
Una lista de asombrosas herramientas y recursos de pruebas de penetración.
# Increíbles herramientas y recursos de Pentest [](https://github.com/sindresorhus/awesome#readme) > Una lista de increíbles herramientas y recursos de pruebas de penetración. ## Contenido - [Herramientas de evasión de antivirus](#antivirus-evasion-tools) - [AWS](#aws) - [Visores de archivos y formateadores](#file-viewers-and-pretty-printers) - [Seguridad de hardware](#hardware-security) * [Bus CAN](#can-bus) * [Analizadores lógicos](#logic-analyzers) * [Herramientas de hardware varias](#misc-hardware-tools) - [Herramientas de cracking de hashes](#hash-cracking-tools) - [Editores hexadecimales](#hex-editors) - [Configuración de laboratorio](#lab-setup) - [Seguridad móvil](#mobile-security) * [Android](#android) * [iOS](#ios) * [Varios](#misc) * [Aplicaciones vulnerables](#vulnerable-apps) - [Herramientas de red](#network-tools) - [OSINT](#osint) * [Herramientas de metadatos](#metadata-tools) - [Herramientas de escalada de privilegios](#privilege-escalation-tools) - [Herramientas de ingeniería inversa](#reverse-engineering-tools) - [Pruebas estáticas de seguridad de aplicaciones (SAST)](#static-application-security-testing--sast-) - [Herramientas web](#web-tools) * [Complementos de Burp Suite](#burp-suite-plugins) * [GraphQL](#graphql) - [Listas de palabras](#wordlists) ## Herramientas de evasión de antivirus * [Anti-Virus-Evading-Payloads](https://github.com/RoseSecurity/Anti-Virus-Evading-Payloads) - Guía para generar payloads que evaden el antivirus. ## AWS * [AWSBucketDump](https://github.com/jordanpotti/AWSBucketDump) - Herramienta de seguridad para buscar archivos interesantes en buckets de S3. * [enumerate-iam](https://github.com/andresriancho/enumerate-iam) - Enumera los permisos asociados con un conjunto de credenciales de AWS. * [lazys3](https://github.com/nahamsec/lazys3) - Un script en Ruby para hacer fuerza bruta en buckets de AWS S3 usando diferentes permutaciones. * [s3-inspector](https://github.com/clario-tech/s3-inspector) - Herramienta para comprobar los permisos de los buckets de AWS S3. * [S3Scanner](https://github.com/sa7mon/S3Scanner) - Escanea buckets S3 abiertos y vuelca su contenido. * [slurp](https://github.com/0xbharath/slurp) - Un enumerador de buckets de Amazon S3 extremadamente rápido y con muchas funciones. ## Visores de archivos y formateadores * [gron](https://github.com/TomNomNom/gron) - gron transforma JSON en asignaciones discretas para facilitar la búsqueda con grep de lo que necesitas y ver la 'ruta' absoluta hacia ello. Facilita la exploración de APIs que devuelven grandes bloques de JSON pero tienen documentación deficiente. * [jless](https://github.com/PaulJuliusMartinez/jless) - jless es un visor de JSON de línea de comandos diseñado para leer, explorar y buscar en datos JSON. ## Seguridad de hardware * [Binwalk](https://github.com/ReFirmLabs/binwalk) - Binwalk es una herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware. * [chipsec](https://github.com/chipsec/chipsec) - CHIPSEC es un framework para analizar la seguridad de plataformas de PC, incluyendo hardware, firmware del sistema (BIOS/UEFI) y componentes de la plataforma. Incluye un conjunto de pruebas de seguridad, herramientas para acceder a diversas interfaces de bajo nivel y capacidades forenses. ### Bus CAN * [Korlan USB2CAN](https://www.8devices.com/products/usb2can_korlan) - Con USB2CAN puedes monitorear una red CAN, escribir un programa CAN y comunicarte con dispositivos de red de bus CAN industriales, médicos, automotrices o de otro tipo. ### Analizadores lógicos * [DSLogic](https://www.dreamsourcelab.com/product/dslogic-series/) - DSLogic es una serie de analizadores lógicos basados en USB, con una tasa de muestreo máxima de hasta 1 GHz y una profundidad de muestreo máxima de hasta 16 G. * [Saleae](https://www.saleae.com/) - Los analizadores lógicos Saleae son utilizados por ingenieros eléctricos, desarrolladores de firmware, entusiastas y estudiantes de ingeniería para registrar, medir, visualizar y decodificar las señales en sus circuitos eléctricos. ### Herramientas de hardware varias * [Bus Pirate](https://github.com/BusPirate/Bus_Pirate) - El Bus Pirate es una multiherramienta hacker de código abierto que se comunica con dispositivos electrónicos. * [ChipWhisperer](https://github.com/newaetech/chipwhisperer) - La cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching. * [HydraBus](https://github.com/hydrabus/hydrabus) - El HydraBus (hardware) con HydraFW (firmware) se utilizan como una multiherramienta de código abierto para cualquier persona interesada en aprender/desarrollar/depurar/hackear/realizar pruebas de penetración en hardware embebido básico o avanzado. ## Herramientas de cracking de hashes * [haiti](https://github.com/noraj/haiti) - Una herramienta CLI (y librería) para identificar tipos de hash (identificador de tipo de hash). * [Hashview](https://github.com/hashview/hashview) - Una interfaz web para el cracking de contraseñas y análisis. * [hate_crack](https://github.com/trustedsec/hate_crack) - Una herramienta del equipo TrustedSec para automatizar metodologías de cracking mediante Hashcat. ## Editores hexadecimales * [ImHex](https://github.com/WerWolv/ImHex) - Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran su retina cuando trabajan a las 3 de la mañana. ## Configuración de laboratorio * [AutomatedLab](https://github.com/AutomatedLab/AutomatedLab) - AutomatedLab es una solución y framework de aprovisionamiento que permite desplegar laboratorios complejos en HyperV y Azure con simples scripts de PowerShell. * [BadBlood](https://github.com/davidprowe/BadBlood) - BadBlood de Secframe llena un dominio de Microsoft Active Directory con una estructura y miles de objetos. El resultado de la herramienta es un dominio similar a uno del mundo real. ## Seguridad móvil ### Android * [Apktool](https://ibotpeaches.github.io/Apktool/) - Una herramienta para aplicar ingeniería inversa a aplicaciones Android binarias, cerradas y de terceros. * [dex2jar](https://github.com/pxb1988/dex2jar) - Herramientas para trabajar con archivos .dex de Android y .class de Java. * [rootAVD](https://github.com/newbit1/rootAVD/blob/master/README.md) - Obtén root en tu Dispositivo Virtual de Android Studio (AVD), con Magisk (Stable, Canary o Alpha). * [Simplify](https://github.com/CalebFenton/simplify) - Máquina virtual de Android y desofuscador. ### iOS * [iHide](https://github.com/Kc57/iHide) - Una utilidad para ocultar el jailbreak de las aplicaciones iOS. * [iOS App Signer](https://www.iosappsigner.com/) - iOS App Signer puede (re)firmar aplicaciones y empaquetarlas en archivos ipa listos para instalarse en un dispositivo iOS. * [Keychain-Dumper](https://github.com/ptoomey3/Keychain-Dumper) - Una herramienta para comprobar qué elementos del llavero (keychain) están disponibles para un atacante una vez que un dispositivo iOS ha sido jailbroken. * [MGSpoof](https://github.com/Tonyk7/MGSpoof) - Intercepta (hook) MGCopyAnswer + un helper personalizado para que el usuario pueda suplantar algunas claves. * [plistsubtractor](https://github.com/joswr1ght/plistsubtractor) - Lee un archivo plist y escribe cualquier archivo plist incrustado. * [plistsubtractor_py3](https://gist.github.com/hoodoer/897f28be05f0283f2c443ca41666d8ee)- plistsubtractor actualizado para Python3. * [Shadow](https://github.com/jjolano/shadow) - Un bypass de detección de jailbreak para jailbreaks iOS modernos. * [Sideloadly](https://sideloadly.io/) - Sideloadly es una alternativa a Cydia impactor que te permite instalar IPA en tu iPhone o iPad. * [sigh](https://docs.fastlane.tools/actions/sigh/) - sigh puede crear, renovar, descargar y reparar perfiles de aprovisionamiento (con un solo comando). Admite perfiles de App Store, Ad Hoc, Development y Enterprise, e incluye funciones útiles, como añadir automáticamente todos los dispositivos de prueba. * [Swift Demangler](https://www.swiftdemangler.com) - Decodifica nombres ofuscados (mangled names). ### Varios * [Frida](https://frida.re/) - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad. * [Fridump](https://github.com/Nightbringer21/fridump) - Un volcador de memoria universal que usa Frida. * [frida-swift-bridge](https://github.com/frida/frida-swift-bridge) - Interoperabilidad con Swift desde Frida. * [ipwndfu](https://github.com/axi0mX/ipwndfu) - Herramienta de código abierto para hacer jailbreak en muchos dispositivos iOS. * [Mobile Security Framework (MobSF)](https://github.com/MobSF/Mobile-Security-Framework-MobSF) - Mobile Security Framework (MobSF) es un framework automatizado y todo en uno para pruebas de penetración de aplicaciones móviles (Android/iOS/Windows), análisis de malware y evaluación de seguridad, capaz de realizar análisis estáticos y dinámicos. * [objection](https://github.com/sensepost/objection) - objection es un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida. * [Proxy Helper](https://github.com/trustedsec/proxy_helper) - Proxy Helper es un módulo de WiFi Pineapple que configura automáticamente el Pineapple para usarse con un proxy como Burp Suite. ### Aplicaciones vulnerables * [AndroGoat](https://github.com/satishpatnayak/AndroGoat) - AndroGoat es una aplicación de código abierto vulnerable/insegura desarrollada deliberadamente con Kotlin. * [Damn-Vulnerable-Bank](https://github.com/rewanthtammana/Damn-Vulnerable-Bank) - Damn Vulnerable Bank está diseñada para ser una aplicación Android intencionalmente vulnerable. * [igoat](https://github.com/OWASP/igoat) - Una herramienta de aprendizaje para pentesting y seguridad de aplicaciones iOS, de Swaroop Yermalkar. `Objective-C` * [iGoat-Swift](https://github.com/OWASP/iGoat-Swift) - Una aplicación Swift damn vulnerable para iOS. `Swift` * [InsecureShop](https://github.com/hax0rgb/InsecureShop) - Una aplicación Android vulnerable diseñada intencionalmente, construida en Kotlin. `Kotlin` * [MASTG-Hacking-Playground](https://github.com/OWASP/MASTG-Hacking-Playground) - El MASTG Hacking Playground es una colección de aplicaciones móviles educativas de iOS y Android, construidas intencionalmente inseguras para brindar orientación práctica a desarrolladores, investigadores de seguridad y probadores de penetración. * [ovaa](https://github.com/oversecured/ovaa) - OVAA (Oversecured Vulnerable Android App) es una aplicación Android que agrega todas las vulnerabilidades de seguridad conocidas y populares de la plataforma. ## Herramientas de red * [Certipy](https://github.com/ly4k/Certipy) -Herramienta para la enumeración y abuso de los Servicios de Certificados de Active Directory. * [Coercer](https://github.com/p0dalirius/Coercer) - Un script de Python para coaccionar automáticamente a un servidor Windows a autenticarse en una máquina arbitraria mediante 9 métodos. * [Nginxpwner](https://github.com/stark0de/nginxpwner) - Nginxpwner es una herramienta simple para buscar configuraciones incorrectas y vulnerabilidades comunes de Nginx. * [Nuclei](https://github.com/projectdiscovery/nuclei) - Escáner de vulnerabilidades rápido y personalizable basado en un DSL simple basado en YAML. * [SSHScan](https://github.com/evict/SSHScan) - SSHScan es una herramienta de pruebas que enumera cifrados SSH. Con SSHScan, se pueden detectar fácilmente cifrados débiles. ## OSINT * [Amass](https://github.com/OWASP/Amass) - Mapeo de superficie de ataque en profundidad y descubrimiento de activos * [github-search](https://github.com/gwen001/github-search) - Herramientas para realizar búsquedas básicas en GitHub. * [subfinder](https://github.com/projectdiscovery/subfinder) - Subfinder es una herramienta de descubrimiento de subdominios que descubre subdominios válidos para sitios web. Diseñado como un framework pasivo para ser útil en programas de bug bounty y seguro para pruebas de penetración. ### Herramientas de metadatos * [Goca](https://github.com/gocaio/goca) - Goca es un fork de FOCA escrito en Go, una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que escanea. ## Herramientas de escalada de privilegios * [IDiagnosticProfileUAC](https://github.com/Wh04m1001/IDiagnosticProfileUAC) - Otro bypass de UAC que usa el objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). * [iscsicpl_bypassUAC](https://github.com/hackerhouse-opensource/iscsicpl_bypassUAC) - Bypass de UAC para Windows 7 - 11 x64. ## Herramientas de ingeniería inversa * [Cpp2IL](https://github.com/SamboyCoding/Cpp2IL) - Herramienta en desarrollo para aplicar ingeniería inversa a la cadena de herramientas IL2CPP de Unity. `Unity` * [dnSpy](https://github.com/dnSpyEx/dnSpy) - Reactivación no oficial del conocido depurador y editor de ensamblados .NET, dnSpy. * [Doldrums](https://github.com/rscloura/Doldrums) - Una herramienta de ingeniería inversa para Flutter/Dart. `Flutter` * [Ghidra](https://github.com/NationalSecurityAgency/ghidra) - Ghidra es un framework de ingeniería inversa de software (SRE) creado y mantenido por la Dirección de Investigación de la Agencia de Seguridad Nacional (NSA). * [hbctool](https://github.com/bongtrop/hbctool) - Herramienta de ingeniería inversa de bytecode Hermes (ensambla/desensambla bytecode Hermes). `React Native` * [Il2CppDumper](https://github.com/Perfare/Il2CppDumper) - Ingeniería inversa de il2cpp de Unity. `Unity` * [Il2CppInspector](https://github.com/djkaty/Il2CppInspector) - Il2CppInspector te ayuda a aplicar ingeniería inversa a aplicaciones IL2CPP, ofreciendo el análisis más completo disponible actualmente. `Unity` * [Recaf](https://github.com/Col-E/Recaf) - El editor moderno de bytecode de Java. ## Pruebas estáticas de seguridad de aplicaciones (SAST) * [appshark](https://github.com/bytedance/appshark) - Appshark es una plataforma de análisis estático de taint para escanear vulnerabilidades en una aplicación Android. * [route-sixty-sink](https://github.com/mandiant/route-sixty-sink) - una herramienta de código abierto que permite tanto a defensores como a investigadores de seguridad identificar rápidamente vulnerabilidades en cualquier ensamblado .NET mediante análisis automatizado de fuente a sumidero (source-to-sink). ## Herramientas web * [drupwn](https://github.com/immunIT/drupwn) - Herramienta de enumeración y explotación de Drupal. * [jwt_tool](https://github.com/ticarpi/jwt_tool) - _jwt_tool.py_ es un kit de herramientas para validar, forjar, escanear y manipular JWTs (JSON Web Tokens). * [lfimap](https://github.com/hansmach1ne/lfimap) - Herramienta de descubrimiento y explotación de inclusión local de archivos ### Complementos de Burp Suite * [burp-awesome-tls](https://github.com/sleeyax/burp-awesome-tls) - Esta extensión secuestra la pila HTTP/TLS de Burp y te permite suplantar cualquier huella de navegador (browser fingerprint) para hacerla más potente y menos propensa a ser identificada por todo tipo de WAFs. ### GraphQL * [clairvoyance](https://github.com/nikitastupin/clairvoyance) - ¡Obtén el esquema de una API GraphQL incluso con la introspección deshabilitada! * [GraphCrawler](https://github.com/gsmith257-cyber/GraphCrawler) - Kit de herramientas de pruebas de seguridad automatizadas de GraphQL. * [graphql-voyager](https://github.com/IvanGoncharov/graphql-voyager) - Representa cualquier API GraphQL como un grafo interactivo. ## Listas de palabras * [google-10000-english](https://github.com/first20hours/google-10000-english) - Este repositorio contiene una lista de las 10.000 palabras en inglés más comunes en orden de frecuencia, determinada mediante análisis de frecuencia de n-gramas del Google's Trillion Word Corpus. * [SecLists](https://github.com/danielmiessler/SecLists) - Es una colección de varios tipos de listas utilizadas durante evaluaciones de seguridad, reunidas en un solo lugar.