Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-hacking-lists — Una colección curada de herramientas de pruebas de penetración de primer nivel y utilidades de productividad en múltiples dominios. ¡Únete a nosotros para explorar, contribuir y mejorar tu kit de hacking! | Kitploit
Herramientas/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de ExploitsAnálisis de VulnerabilidadesIngeniería InversaSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Una colección curada de herramientas de pruebas de penetración de primer nivel y utilidades de productividad en múltiples dominios. ¡Únete a nosotros para explorar, contribuir y mejorar tu kit de hacking!

Ver Repositorio
1.4k26717hace 9 mesesRevisado por Kitploit

Awesome Stars Awesome

¡Una lista seleccionada de mis estrellas de GitHub! Generada por starred.

Contenido

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Others
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - Traducción al chino del manual de PostgreSQL realizada por China PostgreSQL Users Group

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Técnicas clásicas de subida de webshell y técnicas de RCE web

ActionScript

  • appsecco/json-flash-csrf-poc - Este repositorio contiene los archivos necesarios para realizar un ataque CSRF usando Flash y redirecciones HTTP 307.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - Este escritorio de tareas para niños tiene una tapa que se abre para revelar un panel de control de temática espacial.
  • spacehuhn/wifi_keylogger - Keylogger Wi-Fi Arduino casero (prueba de concepto)

Assembly

  • enkomio/AlanFramework - Un framework C2 de post-explotación
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - Evasión de AV/EDR mediante llamadas directas al sistema.
  • timwhitez/Doge-Direct-Syscall - Syscall directo en Golang
  • klezVirus/inceptor - Framework de evasión de AV/EDR basado en plantillas
  • guitmz/memrun - Pequeña herramienta para ejecutar binarios ELF desde memoria con un nombre de proceso determinado
  • DownWithUp/DynamicKernelShellcode - Un ejemplo de cómo el shellcode de kernel x64 puede encontrar y utilizar APIs dinámicamente
  • mai1zhi2/SysWhispers2_x86 - Versión X86 de syswhispers2 / llamada directa al sistema x86
  • jthuraisamy/SysWhispers2 - Evasión de AV/EDR mediante llamadas directas al sistema.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Un tutorial gratuito y completo de ingeniería inversa que cubre las arquitecturas x86, x64, ARM de 32/64 bits, AVR de 8 bits y RISC-V de 32 bits.
  • jjyr/jonesforth_riscv - Puerto de Jonesforth para RISC-V.
  • vxunderground/MalwareSourceCode - Colección de código fuente de malware para una variedad de plataformas en un conjunto de diferentes lenguajes de programación.
  • antonioCoco/Mapping-Injection - Otra inyección de procesos de Windows
  • jthuraisamy/SysWhispers - Evasión de AV/EDR mediante llamadas directas al sistema.
  • tinysec/windows-syscall-table - tabla de syscalls de Windows desde XP hasta 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - Visor de ACL para Windows

Batchfile

  • lxgw/LxgwWenKai - Una fuente china de código abierto derivada de Klee One de Fontworks. 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - Reactivar el teaming de NIC (LBFO) en Windows 10 usando componentes de Windows Server.
  • SkyBlueEternal/jdk-change - 支持windows\linux\macOS | jdk一键切换版本\一键切换jdk版本\jdk版本更换
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Poderoso script por lotes para desmantelar por completo la protección de Windows Defender e incluso omitir la protección contra manipulación. Deshabilita Windows Defender de forma permanente... Hackea Windows. POC
  • wafinfo/cobaltstrike - cobaltstrike插件
  • chroblert/JC-jEnv - windows java environ manage
  • massgravel/Microsoft-Activation-Scripts - Activador de código abierto para Windows y Office con métodos de activación HWID, Ohook, TSforge, KMS38 y Online KMS, junto con solución de problemas avanzada.
  • sagishahar/lpeworkshop - Taller de escalada de privilegios local en Windows / Linux
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac 开启并使用 Kubernetes
  • ihacku/winhardening - windows 加固脚本
  • frizb/Windows-Privilege-Escalation - Técnicas y scripts de escalada de privilegios en Windows

BitBake

  • xer0times/BugBounty - Cosas de Bug Bounty, payloads, scripts, perfiles, consejos y trucos, ...

Blade

  • dbarzin/mercator - Cartografía del sistema de información / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Perfiles de Burp Bounty
  • six2dez/burp-bounty-profiles - Recopilación de perfiles de Burp Bounty, ¡siéntete libre de contribuir!
  • PortSwigger/scan-check-builder - Burp Bounty es una extensión de Burp Suite que mejora el escáner activo y pasivo por ti mismo. Esta extensión requiere Burp Suite Pro.
  • 1N3/IntruderPayloads - Una colección de payloads de Intruder de Burpsuite, payloads de BurpBounty, listas de fuzzing, subidas de archivos maliciosos y metodologías y listas de verificación de pentesting web.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder en BApp Store) es una extensión de Burp Suite que mejora el escáner activo y pasivo por ti mismo. Esta extensión requiere Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Un agente de post-explotación asíncrono y colaborativo impulsado por Python y el DLR de .NET

C- ImKKingshuk/RootShield - RootShield : El Escudo Definitivo para Dispositivos Android Rooteados - Protege tu dispositivo Android rooteado de operaciones de archivos no autorizadas y ejecuciones de procesos! 🛡️ RootShield es un potente módulo de kernel tha

  • google/security-research - Este proyecto aloja avisos de seguridad y sus correspondientes pruebas de concepto relacionadas con la investigación realizada en Google que afecta a código que no es propiedad de Google.
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - PoC para la desreferencia de puntero no confiable en el controlador ks.sys
  • hengyoush/kyanos - Kyanos es una herramienta de análisis de red que utiliza eBPF. Puede visualizar el tiempo que los paquetes pasan en el kernel, capturar solicitudes/respuestas y hace que la resolución de problemas sea más eficiente.
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - Oculta un proceso en Linux usando el precargador ld (preloader) (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - Una herramienta de proxy socksv5 escrita en CLang. 一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - windows自动监控截图工具。 capturador de pantalla automático de Windows.
  • h4ckm310n/Container-Vulnerability-Exploit - 容器安全漏洞的分析与复现
  • m0nad/Diamorphine - rootkit LKM para kernels de Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64)
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。
Descargar herramienta
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan批量扫描脚本
  • crazywifi/RDP_SessionHijacking - Secuestro de sesión RDP sin contraseña
  • mxk/windows-secure-group-policy - Directiva de grupo segura de Windows 11 para dispositivos independientes
  • so87/CISSP-Study-Guide - material de estudio utilizado para el examen CISSP de 2018
  • Tai7sy/fuckcdn - CDN真实IP扫描,易语言开发
  • NextronSystems/APTSimulator - Un conjunto de herramientas para hacer que un sistema parezca la víctima de un ataque APT
  • auspbro/domain-admin-crack - 🌵 入域电脑用户本地提权
  • bartblaze/Disable-Intel-AMT - Herramienta para deshabilitar Intel AMT en Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Este script simulará procesos falsos de software de sandbox/VM de análisis que algunos malware intentarán evitar.
  • wzulfikar/ngrok-caddy - Script para ejecutar ngrok con servidor caddy (opcional)
  • evilashz/PigScheduleTask - 添加计划任务方法集合
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: Una herramienta de medición de ancho de banda de red TCP, UDP y SCTP
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperf es un probador de carga de red de 100Gbps.
  • H4K6/CVE-2023-0179-PoC - 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。
  • Impalabs/CVE-2023-27326 - Escape de VM para Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Una librería para análisis de audio y música, y extracción de características.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - exploit de LPE para CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - exploit de LPE para CVE-2023-21768
  • Esonhugh/sshd_backdoor - Vigilante de archivos maliciosos /root/.ssh/authorized_keys con hook de tracepoint eBPF.
  • brosck/Pingoor - 「🚪」Backdoor de Linux basado en el protocolo ICMP
  • nelhage/reptyr - Reasigna un programa en ejecución a una nueva terminal
  • itm4n/PPLdump - Volcar la memoria de un PPL con un exploit de espacio de usuario (userland)
  • zh-explorer/dirtycow - exploit para dirtycow
  • Coldzer0/ReverseSock5Proxy - Un pequeño proxy Reverse Sock5 escrito en C :V
  • Cerbersec/KillDefenderBOF - Implementación PoC de KillDefender como Beacon Object File
  • seventeenman/noELF - Linux下用于远程加载可执行文件以达到内存加载的目的
  • Kevin-sa/ebpf-supply-chain - 利用ebpf做pypi恶意包检测
  • yukar1z0e/cloudswordtsh - 多用户版linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf的远控tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Implementación en Beacon Object File del bypass de UAC por deserialización del Visor de eventos (Event Viewer)
  • Rvn0xsy/SchtaskCreator - 远程创建任务计划工具
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Un rootkit eBPF de Linux con capacidades de backdoor, C2, inyección de librerías, secuestro de ejecución, persistencia y sigilo.
  • pytorch/cpuinfo - Librería de información de CPU (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - ¡BOF de Cobalt Strike con Zig!
  • crisprss/PetitPotam - 替代PrintBug用于本地提权的新方式,主要利用MS-EFSR协议中的接口函数 借鉴了Potitpotam中对于EFSR协议的利用,实现了本地提权的一系列方式 Basándose en el uso del protocolo EFSR en Potitpotam, se han realizado una serie de métodos de escalada de privilegios locales.
  • Cracked5pider/Ekko - Ofuscación de Sleep
  • helloexp/0day - 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Escalada de privilegios local eBPF en el kernel de Linux
  • synacktiv/ica2tcp - Un proxy SOCKS para Citrix.
  • thefLink/DeepSleep - Una variante de Gargoyle para x64 para ocultar artefactos de memoria usando solo ROP y PIC
  • q77190858/CVE-2021-3156 - sudo提权漏洞CVE-2021-3156复现代码
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Orientación para las vulnerabilidades Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed y L1TF/Foreshadow, así como gene
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Vulnerabilidad RCE/LPE del Print Spooler de Windows (CVE-2021-34527, CVE-2021-1675) exploits de prueba de concepto
  • LDrakura/Remote_ShellcodeLoader - 远程shellcode加载&权限维持+小功能
  • JDArmy/RPCSCAN - RPC远程主机信息匿名扫描工具
  • jituo666/AndroidEventRecorder - Un grabador utilizado para registrar las acciones del usuario en plataformas Android.
  • liudf0716/xfrpc - El proyecto xfrpc es una implementación ligera del cliente FRP escrita en lenguaje C para sistemas OpenWRT e IoT. Está diseñado para proporcionar una solución eficiente para dispositivos con recursos limitados
  • Mr-Un1k0d3r/WindowsDllsExport - Una lista de todas las exportaciones de DLL en C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - Motor de plantillas OSINT
  • DataDog/security-labs-pocs - Código de prueba de concepto para los exploits referenciados por Datadog Security Labs.
  • outflanknl/C2-Tool-Collection - Una colección de herramientas que se integran con Cobalt Strike (y posiblemente otros frameworks C2) mediante técnicas de BOF y carga reflexiva de DLL## C# #- EncodeGroup/RegSave - Una implementación en .NET para volcar las colmenas de registro SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter - Herramienta automatizada de caza de información de hosts - Windows 主机信息自动化狩猎工具
  • xhnbzdl/feishu-doc-export - 飞书文档导出服务
  • h0ny/MobaXtermDecryptor - Una sencilla herramienta de extracción de contraseñas de MobaXterm.
  • 1Remote/1Remote - Un gestor de acceso remoto para controlarlos a todos
  • rnchg/Apt - Herramienta de productividad con IA: gratuita y de código abierto, mejora la productividad del usuario y protege la privacidad y la seguridad de los datos. Proporciona soluciones de IA eficientes y convenientes, con ChatGPT, Phi y DeepSee locales exclusivos integrados
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - Bypass de EDR y antivirus para obtener acceso a una shell
  • lypd0/DeadPotato - DeadPotato es una utilidad de escalada de privilegios de Windows de la familia de exploits Potato, que aprovecha el derecho SeImpersonate para obtener privilegios de SYSTEM. Este script se ha personalizado a partir del
  • MInggongK/Penetration-mining-src - 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
  • INotGreen/SharpScan - 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描
  • qwqdanchun/Pillager - Pillager是一个适用于后渗透期间的信息收集工具
  • StarfireLab/SharpWeb - 一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
  • Mangofang/BypassLoad - shellcode免杀加载器,过主流杀软
  • DeEpinGh0st/WindowsBaselineAssistant - Windows安全基线核查加固助手
  • mabangde/winlogparser - windows 日志检测工具
  • Ridter/MSSQL_CLR - MSSQL CLR para pentesting.
  • la00gke/DomainAuto-one - Módulo uno de automatización de penetración de dominios: recopilación de información de dominios.
  • 0xb11a1/yetAnotherObfuscator - Ofuscador de C# que evita Windows Defender
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - Materiales para el taller "Red Team Ops: Havoc 101"
  • darktohka/FlashPatch - ¡FlashPatch! Juega a juegos de Adobe Flash Player en el navegador después del 12 de enero de 2021.
  • daem0nc0re/TangledWinExec - PoCs y herramientas para la investigación de técnicas de ejecución de procesos de Windows
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - Exploit para el CVE-2023-23397
  • Sq00ky/csharp-portscanner - escáner de puertos simple en C#: escrito para experimentar con Execute-Assembly de Metasploit
  • zcgonvh/DCOMPotato - Abuso de algunos objetos DCOM de servicio y de SeImpersonatePrivilege.
  • zR00t1/WannaCry - 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
  • lele8/SharpUserIP - 获取服务器或域控登录日志
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - Framework de comando y control escrito en C#
  • bugch3ck/SharpEfsPotato - Escalada local de privilegios desde SeImpersonatePrivilege mediante EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - Herramienta de ataque a bases de datos MSSQL
  • F3eev/SharkExec - 内网渗透|红队工具|C#内存加载|cobaltstrike
  • BornToBeRoot/NETworkManager - Una potente herramienta para gestionar redes y solucionar problemas de red.
  • netwrix/PingCastleCloud - Programa de auditoría para AzureAD
  • BeichenDream/SharpToken - Experto en robo de tokens de Windows
  • casbin-net/redis-adapter - Adaptador de Redis para Casbin.NET
  • pwn1sher/frostbyte - FrostByte es un proyecto POC que combina diferentes técnicas de evasión de defensas para crear mejores payloads de redteam
  • CervantesSec/cervantes - Cervantes es una plataforma colaborativa de código abierto diseñada específicamente para pentesters y red teams. Sirve como una herramienta de gestión integral que agiliza la organización de proyectos, clientes
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - Persistencia mediante la escritura/lectura de shellcode desde el registro de eventos
  • EricZimmerman/evtx - Parser de evtx basado en C# con muchos extras
  • Ryze-T/CNVD-2022-10270-LPE - 基于向日葵RCE的本地权限提升,无需指定端口
  • Hagrid29/DuplicateDump - Volcado de LSASS con un handle duplicado de un plugin LSA personalizado
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - Librería común utilizada por SharpHound.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - La herramienta DDWPasteRecon te ayudará a identificar fugas de código, archivos sensibles, contraseñas en texto plano y hashes de contraseñas. También permite a los miembros del SOC y del Blue Team obtener conciencia situacional de la organización
  • Dec0ne/KrbRelayUp - KrbRelayUp: una escalada local de privilegios universal y sin parche en entornos de dominio de Windows donde no se aplica la firma LDAP (la configuración predeterminada).
  • whitesquirrell/C0deVari4nt - Una herramienta de análisis y visualización de variantes que escanea bases de código en busca de vulnerabilidades similares
  • arsium/EagleMonitorRAT - Herramienta de acceso remoto escrita en C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] Reverse shell asíncrona mediante el protocolo HTTP.
  • yck1509/ConfuserEx - Un protector gratuito y de código abierto para aplicaciones .NET
  • daem0nc0re/AtomicSyscall - Herramientas y PoCs para la investigación de syscalls de Windows.
  • scotty-kdw/ARM-Analyzer - Análisis de taint inverso (GUI) en el escritorio: analiza el registro de trazas para determinar la explotabilidad mediante el seguimiento de la propagación de datos
  • RowTeam/SharpDecryptPwd - Código fuente de SharpDecryptPwd, para descifrar Navicat, Xmanager, Filezilla, Foxmail, WinSCP, etc.
  • Gr1mmie/AtlasC2 - Framework C2 en C# centrado en operaciones de Stage 1
  • wwh1004/ExtremeDumper - Volcador de ensamblados .NET
  • netero1010/ScheduleRunner - Una herramienta en C# con más flexibilidad para personalizar tareas programadas, tanto para persistencia como para movimiento lateral en operaciones de red team
  • Group3r/Group3r - Encuentra vulnerabilidades en las directivas de grupo de AD, pero hazlo mejor de lo que lo hizo Grouper2.
  • JDArmy/SharpXDecrypt - Xshell全版本密码恢复工具
  • cube0x0/KrbRelay - Framework para la retransmisión de Kerberos
  • 0xthirteen/SharpStay - Proyecto .NET para instalar persistencia
  • skahwah/SQLRecon - Un kit de herramientas MS SQL en C# diseñado para reconocimiento ofensivo y post-explotación.
  • tothi/SharpStay - Proyecto .NET para instalar persistencia
  • dqcostin/SharpGetinfo - 关于工作组和域信息收集的工具
  • Flangvik/CobaltBus - Integración de C2 externo de Cobalt Strike con Azure Servicebus, tráfico C2 a través de Azure Servicebus
  • ly4k/SpoolFool - Exploit para CVE-2022-21999: vulnerabilidad de elevación de privilegios de Windows Print Spooler (LPE)
  • py7hagoras/GetSystem - Esta es una implementación en C# para hacer que un proceso/ejecutable se ejecute como NT AUTHORITY/SYSTEM. Esto se logra mediante la suplantación (spoofing) del ID del proceso padre de casi cualquier proceso SYSTEM.
  • mrd0x/EvilSelenium - EvilSelenium es una herramienta que convierte Selenium en un arma para atacar navegadores basados en Chromium.
  • jfmaes/AmsiHooker - Los hooks son más molones que los parches.
  • VbScrub/Rubeus-GUI - Alternativa gráfica (GUI) a la herramienta de línea de comandos Rubeus, para todas tus necesidades de exploits de Kerberos
  • pengw0048/WechatExport-iOS - Guarda el historial de WeChat en iOS como HTML o TXT con un diseño limpio y soporte para imágenes y audio.
  • snovvcrash/MirrorDump - Otra herramienta de volcado de LSASS que usa un plugin LSA compilado dinámicamente para obtener un handle de lsass y el hooking de API para capturar el volcado en memoria
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Bypass de AV para agregar usuarios
  • daem0nc0re/PrivFu - Extensión de WinDbg en modo kernel y PoCs para la investigación de privilegios de tokens.
  • pwn1sher/WMEye - WMEye es una herramienta de post-explotación que usa el filtro de eventos de WMI y la ejecución de MSBuild para el movimiento lateral
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter es una utilidad para descubrir módulos .NET CLR 'interesantes' en procesos en ejecución.
  • VollRagm/KernelBypassSharp - Controlador en modo kernel escrito en C# para leer y escribir memoria en procesos protegidos
  • punk-security/smbeagle - SMBeagle: herramienta de auditoría de recursos compartidos de archivos.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - Delegación restringida basada en recursos (RBCD)
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - Escáner y explotador de CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage - Busca rápidamente referencias a un GUID en DLL, EXE y controladores
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Utilidades en C# para Windows Notification Facility
  • FDlucifer/Proxy-Attackchain - Proxylogon, Proxyshell, Proxyoracle, Proxytoken y resumen de todas las vulnerabilidades históricas de Exchange Server :)
  • hackthedev/teardrop - Proyecto de ransomware de código abierto escrito en C# (csharp) únicamente con fines de aprendizaje. No lo uses para cosas malas.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - Este proyecto comprueba el movimiento del ratón: si alcanza los 100 píxeles, iniciará cmd y abrirá cmd.exe y chrome.exe. Solo para dar una idea de que algunas sandboxes no usan los movimientos del ratón.
  • DamonMohammadbagher/NativePayload_ReverseShell - Este es un código fuente simple en C# para evadir casi "todos" los AV (kaspersky v19, Eset v12 v13, Trend-Micro v16, Comodo y Windows Defender se evaden con este método de forma muy sencilla)
  • Kara-4search/MappingInjection_CSharp - Inyección por mapeo (MappingInjection) mediante C#
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump en modo lote
  • rasta-mouse/ExternalC2.NET - Implementación en .NET de la especificación External C2 de Cobalt Strike
  • ldqk/Masuit.Tools - 全龄段友好的C#万能工具库,码数吐司库,包含一些常用的操作类,大都是静态类,加密解密,反射操作,权重随机筛选算法,分布式短id,表达式树,linq扩展,文件压缩,多线程下载,硬件信息,字符串扩展方法,日期时间扩展操作,中国农历,大文件拷贝,图像裁剪,验证码,断点续传,集合扩展、Excel导出等常用封装。诸多功能集一身,代码量不到2MB!
  • ryhanson/ExternalC2 - Una librería para integrar canales de comunicación con el servidor External C2 de Cobalt Strike
  • chr0n1k/AH2021Workshop - Desarrollo de malware para un taller de red teaming
  • CanIPhish/Phishious - Un kit de herramientas de código abierto para la evaluación de Secure Email Gateways (SEG), diseñado para red teamers.
  • knight0x07/ImpulsiveDLLHijack - Herramienta basada en C# que automatiza el proceso de descubrimiento y explotación de secuestros de DLL (DLL Hijacking) en binarios objetivo. Las rutas secuestradas descubiertas pueden posteriormente convertirse en armas durante operaciones de Red Team para evadir los EDR.
  • iomoath/PowerShx - Ejecuta PowerShell sin restricciones de software.
  • leechristensen/SpoolSample - Herramienta PoC para forzar a hosts Windows a autenticarse en otras máquinas mediante la interfaz RPC MS-RPRN. Esto también es posible mediante otros protocolos.
  • plackyhacker/Shellcode-Injection-Techniques - Una colección de técnicas de inyección de shellcode en C#. Todas las técnicas usan un payload de meterpreter cifrado con AES. Iré ampliando este proyecto a medida que aprenda, descubra o desarrolle más técnicas. Algunas técnicas
  • p0dalirius/LDAPmonitor - Supervisa en vivo la creación, eliminación y los cambios de objetos LDAP durante tu pentest o administración de sistemas.
  • plackyhacker/Suspended-Thread-Injection - Otra técnica de inyección de meterpreter usando C# que intenta evadir Defender
  • 0x727/SchTask_0x727 - 创建隐藏计划任务,权限维持,Bypass AV
  • 7hr0wer/ProxyValidator - 用C#开发的简单的多线程代理验证工具。
  • tevora-threat/SharpView - Implementación en C# de PowerView de harmj0y
  • pornin/paradox-compress - Artículo e implementación de demostración de la compresión paradójica con VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - Parser del Lenguaje de Definición de Descriptores de Seguridad (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI es un port a C# de parte de la funcionalidad DPAPI de Mimikatz.
  • lassehauballe/Eternalblue - Eternalblue escrito en C#. Incluye detección de versiones, escáner de vulnerabilidades y exploit de MS17-010
  • ChoiSG/SharpJfmaesWorkshop - Cosas que aprendí del taller de reflexión .NET de @jfmaes: gracias por el gran taller
  • RiccardoAncarani/LiquidSnake - LiquidSnake es una herramienta que permite a los operadores realizar movimiento lateral sin archivos usando suscripciones a eventos WMI y GadgetToJScript
  • waf/CSharpRepl - Un REPL de C# para línea de comandos con resaltado de sintaxis: explora el lenguaje, las librerías y los paquetes NuGet de forma interactiva.
  • eladshamir/Whisker - Whisker es una herramienta en C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink, añadiendo efectivamente "Shadow Credentials" a la cuenta objetivo.
  • evilashz/SharpADUserIP - 提取DC日志,快速获取域用户对应IP地址
  • iomoath/SharpSpray - Herramienta de password spraying para Active Directory. Obtiene automáticamente la lista de usuarios y evita posibles bloqueos de cuenta.
  • GhostPack/RestrictedAdmin - Habilita de forma remota el modo Restricted Admin
  • X-C3LL/xlsxPoison - Solo un PoC para convertir archivos xlsx (archivos Excel normales) en xlsm (archivos Excel con macros) e introducir una macro (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - Armando C# (Weaponising C#): contenido de formación en fundamentos
  • bitsadmin/fakelogonscreen - Pantalla de inicio de sesión falsa de Windows para robar contraseñas
  • YDHCUI/csload.net - 一个cobaltstrike shellcode加载器,过国内主流杀软
  • EncodeGroup/UAC-SilentClean - Nuevo bypass de UAC para Silent Cleanup para CobaltStrike
  • deadjakk/Reg1c1de - Escáner de permisos del registro escrito en C# para encontrar posibles vías de escalada de privilegios (privesc) dentro del registro
  • mai1zhi2/SharpBeacon - CobaltStrike Beacon escrito en .Net 4 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能
  • mobdk/Upsilon - Upsilon ejecuta shellcode con syscalls: no se usa ninguna API como NtProtectVirtualMemory
  • RedSiege/EDD - Enumera datos del dominio
  • chvancooten/OSEP-Code-Snippets - Un repositorio con mis fragmentos de código más destacados para el curso PEN-300 (OSEP) de Offensive Security.
  • w1u0u1/smb2os - Usa el protocolo smb2 para detectar la versión del sistema operativo del equipo remoto; compatible con win7/server2008-win10/server2019
  • iomoath/SharpStrike - Una herramienta de post-explotación escrita en C# que usa CIM o WMI para consultar sistemas remotos.
  • gellin/bantam - Una herramienta/C2 de gestión y generación de backdoors en PHP con streaming de payloads cifrados de extremo a extremo, diseñada para evadir sistemas WAF, IDS y SIEM.
  • cube0x0/MiniDump - Parser de Lsass en C#
  • uknowsec/SharpCryptPermute - Cifra/descifra el payload de Proxyshell
  • PwnDexter/SharpEDRChecker - Comprueba los procesos en ejecución, los metadatos de los procesos, las DLL cargadas en tu proceso actual y los metadatos de cada DLL, los directorios de instalación comunes, los servicios instalados y los metadatos de los binarios de cada servicio, instalación
  • nettitude/SharpSocks - Proxy socks4a HTTP/HTTPS tunelizable escrito en C# e implementable mediante PowerShell
  • med0x2e/SigFlip - SigFlip es una herramienta para parchear archivos PE firmados con Authenticode (exe, dll, sys, etc.) sin invalidar ni romper la firma existente.
  • CCob/BeaconEye - Busca beacons de CobaltStrike y registra la salida de los comandos de los operadores
  • GhostPack/ForgeCert - Certificados "dorados"
  • GhostPack/Certify - Abuso de certificados de Active Directory.
  • Flangvik/DeployPrinterNightmare - Herramienta en C# para instalar una impresora de red compartida abusando del fallo PrinterNightmare para permitir que otras máquinas de la red escalen privilegios fácilmente.
  • GhostPack/SharpWMI - SharpWMI es una implementación en C# de varias funcionalidades de WMI.
  • Flangvik/ADCSPwn - Una herramienta para escalar privilegios en una red de Active Directory forzando la autenticación de cuentas de equipo y retransmitiéndola al servicio de certificados.
  • bats3c/ADCSPwn - Una herramienta para escalar privilegios en una red de Active Directory forzando la autenticación de cuentas de equipo y retransmitiéndola al servicio de certificados.
  • med0x2e/GadgetToJScript - Una herramienta para generar gadgets serializados de .NET que pueden desencadenar la carga/ejecución de ensamblados .NET al ser deserializados usando BinaryFormatter desde scripts basados en JS/VBS/VBA.
  • zcgonvh/EfsPotato - Exploit para EfsPotato (vulnerabilidad de escalada local de privilegios de MS-EFSR EfsRpcOpenFileRaw con SeImpersonatePrivilege).
  • tuian/subTee-gits-backups - Copias de seguridad de los gists de subTee
  • Inf0secRabbit/BadAssMacros - BadAssMacros: generador automatizado de macros maliciosas basado en C#.
  • GhostPack/Rubeus - Tratando de domesticar al perro de tres cabezas.
  • RedSiege/CIMplant - Port a C# de WMImplant, que usa CIM o WMI para consultar sistemas remotos
  • aniqfakhrul/Sharperner - Sencillo generador de ejecutables con shellcode cifrado.
  • qwqdanchun/DcRat - Una sencilla herramienta de acceso remoto en C#.
  • dotnet/roslyn - El compilador .NET de Roslyn proporciona a los lenguajes C# y Visual Basic unas API de análisis de código muy completas.
  • connormcgarr/LittleCorporal - LittleCorporal: un generador automatizado de documentos maliciosos (maldoc) en C#
  • OG-Sadpanda/SharpSword - Lee el contenido de documentos de MS Word usando Execute-Assembly de Cobalt Strike
  • klezVirus/CheeseTools - Herramientas de desarrollo propio para movimiento lateral/ejecución de código
  • OG-Sadpanda/SharpExcelibur - Lee hojas de cálculo de Excel (XLS/XLSX) usando Execute-Assembly de Cobalt Strike
  • AnErrupTion/LoGiC.NET - Un ofuscador .NET gratuito y de código abierto que usa dnlib.
  • Mr-Un1k0d3r/ADHuntTool - Repositorio oficial de AdHuntTool (parte del antiguo repositorio RedTeamCSharpScripts)
  • MythicAgents/Apollo - Un agente de Windows para .NET Framework 4.0
  • Yaxser/SharpPhish - Usa objetos COM de Outlook para crear correos de phishing convincentes sin que el usuario lo note. Este proyecto está pensado para phishing interno.
  • Kara-4search/DInvoke_shellcodeload_CSharp - Cargador de shellcode mediante DInvoke
  • Flangvik/SharpProxyLogon - PoC en C# para CVE-2021-26855, también conocido como ProxyLogon; soporta la clásica web shell semi-interactiva, así como la inyección de shellcode
  • dahall/Vanara - Un conjunto de librerías .NET para Windows que implementa llamadas PInvoke a muchas API nativas de Windows con wrappers de soporte.
  • LimerBoy/FireFox-Thief - 🦊 Descifra contraseñas, cookies, historial y marcadores de navegadores basados en Gecko.
  • gourk/FirePwd.Net - Lector de contraseñas para Mozilla Firefox y Thunderbird
  • BinaryScary/NET-Obfuscate - Ofusca ensamblados ECMA CIL (.NET IL) para evadir Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - Implementación en C# e Impacket de PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - Vigilante del sistema de archivos (File System Watcher) en C# (supervisa la actividad de archivos, eventos de creación/eliminación/cambio/renombrado, además de actividades como cambios de tamaño/atributos/seguridad, último acceso, última escritura, etc.)
  • nettitude/RunPE - Cargador reflectivo en C# para binarios no administrados.
  • GhostPack/SharpDump - SharpDump es un port a C# de la funcionalidad Out-Minidump.ps1 de PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook es una herramienta ofensiva de hooking de API diseñada para capturar diversas credenciales dentro de la llamada a la API.
  • improsec/ImproHound - Identifica las rutas de ataque en BloodHound que rompen tu segmentación (tiering) de AD
  • GetRektBoy724/SharpUnhooker - Desenganchador (unhooker) universal de API basado en C#
  • rasta-mouse/AsyncSockets - Ejemplo de sockets asíncronos de cliente/servidor en .NET 5
  • d3adzo/shepard - Herramienta en desarrollo de descarga/subida/ejecución persistente mediante Windows BITS.
  • enkomio/ManagedInjector - Una librería de inyección de DLL en C#
  • lithnet/ad-password-protection - Filtro de contraseñas de Active Directory con comprobación de contraseñas filtradas y reglas de complejidad personalizadas
  • dionach/NtdsAudit - Una utilidad de auditoría de Active Directory
  • AaronRobinsonMSFT/COMInterop - Ejemplo de cómo consumir un servidor COM desde un cliente .NET y un servidor .NET desde un cliente COM. Los ejemplos cubren tanto el uso del Registro como RegFree.
  • AdamWhiteHat/Judge-Jury-and-Executable - Un escáner de análisis forense del sistema de archivos y herramienta de caza de amenazas. Escanea sistemas de archivos a nivel de MFT y del sistema operativo y almacena los datos en SQL, SQLite o CSV. Las amenazas y los datos pueden examinarse aprovechando el poder
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - AmsiScanBufferBypass usando D/Invoke
  • mitchmoser/SharpShares - Ensamblado .NET en C# multihilo para enumerar recursos compartidos de red accesibles en un dominio
  • Dliv3/DomainBorrowing - PoC de Domain Borrowing (préstamo de dominio)
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Herramienta experimental para Windows. PentestBro combina el escaneo de subdominios, whois, escaneo de puertos, banner grabbing y enumeración web en una sola herramienta. Usa la lista de subdominios de SecLists. Usa sondas de servicios de nmap para
  • jfmaes/SharpNukeEventLog - Elimina ese registro de eventos usando un épico DInvoke fu
  • RowTeam/SharpNTLMSSPExtract - 利用 NTLMSSP 探测 Windows 信息
  • xpnas/inotify - 一个简易消息通知系统,支持企业微信、电报机器人、邮件推送、内置BARK推送、钉钉群机器人、飞书群机器人,类似Server酱,支持私有Docker部署
  • cyberark/Evasor - Una herramienta para usar en la fase de post-explotación, tanto para blue teams como para red teams, con el fin de evadir las políticas de control de aplicaciones (APPLICATIONCONTROL)
  • S3cur3Th1sSh1t/SharpNamedPipePTH - Pass the Hash a un named pipe para la suplantación de tokens
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - Obtén ejecución de comandos sin archivos (fileless) para movimiento lateral.
  • TheWover/CertStealer - Una herramienta .NET para exportar e importar certificados sin tocar el disco.
  • Hzllaga/JsLoader - js免杀shellcode,绕过杀毒添加自启
  • mgeeky/SharpWebServer - Servidor HTTP y WebDAV simple en C#, orientado a red team, con funcionalidad de captura de hashes Net-NTLM
  • uknowsec/SharpOSS - Sube rápidamente archivos a Aliyun OSS mediante aliyun-oss-csharp-sdk
  • checkymander/Sharp-SMBExec - Módulo de SMBExec en C#
  • DebugST/STPortScanner - [端口扫描器] 采用.NET开发的端口扫描器 支持端口协议探测 内置多种类型扫描器 TCP/UDP/SYN/SMB/ICMP 等 采用IOCP模型开发 性能表现不错 可视为轻量级NMAP
  • dahall/TaskScheduler - Proporciona un wrapper .NET para el Programador de tareas de Windows. Agrega las múltiples versiones, incluye un editor y permite la localización.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse es una aplicación .NET escrita en C# que puede utilizarse para aprovechar los derechos de edición de un usuario sobre un objeto de directiva de grupo (GPO) con el fin de comprometer los objetos controlados por la
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - Binario en C# con hack-browser-data de Golang integrado
  • w1u0u1/exec - Usa el token del hilo actual para ejecutar comandos
  • Hzllaga/RDODecrypt - Remote Desktop Organizer 密码破解
  • ChoiSG/UuidShellcodeExec - PoC para la ejecución de shellcode mediante UUID usando DInvoke
  • airzero24/WMIReg - PoC para interactuar con colmenas del registro locales/remotas a través de WMI
  • proxysu/ProxySU - Xray,V2ray,Trojan,NaiveProxy, Trojan-Go, ShadowsocksR(SSR),Shadowsocks-libev及相关插件,MTProto+TLS 一键安装工具,windows下用(一键科学上网)
  • WithSecureLabs/physmem2profit - Physmem2profit puede usarse para crear un minidump del proceso LSASS de un host objetivo analizando la memoria física de forma remota
  • odedshimon/BruteShark - Herramienta de análisis de red
  • calebstewart/bypass-clm - Bypass del modo de lenguaje restringido (Constrained Language Mode) de PowerShell
  • hausec/MaliciousClickOnceMSBuild - Proyecto básico en C# que toma un payload de MSBuild y lo ejecuta con MSBuild mediante ClickOnce.
  • Aetsu/OffensivePipeline - OfensivePipeline te permite descargar y compilar herramientas C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - Una versión simplificada de DotNetToJScript para crear un archivo JScript que carga un ensamblado .NET v2 desde memoria.
  • Kevin-Robertson/Sharpmad - Versión en C# de Powermad
  • swisskyrepo/SharpLAPS - Recupera la contraseña de LAPS desde LDAP
  • Flangvik/AzureC2Relay - AzureC2Relay es una Azure Function que valida y retransmite el tráfico de los beacons de Cobalt Strike verificando las solicitudes entrantes según un perfil Malleable C2 de Cobalt Strike.
  • FuzzySecurity/Dendrobate - Plantilla de hooking de código administrado.
  • soufianetahiri/HttpRquestPlayer - Esta pequeña utilidad puede ayudarte a encontrar fallos de autorización.
  • rvrsh3ll/SharpSMBSpray - Rocía (spray) un hash vía SMB para comprobar el acceso de administrador local
  • BeichenDream/WhetherMysqlSham - 检测目标Mysql数据库是不是蜜罐
  • An0nySec/ShadowUser - 影子用户 克隆
  • bats3c/EvtMute - Aplica un filtro a los eventos que reporta el registro de eventos de Windows
  • JoniRinta-Kahila/WPCracker - Herramienta de pentest para WordPress
  • zcgonvh/CVE-2020-0688 - Herramientas de exploit y detección para CVE-2020-0688
  • JamesCooteUK/SharpSphere - Proyecto .NET para atacar vCenter
  • py7hagoras/CovenantTasks - Código fuente de las tareas que he usado con Covenant
  • RCStep/CSSG - Generador de shellcode de Cobalt Strike
  • srini0x00/dvta - Aplicación de cliente gordo (thick client) deliberadamente vulnerable, desarrollada en C# .NET
  • uknowsec/SharpSQLTools - SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。
  • Viralmaniar/BigBountyRecon - La herramienta BigBountyRecon utiliza 58 técnicas diferentes con varios Google dorks y herramientas de código abierto para acelerar el proceso de reconocimiento inicial de la organización objetivo.
  • b4rtik/SharpKatz - Port de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de mimikatz
  • jnqpblc/SharpTask - SharpTask es un conjunto de código simple para interactuar con la API del servicio Programador de tareas y es compatible con Cobalt Strike.
  • ReverendThing/Carnivore - Herramienta de ataque externo de Microsoft
  • FatRodzianko/Get-RBCD-Threaded - Herramienta para descubrir rutas de ataque de delegación restringida basada en recursos (RBCD) en entornos de Active Directory
  • FatRodzianko/SharpBypassUAC - Herramienta en C# para bypass de UAC
  • GoSecure/WSuspicious - WSuspicious: una herramienta para abusar de conexiones WSUS inseguras y escalar privilegios
  • bitsadmin/nopowershell - PowerShell reconstruido en C# con fines de Red Teaming
  • 05sec/Asteroid - 💫 CTF AWD 实时 3D 攻击大屏
  • rasta-mouse/EWSToolkit - Abusando de Exchange a través de EWS
  • mubix/solarflare - Utilidad de auditoría de cuentas y volcado de contraseñas de SolarWinds Orion
  • zcgonvh/CVE-2020-17144 - Herramienta armada (weaponized) para CVE-2020-17144
  • Airboi/CVE-2020-17144-EXP - RCE autorizado para Exchange 2010
  • securesean/DecryptAutoLogon - Herramienta de línea de comandos para extraer/descifrar la contraseña que SysInternals AutoLogon almacenó en la LSA
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - Descifrado de la base de datos de sscms
  • outflanknl/EvilClippy - Un asistente multiplataforma para crear documentos maliciosos de MS Office. Puede ocultar macros VBA, pisar código VBA (mediante P-Code) y confundir las herramientas de análisis de macros. Se ejecuta en Linux, OSX y Windows.
  • RcoIl/CSharp-Tools - Herramientas en C# .NET
  • Ch1ngg/SharpGetTitle - SharpGetTitle - 基于 C# 的多线程 Web Title 扫描器
  • antonioCoco/RunasCs - RunasCs: versión en C# y de código abierto del runas.exe integrado en Windows
  • rocksdanister/lively - Software gratuito y de código abierto que permite a los usuarios establecer fondos de escritorio animados y salvapantallas con tecnología WinUI 3.
  • huiyadanli/RevokeMsgPatcher - :trollface: Un editor hexadecimal para WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)
  • cobbr/SharpSploit - SharpSploit es una librería .NET de post-explotación escrita en C#
  • med0x2e/NoAmci - Usa DInvoke para parchear AMSI.dll y así evadir las detecciones de AMSI que se activan al cargar tradecraft .NET mediante Assembly.Load().
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - Identifica los bytes que Microsoft Defender marca como maliciosos.
  • 3F/DllExport - .NET DllExport con soporte para .NET Core (también conocido como 3F/DllExport o DllExport.bat)
  • TheWover/DInvoke - Invoca dinámicamente código no administrado arbitrario desde código administrado sin PInvoke.
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。
  • smartlockpicking/BLE_HackMe - HackMe de Bluetooth Low Energy sin hardware
  • awaescher/Fusion - 🧰 Una alternativa moderna al visor de registros de enlace de ensamblados de Microsoft (FUSLOGVW.exe)
  • rasta-mouse/ThreatCheck - Identifica los bytes que Microsoft Defender / AMSI Consumer marca como maliciosos.
  • xforcered/StandIn - StandIn es un pequeño kit de herramientas de post-explotación de AD en .NET35/45
  • EncodeGroup/AggressiveProxy - Proyecto para enumerar configuraciones de proxy y generar shellcode desde CobaltStrike
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - Escanea y limpia virus de macro específicos; en C#
  • Mr-Un1k0d3r/RedTeamCSharpScripts - Script en C# usado para Red Team
  • TGSAN/CMWTAT_Digital_Edition - El kit de activación CloudMoe para Windows 10/11 obtiene la licencia digital; el mejor activador de código abierto para Win 10/11 en GitHub. GitHub 上最棒的开源 Win10/Win11 数字权利(数字许可证)激活工具!
  • wesleydekraker/xamarin-security-scanner - Una herramienta para encontrar vulnerabilidades de seguridad en aplicaciones Xamarin.Android.
  • dev-2null/KerberosRun - Una pequeña herramienta para jugar con Kerberos.
  • ustayready/SharpHose - Herramienta asíncrona de password spraying en C# para entornos Windows
  • tyranid/DotNetToJScript - Una herramienta para crear un archivo JScript que carga un ensamblado .NET v2 desde memoria.
  • EncodeGroup/AggressiveGadgetToJScript - Un script Aggressor de Cobalt Strike para generar payloads de GadgetToJScript
  • EncodeGroup/Gopher - Herramienta en C# para descubrir objetivos fáciles (low-hanging fruits)
  • b4rtik/SharpAdidnsdump - Implementación en C# del volcado de DNS integrado de Active Directory (usuario autenticado)
  • mez-0/DecryptRDCManager - Recolector de contraseñas de Remote Desktop Manager en .NET 4.0
  • uknowsec/SharpSQLDump - 内网渗透中快速获取数据库所有库名,表名,列名。具体判断后再去翻数据,节省时间。适用于mysql,mssql。
  • Apr4h/CobaltStrikeScan - Escanea archivos o memoria de procesos en busca de beacons de CobaltStrike y analiza su configuración
  • r3nhat/SharpWifiGrabber - Sharp Wifi Password Grabber recupera en texto claro las contraseñas Wi-Fi de todos los perfiles WLAN guardados en una estación de trabajo.
  • CCob/Rubeus - Tratando de domesticar al perro de tres cabezas.
  • rasta-mouse/Fork-n-Run -
  • microsoft/onefuzz - Una plataforma de fuzzing como servicio (Fuzzing-As-A-Service) autoalojada
  • checkymander/Zolom - Ejecutable C# con Python integrado que puede usarse de forma reflectiva para ejecutar código Python en sistemas sin Python instalado
  • r3nhat/GRAT2 - Desarrollamos el proyecto GRAT2 de comando y control (C2) con fines de aprendizaje.
  • Kudaes/LOLBITS - ** DESCONTINUADO ** Framework C2 que usa el Servicio de Transferencia Inteligente en Segundo Plano (BITS) como protocolo de comunicación y Direct Syscalls + Dinvoke para evadir el hooking en modo usuario de los EDR.
  • vivami/SauronEye - Herramienta de búsqueda para encontrar archivos específicos que contengan palabras concretas, p. ej., archivos que contengan contraseñas..
  • mez-0/MoveScheduler - Movimiento lateral mediante trabajos programados en .NET 4.0
  • passthehashbrowns/SharpBuster - SharpBuster es una implementación en C# de una herramienta de fuerza bruta de directorios. Está diseñada para usarse mediante execute-assembly de Cobalt Strike y herramientas similares, cuando ejecutar una herramienta similar a través de un proxy SOCKS es
  • G0ldenGunSec/SharpSecDump - Port a .NET de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket
  • chromelyapps/Chromely - Crea aplicaciones de escritorio HTML multiplataforma en .NET usando GUI nativa, HTML5, JavaScript, CSS, Owin, AspNetCore (MVC, RazorPages, Blazor)
  • slyd0g/LNKMod - Proyecto en C# para crear o modificar accesos directos (LNK) existentes
  • lontivero/Open.NAT - Librería de clases ligera y fácil de usar para permitir la redirección de puertos en dispositivos NAT con UPnP y/o PMP
  • sf197/GetPwd - 用CSharp写的一款信息搜集工具,目前支持Navicat、TeamView、Xshell、SecureCRT产品的密码解密
  • BeichenDream/MysqlT - 伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击者
  • rasta-mouse/MiscTools - Herramientas varias
  • mez-0/CSharpWinRM - Ejecución de comandos mediante la API de WinRM en .NET 4.0
  • RiccardoAncarani/DirSync-Poc - Un PoC que usa el protocolo DirSync para consultar Active Directory en busca de cambios
  • BloodHoundAD/SharpHound3 - Recolector de datos en C# para el proyecto BloodHound, versión 3
  • BloodHoundAD/SharpHound2 - El antiguo ingestor de BloodHound en C# (obsoleto)
  • WayneJLee/CsharpAmsiBypass - Cargador en C# para shellcode de msfvenom con bypass de AMSI
  • aduskin/AduSkin - Una hermosa interfaz de controles WPF
  • TalAloni/SMBLibrary - Librería gratuita y de código abierto, en modo usuario, de servidor y cliente para SMB 1.0/CIFS, SMB 2.0, SMB 2.1 y SMB 3.0
  • rnwood/smtp4dev - smtp4dev: el servidor de correo SMTP falso para desarrollo y pruebas
  • 3xpl01tc0d3r/ProcessInjection - Este programa está diseñado para demostrar diversas técnicas de inyección de procesos
  • Flangvik/SharpAppLocker - Port a C# del cmdlet de PowerShell Get-AppLockerPolicy
  • netwrix/pingcastle - PingCastle: consigue la seguridad de Active Directory al 80% en el 20% del tiempo
  • RythmStick/ProxyPunch - Descubriendo puntos ciegos de SSL para Red Teams
  • Mr-B0b/SpaceRunner - Esta herramienta permite compilar un programa C# que ejecutará código arbitrario de PowerShell sin lanzar procesos de PowerShell mediante el uso de runspace.
  • jfmaes/GG-AESY - Oculta cosas molonas en imágenes :)
  • MrFooL137/WebSocketRemoteControl - Control remoto con WebSocket
  • checkymander/Carbuncle - Herramienta para interactuar con Outlook Interop durante operaciones de red team
  • fullmetalcache/PowerLine -
  • djhohnstein/SharpSearch - Busca en archivos por extensiones y también por el texto que contienen.
  • crawl3r/FunWithAMSI - Un repositorio para guardar cualquier bypass en el que trabaje, estudie o lo que sea
  • Flangvik/SharpDllProxy - Recupera las funciones exportadas de una DLL legítima y genera el código fuente/plantilla de una DLL proxy para el proxy loading o sideloading de DLL
  • jfmaes/TrustJack - Otro PoC más para https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
  • Fody/Costura - Incorpora referencias como recursos
  • EquiFox/KsDumper - ¡Volcando procesos con el poder del espacio de kernel!
  • tomcarver16/ADSearch - Una herramienta para ayudar a consultar AD mediante el protocolo LDAP
  • bohops/SharpRDPHijack - Una utilidad de prueba de concepto para el secuestro de sesiones de Escritorio remoto (RDP)
  • mvelazc0/PurpleSharp - PurpleSharp es una herramienta de simulación de adversarios en C# que ejecuta técnicas adversarias con el fin de generar telemetría de ataques en entornos Windows monitorizados
  • git-ecosystem/git-credential-manager - Almacenamiento seguro y multiplataforma de credenciales de Git con autenticación para GitHub, Azure Repos y otros servicios populares de alojamiento de Git.
  • SnaffCon/Snaffler - Una herramienta para pentesters que ayuda a encontrar dulces deliciosos, de @l0ss y @Sh3r4 (Twitter: @/mikeloss y @/sh3r4_hax)
  • 360-Linton-Lab/Telemetry - WINDOWS TELEMETRY权限维持
  • GhostPack/Seatbelt - Seatbelt es un proyecto en C# que realiza una serie de "comprobaciones de seguridad" orientadas al reconocimiento del host, relevantes tanto desde la perspectiva ofensiva como defensiva de la seguridad.
  • mdsecactivebreach/sitrep -
  • jfmaes/Clippi-B -
  • thiagomayllart/Covenant_Alternate - Covenant es un framework C2 colaborativo en .NET para red teamers.
  • Hzllaga/ShellcodeLoader - 将shellcode用rsa加密并动态编译exe,自带几种反沙箱技术。
  • SpiderLabs/SharpCompile - SharpCompile es un script aggressor para Cobalt Strike que te permite compilar y ejecutar C# en tiempo real. Es un enfoque más elegante que compilar manualmente un ensamblado .NET y cargarlo en
  • dotnet/ILMerge - ILMerge es un enlazador estático para ensamblados .NET.
  • RedLectroid/SearchOutlook - Una herramienta en C# para buscar palabras clave en una instancia de Outlook en ejecución
  • Flangvik/BetterSafetyKatz - Fork de SafetyKatz que obtiene dinámicamente la última versión precompilada de Mimikatz directamente del repositorio de GitHub de gentilkiwi, parchea las firmas en tiempo de ejecución y usa DInvoke de SharpSploit para realizar el PE-Load en memoria
  • QAX-A-Team/sharpwmi - sharpwmi是一个基于rpc的横向移动工具,具有上传文件和执行命令功能。Leer más