Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
recon-skills — Paquete de habilidades de seguridad ofensiva validado en campo con 169 técnicas de reconocimiento y pruebas de penetración. Cubre CORS, SSRF, toma de control de subdominios, abuso de IAM en la nube, enumeración SCADA y detección automatizada de CMS en 45+ sectores. | Kitploit
Herramientas/GitHubGitHub/uphiago/recon-skills
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosRed TeamingCrawler
GitHubuphiago/recon-skills

recon-skills

Paquete de habilidades de seguridad ofensiva validado en campo con 169 técnicas de reconocimiento y pruebas de penetración. Cubre CORS, SSRF, toma de control de subdominios, abuso de IAM en la nube, enumeración SCADA y detección automatizada de CMS en 45+ sectores.

Ver Repositorio
1.1k19131hace 29 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Recon & Pentest Skill Pack

Recon & Pentest Skill Pack

169 habilidades ofensivas de seguridad para reconocimiento y pentest. Técnicas validadas en campo a partir de más de 600 objetivos corporativos en más de 45 sectores. Actualizado con evasión de huellas de navegador, bypass anti-bot, búsqueda de credenciales hardcodeadas y enumeración de SCADA/ICS.

📖 Blog e investigación: hiago.sh — Playbook de pentest, notas de campo y herramientas.


📦 Qué hay dentro (169 habilidades)

recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 Habilidades clave

CategoríaHabilidadQué hace
metarecon-playbookPipeline de 4 fases: generación de objetivos → filtrado rápido → comprobación profunda de WP → invasión profunda
reconcors-credential-wordpress8 variantes de CORS (V1-V8) con objetivos reales confirmados
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, adivinación de roles IMDS, wp.uploadFile
reconweb-enumerationMás de 200 rutas de archivos sensibles, extracción de .env, path traversal, enumeración de vhosts
reconjs-secrets-extraction12 patrones regex para claves API, JWT, Firebase, Supabase en paquetes JS
reconemail-securityComprobaciones DMARC/SPF/DKIM, suplantación SMTP, análisis de cabeceras
chainscross-attack-chainsMetodología de cadenas de ataque: CORS+XMLRPC→RCE, SSRF→IMDS, etc.
chainswordpress-full-compromiseKill chains para la toma completa de WordPress
metaattack-patterns-reference25 patrones (P-01 a P-25), 18 patrones de abuso de WP, 8 variantes de CORS
metacross-wave-delta-analysisComparar oleadas → NUEVO / REGRESIÓN / PERSISTENTE / CAMBIO
metasector-recon-methodologySelección de sector por niveles + líneas base de vulnerabilidades por sector
metagoogle-dorks-catalogMás de 100 patrones de dorks por tipo de servicio + búsqueda de código en GitHub
redteamhunt-* (54 habilidades)Una por clase de vulnerabilidad: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc.
redteamhunt-schema-enumerationEnumeración basada en pistas de error de API: descubre tablas ocultas mediante fugas de validación de PostgREST/Zod/FastAPI
redteamhunt-write-gapEndpoints protegidos contra lectura pero abiertos a escritura: escalada de privilegios mediante PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator públicos: uso de IA, pools de BD, inteligencia operativa
reconhardcoded-credential-huntDetecta contraseñas hardcodeadas en formularios HTML, JavaScript, endpoints de configuración de API y páginas de depuración
recons3-minio-content-type-xssSobrescritura de Content-Type en buckets S3/MinIO públicos → XSS almacenado en el origen objetivo
reconunauth-api-flow-hijackExplota flujos API de varios pasos sin autenticación: inicio→envío→subida→exportación
reconscada-hikvision-isapiEnumera endpoints ISAPI de Hikvision, cámaras, RTSP en interfaces web SCADA/IoT
reconstealth-browser-launchChromium parcheado en C++: 18 flags de huella, bypass de Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationRatón Bézier, teclado con errores, scroll aceleración-crucero-desaceleración para bypass de comportamiento
recontls-fingerprint-impersonation20 perfiles de navegador (Chrome/Firefox/Safari/OkHttp) con validación TLS JA4
reconhttp2-header-impersonationSuplantación de ajustes HTTP/2, orden de pseudo-cabeceras, cabeceras sec-ch-ua del navegador
redteamparallel-recon-triad3 subagentes en paralelo cada 20 min: Deep Invade + Expand + Skill Evolution
redteamops-proxynsProxy a nivel de kernel mediante namespaces de red: Tor para todo el tráfico
redteamcloud-iam-deepEnumeración IAM de AWS/GCP/Azure, abuso de claves de cuentas de servicio, Cloud Run, Artifact Registry

📊 Resultados de campo

MétricaValor
Dominios únicos probados600+
Empresas vulnerables encontradas80+
Sectores probados45+
Variantes de CORS catalogadas8 (V1-V8)
Patrones de ataque catalogados25 (P-01 a P-25)
Patrones de abuso de WP18 (WP-01 a WP-18)
Cadenas de ataque confirmadas10
Rondas de reconocimiento completadas12
Scripts ejecutables48 (40 .py, 7 .sh, 1 .js)
Habilidades de caza ampliadas (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)

Distribución de hallazgos

SeveridadCantidadPatrones comunes
Crítica14RLS write gap (actualización de nivel, inyección de saldo), MySQL expuesto, PHPInfo + registro abierto, CORS + XMLRPC + subida → RCE, manipulación de precios
Alta30Reflexión de credenciales CORS, multicall XMLRPC, toma de staging, enumeración de esquemas, exposición de métricas
Media18Enumeración de usuarios de WP, API de WooCommerce, divulgación de versiones de plugins

📄 Licencia

MIT — úsalo libremente y contribuye.

Descargar herramienta