Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
skills — Reusable habilidades y plugins ofensivos de seguridad para agentes de IA, que cubren reconocimiento, explotación, C2, desarrollo de payloads y elaboración de informes en Windows, Linux, macOS y la nube. | Kitploit
Herramientas/GitHubGitHub/specterops/skills
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoExplotaciónIngeniería InversaPost-ExplotaciónPhishingPruebas de PenetraciónComando y ControlIngeniería SocialAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
2hace 4h 37mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubspecterops/skills

skills

Reusable habilidades y plugins ofensivos de seguridad para agentes de IA, que cubren reconocimiento, explotación, C2, desarrollo de payloads y elaboración de informes en Windows, Linux, macOS y la nube.

Ver Repositorio

SpecterOps Skills

Habilidades de agente reutilizables, plugins y definiciones de agente para SpecterOps.

Uso con Codex

Cada plugin incluye un manifiesto de Codex en .codex-plugin/plugin.json.```bash codex plugin marketplace add /Users//Projects/skills

or

codex plugin marketplace add SpecterOps/skills

root@kitploit:~
Luego abre Codex e instala desde `/plugins`.

### Configuración de MCP en Codex

Codex admite oficialmente servidores MCP mediante la configuración declarativa `mcp_servers`. Este repositorio ya no incluye scripts de ejecución de MCP ni de instalación en el primer arranque. Instala o clona cada servidor MCP externo por tu cuenta y luego apunta Codex a ese servidor con los valores `command`, `args` y `env` opcionales en `~/.codex/config.toml` o en el `.codex/config.toml` del proyecto.

1. Instala o actualiza este marketplace en Codex:   ```bash
   codex plugin marketplace add /Users/<user>/Projects/skills
   # or
   codex plugin marketplace add SpecterOps/skills

Luego instala los plugins relevantes desde /plugins.

  1. Configura los servidores MCP directamente en Codex. Ejemplo de configuraciones stdio de BloodHound y Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]

    [mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"

    [mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]

    [mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"

    root@kitploit:~
  2. Configura Binary Ninja MCP con el comando o endpoint documentado por tu instalación de BinjaMCP. Para servidores stdio, la forma de Codex es: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]

    root@kitploit:~

Reinicie Codex después de cambiar la configuración de MCP y, a continuación, confirme que las herramientas aparecen en /mcp antes de confiar en las habilidades asistidas por MCP.

Uso con Claude Code

Cada plugin se encuentra en plugins/<name>/ e incluye un manifiesto de Claude Code en .claude-plugin/plugin.json.

Para el desarrollo local:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills

root@kitploit:~
Para un repositorio alojado:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills

Uso con npx skills

Usa npx skills cuando solo quieras instalar las instrucciones de la skill. Esto no instala el comportamiento completo del plugin, como la configuración de MCP, los comandos de Claude, los hooks o las definiciones de agente.```bash npx skills add SpecterOps/skills --list npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global

root@kitploit:~
Para pruebas locales:```bash
npx skills add /Users/<user>/Projects/skills --list

Contribución

Comienza con CONTRIBUTING.md. Cubre el entorno de desarrollo compatible, los comandos de configuración y validación, el andamiaje de metadatos de plugins, las expectativas para las pull requests y dónde pedir ayuda.

Plugins

Habilidades

Habilidades Independientes

HabilidadRuta
cwe-code-reviewSKILL.md

Agentes

Plugins Compatibles con MCP

Descargar herramienta
PluginCodexClaude CodeMCPDescripción
workflows-developmentSíSí-Flujos de trabajo de andamiaje de desarrollo, higiene de repositorio, herramientas de seguridad e implementación para Specter Codex.
code-review-and-qaSíSí-Flujos de trabajo de revisión de código y QA de aplicaciones web para Specter Codex.
workflows-researchSíSí-Flujos de trabajo de investigación y síntesis respaldados por fuentes para Specter Codex.
ops-reconnaissanceSíSí-Flujos de trabajo de reconocimiento, OSINT, enumeración de servicios y descubrimiento de exposición para Specter Codex.
ops-appsecSíSí-Flujos de trabajo de evaluación de seguridad de aplicaciones y código para Specter Codex.
ops-sccmSíSí-Flujos de trabajo de reconocimiento y validación de toma de control de Microsoft Configuration Manager.
bloodhoundSíSíManualFlujos de trabajo de consulta de rutas de ataque OpenGraph de BloodHound, AzureHound, GitHound/JamfHound/OktaHound, referencias de puente SCIM y empaquetado opcional de MCP de BloodHound.
payloadsSíSí-Flujos de trabajo reutilizables de empaquetado, persistencia, auditoría y descubrimiento de payloads de Electron.
c2-extensionsSíSí-Flujos de trabajo de desarrollo de Beacon Object File y extensiones C2 reutilizables.
report-draftingSíSíManualFlujos de trabajo de hallazgos, redacción de informes, Ghostwriter MCP y registro de operaciones para entregables de evaluaciones de seguridad.
reverse-engineeringSíSíManualFlujos de trabajo de ingeniería inversa y análisis binario asistido por MCP para Binary Ninja, Ghidra y herramientas relacionadas.
report-timelineSíSí-Flujos de trabajo de ingesta, consolidación y empaquetado de evidencia de líneas de tiempo de informes.
codex-observabilitySíSí-Flujos de trabajo de informes de actividad y telemetría de Codex.
ops-infrastructureSíSí-Flujos de trabajo de operaciones de infraestructura, SSH, túneles, firewalls y superficie de ataque de IaC ofensivo.
internal-training-courseSíSí-Flujos de trabajo de migración de wiki de cursos de formación interna, andamiaje, migración de contenido y QA.
social-engineeringSíSí-Flujos de trabajo de investigación de ingeniería social y pretextos de phishing.
ludusSíSí-Habilidad de configuración y gestión de cyber range Ludus con referencias completas de API, CLI y despliegue
c2-mythicSíSí-Flujos de trabajo de desarrollo de implantes y perfiles C2 del framework Mythic C2 con protocolos de mensajes de agentes, definiciones de tipos de payload y orientación sobre listeners/perfiles.
tradecraft-windowsSí--Flujos de trabajo de ejecución, persistencia y validación de proxies COM en Windows.
ops-adcsPlanificado--Flujos de trabajo de evaluación de Active Directory Certificate Services y validación de rutas de ataque. Planificado; actualmente no se empaqueta ninguna capacidad.
ops-mssqlPlanificado--Flujos de trabajo de reconocimiento, mapeo de privilegios y evaluación de Microsoft SQL Server. Planificado; actualmente no se empaqueta ninguna capacidad.
tradecraft-macSí--Flujos de trabajo de ejecución, persistencia y validación de operador en macOS.
tradecraft-linuxSí--Flujos de trabajo de inyección de procesos, ejecución, persistencia y validación de operador en Linux.
c2-cobaltstrikeSíSí-Flujos de trabajo de Aggressor Script, Sleep, cargador BOF y perfiles C2 Malleable de Cobalt Strike.
bloodhound-developmentSíSí-Opera entornos BHE aislados, entrega cambios BHE/BHCE y ejecuta flujos de trabajo centrados de revisión empresarial y validación.
go-reviewSíSí-Revisión de seguridad para paquetes y servicios de Go que cubre límites de confianza, inyección, sistema de archivos, criptografía, concurrencia y bordes unsafe/cgo
c2-outflankc2SíSí-Flujos de trabajo de desarrollo de scripts BOF y bots dirigidos por eventos para Outflank C2 (OC2).
HabilidadPluginRuta
git-cleanupworkflows-developmentSKILL.md
git-mergeworkflows-developmentSKILL.md
git-preflightworkflows-developmentSKILL.md
readme-generationworkflows-developmentSKILL.md
scaffold-pythonworkflows-developmentSKILL.md
scaffold-securityworkflows-developmentSKILL.md
code-reviewcode-review-and-qaSKILL.md
cpp-core-guidelinescode-review-and-qaSKILL.md
webapp-qacode-review-and-qaSKILL.md
source-researchworkflows-researchSKILL.md
nmap-parseops-reconnaissanceSKILL.md
osint-reconops-reconnaissanceSKILL.md
shodanops-reconnaissanceSKILL.md
secret-scanops-appsecSKILL.md
security-reviewops-appsecSKILL.md
webapp-reviewops-appsecSKILL.md
sccm-reconops-sccmSKILL.md
sccm-takeover-relayops-sccmSKILL.md
sccmhunter-install-localops-sccmSKILL.md
azurehound-analysisbloodhoundSKILL.md
bloodhound-ad-analysisbloodhoundSKILL.md
bloodhound-analysisbloodhoundSKILL.md
bloodhound-opengraphbloodhoundSKILL.md
bloodhound-querybloodhoundSKILL.md
openhound-developmentbloodhoundSKILL.md
openhound-githubbloodhoundSKILL.md
openhound-jamfbloodhoundSKILL.md
openhound-oktabloodhoundSKILL.md
electron-app-auditpayloadsSKILL.md
electron-candidate-discoverypayloadsSKILL.md
electron-install-persistencepayloadsSKILL.md
electron-squirrel-repackagepayloadsSKILL.md
beacon-object-file-developmentc2-extensionsSKILL.md
c2-bof-developmentc2-extensionsSKILL.md
finding-reportreport-draftingSKILL.md
ghostwriter-mcpreport-draftingSKILL.md
ghostwriter-oplogreport-draftingSKILL.md
binary-ninja-mcp-analysisreverse-engineeringSKILL.md
ghidra-mcp-analysisreverse-engineeringSKILL.md
timeline-asciinemareport-timelineSKILL.md
timeline-cobaltstrikereport-timelineSKILL.md
timeline-consolidatorreport-timelineSKILL.md
timeline-ghostwriterreport-timelineSKILL.md
timeline-markdown-notesreport-timelineSKILL.md
timeline-mythicreport-timelineSKILL.md
timeline-pdf-notesreport-timelineSKILL.md
timeline-workflowreport-timelineSKILL.md
codex-activity-reportcodex-observabilitySKILL.md
opentelemetry-codexcodex-observabilitySKILL.md
iac-attack-surfaceops-infrastructureSKILL.md
nftables-allow-sourceops-infrastructureSKILL.md
proxychains-tunnelops-infrastructureSKILL.md
ssh-opsops-infrastructureSKILL.md
course-wiki-migration-orchestratorinternal-training-courseSKILL.md
course-wiki-stage1-scaffoldinternal-training-courseSKILL.md
course-wiki-stage2-content-migrationinternal-training-courseSKILL.md
course-wiki-stage3-qainternal-training-courseSKILL.md
credential-harvest-landing-page-copysocial-engineeringSKILL.md
phishing-campaign-buildersocial-engineeringSKILL.md
phishing-email-htmlsocial-engineeringSKILL.md
phishing-pretextsocial-engineeringSKILL.md
pretext-brainstormersocial-engineeringSKILL.md
vishing-pretextsocial-engineeringSKILL.md
ludus-developmentludusSKILL.md
mythic-implant-developmentc2-mythicSKILL.md
mythic-profilesc2-mythicSKILL.md
mythic-translation-containersc2-mythicSKILL.md
com-proxy-triagetradecraft-windowsSKILL.md
macos-initial-accesstradecraft-macSKILL.md
linux-process-injectiontradecraft-linuxSKILL.md
cobalt-strike-aggressor-developmentc2-cobaltstrikeSKILL.md
cobalt-strike-aggressor-referencec2-cobaltstrikeSKILL.md
cobalt-strike-malleable-c2-developmentc2-cobaltstrikeSKILL.md
bhe-change-deliverybloodhound-developmentSKILL.md
bhe-dev-bootstrapbloodhound-developmentSKILL.md
bhe-dev-environmentbloodhound-developmentSKILL.md
bhe-enterprise-reviewbloodhound-developmentSKILL.md
bhe-sample-data-ingestbloodhound-developmentSKILL.md
bhe-ui-playwrightbloodhound-developmentSKILL.md
go-reviewgo-reviewSKILL.md
oc2-bof-script-developmentc2-outflankc2SKILL.md
oc2-bot-developmentc2-outflankc2SKILL.md
openssf-python-reviewSKILL.md
owasp-security-code-reviewSKILL.md
AgenteRuta
architectagents/architect.toml
bloodhound-analystagents/bloodhound-analyst.toml
code-revieweragents/code-reviewer.toml
course-migrationagents/course-migration.toml
domain-opsagents/domain-ops.toml
exploit-devagents/exploit-dev.toml
internal-network-reconagents/internal-network-recon.toml
ludusagents/ludus.toml
mythic-developeragents/mythic-developer.toml
osint-reconagents/osint-recon.toml
planneragents/planner.toml
poc-devagents/poc-dev.toml
qa-testeragents/qa-tester.toml
report-writeragents/report-writer.toml
researcheragents/researcher.toml
reverse-engineeragents/reverse-engineer.toml
sccm-opsagents/sccm-ops.toml
security-researcheragents/security-researcher.toml
social-engineeragents/social-engineer.toml
ssh-operatoragents/ssh-operator.toml
telemetry-analystagents/telemetry-analyst.toml
winternalsagents/winternals.toml
Servidor MCPPluginConfiguración
bloodhound_mcpbloodhoundConfigúralo directamente en Codex con uv --directory /path/to/bloodhound-mcp run main.py.
ghostwriterreport-draftingConfigúralo directamente en Codex con uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server.
binary_ninja_mcpreverse-engineeringConfigúralo directamente en Codex con npx -y binary-ninja-mcp --host localhost --port 9009 después de instalar fosdickio/binary_ninja_mcp en Binary Ninja.
ghidrareverse-engineeringConfigúralo directamente en Codex con el comando o endpoint documentado por tu servidor MCP de Ghidra.