Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-termux-hacking — ⚡️Una lista impresionante de las mejores herramientas de hacking para Termux | Kitploit
Herramientas/GitHubGitHub/may215/awesome-termux-hacking
Seguridad AndroidOSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesAuditoría Wi-FiExplotaciónIngeniería InversaRecopilación de InformaciónSeguridad WebSeguridad InalámbricaPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
4.7k371hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️Una lista impresionante de las mejores herramientas de hacking para Termux

Ver Repositorio
  • seeker - Localiza con precisión teléfonos inteligentes usando ingeniería social.->
  • ANDRAX - ANDRAX es una plataforma de pruebas de penetración desarrollada específicamente para teléfonos inteligentes Android. ANDRAX tiene la capacidad de ejecutarse de forma nativa en Android, por lo que se comporta como una distribución Linux común, ¡pero más potente que una distribución común->
  • findomain - El enumerador de subdominios más rápido y multiplataforma, no pierdas tu tiempo.->
  • ReconCobra - Framework completo de pentest automatizado para recopilación de información.->
  • HttpLiveProxyGrabber - ¡La mejor herramienta para obtener proxies->
  • instagramCracker - Cracker de Instagram a máxima velocidad.->
  • ToolB0x - Herramientas de Hacking ⚡.->
  • TekDefense-Automater - Automater - Análisis OSINT de IP, URL y MD5.->
  • BruteX - Automatiza la fuerza bruta de todos los servicios en ejecución en un objetivo.->
  • Findsploit - Encuentra exploits en bases de datos locales y en línea al instante.->
  • ReverseAPK - Analiza y realiza ingeniería inversa de paquetes Android rápidamente.->
  • Sn1per - Framework de pentest automatizado para expertos en seguridad ofensiva.->
  • noisy - Generador de ruido de tráfico DNS y HTTP/S aleatorio simple.->
  • LITEDDOS - Esta herramienta es compatible con actividades DDOS. La forma es escribir el comando: $ python2 islddos.py ejemplo: $ python2 islddos.py 104.27.190.77 8080 100 IP objetivo: 104.27.190.77 puerto: 8080 paquete:100 Hecho en Indonesia Indonesia Security Lite.->
  • LITESPAM - Contiene herramientas de spam con varios tipos, con límite alto e incluso ilimitado.->
  • hakkuframework - Framework de pruebas de penetración Hakku.->
  • BeeLogger - Genera keyloggers de correo Gmail para Windows.->
  • KnockMail - Verifica si un correo electrónico existe.->
  • Umbrella - Un dropper de phishing diseñado para pentesting.->
  • mfterm - Terminal para trabajar con etiquetas Mifare Classic 1-4k.->
  • djangohunter - Herramienta diseñada para ayudar a identificar aplicaciones Django mal configuradas que exponen información sensible.->
  • shodanwave - Shodanwave es una herramienta para explorar y obtener información de la cámara IP Netwave.->
  • WebXploiter - WebXploiter - ¡Un escáner de seguridad OWASP Top 10->
  • CrawlBox - Forma fácil de hacer fuerza bruta a directorios web.->
  • TrackOut - Rastreador de IP simple en Python.->
  • sslcaudit - No se proporcionó descripción->
  • Sublist3r - Herramienta rápida de enumeración de subdominios para evaluadores de penetración.->
  • doork - Auditor de vulnerabilidades pasivo.->
  • sir - Resolvedor de IP de Skype.->
  • xl-py - No se proporcionó descripción->
  • netdiscover - netdiscover.->
  • ATSCAN - Escáner avanzado de dork y exploit masivo.->
  • fuxploider - Escáner y herramienta de explotación de vulnerabilidades de subida de archivos.->
  • ipwn - No se proporcionó descripción->
  • w3af - w3af: framework de ataque y auditoría de aplicaciones web, el escáner de vulnerabilidades web de código abierto.->
  • AndroBugs_Framework - AndroBugs Framework es un escáner eficiente de vulnerabilidades Android que ayuda a desarrolladores o hackers a encontrar posibles vulnerabilidades de seguridad en aplicaciones Android. No necesita instalación en Windows.->
  • roxysploit - Un framework de hackers.->
  • PadBuster - Script automatizado para realizar ataques de Padding Oracle.->
  • capstone - Framework de desensamblado/disassembler Capstone: Núcleo (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + enlaces.->
  • wirespy - Framework diseñado para automatizar varios ataques a redes inalámbricas (el proyecto fue presentado en Pentester Academy TV's toolbox en 2017).->
  • lscript - El script LAZY hará tu vida más fácil y, por supuesto, más rápida.->
  • ADB-Toolkit - ADB-Toolkit V2 para trucos fáciles de ADB con muchas ventajas en uno solo. ¡DISFRÚTALO->
  • Hunner - Framework de hacking.->
  • Termux-Styling-Shell-Script - Estilo no oficial de Termux [ Bash ].->
  • killshot - Un framework de pruebas de penetración, herramienta de recopilación de información y escáner de vulnerabilidades web.->
  • admin-panel-finder - Un script en Python para encontrar el panel de administración de un sitio.->
  • beef - El proyecto Browser Exploitation Framework.->
  • Parsero - Parsero | Herramienta de auditoría de Robots.txt.->
  • bettercap - La navaja suiza para el reconocimiento de redes 802.11, BLE y Ethernet y ataques MITM.->
  • bleachbit - Limpiador del sistema BleachBit para Windows y Linux.->
  • trape - Rastreador de personas en Internet: herramienta de análisis e investigación OSINT por Jose Pino.->
  • gcat - Una prueba de concepto de backdoor que usa Gmail como servidor C&C.->
  • wfdroid-termux - Herramientas de hacking web desde terminal Android.->
  • fbht - Herramienta de hacking de Facebook.->
  • netattack - Un simple script en Python para escanear y atacar redes inalámbricas.->
  • netattack2 - Un script avanzado de escaneo y ataque de redes basado en GUI. Segunda versión de netattack sin GUI.->
  • AUXILE - Framework Auxile.->
  • hash-generator - Hermoso generador de hashes.->
  • hasher - Crackeador de hashes con detección automática de hash.->
  • ko-dork - Un simple escáner web de vulnerabilidades.->
  • OSIF - Información de código abierto de Facebook.->
  • WifiBruteCrack - Programa para intentar hacer fuerza bruta a todas las redes wifi en el alcance de un dispositivo y devolver un posible conjunto de redes a las que conectarse y la contraseña.->
  • lynis - Lynis - Herramienta de auditoría de seguridad para sistemas Linux, macOS y basados en UNIX. Ayuda con pruebas de cumplimiento (HIPAA/ISO27001/PCI DSS) y endurecimiento del sistema. Sin agente e instalación opcional.->
  • rdpy - Protocolo de escritorio remoto en Twisted Python.->
  • commix - Herramienta automatizada todo en uno de inyección de comandos OS y explotación.->
  • cuckoo - Cuckoo Sandbox es un sistema automatizado de análisis dinámico de malware.->
  • Easymap - No se proporcionó descripción->
  • Ecode - Codificar / Decodificar.->
  • Hac - No se proporcionó descripción->
  • sqlscan - Escáner SQL rápido, Dorker, inyector de webshell PHP.->
  • shimit - Una herramienta que implementa el ataque Golden SAML.->
  • secHub - Kit de seguridad/hacking en Python.->
  • hammer - Script DDos Hammer - Python 3.->
  • Kadabra - [OBSOLETO] Kadabra es mi explotador y escáner automático de LFI, escrito en C++ y un par de módulos externos en Python.->
  • LFISuite - Explotador de LFI totalmente automático (+ Reverse Shell) y escáner.->
  • Clickjacking-Tester - Un script en Python diseñado para verificar si un sitio web es vulnerable a clickjacking y crear un PoC.->
  • Dr0p1t-Framework - Un framework que crea un dropper sigiloso avanzado que evita la mayoría de los antivirus y tiene un montón de trucos.->
  • elpscrk - Un script generador de contraseñas de usuarios comunes que se parece a la herramienta que Eliot usó en Mr.Robot Serie Episodio 01 :D :v.->
  • SecLists - SecLists es el compañero del evaluador de seguridad. Es una colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad, recopiladas en un solo lugar. Los tipos de listas incluyen nombres de usuario, contraseñas, URL, patrones de datos sensibles, payloads de fuzzing, webshells y muchos más.->
  • dnsrecon - Script de enumeración DNS.->
  • HiddenEye - Herramienta de phishing moderna con funcionalidad avanzada y múltiples servicios de tunelización [Soporte para Android disponible].->
  • Intersect-2.5 - Framework de post-explotación.->
  • wifite - No se proporcionó descripción->
  • wifite2 - Reescritura del popular auditor de redes inalámbricas "wifite".->
  • CeWL - CeWL es un generador de listas de palabras personalizadas.->
  • CMSmap - CMSmap es un escáner de CMS de código abierto en Python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares.->
  • torshammer - Martillo de Tor. Herramienta de DDOS de post lento escrita en Python.->
  • RTLSDR-Scanner - Una GUI de escaneo de frecuencia en Python multiplataforma para la librería OsmoSDR rtl-sdr.->
  • The-Eye - Script simple de vigilancia de seguridad para distribuciones Linux.->
  • Pybelt - El cinturón de herramientas del hacker.->
  • multimon-ng - No se proporcionó descripción->
  • Empire - Empire es un agente de post-explotación en PowerShell y Python.->
  • sipvicious - La suite SIPVicious es un conjunto de herramientas de seguridad que se pueden usar para auditar sistemas VoIP basados en SIP.->
  • wafw00f - WAFW00F permite identificar y tomar la huella digital de productos de Firewall de Aplicaciones Web (WAF) que protegen un sitio web.->
  • BAF - Framework de ataque ciego.->
  • weevely3 - Webshell armada.->
  • xsser - Cross Site "Scripter" (también conocido como XSSer) es un framework automático para detectar, explotar y reportar vulnerabilidades XSS en aplicaciones web.->
  • spamchat - Spam Chat de Facebook.->
  • wifi-hacker - Script Shell para atacar conexiones inalámbricas usando herramientas Kali integradas. Soporta todos los tipos de seguridad (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP - Una herramienta de inyección de JavaScript del lado del servidor capaz de detectar y explotar vulnerabilidades en Node.js.->
  • weeman - Servidor HTTP para phishing en Python.->
  • dedsploit - Framework de auditoría de protocolos de red.->
  • rang3r - rang3r | Escáner de IP + Puerto multihilo.->
  • fluxion - Fluxion es una reescritura de linset por vk496 con menos errores y funcionalidad mejorada.->
  • hURL - Codificador y decodificador hexadecimal y de URL.->
  • EyeWitness - EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de encabezados del servidor e identificar credenciales predeterminadas si es posible.->
  • dnsenum - dnsenum es un script Perl que enumera información DNS.->
  • msfpc - Creador de Payloads de MSFvenom (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar es una herramienta de fuerza bruta que se puede usar durante pruebas de penetración. Está desarrollada para soportar protocolos que actualmente no son soportados por thc-hydra y otras herramientas populares de fuerza bruta.->
  • AstraNmap - No se proporcionó descripción->
  • Auxscan - No se proporcionó descripción->
  • Black-Hydra - No se proporcionó descripción->
  • FaDe - Deface falso.->
  • GINF - Recopilación de información de Github.->
  • inther - No se proporcionó descripción->
  • Lazymux - Instalador de herramientas para termux.->
  • OWScan - No se proporcionó descripción->
  • santet-online - No se proporcionó descripción->
  • SpazSMS - Envía mensajes no solicitados repetidamente al mismo número de teléfono.->
  • distorm - Poderosa librería de desensamblador para x86/AMD64.->
  • wifitap - wifitap actualizado para BT5r3.->
  • indonesian-wordlist - Lista de palabras en indonesio.->
  • dbd - Backdoor de Durandal.->
  • Leaked - ¿Filtrado? 2.1 - Una herramienta de verificación para códigos hash, contraseñas y correos electrónicos filtrados.->
  • slowloris - Herramienta DoS de bajo ancho de banda. Reescritura de Slowloris en Python.->
  • golismero - GoLismero - El cuchillo suizo de la web.->
  • SCANNER-INURLBR - Búsqueda avanzada en motores de búsqueda, permite analizar información proporcionada para explotar GET/POST capturando correos electrónicos y URL, con una unión de validación personalizada interna para cada objetivo/URL encontrado.->
  • GoogleSearch-CLI - Busca cualquier cosa en Google sin captcha.->
  • avet - Herramienta de evasión de antivirus.->
  • hulk - Herramienta DoS HULK portada a Go con algunas características adicionales.->
  • openvas - Escáner abierto de evaluación de vulnerabilidades.->
  • Gemail-Hack - Script en Python para hackear cuentas de Gmail mediante fuerza bruta.->
  • Namechk - Herramienta OSINT basada en namechk.com para verificar nombres de usuario en más de 100 sitios web, foros y redes sociales.->
  • webdav - Servidor WebDAV simple en Go.->
  • 4nonimizer - Un script bash para anonimizar la IP pública utilizada para navegar por Internet, gestionando la conexión a la red TOR y a diferentes proveedores VPN (OpenVPN).->
  • sqliv - Escáner masivo de vulnerabilidades de inyección SQL.->
  • hashcat - La utilidad de recuperación de contraseñas más rápida y avanzada del mundo.->
  • maskprocessor - Generador de palabras de alto rendimiento con un conjunto de caracteres configurable por posición.->
  • zarp - Herramienta de ataque a redes.->
  • Metasploit_termux - No se proporcionó descripción->
  • Nethunter-In-Termux - Este es un script mediante el cual puedes instalar Kali nethunter (Kali Linux) en tu aplicación termux sin necesidad de teléfono rooteado.->
  • TermuxAlpine - Usa TermuxAlpine.sh para instalar Alpine Linux en Termux en Android. Este script de configuración intentará configurar Alpine Linux en tu entorno Termux.->
  • MSF-Pg - No se proporcionó descripción->
  • BinGoo - ¡BinGoo! Una herramienta de dorking de Bing y Google basada en bash de Linux.->
  • Planetwork-DDOS - No se proporcionó descripción->
  • osrframework - OSRFramework, el Framework de Investigación de Fuentes Abiertas, es un proyecto AGPLv3+ de i3visio centrado en proporcionar API y herramientas para realizar investigaciones en línea más precisas.->
  • angryFuzzer - Herramientas para recopilación de información.->
  • PyBozoCrack - Un crackeador de MD5 tonto y efectivo en Python.->
  • faraday - Plataforma colaborativa de pruebas de penetración y gestión de vulnerabilidades.->
  • plecost - Plecost - Herramienta de fingerprinting de Wordpress.->
  • keimpx - Verifica credenciales válidas a través de una red mediante SMB.->
  • sslyze - El desarrollo actual de SSLyze ahora tiene lugar en un repositorio separado.->
  • wreckuests - Wreckuests — otra herramienta contundente para ejecutar ataques DDoS con inundaciones HTTP.->
  • dmitry - DMitry (Herramienta de recopilación de información Deepmagic).->
  • peepdf - Potente herramienta en Python para analizar documentos PDF.->
  • cowpatty - coWPAtty: Cracking de WPA2-PSK.->
  • blackbox - No se proporcionó descripción->
  • Pyrit - El famoso crackeador precomputado de WPA, migrado desde Google.->
  • GoldenEye - Herramienta de prueba DoS de capa 7 (KeepAlive+NoCache).->
  • kickthemout - 💤 Expulsa dispositivos de tu red realizando un ataque de suplantación ARP.->
  • onioff - 🌰 Un inspector de URL onion para verificar enlaces de la deep web.->
  • DHCPig - Script de agotamiento DHCP escrito en Python usando la librería de red scapy.->
  • pybluez - Módulo de extensión de Bluetooth en Python.->
  • Remot3d - Remot3d: es una simple herramienta creada para grandes pentesters, así como solo por el placer de los defacers de controlar servidores mediante backdoors.->
  • RegRipper2.8 - RegRipper versión 2.8.->
  • evilginx - Framework independiente de ataque man-in-the-middle utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.->
  • evilginx2 - Framework independiente de ataque man-in-the-middle utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.->
  • txtool - Una herramienta fácil de pentesting.->
  • pydictor - Un potente y útil constructor de diccionarios de hackers para ataques de fuerza bruta.->
  • recon-ng - Herramienta de recopilación de inteligencia de fuentes abiertas destinada a reducir el tiempo dedicado a la recolección de información de fuentes abiertas.->
  • theHarvester - Recolector de correos electrónicos, subdominios y nombres - OSINT.->
  • httptunnel - Flujo de datos bidireccional tunelizado en peticiones HTTP.->
  • InSpy - Una herramienta de enumeración de LinkedIn basada en Python.->
  • Responder - Responder es un envenenador de LLMNR, NBT-NS y MDNS, con servidor de autenticación falso incorporado HTTP/SMB/MSSQL/FTP/LDAP que soporta NTLMv1/NTLMv2/LMv2, Seguridad Extendida NTLMSSP y autenticación HTTP básica.->
  • credmap - El Mapeador de Credenciales.->
  • qark - Herramienta para buscar varias vulnerabilidades de seguridad relacionadas con aplicaciones Android.->
  • wifresti - Encuentra tu contraseña de red inalámbrica en Windows, Linux y Mac OS.->
  • xerosploit - Framework eficiente y avanzado de hombre en el medio.->
  • Evil-create-framework - No se proporcionó descripción->
  • SH33LL - ESCÁNER DE SHELL.->
  • Infoga - Infoga - Email OSINT.->
  • SMBrute - Fuerza bruta del protocolo SMB.->
  • WAScan - WAScan - Escáner de aplicaciones web.->
  • WPSeku - WPSeku - Escáner de seguridad de Wordpress.->
  • xsmash - Facebook Hack Box.->
  • zeroeye - Generador de claves v1.66.->
  • subscraper - Herramienta externa de pentest y bug bounty para realizar enumeración de subdominios mediante varias técnicas. SubScraper proporcionará información como consultas HTTP y DNS para ayudar en los posibles siguientes pasos.->
  • IPGeoLocation - Recupera información de geolocalización IP.->
  • Crips - Herramientas IP para obtener rápidamente información sobre direcciones IP, páginas web y registros DNS.->
  • fsociety - Paquete de herramientas de hacking fsociety – Un framework de pruebas de penetración.->
  • Xshell - ~ Buscador de Shell por Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.->
  • cupp - Perfilador de Contraseñas de Usuarios Comunes (CUPP).->
  • CyberScan - CyberScan: Kit de herramientas forenses de redes.->
  • HTools - Colección de más de 50 herramientas de hacking.->
  • Hatch - Hatch es una herramienta de fuerza bruta que se usa para hacer fuerza bruta en la mayoría de sitios web.->
  • Mercury - Mercury es una herramienta de hacking utilizada para recopilar información y usar la información para dañar más al objetivo.->
  • crackle - Crackea y descifra el cifrado BLE.->
  • nk26 - NKosec Encode, codificación de 2 lados. Cambia alfabeto a numérico o de vuelta numérico a alfabeto.->
  • WP-plugin-scanner - Una herramienta para listar plugins instalados en un sitio web basado en Wordpress.->
  • mitmproxy - Un proxy HTTP interceptador interactivo con capacidad TLS para evaluadores de penetración y desarrolladores de software.->
  • xspy - Graba eventos de pulsaciones de teclas X11 en un archivo de registro.->
  • Th3inspector - Th3Inspector 🕵️ Mejor herramienta para recopilación de información 🔎.->
  • XAttacker - Herramienta X Attacker ☣ Escáner de vulnerabilidades web y explotador automático.->
  • apt2 - Kit de herramientas de penetración automatizado.->
  • sslstrip - Una herramienta para explotar el ataque de "despojo" SSL de Moxie Marlinspike.->
  • creddump - Exportado automáticamente desde code.google.com/p/creddump.->
  • DKMC - DKMC - Don't kill my cat - Herramienta de evasión de payloads maliciosos.->
  • FBUPv2.0 - No se proporcionó descripción->
  • BadMod - Detección y explotación automática de CMS.->
  • fierce - Una herramienta de reconocimiento DNS para localizar espacio IP no contiguo.->
  • braa - Stack SNMPv1/v2 ultrarrápido. Get/set/walk decenas de miles de hosts a la vez.->
  • Stitch - Herramienta de administración remota (RAT) en Python.->
  • demiguise - Herramienta de cifrado HTA para RedTeams.->
  • Winpayloads - Generación de payloads de Windows indetectables.->
  • termux-ubuntu - Chroot de Ubuntu en termux.->
  • bbqsql - Herramienta de explotación de inyección SQL.->
  • EggShell - Herramienta de administración remota para iOS/macOS/Linux.->
  • mfcuk - Kit de herramientas universal Mifare Classic (MFCUK).->
  • mfoc - Crackeador offline de Mifare Classic.->
  • termux-fedora - Un script para instalar un chroot de Fedora en Termux.->
  • AutoSploit - Explotador masivo automatizado.->
  • AutoPixieWps - Script Python automatizado de pixieWps.->
  • exploitdb - El repositorio oficial de la base de datos de Exploit.->
  • gobuster - Herramienta de búsqueda de directorios/archivos, DNS y VHost escrita en Go.->
  • Simple-Fuzzer - Simple Fuzzer es un sistema de fuzzing simple basado en bloques/mutaciones impulsado por archivos de configuración.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking o secuestro de inicio de sesión mediante código QR es un vector de ataque simple pero malvado que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en cuentas, cuyo objetivo es secuestrar la sesión del usuario por parte de los atacantes.->
  • WiFi-Pumpkin - Framework para ataques de punto de acceso WiFi falso.->
  • Spammer-Grab - Una versión renovada y despierta del antiguo Spammer-Grab.->
  • zirikatu - Script generador de payloads FUD.->
  • eternal_scanner - Un escáner de Internet para los exploits CVE-2017-0144 (Eternal Blue) y CVE-2017-0145 (Eternal Romance).->
  • get - Get es un simple script para obtener una IP a partir de un nombre de host o viceversa.->
  • enum4linux - enum4Linux es una alternativa en Linux a enum.exe para enumerar datos de hosts Windows y Samba.->
  • KatanaFramework - El nuevo framework de hacking.->
  • PowerSploit - PowerSploit - Un framework de post-explotación en PowerShell.->
  • proxystrike - Exportado automáticamente desde code.google.com/p/proxystrike.->
  • FakeImageExploiter - Usa una imagen falsa .jpg para explotar objetivos (ocultar extensiones de archivo conocidas).->
  • Meterpreter_Paranoid_Mode-SSL - Modo paranoico de Meterpreter - Conexiones SSL/TLS.->
  • morpheus - Morpheus - Automatización de Ettercap TCP/IP (herramienta de secuestro MITM).->
  • trojanizer - Trojaniza tu payload - Automatización de WinRAR (SFX) - bajo distribuciones Linux.->
  • ExploitOnCLI - Tratando de ser la mejor herramienta para buscar exploits en la terminal.->
  • XPL-SEARCH - ¡Busca exploits en múltiples bases de datos de exploits->
  • MyServer - MyServer es tu propio servidor web localhost. Puedes configurar servidores PHP, Apache, Nginx y MySQL en tus dispositivos Android o Linux como Ubuntu, etc. MyServer está desarrollado para terminales Android como Termux o terminal GNURoot Debian.->
  • Tool-X - Tool-X es un instalador de herramientas de hacking de Kali Linux. Tool-X está desarrollado para termux y otros terminales Android. Usando Tool-X puedes instalar casi más de 370 herramientas de hacking en la aplicación termux y otras distribuciones basadas en Linux.->
  • ezsploit - Script bash de automatización para metasploit en Linux.->
  • binwalk - Herramienta de análisis de firmware.->
  • routersploit - Framework de explotación para dispositivos embebidos.->
  • shellnoob - Un kit de herramientas para escritura de shellcode.->
  • joomscan - Proyecto OWASP Joomla Vulnerability Scanner.->
  • shell-scan - Busca una backdoor shell en el sitio web.->
  • catphish - Proyecto CATPHISH - Para phishing y espionaje corporativo. Perfecto para RED TEAM.->
  • killerbee - Kit de herramientas de investigación de seguridad IEEE 802.15.4/ZigBee.->
  • masscan - Escáner de puertos TCP, envía paquetes SYN de forma asíncrona, escanea todo Internet en menos de 5 minutos.->
  • intrace - Enumeración de saltos IP utilizando conexiones TCP existentes.->
  • jsql-injection - jSQL Injection es una aplicación Java para inyección automática de bases de datos SQL.->
  • arp-scan - El escáner ARP.->
  • killchain - Una consola unificada para realizar las etapas de la "cadena de muerte" de los ataques.->
  • eaphammer - Ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Pivotes inalámbricos indirectos usando ataques de portal hostil.->
  • Blazy - Blazy es un moderno bruteforcer de inicio de sesión que también prueba CSRF, Clickjacking, Cloudflare y WAF.->
  • Hash-Buster - Rompe hashes en segundos.->
  • sqlmate - Un amigo de SQLmap que hará lo que siempre esperabas de SQLmap.->
  • Striker - Striker es un escáner ofensivo de información y vulnerabilidades.->
  • XSStrike - El escáner XSS más avanzado.->
  • EasY_HaCk - Hackea el mundo usando Termux.->
  • nishang - Nishang - PowerShell ofensivo para red team, pruebas de penetración y seguridad ofensiva.->
  • pwnat - La única herramienta y técnica para perforar agujeros a través de firewalls/NAT donde tanto clientes como servidor pueden estar detrás de NAT separados sin necesidad de participación de terceros. Pwnat utiliza una técnica recién desarrollada, explotando una propiedad de las tablas de traducción NAT, sin terceros, reenvío de puertos, DMZ, requisitos administrativos del router, STUN/TURN/UPnP/ICE o suplantación requerida.->
  • kojawafft - newfft.->
  • DDosy - Realiza un ataque DDoS con hilos (Propósito educativo).->
  • fern-wifi-cracker - Exportado automáticamente desde code.google.com/p/fern-wifi-cracker.->
  • ghost-phisher - Exportado automáticamente desde code.google.com/p/ghost-phisher.->
  • Brutal - Payload para teensy como un rubber ducky pero la sintaxis es diferente. Este dispositivo de interfaz humana (ataques HID). Penetración con Teensy. Brutal es un kit de herramientas para crear rápidamente varios payloads, ataques powershell, ataques de virus y lanzar un listener para un Dispositivo de Interfaz Humana (Payload Teensy).->
  • Dracnmap - Dracnmap es un programa de código abierto que se utiliza para explotar la red y recopilar información con la ayuda de nmap. El comando Nmap viene con muchas opciones que pueden hacer que la utilidad sea más robusta y difícil de seguir para los nuevos usuarios. Por lo tanto, Dracnmap está diseñado para realizar escaneos rápidos utilizando el motor de scripts de nmap y nmap puede realizar varias técnicas de escaneo automático con los comandos avanzados.->
  • LALIN - Este script instala automáticamente cualquier paquete para pentest con herramientas actualizadas y un comando perezoso para ejecutar las herramientas como lazynmap, instalar otro y actualizar a nuevo #en realidad para personas perezosas jajaja #y Lalin es una reescritura de lazykali con errores corregidos, nuevas características añadidas y herramientas actualizadas. Es compatible con la última versión de Kali (Rolling).->
  • TheFatRat - Thefatrat es una herramienta masiva de explotación: herramienta fácil para generar backdoor y fácil explotación posterior al ataque como ataque de navegador, etc. Esta herramienta compila un malware con payload popular y luego el malware compilado se puede ejecutar en Windows, Android, Mac. El malware creado con esta herramienta también tiene la capacidad de evadir la protección de la mayoría de los software antivirus.->
  • Vegile - Esta herramienta configurará tu backdoor/rootkits cuando el backdoor ya esté configurado, ocultará tu proceso específico, ilimitará tu sesión en metasploit y será transparente. Incluso si se elimina, se volverá a ejecutar. Siempre hay un proceso que mientras ejecuta otro proceso, por lo que podemos suponer que este proceso es imparable como un Fantasma en la Máquina.->
  • the-backdoor-factory - Parchea binarios PE, ELF, Mach-O con shellcode (NO soportado).->
  • termineter - Framework de pruebas de seguridad de medidores inteligentes.->
  • kwetza - Script Python para inyectar aplicaciones Android existentes con un payload de Meterpreter.->
  • D-TECT-1 - D-TECT - Penetración de la Web Moderna.->
  • smbmap - SMBMap es una práctica herramienta de enumeración SMB.->
  • slowhttptest - Simulador de ataque DoS de capa de aplicación.->
  • johnny - La interfaz gráfica de usuario para el crackeador de contraseñas John the Ripper.->
  • HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker).->
  • PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) - ¡para todas tus necesidades de AP falso->
  • termux-wordpresscan - No se proporcionó descripción->
  • bulk_extractor - Este es el árbol de desarrollo. Para descargas, consulte:.->
  • uidsploit - El framework Uidsploit | Herramienta de pruebas de penetración.->
  • fuckshitup - Escáner de vulnerabilidades php-cli.->
  • snitch - Recopilación de información mediante dorks.->
  • Zerodoor - Un script escrito perezosamente para generar backdoors multiplataforma sobre la marcha :).->
  • deblaze - Realiza enumeración de métodos e interrogación de puntos finales de remoting flash.->
  • jboss-autopwn - Un script de JBoss para obtener acceso remoto a shell.->
  • sqlmap - Herramienta automática de inyección SQL y toma de control de bases de datos.->
  • termux-sudo - Un script bash que proporciona sudo para Termux.->
  • DSSS - Escáner de SQLi realmente pequeño (Damn Small SQLi Scanner).->
  • DSVW - Web vulnerable realmente pequeña (Damn Small Vulnerable Web).->
  • DSXS - Escáner XSS realmente pequeño (Damn Small XSS Scanner).->
  • kalibrate-rtl - Fork de http://thre.at/kalibrate/ para usar con dispositivos rtl-sdr.->
  • Gloom-Framework - Gloom-Framework :: Framework de pruebas de penetración para Linux.->
  • nikto - Escáner de servidores web Nikto.->
  • cpscan - Buscador de panel de administración de sitios web.->
  • torghost - Anonimizador Tor.->
  • Wordpresscan - WPScan reescrito en Python + algunas ideas de WPSeku.->
  • IP-FY - Recopila información sobre una dirección IP particular.->
  • reaver-wps-fork-t6x - No se proporcionó descripción->
  • leviathan - Kit de herramientas de auditoría masiva de amplio alcance.->
  • websploit - Websploit es un framework MITM avanzado.->
  • hacktronian - Herramienta de hacking todo en uno para Linux y Android.->
  • EagleEye - Acosa a tus amigos. Encuentra sus perfiles de Instagram, FB y Twitter usando reconocimiento de imágenes y búsqueda inversa de imágenes.->
  • CHAOS - 🔥 CHAOS es una prueba de concepto que permite generar payloads y controlar sistemas operativos remotos.->
  • sAINT - 👁️ (s)AINT es un Generador de Spyware para sistemas Windows escrito en Java. [Descontinuado].->
  • yersinia - Un framework para ataques de capa 2.->
  • ridenum - Rid_enum es un ataque de ciclo RID de sesión nula para fuerza bruta de controladores de dominio.->
  • social-engineer-toolkit - El repositorio del Social-Engineer Toolkit (SET) de TrustedSec - Todas las versiones nuevas de SET se implementarán aquí.->
  • CMSeeK - Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 170 otros CMS.->
  • fbvid - Descargador de videos de Facebook (CLI) para sistemas Linux codificado en PHP.->
  • RED_HAWK - Herramienta todo en uno para recopilación de información, escaneo de vulnerabilidades y rastreo. Una herramienta imprescindible para todos los evaluadores de penetración.->
  • shellstack - Una herramienta basada en PHP que te ayuda a gestionar de manera eficiente todos tus sitios web con backdoor.->
  • Androspy - El framework Androspy es un encriptador y creador de backdoors con envenenador automático de IP.->
  • SocialBox - SocialBox es un framework de ataque de fuerza bruta [Facebook, Gmail, Instagram, Twitter], codificado por Belahsan Ouerghi.->
  • gasmask - Herramienta de recopilación de información - OSINT.->
  • Blazy - Blazy es un moderno bruteforcer de inicio de sesión que también prueba CSRF, Clickjacking, Cloudflare y WAF.->
  • Breacher - Un buscador avanzado de paneles de administración con múltiples hilos escrito en Python.->
  • Hash-Buster - Rompe hashes en segundos.->
  • ReconDog - Navaja suiza de reconocimiento.->
  • sqlmate - Un amigo de SQLmap que hará lo que siempre esperabas de SQLmap.->
  • Striker - Striker es un escáner ofensivo de información y vulnerabilidades.->
  • XSStrike - El escáner XSS más avanzado.->
  • EvilURL - Genera dominios maliciosos unicode para el ataque de homografía IDN y los detecta.->
  • GoblinWordGenerator - Generador de listas de palabras en Python.->
  • SocialFish - Herramienta educativa de phishing y recolector de información.->
  • bing-ip2hosts - bingip2hosts es un raspador web de Bing.com que descubre sitios web por dirección IP.->
  • WhatWeb - Escáner web de nueva generación.->
  • CredSniper - CredSniper es un framework de phishing escrito con el micro-framework Python Flask y plantillas Jinja2 que soporta la captura de tokens 2FA.->
  • airgeddon - Este es un script bash multiuso para sistemas Linux para auditar redes inalámbricas.->
  • thc-ipv6 - Kit de herramientas de ataque IPv6.->
  • sniffjoke - Una capa de protección solo para cliente contra el análisis de escuchas/sniff/IDS.->
  • termux-lazysqlmap - SQLMAP para personas perezosas en Termux.->
  • volatility - Un framework avanzado de análisis forense de memoria.->
  • websploit - websploit es un framework MITM avanzado.->
  • air-hammer - No se proporcionó descripción->
  • wifiphisher - El framework de punto de acceso falso.->
  • pixiewps - Una utilidad offline de fuerza bruta de WPS.->
  • PiDense - 🍓📡🍍Monitorea actividades ilegales de redes inalámbricas. (Puntos de acceso falsos), (Amenazas WiFi: Ataques KARMA, WiFi Pineapple, SSID similar, Densidad de red OPN, etc.).->
  • doona - Fuzzer de protocolos basado en red.->
  • dotdotpwn - DotDotPwn - El fuzzer de Directory Traversal.->
  • wpscan - WPScan es un escáner de vulnerabilidades de WordPress de caja negra gratuito (para uso no comercial) escrito para profesionales de seguridad y mantenedores de blogs para probar la seguridad de sus sitios web WordPress.->
  • brutespray - Fuerza bruta a partir de la salida de Nmap - Intenta automáticamente credenciales predeterminadas en los servicios encontrados.->
  • fbi - Información de Facebook.->
  • A-Rat - No se proporcionó descripción->
  • wfuzz - Fuzzer de aplicaciones web.->
  • giskismet - giskismet – Herramienta de visualización de reconocimiento inalámbrico.->
  • Cookie-stealer - Ladrón de cookies cutre.->
  • cdpsnarf - CDPSnarf es un sniffer de red escrito exclusivamente para extraer información de paquetes CDP (Cisco Discovery Protocol).->
  • zaproxy - El proyecto central de OWASP ZAP.->
  • koadic - Koadic C3 COM Command & Control - JScript RAT.->
  • webpwn3r - WebPwn3r - Escáner de seguridad de aplicaciones web.->
  • Termux-Kali - Termux-Kali - ¡Instala Kali Linux en Android usando Termux->
Descargar herramienta