Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/uphiago/recon-skills
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosRed TeamingCrawler
1.1k191hace 21 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubuphiago/recon-skills

recon-skills

Paquete de habilidades de seguridad ofensiva validado en campo con 169 técnicas de reconocimiento y pruebas de penetración. Cubre CORS, SSRF, toma de control de subdominios, abuso de IAM en la nube, enumeración SCADA y detección automatizada de CMS en 45+ sectores.

Ver Repositorio

🛡️ Recon & Pentest Skill Pack

Recon & Pentest Skill Pack

169 habilidades ofensivas de seguridad para reconocimiento y pentest. Técnicas validadas en campo a partir de más de 600 objetivos corporativos en más de 45 sectores. Actualizado con evasión de huellas de navegador, bypass anti-bot, búsqueda de credenciales hardcodeadas y enumeración de SCADA/ICS.

📖 Blog e investigación: hiago.sh — Playbook de pentest, notas de campo y herramientas.


📦 Qué hay dentro (169 habilidades)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 Habilidades clave

📊 Resultados de campo

Distribución de hallazgos

SeveridadCantidadPatrones comunes
Crítica14RLS write gap (actualización de nivel, inyección de saldo), MySQL expuesto, PHPInfo + registro abierto, CORS + XMLRPC + subida → RCE, manipulación de precios

📄 Licencia

MIT — úsalo libremente y contribuye.

Descargar herramienta
CategoríaHabilidadQué hace
metarecon-playbookPipeline de 4 fases: generación de objetivos → filtrado rápido → comprobación profunda de WP → invasión profunda
reconcors-credential-wordpress8 variantes de CORS (V1-V8) con objetivos reales confirmados
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, adivinación de roles IMDS, wp.uploadFile
reconweb-enumerationMás de 200 rutas de archivos sensibles, extracción de .env, path traversal, enumeración de vhosts
reconjs-secrets-extraction12 patrones regex para claves API, JWT, Firebase, Supabase en paquetes JS
reconemail-securityComprobaciones DMARC/SPF/DKIM, suplantación SMTP, análisis de cabeceras
chainscross-attack-chainsMetodología de cadenas de ataque: CORS+XMLRPC→RCE, SSRF→IMDS, etc.
chainswordpress-full-compromiseKill chains para la toma completa de WordPress
metaattack-patterns-reference25 patrones (P-01 a P-25), 18 patrones de abuso de WP, 8 variantes de CORS
metacross-wave-delta-analysisComparar oleadas → NUEVO / REGRESIÓN / PERSISTENTE / CAMBIO
metasector-recon-methodologySelección de sector por niveles + líneas base de vulnerabilidades por sector
metagoogle-dorks-catalogMás de 100 patrones de dorks por tipo de servicio + búsqueda de código en GitHub
redteamhunt-* (54 habilidades)Una por clase de vulnerabilidad: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc.
redteamhunt-schema-enumerationEnumeración basada en pistas de error de API: descubre tablas ocultas mediante fugas de validación de PostgREST/Zod/FastAPI
redteamhunt-write-gapEndpoints protegidos contra lectura pero abiertos a escritura: escalada de privilegios mediante PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator públicos: uso de IA, pools de BD, inteligencia operativa
reconhardcoded-credential-huntDetecta contraseñas hardcodeadas en formularios HTML, JavaScript, endpoints de configuración de API y páginas de depuración
recons3-minio-content-type-xssSobrescritura de Content-Type en buckets S3/MinIO públicos → XSS almacenado en el origen objetivo
reconunauth-api-flow-hijackExplota flujos API de varios pasos sin autenticación: inicio→envío→subida→exportación
reconscada-hikvision-isapiEnumera endpoints ISAPI de Hikvision, cámaras, RTSP en interfaces web SCADA/IoT
reconstealth-browser-launchChromium parcheado en C++: 18 flags de huella, bypass de Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationRatón Bézier, teclado con errores, scroll aceleración-crucero-desaceleración para bypass de comportamiento
recontls-fingerprint-impersonation20 perfiles de navegador (Chrome/Firefox/Safari/OkHttp) con validación TLS JA4
reconhttp2-header-impersonationSuplantación de ajustes HTTP/2, orden de pseudo-cabeceras, cabeceras sec-ch-ua del navegador
redteamparallel-recon-triad3 subagentes en paralelo cada 20 min: Deep Invade + Expand + Skill Evolution
redteamops-proxynsProxy a nivel de kernel mediante namespaces de red: Tor para todo el tráfico
redteamcloud-iam-deepEnumeración IAM de AWS/GCP/Azure, abuso de claves de cuentas de servicio, Cloud Run, Artifact Registry
MétricaValor
Dominios únicos probados600+
Empresas vulnerables encontradas80+
Sectores probados45+
Variantes de CORS catalogadas8 (V1-V8)
Patrones de ataque catalogados25 (P-01 a P-25)
Patrones de abuso de WP18 (WP-01 a WP-18)
Cadenas de ataque confirmadas10
Rondas de reconocimiento completadas12
Scripts ejecutables48 (40 .py, 7 .sh, 1 .js)
Habilidades de caza ampliadas (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Alta30Reflexión de credenciales CORS, multicall XMLRPC, toma de staging, enumeración de esquemas, exposición de métricas
Media18Enumeración de usuarios de WP, API de WooCommerce, divulgación de versiones de plugins