Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Some-Tools — Algunas herramientas de pentest. Instala y mantén actualizadas algunas herramientas de pentesting. Usé esto para aprobar mi examen OSCP. | Kitploit
Herramientas/GitHubGitHub/som3canadian/some-tools
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónUtilidades y FrameworksAprendizaje y Educación
GitHubsom3canadian/some-tools

Some-Tools

Algunas herramientas de pentest. Instala y mantén actualizadas algunas herramientas de pentesting. Usé esto para aprobar mi examen OSCP.

Ver Repositorio
641516hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Some-Tools

Gestiona todas tus herramientas de pentest en un solo lugar y mantenlas actualizadas con un solo comando 😎

El objetivo de sometools es poder gestionar todas tus herramientas que no están incluidas en Kali o para las que sudo apt install no está disponible. Sometools funciona mejor si las herramientas son un repositorio, pero se puede ajustar para funcionar sin él.

Por qué

Estaba buscando una forma de gestionar y mantener actualizadas algunas herramientas que no están incluidas en Kali-Linux. Por ejemplo, buscaba una forma sencilla de gestionar scripts de escalada de privilegios. Un día vi sec-tools de eugenekolo (que puedes ver al final de la página) y me dio la motivación para empezar a trabajar en el mío de inmediato. Mi motivación principal fue el comando check-update-all, que te permite actualizar todas tus herramientas instaladas sin problemas.

Pero ten en cuenta que es diferente. Lo construí para personas que trabajan con Kali. Debería funcionar en otras distribuciones, pero no incluí herramientas como Burp Suite o SQLmap porque vienen por defecto en Kali.

Instalación```bash

$ git clone https://github.com/som3canadian/Some-Tools $ cd Some-Tools $ ./sometools.sh setup

after setup, open new terminal or tab

$ ./sometools.sh list

you can look in your .zshrc or .bashrc if you are not sure that the installation worked.

For more info see Actions Detailed section.

root@kitploit:~
## Uso básico

![Ayuda de Some-Tools](https://assets.kitploit.com/production/public/readmes/3722/2c2f36aa97f4f3058a778becd79c98e26fdedb749e9f2297f3faf2552487e322.png)

**Nota**: No es necesario especificar los nombres de las categorías al usar una herramienta. Simplemente usa el nombre o ID de la herramienta. Puedes ver el ID de la herramienta ejecutando `./sometools.sh list`

Las acciones más utilizadas son:

- list
- install
- check-update-all
- git-search
- self-update```bash
# Inital setup. Should be the first command
$ ./sometools.sh setup
# List all available tools
$ ./sometools.sh list
# List all available tools of a category
$ ./sometools.sh list-cat Utilities
# List install tool(s)
$ ./sometools.sh list-installed
# List installed tools accessible from anywhere on your machine
$ ./sometool.sh list-bin
# Install a tool
$ ./sometools.sh install unicorn
# Using ID instead of tool name
$ ./sometools.sh install 4
# Install all tools of a Category
$ ./sometools.sh install-cat PrivEsc-Win
# Install All tools
$ ./sometools.sh install all
# Check update for all installed tools
# check-update-all command is the main reason why I made this
$ ./sometools.sh check-update-all
# Check for update
$ ./sometools.sh check-update PEAS
# Using ID instead of tool name
$ ./sometools.sh check-update 9
# Search for a tool on github
$ ./sometools.sh git-search LinEnum
# Search for a PoC in the PoC-in-GitHub tool
$ ./sometools.sh search-poc
# Show README.md of an installed tool
$ ./sometools.sh info unicorn
# Using ID instead of tool name
$ ./sometools.sh info 4
# Add a new tool
$ ./sometools.sh add-tool newtoolname PrivEsc-Lin
# Uninstall a tool
$ ./sometools.sh uninstall unicorn
# Using ID instead of tool name
$ ./sometools.sh uninstall 4
# Unistall all tools of a Category
$ ./sometools.sh uninstall-cat PrivEsc-Win
# Update some-tools
$ ./sometools.sh self-update
# Delete all installed tools, remove bin directory and delete our modification in .zshrc or .bashrc
$ ./sometools.sh complete-uninstall

El directorio bin

  • El directorio bin se creará al realizar la acción de configuración. Esta será la ruta del directorio que agregaremos a nuestro shell $PATH (your/install/dir/Some-Tools/bin). En el directorio bin pondremos copias (enlaces simbólicos) de las herramientas que queramos que sean ejecutables en cualquier lugar de nuestra máquina. Por ejemplo, una herramienta como unicorn.py, puede que quieras ejecutar unicorn desde cualquier lugar.

  • La acción de configuración también creará bin/PrivEsc-Lin y bin/PrivEsc-Win en el proceso. En este directorio guardaremos nuestros scripts de escalada de privilegios. Así que, cuando quieras usar tus herramientas, puedes iniciar un servidor HTTP de Python y cargar rápidamente los scripts que desees. Los scripts en esas carpetas se actualizarán al mismo tiempo que actualices la(s) herramienta(s) con la acción check-update.

Lista de Herramientas

Resumen

  • 59 Herramientas
CategoríaHerramientaDescripción
EvasiónBashfuscatorUn framework de ofuscación Bash completamente configurable y extensible.
EvasiónChimeraChimera es un script de ofuscación de PowerShell diseñado para evadir AMSI y soluciones antivirus comerciales.
EvasiónPyFuscationOfusca scripts de PowerShell reemplazando nombres de funciones, variables y parámetros.
Evasióntvasion🎭 Evasión antivirus basada en cambio de firma de archivo mediante cifrado AES con PowerShell y C#...
EvasiónunicornUnicorn es una herramienta simple para usar un ataque de degradación de PowerShell e inyectar shellcode directamente en la memoria...
Explotación-Winwindows-kernel-exploitswindows-kernel-exploits Windows平台提权漏洞集合
Escalada de Privilegios-LinBeRootProyecto de escalada de privilegios - Windows / Linux / Mac
Escalada de Privilegios-LinLinEnumEnumeración local de Linux scripteada <> Chequeos de escalada de privilegios
Escalada de Privilegios-LinLinPwnHerramienta interactiva de post-explotación
Escalada de Privilegios-LinPEAS

Nota:

  • PEAS incluye tanto scripts linPEAS como winPEAS
  • BeRoot incluye tanto scripts de Linux como de Windows

Acciones Detalladas

  • setup (Proceso de Configuración):

    • Este debería ser el primer comando que ejecutes.
    • Primero te preguntará qué shell quieres usar entre .bashrc o .zshrc (la acción de configuración incorporada no funcionará si no estás usando uno de los dos shells).
    • El script establecerá la variable $SOME_ROOT
    • Después de la configuración, puedes abrir nuevas pestañas/ventanas de terminal o refrescar tu shell (.bashrc o .zshrc) en la terminal actual para activar la nueva ruta. Para ver tu nueva ruta después puedes hacer echo $PATH
    • En tu archivo de shell (.bashrc o .zshrc), copiaremos tu $PATH antes de hacer modificaciones. Se comentará unas pocas líneas antes del final de tu archivo de shell. Así que si quieres restablecer tu ruta a antes de la configuración de Some-Tools, puedes copiar el comando comentado en tu archivo de shell, limpiar lo que creamos en el archivo y finalmente refrescarlo.
    • Creación del directorio Bin. (bin, bin/PrivEsc-Lin y bin/PrivEsc-Win)
    • Puedes leer la sección de configuración en sometools.sh para tener una mejor comprensión. ```bash $ ./sometools.sh setup
    root@kitploit:~
  • install y install-all:

    • Instala una herramienta o todas las herramientas.
    • Si instalas solo una herramienta, en lugar de usar el nombre de la herramienta, puedes usar el número de ID que se muestra cuando ejecutas ./sometools.sh list.
    • Cuando instales una herramienta, se creará un archivo .installed en el directorio de la herramienta. Este archivo nos ayudará con nuestra acción list-installed. ```bash $ ./sometools.sh list # see which tool can be install

    install a tool

    $ ./sometools.sh install LinEnum

    example using an ID number

    $ ./sometools.sh install 7

    installing all tools

    $ ./sometools.sh install-all

    root@kitploit:~
  • install-cat and uninstall-cat:

    • Instalar todas las herramientas de una categoría.
    • Desinstalar todas las herramientas de una categoría. ```bash

    install cat

    $ ./sometools.sh install-cat PrivEsc-Win

    uninstall cat

    $ ./sometools.sh uninstall-cat PrivEsc-Win

    root@kitploit:~
  • check-update y check-update-all:

    • Verificar actualización de una herramienta instalada o de todas las herramientas instaladas
    • check-update funciona para herramientas que provienen de un repositorio git. Si agregas una nueva herramienta que no es un repositorio git (directorio .git), puedes crear un archivo update-tool.sh con tus instrucciones especiales (el archivo debe llamarse update-tool.sh).
    • Si verificas la actualización de solo una herramienta, en lugar de usar el nombre de la herramienta, puedes usar su número de ID que se muestra al ejecutar ./sometools.sh list. ```bash $ ./sometools.sh list-installed # list currently installed tool(s) $ ./sometools.sh check-update LinEnum

    example using an ID number

    $ ./sometools.sh check-update 7

    example with check-update-all

    $ ./sometools.sh check-update-all

    root@kitploit:~
  • ¿Por qué dos check-git? check-git.sh solo indica si la herramienta está desactualizada o no. Si detectamos una versión más reciente, te pediremos que ejecutes check-git-action.sh.

  • git-search

    • Buscar un repositorio en GitHub
    • El resultado se ordenará por número de estrellas (puedes cambiar la variable sortSearch si lo deseas)
    • Por defecto, el número de resultados será 10 ```bash $ ./sometools.sh git-search LinEnum

    Output more results. Example with 15 (default is 10)

    $ ./sometools.sh git-search LinEnum 15

    root@kitploit:~

Some-Tools git-search

  • search-poc
    • Busca un PoC en la herramienta PoC-in-GitHub
    • Para poder usar esta función, la herramienta PoC-in-GitHub debe estar instalada. ```bash $ ./sometools.sh search-poc
    root@kitploit:~

Some-Tools search-poc

  • auto-actualización:

    • Esta función ayuda a mantener esta herramienta (Some-Tools) actualizada. Si estás atrasado, te preguntará si deseas hacer pull. ```bash $ ./sometools.sh self-update
    root@kitploit:~
  • uninstall:

    • Desinstala una herramienta instalada.
    • En lugar de usar el nombre de la herramienta, puedes usar el número de ID que se muestra al ejecutar ./sometools.sh list. ```bash $ ./sometools.sh uninstall unicorn

    example using an ID number

    $ ./sometools.sh uninstall 4

    root@kitploit:~
  • add-tool:

    • add-tool creará un nuevo directorio en la categoría que hayas especificado. También creará 3 archivos en este directorio: install-tool.sh, uninstall-tool.sh y .gitignore.
    • Observar otras herramientas te ayudará a entender cómo añadir la tuya. Es bastante fácil. Son 3 archivos, que la acción add-tool creará por ti.
    • Al añadir una herramienta, recomiendo encarecidamente nombrarla igual que su repositorio. Será más fácil usar la acción check-update después. Pero si quieres un nombre diferente, puedes ver un ejemplo con la herramienta lse en el directorio PrivEsc-Lin. Puede que tengas que cambiar el archivo .gitignore en el directorio de tu herramienta.
    • Si tu herramienta no es un repositorio git, no hay problema. Pero tendrás que modificar el archivo install-tool.sh para que se ajuste a tus necesidades. Si lo haces, la acción check-update no funcionará "de serie" (porque no encontraremos ningún directorio .git). Solución: puedes crear un archivo llamado update-tool.sh (en el directorio de la herramienta) y poner tus comandos de actualización en él. El script some-tools.sh detectará este nombre de archivo al usar la acción check-update. No olvides hacer chmod +x a tu nuevo archivo.
    • .gitignore contendrá el nombre de tu herramienta y .installed. ¿Por qué? Porque no queremos enviar un repositorio git a otro repositorio y no queremos enviar el archivo .installed. ```bash $ ./sometools.sh add-tool newtoolname PrivEsc-Lin

    better example ?

    $ ./sometools.sh add-tool LinEnum PrivEsc-Lin

    root@kitploit:~
  • install-tool y update-tool con la API de GitHub

    A veces es necesario descargar herramientas desde la página de releases/latest, como pspy de DominicBreuker. Por lo tanto, para poder actualizar y descargar siempre la última versión, el proceso necesitó un pequeño giro con la API de GitHub. Si agregas una nueva herramienta usando este patrón, puedes usar la función a continuación en tus archivos install-tool.sh y update-tool.sh. ```bash #!/bin/bash

    in this exemple we will download all executables of pspy.

    function gitGetLatestRelease() { gitCounter=0 repoToGet="DominicBreuker/pspy" apiURL="https://api.github.com/repos" while [[ $checkDownloadURL != null ]]; do checkDownloadURL=$(http "$apiURL/$repoToGet/releases/latest" | jq -r ".assets[$gitCounter].browser_download_url") if [[ $checkDownloadURL == null ]]; then break fi # download the release wget "$checkDownloadURL" gitCounter=$((gitCounter + 1)) done } gitGetLatestRelease

    root@kitploit:~
  • info:

    • Muestra el archivo README.md de una herramienta instalada.
    • En lugar de usar el nombre de la herramienta, puedes usar su número de identificación que aparece cuando ejecutas ./sometools.sh list.
    • Bat o cat ?
    • Me encanta usar bat en lugar de cat, así que cuando se usa la acción info, some-tools intentará detectar el binario bat. Si lo detecta, te preguntará entre bat o cat.
    • Si no sabes de qué estoy hablando, no te preocupes, cat se usará por defecto sin preguntar si no se detecta bat. ```bash $ ./sometools.sh info LinEnum

    example using an ID number

    $ ./sometools.sh info 7

    root@kitploit:~
  • complete-uninstall:

    • Elimina todas las herramientas instaladas, elimina el directorio bin y borra nuestra modificación en .zshrc o .bashrc.
    • Solo eliminaremos la sección "some-tools" en tu archivo .zshrc o .bashrc. Si realizaste algunas modificaciones en el camino, se conservarán.
    • Al completar la desinstalación completa, deberías tener 3 archivos .zshrc o .bashrc. Uno termina en .backup que creamos en la configuración inicial y el segundo, .backup2, antes de eliminar la sección "sometools" en el proceso de desinstalación completa. ```bash $ ./sometools.sh complete-uninstall
    root@kitploit:~

Zsh Functions

  • Las funciones de Zsh no contienen herramientas de pentest, contienen pequeños scripts que ayudan mucho a mi flujo de trabajo y pensé que podrían ser útiles para otros también.

  • Quizás se pueda usar con otras shells, pero yo lo uso con zsh.

  • Esto no se configurará durante el proceso de instalación. Debes hacerlo manualmente. ¿Cómo ? Agregando el fragmento a continuación a tu archivo .zshrc.```bash

Custom functions dir

make sure to modify the path below to fit your need

fpath=(~/path/of/sometools/Zsh-Functions $fpath); autoload -U $fpath[1]/*(.:t)

root@kitploit:~
- mkcd: mkdir y cd
- mv: mover un archivo/carpeta a tu directorio actual (con un argumento)
- op: abrir archivo o carpeta en el gestor de archivos (`op .` para abrir el directorio actual)

## Otros

- Al usar el número de ID en lugar del nombre de la herramienta, asegúrate de usar el número de ID de `./sometools.sh list` y no de `./sometools.sh list-installed`
- Si agregas una nueva herramienta que necesita instrucciones de actualización específicas, puedes crear el archivo `update-tool.sh` en el directorio de la herramienta (como los archivos install-tool.sh y uninstall-tool.sh). Cuando ejecutes check-update, el script some-tools.sh lo tendrá en cuenta.
- **No puedes** usar el mismo nombre para dos herramientas. Causará problemas. Al usar la acción add-tool, lo comprobaremos. Una solución sería especificar el nombre de la categoría al usar una acción, pero **realmente no quiero eso**. Como usar un nombre diferente es fácil, no tengo intención por el momento de desarrollar una solución que nos permita usar el mismo nombre para múltiples herramientas.
- ¡Algunas de las herramientas que instalarás pueden solicitarte permisos de `sudo`!
- El archivo `check-git.sh` incluido en el repositorio es para las acciones check-update y check-update-all.
- Estoy construyendo esto en mi tiempo libre, puede tener algunos errores. Si las estrellas comienzan a crecer, puedo dedicarle más tiempo y esfuerzo.

## Licencia

Las herramientas individuales tienen todas sus propias licencias. En cuanto a Some-Tools, está licenciado bajo la Licencia Pública General de GNU v3.0.

⭐ Si te resulta útil, dale estrella en la parte superior de esta página ⭐ o puedes invitarme un ☕. ¡Gracias! 🔥😎

<a href="https://www.buymeacoffee.com/somecanadian" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/3722/eecc7380590efb5bd32637f86ef07884b0e9f1f82f7dbf8b2bc7e8410d721225.png" alt="Cómprame un café" height="51" width="217"></a>

## Agradecimientos

- Construido a partir de la idea de <https://github.com/eugenekolo/sec-tools> y <https://github.com/zardus/ctf-tools>.
- Caja de Vagrant por: [nicmilot](https://app.vagrantup.com/nicmilot/boxes/kali-full-2020). Puedes ver sus otras cajas de Vagrant como: [pwk-kali-2018](https://app.vagrantup.com/nicmilot/boxes/pwk-kali-2018) para VMware Fusion y [Metasploitable3](https://app.vagrantup.com/nicmilot/boxes/metasploitable3-win2008-vmware) también para VMware Fusion.
Descargar herramienta
PEASS - Suite de scripts impresionantes de escalada de privilegios
Escalada de Privilegios-LinSUID3NUMUn script de Python independiente que utiliza los módulos incorporados de Python para enumerar binarios SUID...
Escalada de Privilegios-LinSetUIDMi guía personal para obtener escalada de privilegios
Escalada de Privilegios-Linlinux-enum-modSolo una colección de cosas de pentest
Escalada de Privilegios-Linlinux-exploit-suggesterHerramienta de auditoría de escalada de privilegios de Linux
Escalada de Privilegios-Linlinux-exploit-suggester-2Sugeridor de exploits de kernel de Linux de próxima generación
Escalada de Privilegios-LinlinuxprivcheckerUn script de verificación de escalada de privilegios de Linux
Escalada de Privilegios-LinlseHerramienta de enumeración de Linux para pentesting y CTFs con niveles de verbosidad
Escalada de Privilegios-LinpspyMonitoriza procesos de Linux sin permisos de root
Escalada de Privilegios-Linsetuid-wrapperUn programa wrapper setuid simple, destinado a lanzar scripts de shell con privilegios elevados.
Escalada de Privilegios-Linunix-privesc-checkExportado automáticamente desde code.google.com/p/unix-privesc-check
Escalada de Privilegios-WinGhostpack-CompiledBinariesBinarios compilados para Ghostpack (.NET v4.0)
Escalada de Privilegios-WinJAWSJAWS - Solo otro script de enumeración de Windows
Escalada de Privilegios-WinPowerlessScript de escalada de privilegios (enumeración) de Windows diseñado teniendo en cuenta los laboratorios OSCP (Windows heredado)
Escalada de Privilegios-WinPrivescScript por lotes de Windows que encuentra problemas de mala configuración que pueden llevar a escalada de privilegios.
Escalada de Privilegios-WinSessionGopherSessionGopher es una herramienta de PowerShell que utiliza WMI para extraer información de sesiones guardadas para acceso remoto...
Escalada de Privilegios-WinSherlockScript de PowerShell para encontrar rápidamente parches de software faltantes para vulnerabilidades de escalada de privilegios locales.
Escalada de Privilegios-WinWinPwnAutomatización para pruebas de penetración internas de Windows / Seguridad de AD
Escalada de Privilegios-WinWindows-Privilege-EscalationTécnicas y scripts de escalada de privilegios de Windows
Escalada de Privilegios-WinWindows-Exploit-SuggesterEsta herramienta compara los niveles de parches de un objetivo contra la base de datos de vulnerabilidades de Microsoft...
Escalada de Privilegios-WinmimikatzUna pequeña herramienta para jugar con la seguridad de Windows
Escalada de Privilegios-WinwesngSugeridor de exploits de Windows - Próxima generación
Escalada de Privilegios-Winwindows-privesc-checkEjecutable independiente para verificar vectores simples de escalada de privilegios en sistemas Windows
UtilidadesGraphQLmapGraphQLmap es un motor de scripting para interactuar con un endpoint GraphQL con fines de pentesting.
UtilidadesPoC-in-GitHub📡 Recolección automática de PoC desde GitHub. ⚠️ Cuidado con malware.
UtilidadesSirepRATEjecución remota de comandos como SYSTEM en Windows IoT Core (lanzamientos disponibles para Python2.7 <> Python3)
UtilidadesWindows-ToolsAlgunas herramientas de Windows.
UtilidadeschiselUn túnel TCP/UDP rápido sobre HTTP
UtilidadescrackhashCrackhash es una herramienta que intenta romper diferentes tipos de hashes usando servicios en línea gratuitos.
Utilidadescryptz🔒 [ Cifrado / Descifrado múltiple ] 🔓
UtilidadesdecodifyDetecta y decodifica cadenas codificadas, recursivamente.
Utilidadesenum4linux-ngUna versión de próxima generación de enum4linux (una herramienta de enumeración de Windows/Samba) con características adicionales...
Utilidadesevil-winrmEl shell WinRM definitivo para hacking/pentesting
Utilidadeshaiti🔑 Identificador de tipo de hash (CLI <> lib)
UtilidadesimpacketImpacket es una colección de clases de Python para trabajar con protocolos de red.
UtilidadesnishangNishang - PowerShell ofensivo para equipo rojo, pruebas de penetración y seguridad ofensiva.
UtilidadesnmapAutomator¡Un script que puedes ejecutar en segundo plano!
UtilidadespypykatzImplementación de Mimikatz en Python puro
UtilidadesrevshellgenGenerador de reverse shell escrito en Python 3.
UtilidadessnmpScripts de recopilación de datos SNMP
Webbyp4xxScript de Python para bypassear respuestas HTTP 40X...
WebfuxploiderEscáner de vulnerabilidades de carga de archivos y herramienta de explotación.
WebLFISuiteExplotador LFI totalmente automático (+ Reverse Shell) y escáner.
WebMyJWTUna CLI para crackear y probar vulnerabilidades en Json Web Token (JWT)
Webphp-reverse-shellScript de reverse shell en PHP. Funciona en Linux, macOS y Windows.
Webwindows-php-reverse-shellSimple reverse shell en PHP implementado usando binario.
Webwwwolf-php-webshellWeb shell PHP de WhiteWinterWolf
Webmalicious-wordpress-pluginSimplemente genera un plugin de WordPress que te otorgará una reverse shell una vez subido.
WebwhitepassWhitepass Bypass de listas blancas/límites de tasa en aplicaciones web/APIs
Webwordpress-exploit-frameworkUn framework de Ruby diseñado para ayudar en las pruebas de penetración de sistemas WordPress.