes multiplataforma de propósito general que soporta C2 sobre Mutual-TLS, HTTP(S) y DNS. https://github.com/BishopFox/sliver

  • EvilOSX Un RAT malicioso (herramienta de administración remota) para macOS / OS X. https://github.com/Marten4n6/EvilOSX

  • EggShell es una herramienta de vigilancia de post-explotación escrita en Python. Te ofrece una sesión de línea de comandos con funcionalidad adicional entre tú y la máquina objetivo. https://github.com/neoneggplant/EggShell

  • https://github.com/hax0rtahm1d/Reverse-Engineering

  • https://github.com/tylerha97/awesome-reversing