Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework : Un framework de pruebas de penetración con recursos de ciberseguridad | Kitploit
Herramientas/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosAtaques de ContraseñasExplotaciónIngeniería InversaRecopilación de InformaciónSeguridad WebIngeniería SocialAprendizaje y Educación
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : Un framework de pruebas de penetración con recursos de ciberseguridad

Ver RepositorioSitio web
1.6k3002hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lockdoor v2.3
⚠️ Este proyecto ya no recibe mantenimiento. ⚠️

Encuentra más en https://g.co/kgs/TtYRJJP

Tabla de contenidos

  • Tabla de contenidos
  • Registro de cambios 📌 :
  • Insignias 📌 :
  • Apóyame 💰 :
  • Contribuyentes ⭐ :
  • Versiones
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • Blogs y artículos 📰 :
  • Resumen 📙 :
  • Características 📙 :
    • Selección de herramientas de Pentesting 📙 :
    • Recursos y chuletas 📙 :
Capturas de pantalla 💻 :
  • Demostraciones 💻 :
  • Instalación 🛠️ :
  • Contenido de las herramientas de Lockdoor 🛠️ :
    • Recopilación de información 🔎 :
    • Hacking Web 🌐 :
    • Escalada de privilegios ⚠️ :
    • Ingeniería inversa ⚡:
    • Explotación ❗:
    • Shells 🐚:
    • Ataques de contraseñas ✳️:
    • Cifrado - Descifrado 🛡️:
    • Ingeniería social 🎭:
  • Contenido de los recursos de Lockdoor 📚 :
    • Recopilación de información 🔎 :
    • Criptografía 🛡️:
    • Explotación ❗:
    • Redes 🖧 :
    • Ataques de contraseñas ✳️:
    • Post Explotación ❗❗:
    • Escalada de privilegios ⚠️:
    • Plantillas de informes de hallazgos de Pentesting y Evaluación de Seguridad 📝 :
    • Ingeniería inversa ⚡ :
    • Ingeniería social 🎭:
    • Walkthroughs 🚶 :
    • Hacking Web 🌐 :
    • Otros 📚 :
  • Contribuciones :
  • Registro de cambios 📌 :

    ¡La versión v2.3 YA ESTÁ DISPONIBLE!!

    root@kitploit:~
        - Corrigiendo algunos CI 
    
        - Haciendo una versión más estable 
    
        - Nueva construcción de imagen docker
    
        - Añadiendo paquetes para cada distribución soportada
    

    Insignias 📌 :

    made-with-python GitHub License TestedON

    Apóyame 💰 :

    • Dirección BTC : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

    Contribuyentes ⭐ :

    commits

    Versiones

    06/2021 : 2.3

    • Verificación del archivo de configuración.

    • Actualización de las herramientas.

    • Mostrando la versión actual de Lockdoor con el argumento -v.

    • Verificando la versión y preguntando por una posible actualización.

    • Facilitando la personalización.

    • Sin herramientas añadidas por el momento.

    • Corrigiendo la mala configuración de Docker, la versión Docker ahora funciona perfectamente.

      • Herramientas de recopilación de información (21)
      • Herramientas de hacking web (15)
      • Herramientas de ingeniería inversa (15)
      • Herramientas de explotación (6)
      • Plantillas de informes de hallazgos de Pentesting y Evaluación de Seguridad (6)
      • Herramientas de ataque de contraseñas (4)
      • Herramientas Shell + Colección de Webshells de Blackarch (4)
      • Walkthroughs y ayudantes de procesamiento de Pentest (3)
      • Herramientas de cifrado/descifrado (2)
      • Herramientas de ingeniería social (1)
      • Todo lo necesario como scripts y exploits de escalada de privilegios

    03/2020 : 2.2.3

    • Herramientas de recopilación de información (21)
    • Herramientas de hacking web (15)
    • Herramientas de ingeniería inversa (15)
    • Herramientas de explotación (6)
    • Plantillas de informes de hallazgos de Pentesting y Evaluación de Seguridad (6)
    • Herramientas de ataque de contraseñas (4)
    • Herramientas Shell + Colección de Webshells de Blackarch (4)
    • Walkthroughs y ayudantes de procesamiento de Pentest (3)
    • Herramientas de cifrado/descifrado (2)
    • Herramientas de ingeniería social (1)
    • Todo lo necesario como scripts y exploits de escalada de privilegios
    • Funcionando en Kali, Ubuntu, Arch, Fedora, Opensuse y Windows (Cygwin)

    Video de Youtube : Enlace

    Youtube

    Blogs y artículos 📰 :

    root@kitploit:~
      * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
      * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
      * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
      * Station X : https://www.stationx.net/threat-intelligence-17th-september/
      * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
      * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
      * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources
    
            * Redes sociales :
                  * LinkedIn :
                        * Por Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
                  * Twitter :
                        * Por mí :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                        * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                        * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                        * Más : https://twitter.com/search?q=Lockdoor%20Framework
                        * Más : https://twitter.com/search?q=Lookdoor%20Framework
                  * Facebook :
                        * Por mí :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                        * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                        * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                        * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                        * Más : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
            * Youtube :
                  * Mi video de youtube : https://www.youtube.com/watch?v=_agvb29FQrs
                  * Video de The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow
    

    Resumen 📙 :

    LockDoor es un Framework diseñado para ayudar a probadores de penetración, cazadores de bugs bounty e ingenieros de ciberseguridad. Esta herramienta está diseñada para distribuciones basadas en Debian/Ubuntu/ArchLinux para crear una distribución similar y familiar para pruebas de penetración. Pero conteniendo las herramientas favoritas y más utilizadas por los Pentesters. Como pentesters, la mayoría de nosotros tenemos nuestro directorio personal '/pentest/', por lo que este Framework te ayuda a construir uno perfecto. ¡Con todo eso! Automatiza el proceso de Pentesting para ayudarte a hacer el trabajo más rápido y fácilmente.

    Características 📙 :

    Selección de herramientas de Pentesting 📙 :

    • Herramientas: Lockdoor no contiene todas las herramientas de pentesting, ¡seamos honestos! ¿Quién ha usado alguna vez todas las herramientas que se encuentran en todas esas distribuciones de pruebas de penetración? Lockdoor contiene solo las herramientas favoritas y más utilizadas por los Pentesters.

    • Qué herramientas: las herramientas que contiene Lockdoor son una colección de las mejores herramientas de Kali, Parrot Os y BlackArch. También algunas herramientas privadas de otros equipos de hacking como InurlBr, iran-cyber. Sin olvidar algunas herramientas geniales e increíbles que encontré en Github hechas por algunos seres humanos perfectos.

    • Fácil personalización: Añadir/eliminar herramientas fácilmente.

    • Instalación: Puedes instalar la herramienta automáticamente usando el instalador.sh, manualmente o ejecutando la imagen Docker.

    Recursos y chuletas 📙 :

    • Recursos: Eso es lo que hace especial a Lockdoor, ¡Lockdoor no solo contiene herramientas! Plantillas de informes de Pentesting y Evaluación de Seguridad, ejemplos y plantillas de walkthroughs de Pentesting y más.

    • Chuletas: ¡Todos podemos olvidar algo sobre el proceso o el uso de una herramienta, o incluso algunos trucos! Aquí entra el papel de las Chuletas: hay chuletas sobre todo, cada herramienta del framework y cualquier técnica de enumeración, explotación y post-explotación.

    Capturas de pantalla 💻 :

    Demostraciones 💻 :

    Instalación 🛠️ :

    La forma recomendada de usar Lockdoor es extrayendo la imagen Docker para que no tengas que preocuparte por problemas de dependencias.

    • Hay una imagen Docker disponible en Docker Hub y se reconstruye automáticamente en cada actualización: https://hub.docker.com/r/sofianehamlaoui/lockdoor. Está basada inicialmente en la imagen oficial de debian docker (debian).
    • Instalación con Docker

      • Instalando requisitos
        root@kitploit:~
               sudo apt install docker < Distribuciones basadas en Debian
               sudo dnf install docker < Distribuciones basadas en RPM
               sudo pacman -S docker < Distribuciones basadas en Arch
               sudo zypper install docker < Distribuciones basadas en OS
               sudo yum install docker < Distribuciones basadas en RH
        
      • Ejecutando el contenedor
        root@kitploit:~
               1. *Extraer la imagen Docker de Lockdoor:*
                    sudo docker pull sofianehamlaoui/lockdoor
        
        
        root@kitploit:~
               2. *Ejecutar un nuevo contenedor Docker:*
                    sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
        
        
        root@kitploit:~
               3. *Ejecutar Lockdoor Framework*
                    sudo lockdoor
        
        
        root@kitploit:~
               4. *Para volver a ejecutar un contenedor detenido:*
                    sudo docker start -i sofianehamlaoui/lockdoor
        
        root@kitploit:~
               5. *Para abrir múltiples shells dentro del contenedor:*
                    sudo docker exec -it lockdoor-container bash
        
    • Usando LockAller - Instalador de Lockdoor

      Instalarlo usando el script puede llevar algo de tiempo dependiendo de los paquetes ya instalados en tu sistema. > aquí puedes encontrar una instalación nueva en una nueva distribución Debian sin paquetes preinstalados: [11min]

      root@kitploit:~
      git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
      

    Contenido de las herramientas de Lockdoor 🛠️ :

    Recopilación de información 🔎 :

    • Herramientas:
      • dirsearch : Un escáner de rutas web
      • brut3k1t : framework de fuerza bruta orientado a la seguridad
      • gobuster : Herramienta de búsqueda de DNS y VHost escrita en Go
      • Enyx : una herramienta de enumeración SNMP IPv6
      • Goohak : Lanza consultas de Google Hacking contra un dominio objetivo
      • Nasnum : El Enumerador NAS
      • Sublist3r : Herramienta rápida de enumeración de subdominios para probadores de penetración
      • wafw00f : identificar y tomar huellas dactilares de cortafuegos de aplicaciones web
      • Photon : rastreador increíblemente rápido diseñado para OSINT.
      • Raccoon : herramienta de seguridad ofensiva para reconocimiento y escaneo de vulnerabilidades
      • DnsRecon : Script de Enumeración DNS
      • Nmap : El famoso escáner de seguridad, escáner de puertos y herramienta de exploración de redes
      • sherlock : Encuentra nombres de usuario en redes sociales
      • snmpwn : Una herramienta de enumeración y ataque de usuarios SNMPv3
      • Striker : un escáner de información y vulnerabilidades ofensivo.
      • theHarvester : Recolector de correos electrónicos, subdominios y nombres
      • URLextractor : Recopilación de información y reconocimiento de sitios web
      • denumerator.py : Enumera listas de subdominios
      • other : otros scripts de recopilación de información, reconocimiento y enumeración que recopilé en algún lugar.
    • Frameworks:
      • ReconDog : Navaja suiza de reconocimiento
      • RED_HAWK : Herramienta todo en uno para recopilación de información, escaneo de vulnerabilidades y rastreo
      • Dracnmap : Framework de recopilación de información

    Hacking Web 🌐 :

    • Herramientas:
      • Spaghetti : Spaghetti - Escáner de Seguridad de Aplicaciones Web
      • CMSmap : Escáner de CMS
      • BruteXSS : BruteXSS es una herramienta para encontrar vulnerabilidades XSS en aplicaciones web
      • J-dorker : Obtenedor de listas de sitios web desde Bing
      • droopescan : escáner, identificación, CMSs, Drupal, Silverstripe.
      • Optiva : Escáner de aplicaciones web
      • V3n0M : Escáner de pentesting en Python3.6 para SQLi/XSS/LFI/RFI y otras vulnerabilidades
      • AtScan : Búsqueda avanzada de dorks y escáner de exploits masivos
      • WPSeku : Escáner de seguridad de Wordpress
      • Wpscan : Un escáner simple de Wordpress escrito en python
      • XSStrike : El escáner XSS más avanzado.
      • Sqlmap : herramienta automática de inyección SQL y toma de control de bases de datos
      • WhatWeb : La siguiente generación de escáner web
      • joomscan : Proyecto de Escáner de Vulnerabilidades Joomla
    • Frameworks:
      • Dzjecter : Herramienta de verificación de servidores

    Escalada de privilegios ⚠️ :

    • Herramientas:
      • Linux 🐧 :
        • Scripts :
          • linux_checksec.sh
          • linux_enum.sh
          • linux_gather_files.sh
          • linux_kernel_exploiter.pl
          • linux_privesc.py
          • linux_privesc.sh
          • linux_security_test
        • Carpeta linux_exploits
      • Windows |Windows| :
        • windows-privesc-check.py
        • windows-privesc-check.exe
      • MySql :
        • raptor_udf.c
        • raptor_udf2.c

    Ingeniería inversa ⚡:

    • Radare2 : framework de ingeniería inversa tipo Unix
    • VirtusTotal : Herramientas de VirusTotal
    • Miasm : Framework de ingeniería inversa
    • Mirror : invierte los bytes de un archivo
    • DnSpy : Depurador y ensamblador .NET
    • AngrIo : Un framework en Python para analizar binarios (Sugerido por @Hamz-a)
    • DLLRunner : un script inteligente de ejecución de DLL para análisis de malware en sistemas sandbox.
    • Fuzzy Server : Un programa que utiliza scripts Spike predefinidos para atacar VulnServer.
    • yara : una herramienta destinada a ayudar a los investigadores de malware a identificar y clasificar muestras de malware
    • Spike : un kit de creación de fuzzers de protocolo + auditorías
    • other : otros scripts recopilados en algún lugar

    Explotación ❗:

    • Findsploit : Encuentra exploits en bases de datos locales y en línea al instante
    • Pompem : Buscador de exploits y vulnerabilidades
    • rfix : Herramienta Python que ayuda a la explotación RFI.
    • InUrlBr : Búsqueda avanzada en motores de búsqueda
    • Burpsuite : Burp Suite para pruebas de seguridad y escaneo.
    • linux-exploit-suggester2 : Sugeridor de exploits del kernel de Linux de nueva generación
    • other : otros scripts que recopilé en algún lugar.

    Shells 🐚:

    • WebShells : Colección de Webshells de BlackArch
    • ShellSum : Una herramienta de defensa - detecta webshells en directorios locales
    • Weevely : Web shell armado
    • python-pty-shells : Backdoors PTY en Python

    Ataques de contraseñas ✳️:

    • crunch : un generador de listas de palabras
    • CeWL : un generador de listas de palabras personalizadas
    • patator : un multi-propósito de fuerza bruta, con diseño modular y uso flexible

    Cifrado - Descifrado 🛡️:

    • Codetective : una herramienta para determinar el algoritmo de cifrado/codificación utilizado
    • findmyhash : Script Python para descifrar hashes usando servicios en línea

    Ingeniería social 🎭:

    • scythe : un enumerador de cuentas

    Contenido de los recursos de Lockdoor 📚 :

    Recopilación de información 🔎 :

    • Cheatsheet_SMBEnumeration
    • configuration_management
    • dns_enumeration
    • file_enumeration
    • http_enumeration
    • information_gathering_owasp_guide
    • miniserv_webmin_enumeration
    • ms_sql_server_enumeration
    • nfs_enumeration
    • osint_recon_ng
    • passive_information_gathering
    • pop3_enumeration
    • ports_emumeration
    • rpc_enumeration
    • scanning
    • smb_enumeration
    • smtp_enumeration
    • snmb_enumeration
    • vulnerability_scanning

    Criptografía 🛡️:

    • Crypto101.pdf

    Explotación ❗:

    • computer_network_exploits
    • file_inclusion_vulnerabilities
    • File_Transfers
    • nc_transfers
    • networking_pivoting_and_tunneling
    • network_pivoting_techniques
    • pivoting
    • pivoting_
    • Public Exploits
    • reverse_shell_with_msfvenom## Redes 🖧 :
    • bpf_syntax
    • Cheatsheet_Networking
    • Cheatsheet_Oracle
    • networking_concept
    • nmap_quick_reference_guide
    • tcpdump

    Ataques de Contraseñas ✳️:

    • password_attacks
    • Some-Links-To-Wordlists

    Post-Explotación ❗❗:

    • Cheatsheet_AVBypass
    • Cheatsheet_BuildReviews
    • code-execution-reverse-shell-commands

    Escalada de Privilegios ⚠️:

    • Cheatsheet_LinuxPrivilegeEsc
    • linux_enumeration
    • windows_enumeration
    • windows_priv_escalation
    • windows_priv_escalation_practical

    Plantillas de Informes de Hallazgos de Pruebas de Penetración y Evaluación de Seguridad 📝 :

    • Demo Company - Security Assessment Findings Report.docx
    • linux-template.md
    • PWKv1-REPORT.doc
    • pwkv1_report.doc
    • template-penetration-testing-report-v03.pdf
    • windows-template.md
    • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
    • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
    • CherryTree_template.ctb
    • eventory-sample-pentest-report.pdf

    Ingeniería Inversa ⚡ :

    • Buffer_Overflow_Exploit
    • buffer_overflows
    • gdb_cheat_sheet
    • r2_cheatsheet
    • win32_buffer_overflow_exploitation
    • 64_ia_32_jmp_instructions
    • course_notes
    • debuging
    • IntelCodeTable_x86
    • Radare2 cheatsheet
    • x86_assembly_x86_architecture
    • x86_opcode_structure_and_instruction_overview

    Ingeniería Social 🎭:

    • social_engineering

    Recorridos 🚶 :

    • Cheatsheet_PenTesting.txt
    • OWASP Testing Guide v4
    • OWASPv4_Checklist.xlsx

    Hacking Web 🌐 :

    • auxiliary_info.md
    • Cheatsheet_ApacheSSL
    • Cheatsheet_AttackingMSSQL
    • Cheatsheet_DomainAdminExploitation
    • Cheatsheet_SQLInjection
    • Cheatsheet_VulnVerify.txt
    • code-execution-reverse-shell-commands
    • file_upload.md
    • html5_cheat_sheet
    • jquery_cheat_sheet_1.3.2
    • sqli
    • sqli_cheatsheet
    • sqli-quries
    • sqli-tips
    • web_app_security
    • web_app_vulns_Arabic
    • Xss_1
    • Xss_2
    • xss_actionscript
    • xxe

    Otros 📚 :

    • La mejor colección de todos los tiempos

    • Imágenes (Te dejo que lo descubras)

    • Base de Datos de Hacking de Google

    • Google Fu

    Contribuciones :

    1. Lee Contributing, El Código de Conducta y La plantilla de pull request
    2. Haz un fork (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
    3. Crea tu rama de características
    4. Confirma tus cambios
    5. Empuja a la rama
    6. Crea un nuevo Pull Request
    Descargar herramienta