Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
C2-Tool-Collection — Una colección de herramientas que se integran con Cobalt Strike (y posiblemente otros frameworks C2) mediante técnicas de BOF y carga de DLL reflectiva. | Kitploit
Herramientas/GitHubGitHub/outflanknl/c2-tool-collection
Escalada de PrivilegiosReconocimientoFrameworks de ExploitsAtaques de ContraseñasMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
1.4k21648hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Una colección de herramientas que se integran con Cobalt Strike (y posiblemente otros frameworks C2) mediante técnicas de BOF y carga de DLL reflectiva.

Ver Repositorio

Outflank - Colección de Herramientas C2

Este repositorio contiene una colección de herramientas que se integran con Cobalt Strike (y posiblemente otros frameworks C2) mediante técnicas BOF y de carga de DLL reflectivas.

Estas herramientas no forman parte de nuestro producto OST comercial y están escritas con el objetivo de contribuir a la comunidad a la que tanto debemos. Actualmente este repositorio contiene una sección con herramientas BOF (Beacon Object Files) y una sección con otras herramientas (exploits, DLL reflectivas, etc.). Todas estas herramientas están escritas por miembros de nuestro equipo y son utilizadas por nosotros en asignaciones de red team. Con el tiempo, se añadirán o modificarán más herramientas con nuevas técnicas o funcionalidades.

Contenido del conjunto de herramientas

El conjunto de herramientas actualmente consta de las siguientes herramientas:

Beacon Object Files (BOF)

NombreDescripción
AddMachineAccountAbusar de la configuración predeterminada de cuota de máquinas de Active Directory (ms-DS-MachineAccountQuota) para añadir cuentas de máquina no autorizadas.
AskcredsRecolectar contraseñas simplemente preguntando.
CVE-2022-26923Exploit de escalada de privilegios de dominio CVE-2022-26923 Active Directory (ADCS).
DomaininfoEnumerar información del dominio utilizando Active Directory Domain Services.
FindObjectsEnumerar procesos en busca de módulos cargados específicos o manejadores de procesos.
KerberoastListar todas las cuentas de usuario/servicio con SPN habilitado o solicitar tickets de servicio (TGS-REP) que pueden ser crackeados offline usando HashCat.
KerbHashHashear contraseña a claves kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 y des_cbc_md5).
KlistMuestra una lista de los tickets Kerberos actualmente en caché.
LapsdumpVolcar contraseñas LAPS de equipos especificados dentro de Active Directory.
PetitPotamImplementación BOF del ataque PetitPotam publicado por @topotam77.

Otros

NombreDescripción
PetitPotamImplementación DLL reflectiva del ataque PetitPotam publicado por @topotam77
RemotePipeList

Cómo usar

  1. Clonar este repositorio.
  2. Cada herramienta contiene un archivo README.md individual con instrucciones sobre cómo compilar y usar la herramienta. Con este enfoque, queremos dar al usuario la opción de elegir la herramienta que desea usar sin tener que compilar todas las demás herramientas.
  3. Si desea compilar todas las herramientas BOF a la vez, escriba make dentro de la subcarpeta BOF.
Descargar herramienta
PscMostrar información detallada de procesos con conexiones TCP y RDP establecidas.
PswMostrar títulos de ventanas de procesos con ventanas activas.
PsxMostrar información detallada de todos los procesos en ejecución en el sistema y proporciona un resumen de productos y herramientas de seguridad instalados.
PsmMostrar información detallada de un ID de proceso específico (módulos cargados, conexiones TCP, por ejemplo).
PskMostrar información detallada del kernel de Windows y módulos de driver cargados, y proporciona un resumen de productos de seguridad instalados (drivers AV/EDR).
ReconADUsar ADSI para consultar objetos y atributos de Active Directory.
SmbinfoRecopilar información de versión de sistema remoto usando la API NetWkstaGetInfo sin necesidad de ejecutar el escáner de puerto (tcp-445) de Cobalt Strike.
SprayADRealizar un ataque rápido de pulverización de contraseñas Kerberos o LDAP contra Active Directory.
StartWebClientIniciar el Servicio WebClient mediante programación desde el contexto de usuario usando un disparador de servicio.
WdToggleParchear lsass para habilitar el almacenamiento en caché de credenciales WDigest y eludir Credential Guard (si está habilitado).
WinverMostrar la versión de Windows en ejecución, el número de compilación y la revisión de parche (Update Build Revision).
Herramienta .NET para enumerar tuberías con nombre remotas