Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/magicsword-io/loldrivers
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubmagicsword-io/loldrivers

LOLDrivers

Base de datos curada de controladores de Windows vulnerables y maliciosos con reglas de detección YARA, Sigma, ClamAV y Sysmon para la búsqueda proactiva de amenazas y la respuesta a incidentes.

1.7k22031hace 10h 4mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
Compartir

LOLDrivers - Living Off The Land Drivers 🚗💨

CI build Drivers

Bienvenido a LOLDrivers (Living Off The Land Drivers), un emocionante proyecto de código abierto que reúne controladores de Windows vulnerables, maliciosos y conocidos como maliciosos en un repositorio integral. Nuestra misión es capacitar a organizaciones de todos los tamaños con el conocimiento y las herramientas para comprender y abordar los riesgos de seguridad relacionados con los controladores, haciendo que sus sistemas sean más seguros y confiables.

Características principales

  • Una extensa y bien organizada colección de controladores de Windows vulnerables y maliciosos
  • Actualizada continuamente con la información más reciente sobre vulnerabilidades y amenazas de controladores
  • Categorías e índices fáciles de navegar para un acceso rápido a la información relevante
  • Integración perfecta con Sigma para una defensa proactiva mediante la prevención por hash

Cómo LOLDrivers puede ayudar a su organización

  • Mejore la visibilidad de los controladores vulnerables dentro de su infraestructura, fomentando una postura de seguridad más sólida
  • Manténgase a la vanguardia estando informado sobre las últimas amenazas y vulnerabilidades relacionadas con los controladores
  • Identifique y aborde rápidamente los riesgos asociados con las vulnerabilidades de los controladores, minimizando los posibles daños
  • Aproveche la compatibilidad con Sigma para bloquear proactivamente los controladores maliciosos conocidos por hash

Primeros pasos

Para comenzar su viaje con LOLDrivers, simplemente visite el sitio LOLDrivers.io o clone el repositorio y explore la gran cantidad de información disponible en los directorios categorizados. Hemos diseñado el sitio para ayudarle a encontrar fácilmente la información que necesita para proteger sus sistemas de controladores vulnerables.

Para ayudar a acelerar la creación de un archivo yaml, visite loldrivers.streamlit.app

Soporte 📞

Utilice el GitHub issue tracker para enviar errores o solicitar funciones.

🤝 Contribuir y crear PRs

Manténgase en contacto con la comunidad de LOLDrivers revisando regularmente las actualizaciones y contribuyendo al proyecto. Su participación ayudará a garantizar que el proyecto se mantenga actualizado y sea aún más valioso para los demás.

Únase a nosotros en nuestra misión de crear un entorno digital más seguro y protegido para organizaciones de todo el mundo. Con LOLDrivers a su lado, estará bien equipado para abordar los riesgos de seguridad relacionados con los controladores y navegar con confianza por el panorama cibernético en constante evolución.

Si desea contribuir, siga estos pasos:

  1. Haga un fork del repositorio
  2. Cree una nueva rama para sus cambios
  3. Realice sus cambios y confírmelos en su rama
  4. Envíe sus cambios a su fork
  5. Abra una Pull Request (PR) contra el repositorio upstream

Para obtener instrucciones más detalladas, consulte el archivo CONTRIBUTING.md. Para crear un nuevo archivo YAML para un controlador, utilice la YML-Template proporcionada.

🚨 Detección con Sigma, Yara, ClamAV y Sysmon

LOLDrivers proporciona reglas de detección integrales para Sigma, Yara, ClamAV y Sysmon para ayudarle a detectar eficazmente posibles amenazas. Para explorar estas reglas en detalle, navegue a los directorios sigma, yara, av y sysmon dentro de la carpeta de detección. También hay una política WDAC gracias a Florian Stosse y HotCakeX.

¡Feliz caza! 🕵️‍♂️

🔎 Escaneo de carpetas de Windows

La comunidad también ha creado un escáner de LOLDriver en PowerShell gracias a @Oddvarmoe, @M_haggis e IISResetMe, que puede ayudarle a identificar controladores potencialmente maliciosos. El script, disponible aquí, le permite escanear una carpeta de Windows especificada en busca de archivos sospechosos. Recomendamos ejecutar el script en directorios como:

C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ Compilación y pruebas locales

El sitio web principal utiliza Astro en website/. Consulte esa guía para la configuración de Node 24 / Python 3.11, la generación de la API pública, las vistas previas locales y las comprobaciones en el navegador. Ya no se requieren Hugo ni Go para compilar o desplegar el sitio web.

El flujo de trabajo Deploy Site valida los artefactos de producción en las pull requests y publica el artefacto de Astro probado en GitHub Pages tras un push a main. El flujo de trabajo de vista previa independiente mantiene la analítica deshabilitada. Las versiones etiquetadas empaquetan las descargas de controladores sin desplegar un sitio web.

Consulte la guía de migración a producción y reversión para el contrato de URL y el trabajo de mantenimiento restante.

Descargar herramienta