Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-RedTeam-Cheatsheet — Hoja de trucos del Red Team en constante expansión. | Kitploit
Herramientas/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Escalada de PrivilegiosMecanismos de PersistenciaMovimiento LateralPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Hoja de trucos del Red Team en constante expansión.

Ver Repositorio
1.3k16721hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

image


Técnicas de Red Team

  • Técnicas de Acceso Inicial (próximamente)
  • Técnicas de Ejecución de Código (próximamente)
  • Técnicas de Movimiento Lateral (próximamente)
  • Técnicas de Evasión (próximamente)
  • Técnicas de Persistencia (próximamente)
  • Técnicas de Escalada de Privilegios (próximamente)
  • Técnicas de Volcado de Credenciales (próximamente)
  • Técnicas de Pivoteo (próximamente)

Protocolos y Terminologías de Windows

  • Guía de Protocolos y Terminologías de Windows (próximamente)

Misceláneos

  • Guía de OPSEC
  • Desarrollo de Malware
  • Atacando AD Azure Cloud (próximamente)

Soporte

Puedes apoyarme aquí 🐱 :

Hoja de Trucos de Active Directory

Esta hoja de trucos de ataques AD, creada por RistBS, está inspirada en el repositorio Active-Directory-Exploitation-Cheat-Sheet.

Resumen

  • Hoja de Trucos de Explotación AD por RistBS
    • Resumen
    • Herramientas
    • Componentes de PowerShell
      • Trucos de PowerShell
      • Abuso de PSWA
    • Enumeración
      • Enumeración de GPO
      • Enumeración de ACL y ACE
      • RID Cycling
    • Escalada de Privilegios
      • Suplantación de Token
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Movimiento Lateral
      • WMIExec
    • Volcado de Credenciales
      • Volcado de LSASS
      • Volcado de NTDS
      • Abuso de DPAPI
      • Volcado de LSA
      • Volcado de SAM
      • Volcar el Registro de Forma Remota y Directa
      • Leer Contraseñas GMSA
    • Cracking de Hashes
    • Fuerza Bruta de Contraseñas AD
      • Lista de palabras personalizada de usuarios y contraseñas
    • Pivoteo
      • Pipes SMB
      • SharpSocks
      • Tunelización RDP vía DVC
    • Persistencia
      • Inyección de SIDHistory
      • AdminSDHolder y SDProp
    • Abuso de ACLs y ACEs
      • GenericAll
    • Omisión de Seguridad Mejorada
      • Interfaz de Escaneo Antimalware
      • Modo de Lenguaje Restringido
      • Administración Suficiente (JEA)
      • ExecutionPolicy
      • RunAsPPL para Volcado de Credenciales
      • Deshabilitación de ETW
    • MS Exchange
      • Password Spraying de OWA, EWS y EAS
      • Extracción de GAL y OAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • Servidor MSSQL
      • Inyección de Ruta UNC
      • Envenenamiento MC-SQLR
      • Disparadores DML, DDL y de Inicio de Sesión
    • Persistencia en el Bosque
      • DCShadow
    • Ataques Entre Bosques
      • Tickets de Confianza
      • Usando el Hash KRBTGT
    • Azure Active Directory (AAD)
      • Enumeración de Usuarios AZ
      • PowerZure
      • Golden SAML
      • Manipulación de PRT
      • Cuenta de Servicio MSOL
    • Misceláneos
      • Atributo a Nivel de Dominio
        • Explotación de MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • Abusando de IPv6 en AD
        • DHCP Rogue
        • Enumeración de Interfaz IOXIDResolver
      • Referencias

Herramientas

Herramientas de PowerShell :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

nishang tiene múltiples scripts útiles para pentesting en Windows en entorno PowerShell.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

PowerView es un script de PowerSploit que permite la enumeración de la arquitectura AD para un posible movimiento lateral.

Herramientas de enumeración :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

Kit de herramientas de explotación AD :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Herramientas de volcado :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Herramienta de escucha :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Componentes de PowerShell

Trucos de PowerShell

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### Abuso de PSWA

permite que cualquiera con credenciales se conecte a cualquier máquina y cualquier configuración

**[ ! ] esta acción requiere credenciales.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Enumeración

Encontrar usuario con SPN

Descargar herramienta