Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pentest-Tools-Framework — Pentest Tools Framework es una base de datos de exploits, escáneres y herramientas para pruebas de penetración. Pentest es un potente framework que incluye muchas herramientas para principiantes. Puedes explorar vulnerabilidades del kernel, vulnerabilidades de red. | Kitploit
Herramientas/GitHubGitHub/pikpikcu/pentest-tools-framework
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsExplotaciónRecopilación de InformaciónSeguridad WebAprendizaje y Educación
Archived
GitHubpikpikcu/pentest-tools-framework

Pentest-Tools-Framework

Pentest Tools Framework es una base de datos de exploits, escáneres y herramientas para pruebas de penetración. Pentest es un potente framework que incluye muchas herramientas para principiantes. Puedes explorar vulnerabilidades del kernel, vulnerabilidades de red.

Ver Repositorio
4611076hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pentest Tools Framework (exploits, Scanner, Password.)

Detalles

NOVEDADES Módulos PTF ACTUALIZACIÓN!

Opciones de PTF

root@kitploit:~
        -------------------------------------------------------------------------------------
        |                                  Opción Global                                    |
        -------------------------------------------------------------------------------------
        |  Comando                                      Descripción                         |
        |-----------------------------------------------------------------------------------|
        | show modules                    |  Mostrar módulos                               |
        | show options                    |  Mostrar opciones actuales del módulo seleccionado |
        | ipconfig                        |  Información de red                            |
        | shell                           |  Ejecutar comando en shell >[ctrl+C salir del shell] |
        | use                             |  Seleccionar tipo de módulo para usar            |
        | set                             |  Seleccionar módulos para usar                  |
        | run                             |  Ejecutar módulos                               |
        | update                          |  Actualizar Pentest Framework                   |
        | banner                          |  Banner de PTF                                 |
        | about                           |  Información de herramientas                    |
        | credits                         |  Créditos y agradecimientos                    |
        | clear                           |  Limpiar entrada/salida de Pentest             |
        | exit                            |  Salir del programa                            |
        -------------------------------------------------------------------------------------

Módulos

root@kitploit:~
        +-----------------------------------------------------------------------------------------------------------------------------------+
        | EXPLOITS                                                                                                                          |
        -------------------------------------------------------------------------------------------------------------------------------------
        |     COMANDOS                                Rango                                   Descripción                                   |
        -------------------------------------------------------------------------------------------------------------------------------------
        | exploit/abrt_privilege_escalation        | normal    |   ABRT - Escalada de privilegios sosreport                                    |
        | exploit/web_delivery                     | bueno     |   Script Web Delivery                                                         |
        | exploit/apache                           | bueno     |   Exploit Apache                                                              |
        | exploit/shellshock                       | bueno     |   cgi-bin/vulnerable shellshock                                               |
        | exploit/davtest                          | bueno     |   Herramienta de prueba para servidor webdav                                  |
        | exploit/auto_sql                         | bueno     |   Automático con sqlmap                                                       |
        | exploit/ldap_buffer_overflow             | normal    |   Módulo Apache mod_rewrite Desbordamiento de búfer del protocolo LDAP        |
        | exploit/vbulletin_rce                    | bueno     |   Exploit RCE 0day pre-autenticación vBulletin 5.x                            |
        | exploit/cmsms_showtime2_rce              | normal    |   CMS Made Simple (CMSMS) Showtime2 Subida de archivo RCE                     |
        | exploit/awind_snmp_exec                  | bueno     |   Inyección de comandos en servicio SNMP de AwindInc                          |
        | exploit/webmin_packageup_rce             | excelente |   Ejecución remota de comandos en actualizaciones de paquetes Webmin          |
        | exploit/samsung_knox_smdm_url            | bueno     |   RCE en navegador Android Samsung Galaxy KNOX                                |
        | exploit/cisco_dcnm_upload_2019           | excelente |   Ejecución remota de código no autenticada en Cisco Data Center Network Manager |
        | exploit/zenworks_configuration           | excelente |   Subida arbitraria de archivos en Novell ZENworks Configuration Management   |
        | exploit/cisco_ucs_rce                    | excelente |   Ejecución remota de código no autenticada en Cisco UCS Director             |
        | exploit/sonicwall                        | normal    |   Exploit remoto Sonicwall SRA <= v8.1.0.2-14sv                               |
        | exploit/bluekeep                         | bueno     |   CVE 2019 0708 bluekeep RCE                                                  |
        | exploit/eternalblue                      | bueno     |   MS17-010 EternalBlue SMB Corrupción remota de pool del kernel de Windows    |
        | exploit/inject_html                      | normal    |   Inyectar código HTML en todas las páginas visitadas                         |
        | exploit/robots                           | normal    |   robots.txt detectado                                                        |
        | exploit/jenkins_script_console           | bueno     |   Ejecución Java en Script-Console de Jenkins-CI                              |
        | exploit/php_thumb_shell_upload           | bueno     |   Subidas de shell PHP                                                        |
        | exploit/cpanel_bruteforce                | normal    |   Ataque de fuerza bruta a cPanel                                             |
        | exploit/cms_rce                          | normal    |   CMS Made Simple 2.2.7 - Ejecución remota de código (autenticada)            |
        | exploit/joomla_com_hdflayer              | manual    |   Exploit de Joomla hdflayer                                                  |
        | exploit/wp_symposium_shell_upload        | bueno     |   Subida de shell symposium                                                   |
        | exploit/joomla0day_com_myngallery        | bueno     |   Exploits com myngallery                                                     |
        | exploit/jm_auto_change_pswd              | normal    |   Vulnerabilidad                                                              |
        | exploit/android_remote_access            | experto   |   Administrador de acceso remoto (RAT)                                        |
        | exploit/power_dos                        | manual    |   Denegación de servicio                                                      |
        | exploit/tp_link_dos                      | normal    |   DOS de TP_LINK, router inalámbrico Lite N 150M, modelo TL-WR740N            |
        | exploit/joomla_com_foxcontact            | alto      |   joomla foxcontact                                                           |
        | exploit/joomla_simple_shell              | alto      |   joomla simple shell                                                         |
        | exploit/joomla_comfields_sqli_rce        | alto      |   Componente Joomla Fields SQLi Ejecución remota de código                    |
        | exploit/inject_javascript                | normal    |   Inyectar código JavaScript en todas las páginas visitadas                   |
        | exploit/dns_bruteforce                   | alto      |   Ataque de fuerza bruta DNS con nmap                                         |
        | exploit/dos_attack                       | normal    |   Ataque de denegación de servicio con hping3                                 |
        | exploit/shakescreen                      | alto      |   Agitar contenido del navegador web                                          |
        | exploit/bypass_waf                       | normal    |   Bypass de WAF                                                               |
        | exploit/enumeration                      | alto      |   Enumeración simple                                                          |
        | exploit/restrict_anonymous               | normal    |   Obtener credenciales                                                        |
        | exploit/openssl_heartbleed               | alto      |   Volcado de openssl_heartbleed                                               |
        | exploit/samba                            | bueno     |   Exploits de Samba                                                           |
        | exploit/smb                              | bueno     |   Exploit arbitrario de Samba                                                 |
        | exploit/webview_addjavascriptinterface   | bueno     |   Ejecución de código en navegador Android y WebView addJavascriptInterface   |
        -------------------------------------------------------------------------------------------------------------------------------------

+------------------------------------------------------------------------------------------------------------------------------------+ | ESCÁNERES | -------------------------------------------------------------------------------------------------------------------------------------- | COMANDOS Rango Descripción | -------------------------------------------------------------------------------------------------------------------------------------- | scanner/enumiax | bueno | enumeración de nombre de usuario del protocolo | | scanner/wordpress_user_dislosure | normal | Divulgación de usuario de WordPress 5.3 | | scanner/botnet_scanning | normal | Escaneo de botnet, primero debe encontrar la IP del botnet | | scanner/check_ssl_certificate | normal | Certificado SSL | | scanner/http_services | normal | Recopilar títulos de páginas de servicios HTTP | | scanner/dnsrecon | normal | Enumeración de registros | | scanner/sslscan | normal | Escáner SSL | | scanner/ssl_cert | normal | Script ssl-cert de Nmap | | scanner/dns_zone_transfer | normal | Transferencia de zona DNS | | scanner/dns_bruteforce | normal | Ataque de fuerza bruta DNS | | scanner/zone_walking | normal | Recorrido de zona | | scanner/web_services | normal | Obtener encabezados HTTP de servicios web | | scanner/http_enum | normal | Encontrar aplicaciones web a partir de rutas conocidas | | scanner/ddos_reflectors | normal | Escanear reflectores DDOS UDP | | scanner/grabbing_detection | normal | Detección de banner grabbing más ligera | | scanner/discovery | normal | Escanear puertos seleccionados - ignorar descubrimiento | | scanner/bluekeep | bueno | CVE-2019-0708 BlueKeep Microsoft Remote Desktop RCE Check | | scanner/drupal_scan | bueno | Escáner de Drupal | | scanner/eternalblue | bueno | Detección de RCE SMB | | scanner/header | bueno | Escáner de encabezados con nmap | | scanner/firewalk | bueno | firewalk | | scanner/whois | alto | whois | | scanner/dmitry | bueno | Herramienta de recolección de información | | scanner/admin_finder | normal | Buscador de administrador | | scanner/heartbleed | normal | Escáner de vulnerabilidad heartbleed | | scanner/wordpress_scan | normal | Escáner de WordPress | | scanner/ssl_scanning | bueno | Escaneo de vulnerabilidades SSL | | scanner/dns_bruteforce | normal | fuerza bruta dns | | scanner/nmap_scanner | normal | escáner de puertos nmap | | scanner/https_discover | normal | descubrimiento https | | scanner/smb_scanning | bueno | escanear servidor SMB vulnerable | | scanner/joomla_vulnerability_scanners | alto | vulnerabilidad | | scanner/mysql_empty_password | bueno | Contraseña vacía de mysql detectada | | scanner/joomla_scanners_v.2 | bueno | escaneo de joomla | | scanner/joomla_scanners_v3 | normal | escaneo de joomla | | scanner/jomscan_v4 | bueno | escanear joomla | | scanner/webdav_scan | normal | escaneo webdav vulnerable | | scanner/joomla_sqli_scanners | alto | escáneres de vulnerabilidad | | scanner/lfi_scanners | bueno | escaneo de bug lfi | | scanner/port_scanners | manual | escaneo de puertos | | scanner/dir_search | alto | webscan de directorios | | scanner/dir_bruteforce | bueno | Escaneo de directorios | | scanner/wordpress_user_scan | bueno | obtener nombre de usuario de WordPress | | scanner/cms_war | alto | ESCANEO COMPLETO DE TODOS LOS SITIOS WEB | | scanner/usr_pro_wordpress_auto_find | norma | encontrar vulnerabilidad de usuario | | scanner/nmap_vuln | normal | Escáner de vulnerabilidad | | scanner/xss_scaner | normal | Vulnerabilidad XSS detectada | | scanner/spaghetti | alto | Escáner de seguridad de aplicaciones web | | scanner/dnslookup | normal | escaneo dnslookup | | scanner/reverse_dns | normal | Consulta DNS inversa | | scanner/domain_map | normal | mapa de dominio del escáner | | scanner/dns_report | normal | informe dns | | scanner/find_shared_dns | normal | encontrar dns compartido | | scanner/golismero | normal | escanear vulnerabilidad con golismero | | scanner/dns_propagation | bajo | propagación dns | | scanner/find_records | normal | encontrar registros | | scanner/cloud_flare | normal | cloud flare | | scanner/extract_links | normal | extraer enlaces | | scanner/web_robot | normal | escáner de robots web | | scanner/enumeration | normal | http-enumeration | | scanner/ip_locator | bueno | Localizador de IP detectado | --------------------------------------------------------------------------------------------------------------------------------------

root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | POST                                                                                                     |
        ------------------------------------------------------------------------------------------------------------
        |     COMANDOS                                        Rango                Descripción                     |
        ------------------------------------------------------------------------------------------------------------
        |  post/enumeration                                 | normal |     http-enumeration                        |
        |  post/vbulletin                                   | alto   |     exploits                                |
        |  post/wordpress_user_scan                         | bueno  |     escáneres                               |
        |  post/dir_search                                  | alto   |     escáneres                               |
        |  post/cms_war                                     | alto   |     escáneres                               |
        |  post/usr_pro_wordpress_auto_find                 | normal |     escáneres                               |
        |  post/android_remote_access                       | bueno  |     exploits                                |
        |  post/samba                                       | bueno  |     exploits                                |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +----------------------------------------------------------------------------------------------------------+
        | CONTRASEÑA                                                                                               |
        ------------------------------------------------------------------------------------------------------------
        |     COMANDOS                                        Rango                Descripción                     |
        ------------------------------------------------------------------------------------------------------------
        | password/base64_decode                            | bueno  |      decodificación base64                  |
        | password/md5_decrypt                              | bueno  |      descifrado md5                         |
        | password/sha1_decrypt                             | bueno  |      descifrado sha1                        |
        | password/sha256_decrypt                           | bueno  |      descifrado sha256                      |
        | password/sha384_decrypt                           | bueno  |      descifrado sha384                      |
        | password/sha512_decrypt                           | bueno  |      descifrado sha512                      |
        | password/ssh_bruteforce                           | bueno  |      fuerza bruta de contraseña ssh         |
        ------------------------------------------------------------------------------------------------------------
root@kitploit:~
        +------------------------------------------------------------------------------------------------------------------------------------+
        | MÓDULOS DE ESCUCHA                                                                                                     |
        --------------------------------------------------------------------------------------------------------------------------------------
        |     COMANDOS                                         Rango                                   Descripción                |
        --------------------------------------------------------------------------------------------------------------------------------------
        |  android_meterpreter_reverse_tcp                    | bueno  |      Android Meterpreter, Android Reverse TCP Stager                 |
        |  android_meterpreter_reverse_https                  | bueno  |      Android Meterpreter, Android Reverse HTTPS Stager               |
        |  java_jsp_shell_reverse_tcp                         | bueno  |      Consola de comandos Java JSP, Reverse TCP Inline                |
        |  linux_x64_meterpreter_reverse_https                | bueno  |      linux/x64/meterpreter_reverse_https                             |
        |  linux_x64_meterpreter_reverse_tcp                  | bueno  |      Linux Meterpreter, Reverse TCP Inline                           |
        |  linux_x64_shell_reverse_tcp                        | bueno  |      Consola de comandos Linux, Reverse TCP Stager                   |
        |  osx_x64_meterpreter_reverse_https                  | bueno  |      OSX Meterpreter, Reverse HTTPS Inline                           |
        |  osx_x64_meterpreter_reverse_tcp                    | bueno  |      OSX Meterpreter, Reverse TCP Inline                             |
        |  php_meterpreter_reverse_tcp                        | bueno  |      PHP Meterpreter, PHP Reverse TCP Stager                         |
        |  python_meterpreter_reverse_https                   | bueno  |      Python Meterpreter Shell, Reverse HTTPS Inline                  |
        |  python_meterpreter_reverse_tcp                     | bueno  |      python/meterpreter_reverse_tcp                                  |
        |  windows_x64_meterpreter_reverse_https              | bueno  |      Windows Meterpreter Shell, Reverse HTTPS Inline (x64)           |
        |  windows_x64_meterpreter_reverse_tcp                | bueno  |      Windows Meterpreter Shell, Reverse TCP Inline x64               |
        |  cmd_windows_reverse_powershell                     | bueno  |      Consola de comandos Windows, Reverse TCP (via Powershell)       |
        +------------------------------------------------------------------------------------------------------------------------------------+

Acerca de Pentest Tools Framework

root@kitploit:~
INFO: Pentest Tools Framework es una base de datos de exploits, escáneres
y herramientas para pruebas de penetración. Pentest es un marco
potente que incluye muchas herramientas para principiantes. Puede explorar
vulnerabilidades del kernel, vulnerabilidades de red.

Cómo instalar PTF(Pentest Tools Framework)

root@kali~# cd Pentest-Tools-Framework

root@kali~# pip install -r requirements.txt

root@kali~# python install.py

root@kali~# PTF

root@kitploit:~
INFO: Después de ejecutar install.py, debe
seleccionar su backbox/kali linux/parrot Os, todo el sistema operativo del ordenador,

Acerca de los módulos de Pentest Tools Framework

Exploits

root@kitploit:~
INFO: Un programa informático, fragmento de código
o secuencia de comandos que explota vulnerabilidades
en el software y se utiliza para llevar a cabo un ataque en un
sistema informático. El propósito del ataque puede ser la
toma de control del sistema y la violación
de su funcionamiento.

Scanners

root@kitploit:~
INFO: El programa que escanea el recurso de Internet especificado,
archivo o sitio web. También los escáneres de red pueden escanear puertos abiertos o
su red local e IPs.

¿Por qué Pentest Tools Framework?

Pentest Tools Framework es un software gratuito

root@kitploit:~
INFO: Es una buena plataforma
para empezar a explorar vulnerabilidades.

Interfaz UX/UI simple para principiantes

root@kitploit:~
INFO: Pentest Tools Framework tiene una interfaz UX/UI simple para principiantes.
Es fácil de entender y será más fácil
para usted dominar Pentest Tools Framework.

Muchas herramientas para principiantes

root@kitploit:~
INFO: Pentest Tools Framework tiene los siguientes módulos:
exploits - scanners - password
Esto es suficiente para principiantes.

¡Dona!

(Me encanta el café y soy muy adicto al café:v)
Buy Me A Coffee

Créditos y Agradecimientos

[Nmap Security Scanners] [Metasploit-framework] [exploit-db] [offensive-security]

FIN

Descargar herramienta