Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OneLogicalMyth_Shell — A HTA shell to assist with breakout assessments. | Kitploit
Herramientas/GitHubGitHub/nccgroup/onelogicalmyth_shell
ReconnaissanceData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubnccgroup/onelogicalmyth_shell

OneLogicalMyth_Shell

A HTA shell to assist with breakout assessments.

Ver Repositorio
11117hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OneLogicalMyth_Shell

Este shell HTA fue creado para ayudar en evaluaciones de breakout. Lo construí hace más de un año inicialmente y pensé que a otros les podría resultar útil, así que ahora lo he hecho público. No dudes en enviar pull requests.

Características

Explorador de archivos

  • Listar unidades - Enumera todas las unidades locales del host. A continuación puedes hacer clic en una letra de unidad para empezar a navegar por carpetas y archivos.
  • Listar carpeta - Introducir una ruta de carpeta en el cuadro de entrada superior y hacer clic en este botón iniciará la navegación en este punto.
  • Carpeta de perfil de usuario - Inicia la navegación en la carpeta %userprofile%.
  • Leer archivo - Introducir una ruta de archivo en el cuadro de entrada superior y hacer clic en este botón mostrará el contenido del archivo en la ventana. En el caso de las imágenes, se muestran como imágenes.
  • Obtener DACL - Muestra los permisos NTFS de un archivo o carpeta.

Información del sistema

  • Usuarios y grupos locales - Enumera todos los grupos y sus membresías.
  • Tareas programadas - Produce una lista de tareas de alto nivel en una tabla HTML, que se puede copiar en Excel para filtrar, por ejemplo.
  • Política de contraseñas local - Ejecuta net accounts y muestra la salida dentro de la ventana.

Active Directory

  • Información del bosque (forest) - Enumera información sobre el bosque del equipo local si está unido a un dominio, incluidas las relaciones de confianza.
  • Nueva consulta LDAP - Muestra un formulario para ejecutar una consulta LDAP. Los atributos seleccionados se presentan en una tabla HTML.
  • Contraseñas LAPS - A veces puedes leer las contraseñas de LAPS cuando los permisos están mal configurados. El atributo whenChanged es la fecha de modificación del objeto de equipo, no la contraseña; sin embargo, es una buena indicación de si la contraseña está obsoleta o no.

Carga/Descarga de datos

  • Descarga de archivos HTTP - Descarga un archivo en la ruta de archivo proporcionada. Si el archivo existe, se pedirá confirmación para sobrescribirlo.
  • Carga de archivos HTTP - Sube un archivo mediante una petición POST. Esto se ha probado con Droopy.

Otros

  • Ejecutar programa (interactivo) - Ejecuta el comando especificado en el cuadro de entrada y lo muestra de forma interactiva. Útil para lanzar powershell.exe, etc. No omite restricciones.
  • Ejecutar programa (en segundo plano) - Ejecuta el comando especificado en el cuadro de entrada y captura la salida estándar en la ventana. Útil para ejecutar comandos que se cierran al salir. No omite restricciones.
  • Ejecutar XML para MSBuild - Utiliza el archivo XML especificado en el cuadro de entrada y lo ejecuta contra MSBuild.exe.
Descargar herramienta