Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ustayready/python-pentesting
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAtaques de ContraseñasScripting y AutomatizaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeComando y ControlAprendizaje y Educación
GitHubustayready/python-pentesting

python-pentesting

Solo un repositorio de scripts aleatorios de Python para iniciar a los pentesters con el lenguaje Python en las contrataciones.

218602hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Python para Pentesters

Visión general

¡Comenzar con Python para pentesting y compromisos de equipo rojo es bastante fácil! Este repositorio es solo una pequeña colección de scripts aleatorios para ayudarte a empezar.

Presentado por:

Black Hills Information Security

Ejemplos: por Mike Felch (@ustayready) y Joff Thyer (@joff_thyer)

Este código se proporciona únicamente con fines educativos.

  • pivot_winrm.py: muestra cómo usar Python con winrm para ejecutar comandos en una máquina remota
  • cloud_aws_s3.py: buscar en buckets de AWS S3 nombres de archivos sensibles
  • cloud_aws_secrets.py: volcar todos los secretos en AWS Secrets Manager
  • cloud_azure_ad.py: volcar usuarios de AzureAD
  • cloud_gsuite_backdoor.py: backdooring cuentas de G Suite para acceso completo
  • cloud_gsuite_email.py: leer correos electrónicos de GMail
  • crack_jwt.py: crackear tokens web JSON
  • live_host_discovery.py: descubrir hosts activos en una red
  • live_port_discovery.py: descubrir puertos abiertos en un host
  • passwords_attack.py: probar combinaciones de usuario/contraseña en un portal de autenticación web
  • pivot_psremoting.py: pivotear en un entorno Windows usando PSRemoting
  • pivot_wmi.py: pivotear en un entorno Windows usando WMI
  • shodan_search.py: buscar dispositivos conectados a Internet en Shodan
  • socket_c2_client.py: cliente socket C2
  • socket_c2_server.py: servidor socket C2
  • web_brute.py: fuerza bruta en rutas web para superficies de ataque desconocidas
  • web_robots.py: descargar el robots.txt para URLs
  • web_sniff.py: husmear paquetes HTTP
  • web_spa.py: interactuar con una aplicación de página única con un navegador sin interfaz gráfica y luego copiar las cookies de sesión a la biblioteca requests
  • pymeta.py: leer todos los archivos en un directorio recursivamente y extraer metadatos de cualquier documento de Office y PDFs descubiertos
  • powerstrip.py: elimina comentarios de un script de PowerShell y escribe un archivo con -stripped como parte del nombre
  • pyinjector.py: usar ctypes para ejecutar shellcode dentro del mismo proceso o inyectar en un proceso remoto mediante manipulación de hilos
Descargar herramienta