Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PowerShell-Red-Team — Colección de funciones de PowerShell que un Red Teamer puede usar en un compromiso. | Kitploit
Herramientas/GitHubGitHub/tobor88/powershell-red-team
Escalada de PrivilegiosAtaques de ContraseñasMovimiento LateralRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Colección de funciones de PowerShell que un Red Teamer puede usar en un compromiso.

Ver Repositorio
5519260hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PowerShell-Red-Team-Enum

Colección de funciones de PowerShell que un Red Teamer puede usar para recolectar datos de una máquina u obtener acceso a un objetivo. Agregué archivos ps1 para los comandos incluidos en el módulo RedTeamEnum. Esto te permitirá encontrar y usar fácilmente un solo comando si eso es lo que deseas. Si deseas el módulo completo, realiza las siguientes acciones después de descargar el directorio RedTeamEnum y su contenido a tu dispositivo.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# Esto copiará el módulo a una ubicación que permita importarlo fácilmente. Si estás usando la sincronización de OneDrive, es posible que necesites usar $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum en su lugar.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# Esto importará todos los comandos del módulo.

C:\PS> Get-Command -Module RedTeamEnum
# Esto listará todos los comandos del módulo.
  • Convert-Base64.ps1 es una función, como su nombre indica, para codificar y/o decodificar texto al formato Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 es una función para convertir un valor de cadena a un valor hash.
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Ambos ejemplos anteriores convierten la cadena Password123 a un valor hash MD5
  • Convert-SID.ps1 es una función que convierte valores SID a nombres de usuario y nombres de usuario a valores SID.
C:\PS> Convert-SID -Username tobor
# El ejemplo anterior convierte a tobor en su valor SID

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# El valor anterior convierte el valor SID a su nombre de usuario asociado
  • Test-BruteZipPassword es una función que usa un archivo de contraseñas para forzar por fuerza bruta un archivo zip protegido con contraseña usando 7zip.
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# Este ejemplo usa las contraseñas del archivo pass.txt para descifrar el archivo KiTTY.7z protegido con contraseña
  • Test-BruteForceCredentials es una función que usa WinRM para forzar por fuerza bruta la contraseña de un usuario.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# Este ejemplo probará la única contraseña definida contra los dos usuarios admin y administrator en el equipo remoto DC01.domain.com usando WinRM sobre HTTPS con un intervalo de tiempo de 5 minutos entre cada intento

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# Este ejemplo probará cada contraseña de rockyou.txt contra cada nombre de usuario en el archivo users.txt sin pausa entre intentos
  • Get-LdapInfo es una función de la que estoy muy orgulloso para realizar consultas LDAP generales. Aunque solo dos propiedades se mostrarán en la salida, todas las propiedades asociadas con el objeto se pueden ver canalizando a Select-Object -Property * o usando el parámetro -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# Lo anterior devuelve todas las propiedades de los objetos devueltos en domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# Si esto se ejecuta como administrador, devolverá la contraseña LAPS para la cuenta de administrador local
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# NOTA: Si incluye el interruptor "-Detailed" y canaliza la salida a Where-Object, no devolverá ninguna propiedad. Si desea mostrar todas las propiedades de su resultado, deberá realizarlo usando el formato siguiente
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *
  • Get-NetworkShareInfo es un cmdlet que se utiliza para recuperar información y/o descubrir por fuerza bruta recursos compartidos de red disponibles en una máquina remota o local.
C:\PS> Get-NetworkShareInfo -ShareName C$
# El ejemplo anterior devuelve información sobre el recurso compartido C$ en la máquina local
#RESULTADOS
Name         : C$
InstallDate  :
Description  : Recurso compartido predeterminado
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# El ejemplo anterior descubre y devuelve información sobre NETLOGON, SYSVOL y C$ en los 3 dispositivos remotos DC01, DC02 y 10.10.10.1
  • Test-PrivEsc es una función que se puede usar para encontrar si las actualizaciones de WSUS a través de HTTP son vulnerables a escalada de privilegios, si las credenciales en texto claro están almacenadas en lugares comunes, si AlwaysInstallElevated es vulnerable a escalada de privilegios, si existen rutas de servicio sin comillas y enumeración de posibles permisos de escritura débiles para servicios.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum es una función para enumerar los aspectos básicos de un sistema operativo Windows para ayudar a mostrar mejor posibles debilidades.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer es una función utilizada para alojar un servidor HTTP para descargar archivos. Está diseñado para ser similar al módulo SimpleHTTPServer de Python. Los directorios no se pueden recorrer a través del servidor web. Los archivos que se alojarán para descargar serán del directorio actual en el que se encuentre al emitir este comando.
C:\PS> Start-SimpleHTTPServer
Abrir servidor HTTP en el puerto 8000

#O
C:\PS> Start-SimpleHTTPServer -Port 80
# Abrir servidor HTTP en el puerto 80
  • Invoke-PortScan.ps1 es una función para escanear todos los puertos TCP posibles en un objetivo. Lo mejoraré en el futuro incluyendo UDP y la capacidad de definir un rango de puertos. Este honestamente ni siquiera vale la pena usarlo porque es muy lento. El threading es un área débil para mí y planeo trabajar en eso con este.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep es una función utilizada para realizar un barrido de ping de un rango de subred.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# NOTA: El parámetro Source solo funciona si el valor de IP Source Routing es "Yes"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# El valor predeterminado para count es 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
Descargar herramienta