seeker - Localiza con precisión teléfonos inteligentes usando ingeniería social.
ANDRAX - ANDRAX es una plataforma de pruebas de penetración desarrollada específicamente para teléfonos inteligentes Android. ANDRAX tiene la capacidad de ejecutarse de forma nativa en Android, por lo que se comporta como una distribución Linux común, ¡pero más potente que una distribución común
findomain - El enumerador de subdominios más rápido y multiplataforma, no pierdas tu tiempo.
ReconCobra - Framework completo de pentest automatizado para recopilación de información.
BruteX - Automatiza la fuerza bruta de todos los servicios en ejecución en un objetivo.
Findsploit - Encuentra exploits en bases de datos locales y en línea al instante.
ReverseAPK - Analiza y realiza ingeniería inversa de paquetes Android rápidamente.
Sn1per - Framework de pentest automatizado para expertos en seguridad ofensiva.
noisy - Generador de ruido de tráfico DNS y HTTP/S aleatorio simple.
LITEDDOS - Esta herramienta es compatible con actividades DDOS. La forma es escribir el comando: $ python2 islddos.py ejemplo: $ python2 islddos.py 104.27.190.77 8080 100 IP objetivo: 104.27.190.77 puerto: 8080 paquete:100 Hecho en Indonesia Indonesia Security Lite.
LITESPAM - Contiene herramientas de spam con varios tipos, con límite alto e incluso ilimitado.
hakkuframework - Framework de pruebas de penetración Hakku.
BeeLogger - Genera keyloggers de correo Gmail para Windows.
KnockMail - Verifica si un correo electrónico existe.
Umbrella - Un dropper de phishing diseñado para pentesting.
mfterm - Terminal para trabajar con etiquetas Mifare Classic 1-4k.
djangohunter - Herramienta diseñada para ayudar a identificar aplicaciones Django mal configuradas que exponen información sensible.
shodanwave - Shodanwave es una herramienta para explorar y obtener información de la cámara IP Netwave.
WebXploiter - WebXploiter - ¡Un escáner de seguridad OWASP Top 10
CrawlBox - Forma fácil de hacer fuerza bruta a directorios web.
w3af - w3af: framework de ataque y auditoría de aplicaciones web, el escáner de vulnerabilidades web de código abierto.
AndroBugs_Framework - AndroBugs Framework es un escáner eficiente de vulnerabilidades Android que ayuda a desarrolladores o hackers a encontrar posibles vulnerabilidades de seguridad en aplicaciones Android. No necesita instalación en Windows.
wirespy - Framework diseñado para automatizar varios ataques a redes inalámbricas (el proyecto fue presentado en Pentester Academy TV's toolbox en 2017).
lscript - El script LAZY hará tu vida más fácil y, por supuesto, más rápida.
ADB-Toolkit - ADB-Toolkit V2 para trucos fáciles de ADB con muchas ventajas en uno solo. ¡DISFRÚTALO
WifiBruteCrack - Programa para intentar hacer fuerza bruta a todas las redes wifi en el alcance de un dispositivo y devolver un posible conjunto de redes a las que conectarse y la contraseña.
lynis - Lynis - Herramienta de auditoría de seguridad para sistemas Linux, macOS y basados en UNIX. Ayuda con pruebas de cumplimiento (HIPAA/ISO27001/PCI DSS) y endurecimiento del sistema. Sin agente e instalación opcional.
rdpy - Protocolo de escritorio remoto en Twisted Python.
commix - Herramienta automatizada todo en uno de inyección de comandos OS y explotación.
cuckoo - Cuckoo Sandbox es un sistema automatizado de análisis dinámico de malware.
Kadabra - [OBSOLETO] Kadabra es mi explotador y escáner automático de LFI, escrito en C++ y un par de módulos externos en Python.
LFISuite - Explotador de LFI totalmente automático (+ Reverse Shell) y escáner.
Clickjacking-Tester - Un script en Python diseñado para verificar si un sitio web es vulnerable a clickjacking y crear un PoC.
Dr0p1t-Framework - Un framework que crea un dropper sigiloso avanzado que evita la mayoría de los antivirus y tiene un montón de trucos.
elpscrk - Un script generador de contraseñas de usuarios comunes que se parece a la herramienta que Eliot usó en Mr.Robot Serie Episodio 01 :D :v.
SecLists - SecLists es el compañero del evaluador de seguridad. Es una colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad, recopiladas en un solo lugar. Los tipos de listas incluyen nombres de usuario, contraseñas, URL, patrones de datos sensibles, payloads de fuzzing, webshells y muchos más.
wifite2 - Reescritura del popular auditor de redes inalámbricas "wifite".
CeWL - CeWL es un generador de listas de palabras personalizadas.
CMSmap - CMSmap es un escáner de CMS de código abierto en Python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares.
torshammer - Martillo de Tor. Herramienta de DDOS de post lento escrita en Python.
RTLSDR-Scanner - Una GUI de escaneo de frecuencia en Python multiplataforma para la librería OsmoSDR rtl-sdr.
The-Eye - Script simple de vigilancia de seguridad para distribuciones Linux.
xsser - Cross Site "Scripter" (también conocido como XSSer) es un framework automático para detectar, explotar y reportar vulnerabilidades XSS en aplicaciones web.
wifi-hacker - Script Shell para atacar conexiones inalámbricas usando herramientas Kali integradas. Soporta todos los tipos de seguridad (WEP, WPS, WPA, WPA2).
nodexp - NodeXP - Una herramienta de inyección de JavaScript del lado del servidor capaz de detectar y explotar vulnerabilidades en Node.js.
dedsploit - Framework de auditoría de protocolos de red.
rang3r - rang3r | Escáner de IP + Puerto multihilo.
fluxion - Fluxion es una reescritura de linset por vk496 con menos errores y funcionalidad mejorada.
hURL - Codificador y decodificador hexadecimal y de URL.
EyeWitness - EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de encabezados del servidor e identificar credenciales predeterminadas si es posible.
dnsenum - dnsenum es un script Perl que enumera información DNS.
crowbar - Crowbar es una herramienta de fuerza bruta que se puede usar durante pruebas de penetración. Está desarrollada para soportar protocolos que actualmente no son soportados por thc-hydra y otras herramientas populares de fuerza bruta.
Leaked - ¿Filtrado? 2.1 - Una herramienta de verificación para códigos hash, contraseñas y correos electrónicos filtrados.
slowloris - Herramienta DoS de bajo ancho de banda. Reescritura de Slowloris en Python.
golismero - GoLismero - El cuchillo suizo de la web.
SCANNER-INURLBR - Búsqueda avanzada en motores de búsqueda, permite analizar información proporcionada para explotar GET/POST capturando correos electrónicos y URL, con una unión de validación personalizada interna para cada objetivo/URL encontrado.
4nonimizer - Un script bash para anonimizar la IP pública utilizada para navegar por Internet, gestionando la conexión a la red TOR y a diferentes proveedores VPN (OpenVPN).
sqliv - Escáner masivo de vulnerabilidades de inyección SQL.
hashcat - La utilidad de recuperación de contraseñas más rápida y avanzada del mundo.
maskprocessor - Generador de palabras de alto rendimiento con un conjunto de caracteres configurable por posición.
Nethunter-In-Termux - Este es un script mediante el cual puedes instalar Kali nethunter (Kali Linux) en tu aplicación termux sin necesidad de teléfono rooteado.
TermuxAlpine - Usa TermuxAlpine.sh para instalar Alpine Linux en Termux en Android. Este script de configuración intentará configurar Alpine Linux en tu entorno Termux.
osrframework - OSRFramework, el Framework de Investigación de Fuentes Abiertas, es un proyecto AGPLv3+ de i3visio centrado en proporcionar API y herramientas para realizar investigaciones en línea más precisas.
angryFuzzer - Herramientas para recopilación de información.
PyBozoCrack - Un crackeador de MD5 tonto y efectivo en Python.
faraday - Plataforma colaborativa de pruebas de penetración y gestión de vulnerabilidades.
plecost - Plecost - Herramienta de fingerprinting de Wordpress.
keimpx - Verifica credenciales válidas a través de una red mediante SMB.
sslyze - El desarrollo actual de SSLyze ahora tiene lugar en un repositorio separado.
wreckuests - Wreckuests — otra herramienta contundente para ejecutar ataques DDoS con inundaciones HTTP.
dmitry - DMitry (Herramienta de recopilación de información Deepmagic).
peepdf - Potente herramienta en Python para analizar documentos PDF.
Pyrit - El famoso crackeador precomputado de WPA, migrado desde Google.
GoldenEye - Herramienta de prueba DoS de capa 7 (KeepAlive+NoCache).
kickthemout - 💤 Expulsa dispositivos de tu red realizando un ataque de suplantación ARP.
onioff - 🌰 Un inspector de URL onion para verificar enlaces de la deep web.
DHCPig - Script de agotamiento DHCP escrito en Python usando la librería de red scapy.
pybluez - Módulo de extensión de Bluetooth en Python.
Remot3d - Remot3d: es una simple herramienta creada para grandes pentesters, así como solo por el placer de los defacers de controlar servidores mediante backdoors.
evilginx - Framework independiente de ataque man-in-the-middle utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.
evilginx2 - Framework independiente de ataque man-in-the-middle utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, permitiendo eludir la autenticación de dos factores.
pydictor - Un potente y útil constructor de diccionarios de hackers para ataques de fuerza bruta.
recon-ng - Herramienta de recopilación de inteligencia de fuentes abiertas destinada a reducir el tiempo dedicado a la recolección de información de fuentes abiertas.
theHarvester - Recolector de correos electrónicos, subdominios y nombres - OSINT.
httptunnel - Flujo de datos bidireccional tunelizado en peticiones HTTP.
InSpy - Una herramienta de enumeración de LinkedIn basada en Python.
Responder - Responder es un envenenador de LLMNR, NBT-NS y MDNS, con servidor de autenticación falso incorporado HTTP/SMB/MSSQL/FTP/LDAP que soporta NTLMv1/NTLMv2/LMv2, Seguridad Extendida NTLMSSP y autenticación HTTP básica.
subscraper - Herramienta externa de pentest y bug bounty para realizar enumeración de subdominios mediante varias técnicas. SubScraper proporcionará información como consultas HTTP y DNS para ayudar en los posibles siguientes pasos.
IPGeoLocation - Recupera información de geolocalización IP.
Crips - Herramientas IP para obtener rápidamente información sobre direcciones IP, páginas web y registros DNS.
fsociety - Paquete de herramientas de hacking fsociety – Un framework de pruebas de penetración.
Xshell - ~ Buscador de Shell por Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.
cupp - Perfilador de Contraseñas de Usuarios Comunes (CUPP).
CyberScan - CyberScan: Kit de herramientas forenses de redes.
HTools - Colección de más de 50 herramientas de hacking.
Hatch - Hatch es una herramienta de fuerza bruta que se usa para hacer fuerza bruta en la mayoría de sitios web.
Mercury - Mercury es una herramienta de hacking utilizada para recopilar información y usar la información para dañar más al objetivo.
QRLJacking - QRLJacking o secuestro de inicio de sesión mediante código QR es un vector de ataque simple pero malvado que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en cuentas, cuyo objetivo es secuestrar la sesión del usuario por parte de los atacantes.
WiFi-Pumpkin - Framework para ataques de punto de acceso WiFi falso.
Spammer-Grab - Una versión renovada y despierta del antiguo Spammer-Grab.
morpheus - Morpheus - Automatización de Ettercap TCP/IP (herramienta de secuestro MITM).
trojanizer - Trojaniza tu payload - Automatización de WinRAR (SFX) - bajo distribuciones Linux.
ExploitOnCLI - Tratando de ser la mejor herramienta para buscar exploits en la terminal.
XPL-SEARCH - ¡Busca exploits en múltiples bases de datos de exploits
MyServer - MyServer es tu propio servidor web localhost. Puedes configurar servidores PHP, Apache, Nginx y MySQL en tus dispositivos Android o Linux como Ubuntu, etc. MyServer está desarrollado para terminales Android como Termux o terminal GNURoot Debian.
Tool-X - Tool-X es un instalador de herramientas de hacking de Kali Linux. Tool-X está desarrollado para termux y otros terminales Android. Usando Tool-X puedes instalar casi más de 370 herramientas de hacking en la aplicación termux y otras distribuciones basadas en Linux.
ezsploit - Script bash de automatización para metasploit en Linux.
nishang - Nishang - PowerShell ofensivo para red team, pruebas de penetración y seguridad ofensiva.
pwnat - La única herramienta y técnica para perforar agujeros a través de firewalls/NAT donde tanto clientes como servidor pueden estar detrás de NAT separados sin necesidad de participación de terceros. Pwnat utiliza una técnica recién desarrollada, explotando una propiedad de las tablas de traducción NAT, sin terceros, reenvío de puertos, DMZ, requisitos administrativos del router, STUN/TURN/UPnP/ICE o suplantación requerida.
DDosy - Realiza un ataque DDoS con hilos (Propósito educativo).
fern-wifi-cracker - Exportado automáticamente desde code.google.com/p/fern-wifi-cracker.
ghost-phisher - Exportado automáticamente desde code.google.com/p/ghost-phisher.
Brutal - Payload para teensy como un rubber ducky pero la sintaxis es diferente. Este dispositivo de interfaz humana (ataques HID). Penetración con Teensy. Brutal es un kit de herramientas para crear rápidamente varios payloads, ataques powershell, ataques de virus y lanzar un listener para un Dispositivo de Interfaz Humana (Payload Teensy).
Dracnmap - Dracnmap es un programa de código abierto que se utiliza para explotar la red y recopilar información con la ayuda de nmap. El comando Nmap viene con muchas opciones que pueden hacer que la utilidad sea más robusta y difícil de seguir para los nuevos usuarios. Por lo tanto, Dracnmap está diseñado para realizar escaneos rápidos utilizando el motor de scripts de nmap y nmap puede realizar varias técnicas de escaneo automático con los comandos avanzados.
LALIN - Este script instala automáticamente cualquier paquete para pentest con herramientas actualizadas y un comando perezoso para ejecutar las herramientas como lazynmap, instalar otro y actualizar a nuevo #en realidad para personas perezosas jajaja #y Lalin es una reescritura de lazykali con errores corregidos, nuevas características añadidas y herramientas actualizadas. Es compatible con la última versión de Kali (Rolling).
TheFatRat - Thefatrat es una herramienta masiva de explotación: herramienta fácil para generar backdoor y fácil explotación posterior al ataque como ataque de navegador, etc. Esta herramienta compila un malware con payload popular y luego el malware compilado se puede ejecutar en Windows, Android, Mac. El malware creado con esta herramienta también tiene la capacidad de evadir la protección de la mayoría de los software antivirus.
Vegile - Esta herramienta configurará tu backdoor/rootkits cuando el backdoor ya esté configurado, ocultará tu proceso específico, ilimitará tu sesión en metasploit y será transparente. Incluso si se elimina, se volverá a ejecutar. Siempre hay un proceso que mientras ejecuta otro proceso, por lo que podemos suponer que este proceso es imparable como un Fantasma en la Máquina.
the-backdoor-factory - Parchea binarios PE, ELF, Mach-O con shellcode (NO soportado).
termineter - Framework de pruebas de seguridad de medidores inteligentes.
kwetza - Script Python para inyectar aplicaciones Android existentes con un payload de Meterpreter.
D-TECT-1 - D-TECT - Penetración de la Web Moderna.
smbmap - SMBMap es una práctica herramienta de enumeración SMB.
slowhttptest - Simulador de ataque DoS de capa de aplicación.
johnny - La interfaz gráfica de usuario para el crackeador de contraseñas John the Ripper.
ridenum - Rid_enum es un ataque de ciclo RID de sesión nula para fuerza bruta de controladores de dominio.
social-engineer-toolkit - El repositorio del Social-Engineer Toolkit (SET) de TrustedSec - Todas las versiones nuevas de SET se implementarán aquí.
CMSeeK - Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 170 otros CMS.
fbvid - Descargador de videos de Facebook (CLI) para sistemas Linux codificado en PHP.
RED_HAWK - Herramienta todo en uno para recopilación de información, escaneo de vulnerabilidades y rastreo. Una herramienta imprescindible para todos los evaluadores de penetración.
shellstack - Una herramienta basada en PHP que te ayuda a gestionar de manera eficiente todos tus sitios web con backdoor.
Androspy - El framework Androspy es un encriptador y creador de backdoors con envenenador automático de IP.
SocialBox - SocialBox es un framework de ataque de fuerza bruta [Facebook, Gmail, Instagram, Twitter], codificado por Belahsan Ouerghi.
gasmask - Herramienta de recopilación de información - OSINT.
Blazy - Blazy es un moderno bruteforcer de inicio de sesión que también prueba CSRF, Clickjacking, Cloudflare y WAF.
Breacher - Un buscador avanzado de paneles de administración con múltiples hilos escrito en Python.
CredSniper - CredSniper es un framework de phishing escrito con el micro-framework Python Flask y plantillas Jinja2 que soporta la captura de tokens 2FA.
airgeddon - Este es un script bash multiuso para sistemas Linux para auditar redes inalámbricas.
dotdotpwn - DotDotPwn - El fuzzer de Directory Traversal.
wpscan - WPScan es un escáner de vulnerabilidades de WordPress de caja negra gratuito (para uso no comercial) escrito para profesionales de seguridad y mantenedores de blogs para probar la seguridad de sus sitios web WordPress.
brutespray - Fuerza bruta a partir de la salida de Nmap - Intenta automáticamente credenciales predeterminadas en los servicios encontrados.