Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Hacking-Resources — ¡Una colección de recursos de hacking / pruebas de penetración para mejorarte! | Kitploit
Herramientas/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad WebAnálisis de MalwareCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Recursos Curados
Seguridad de IA
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

¡Una colección de recursos de hacking / pruebas de penetración para mejorarte!

Ver Repositorio
17.3k2.2khace 3 mesesRevisado por Kitploit


awesome

Awesome Hacking Resources

Una colección curada de recursos de hacking, pruebas de penetración y red-teaming de IA para hacerte mejor.

Awesome Stars Forks Contributors Last commit License PRs welcome

Hagámoslo el repositorio de recursos más grande para nuestra comunidad.
Eres bienvenido a hacer fork y contribuir.

También mantenemos una lista complementaria de tools — las contribuciones también son bienvenidas allí.

Tabla de Contenidos

  • 📚 Aprendiendo las Habilidades
  • 🎥 Canales de YouTube
    • Empresas
    • Conferencias
    • Noticias
  • 🎯 Afinando tus Habilidades
  • 🧬 Ingeniería Inversa, Desbordamiento de Búfer y Desarrollo de Exploits
  • ⬆️ Escalada de Privilegios
  • 🕵️ OSINT
  • 🛰️ Escaneo de Red / Reconocimiento
  • 🦠 Análisis de Malware
  • 🤖 Seguridad de IA / Red Teaming de IA
  • 🌐 Aplicaciones Web Vulnerables
  • 🖥️ Sistemas Operativos Vulnerables
  • 💥 Exploits
  • 💬 Foros
  • 🎬 Videos de Conferencias de Seguridad Archivados
  • 👥 Comunidades en Línea
  • 📰 Fuentes de Noticias en Línea
  • 🐧 Sistemas Operativos de Pentesting Linux

📚 Aprendiendo las Habilidades

(volver al inicio)

🎥 Canales de YouTube

(volver al inicio)

### 🎯 Perfeccionando tus habilidades Nombre | Descripción ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | Un montón de desafíos CTF, todos centrados en criptografía. [Crackmes.one](https://crackmes.one/) | Un lugar sencillo donde puedes descargar crackmes para mejorar tus habilidades de ingeniería inversa. [CTFLearn](https://ctflearn.com/) | Un sitio CTF basado en cuentas, donde los usuarios pueden entrar y resolver una variedad de desafíos. [CTFs write-ups](https://github.com/ctfs) | Una colección de write-ups de varios CTFs, organizados por [CTF365](https://ctf365.com/) | Sitio CTF basado en cuentas, premiado por Kaspersky, MIT, T-Mobile [The enigma group](https://www.enigmagroup.org/) | Entrenamiento en seguridad de aplicaciones web, basado en cuentas, tutoriales en video. [Exploit exercises](https://exploit-exercises.com/) | Aloja 5 máquinas virtuales vulnerables para que ataques, no requiere cuenta. [Google CTF](https://github.com/google/google-ctf) | Código fuente de Google CTF 2017, 2018 y 2019 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Edición 2019 del concurso Google CTF [Google's XSS game](https://xss-game.appspot.com/) | Desafíos XSS, ¡y potencialmente una oportunidad de ganar dinero! [Hack The Box](https://www.hackthebox.com/) | Laboratorios de pruebas de penetración que alojan más de 39 máquinas vulnerables, con dos adicionales agregadas cada mes. [Hacker test](http://www.hackertest.net/) | Similar a "hackthissite", no requiere cuenta. [Hacksplaining](https://www.hacksplaining.com/) | Un sitio informativo de seguridad interactivo, muy bueno para principiantes. [hackburger.ee](http://hackburger.ee/) | Aloja varios desafíos de hacking web, requiere cuenta. [Hack this site!](https://www.hackthissite.org/) | Un clásico pero bueno, requiere cuenta, los usuarios comienzan en niveles bajos y progresan en dificultad. [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Practica la escalada de privilegios en Linux. [Over the wire](http://overthewire.org/wargames/) | Un CTF basado en niveles progresivos para cada laboratorio, los usuarios se conectan por SSH, no requiere cuenta. [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | Apunta a crear un ranking universal para participantes de CTF. [PentesterLab](https://pentesterlab.com/) | Aloja una variedad de ejercicios así como varios "bootcamps" enfocados en actividades específicas. [Pentest.training](https://pentest.training) | Muchos laboratorios/VMs diferentes para que intentes hackear, el registro es opcional. [PicoCTF](https://picoctf.org/) | CTF organizado por Carnegie Mellon, ocurre anualmente, requiere cuenta. [pwnable.kr](http://pwnable.kr/) | No dejes que los personajes de dibujos animados te engañen, este es un sitio CTF serio que te enseñará mucho, requiere cuenta. [pwnable.tw](http://pwnable.tw/) | Aloja 27 desafíos acompañados de write-ups, requiere cuenta. [Ringzer0 Team](https://ringzer0team.com/challenges) | Un sitio CTF basado en cuentas, que aloja más de 272 desafíos. [ROP Emporium](https://ropemporium.com/) | Desafíos de Return Oriented Programming. [SmashTheStack](https://www.smashthestack.org/) | Aloja varios desafíos, similar a OverTheWire, los usuarios deben conectarse por SSH a las máquinas y progresar en niveles. [Vulnhub](https://www.vulnhub.com/) | El sitio aloja un montón de imágenes de máquinas virtuales vulnerables diferentes, descarga y comienza a hackear. [websec.fr](https://websec.fr/) | Enfocado en desafíos web, el registro es opcional. [tryhackme](https://tryhackme.com) | Plataforma increíble para comenzar a aprender ciberseguridad, se necesita cuenta. [webhacking.kr](https://webhacking.kr) | Hay muchos desafíos de seguridad web disponibles, recomendado para principiantes. Necesitas resolver un desafío simple para registrarte. [Stripe CTF 2.0](https://github.com/stripe-ctf) | Concurso de seguridad pasado donde puedes descubrir y explotar vulnerabilidades en aplicaciones web simuladas. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | Practica la escalada de privilegios en Linux y Windows. [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | Colección de write-ups breves de CTF con muchas capturas de pantalla, bueno para principiantes. [Hacker101 CTF](https://ctf.hacker101.com/) | CTF organizado por HackerOne, siempre en línea. Recibirás invitaciones a algunos programas privados en la plataforma HackerOne como recompensa. [Hacking Lab](https://www.hacking-lab.com/index.html) | Plataforma europea que aloja muchos acertijos, desafíos y competiciones. [Portswigger Web Security Academy](https://portswigger.net/web-security) | La mejor plataforma gratuita para aprender pentesting web, requiere cuenta. [CTF 101](https://ctf101.org/) | Guía introductoria a los CTF que cubre categorías comunes (cripto, forense, web, pwn, RE) con ejemplos resueltos. [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Curso CTF a tu propio ritmo, complemento del entrenamiento Hopper's Roppers. [HTB Writeups](https://github.com/momenbasel/htb-writeups) | La colección de write-ups de Hack The Box más completa, con más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks, eventos CTF y hojas de trucos.

(volver al inicio)

🧬 Ingeniería inversa, Buffer Overflow y Desarrollo de Exploits

(volver al inicio)

⬆️ Escalada de privilegios

(volver al inicio)

🕵️ OSINT

(volver al inicio)

🦠 Análisis de malware

NombreDescripción
Malware traffic analysisLista de ejercicios de análisis de tráfico.
Malware Analysis - CSCI 4976Otra clase de la gente de RPISEC, contenido de calidad.

(volver al inicio)

🤖 Seguridad de IA / Red Teaming de IA

Aprendiendo las habilidades

NombreDescripción
HTB AI Red Teamer PathRuta ofensiva de IA de Hack The Box (creada con Google). Módulos sobre inyección de prompts, ataques a la privacidad de modelos, IA adversarial, cadena de suministro, amenazas de implementación. Laboratorios prácticos contra sistemas reales.

Frameworks ofensivos y bases de conocimiento

NombreDescripción
OWASP Top 10 for LLM ApplicationsTaxonomía canónica de clases de ataque: inyección de prompts, divulgación de información sensible, cadena de suministro, envenenamiento de modelos, agencia excesiva, fuga de instrucciones del sistema, y más.

Herramientas (Ofensivas)

Perfeccionando tus habilidades

Listas Impresionantes

NombreDescripción
corca-ai/awesome-llm-securityLista impresionante de seguridad de LLM con más estrellas.
PromptLabs/Prompt-Hacking-Resources

(back to top)

🛰️ Escaneo de Red / Reconocimiento

NombreDescripción
Foot Printing with WhoIS/DNS recordsun documento técnico de SANS
Google Dorks/Google Hackinglista de comandos para trucos de Google, libera el poder del motor de búsqueda más grande del mundo

(back to top)

🌐 Aplicación Web Vulnerable

(back to top)

🖥️ Sistemas Operativos Vulnerables

(back to top)

🐧 Sistemas Operativos Linux para Pruebas de Penetración

(back to top)

💥 Exploits

(back to top)

💬 Foros

Nombre

(back to top)

🎬 Videos de Conferencias de Seguridad Archivados

NombreDescripción
InfoCon.orgaloja datos de cientos de conferencias
IrongeekSitio web de Adrien Crenshaw, alberga mucha información.
infocondb.org

(back to top)

👥 Comunidades en Línea

NombreDescripción
Hacktodayrequiere una cuenta, cubre todo tipo de temas de hacking
Hack+el enlace requiere usar Telegram
MPGHcomunidad de MultiPlayerGameHacking

(back to top)

📰 Fuentes de Noticias en Línea

(back to top)


Colaboradores

Gracias a todos los que han contribuido con recursos, correcciones y revisiones.

Contributors

Historial de Estrellas

Star History Chart

Licencia

Publicado bajo GPL-3.0.

Descargar herramienta
NombreDescripción
CS 642: Intro to Computer Securitycontenido académico, curso completo de semestre, incluye lecturas asignadas, tareas y referencias de github para ejemplos de exploits. SIN VIDEOS DE CONFERENCIAS.
CyberSec WTFCyberSec WTF – desafíos de hacking web a partir de write-ups de recompensas
Cybrarysitio web estilo coursera, mucho contenido aportado por usuarios, requiere cuenta, el contenido se puede filtrar por nivel de experiencia
Free Cyber Security Trainingcontenido académico, 8 cursos completos con videos de un instructor peculiar, sam, enlaces a investigación, materiales de defcon y otras capacitaciones/aprendizajes recomendados
Hak5videos estilo podcast que cubren varios temas, tiene foro, la serie de videos "metasploit-minute" podría ser útil
Hopper's Roppers Security TrainingCuatro cursos gratuitos a tu propio ritmo sobre Fundamentos de Computación, Seguridad, Capture the Flags, y un Bootcamp de Habilidades Prácticas que ayudan a los principiantes a construir una base sólida de conocimientos fundamentales. Diseñado para preparar a los estudiantes para lo que necesiten aprender a continuación.
Mind MapsMapas Mentales relacionados con Seguridad de la Información
MIT OCW 6.858 Computer Systems Securitycontenido académico, bien organizado, curso completo de semestre, incluye lecturas asignadas, conferencias, videos, archivos de laboratorio requeridos.
OWASP top 10 web security risksmaterial de curso gratuito, requiere cuenta
Seed Labscontenido académico, bien organizado, con videos de laboratorio, tareas, archivos de código necesarios y lecturas recomendadas
TryHackMedesafíos preconstruidos que incluyen máquinas virtuales (VM) alojadas en la nube listas para ser desplegadas
NombreDescripción
0patch by ACROS Securitypocos videos, muy cortos, específicos de 0patch
BlackHatpresenta charlas de las conferencias BlackHat en todo el mundo
Christiaan008alberga una variedad de videos sobre diversos temas de seguridad, desorganizado
Empresas
Detectifyvideos muy cortos, destinados a mostrar cómo usar el escáner Detectify
Hak5ver Hak5 arriba
Kaspersky Labmuchas promociones de Kaspersky, algunas joyas ocultas de ciberseguridad
Metasploitcolección de demostraciones de Metasploit de mediana duración, ~25 minutos cada una, instructivas
ntopmonitoreo de red, análisis de paquetes, instructivo
nVisiumAlgunas promociones de nVisium, un puñado de series instructivas sobre vulnerabilidades de Rails y hacking web
OpenNSManálisis de red, muchos videos de TCPDUMP, instructivo,
OWASPver OWASP arriba
Rapid7videos breves, promocionales/instructivos, ~5 minutos
Securelistvideos breves, entrevistas discutiendo varios temas de ciberseguridad
Segment Securityvideos promocionales, no instructivos
SocialEngineerOrgestilo podcast, instructivo, contenido extenso ~1 hora cada uno
Sonatypemuchos videos aleatorios, un buen grupo de contenido relacionado con DevOps, gran variedad de duraciones, desorganizado
SophosLabsmuchos videos breves de estilo noticioso, el segmento "7 Deadly IT Sins" es notable
Sourcefiremuchos videos breves cubriendo temas como botnets, DDoS ~5 minutos cada uno
Station Xun puñado de videos breves, desorganizado, actualizaciones sin programación
Synackvideos aleatorios de estilo noticioso, desorganizado, no instructivo
TippingPoint Zero Day Initiativevideos muy breves ~30 seg, algo instructivos
Tripwire, Inc.algunas demostraciones de Tripwire, y videos aleatorios de estilo noticioso, no instructivos
Vincent Yiuun puñado de videos de un solo hacker, instructivos
Conferencias
44contven
MIT OCW 6.858 Computer Systems SecurityConferencia de seguridad informática con sede en Londres, videos instructivos extensos
BruCON Security Conferenceconferencia de seguridad y hackers con sede en Bélgica, muchos videos instructivos extensos
BSides Manchesterconferencia de seguridad y hackers con sede en Manchester, muchos videos extensos
BSidesAugustaconferencia de seguridad con sede en Augusta, Georgia, muchos videos instructivos extensos
CarolinaConconferencia de seguridad con sede en Carolina del Norte, asociada con varios capítulos de 2600, mucho contenido instructivo extenso
Cort Johnsonun puñado de charlas extensas estilo conferencia de Hack Secure Opensec 2017
DevSecConvideos extensos de conferencias cubriendo DevSecOps, haciendo el software más seguro
Garage4Hackers - Information Securityun puñado de videos extensos, la sección Acerca de carece de descripción
HACKADAYmucho contenido técnico aleatorio, no estrictamente infosec, algo instructivo
Hack In The Box Security Conferencecharlas instructivas extensas estilo conferencia de una conferencia internacional de seguridad
Hack in Parisconferencia de seguridad con sede en París, presenta muchas charlas instructivas, las diapositivas pueden ser difíciles de ver.
Hacklumuchos videos instructivos extensos estilo conferencia
Hacktivitymuchos videos instructivos extensos estilo conferencia de una conferencia en Europa central/oriental
Hardwear.ioun puñado de videos extensos estilo conferencia, énfasis en hacks de hardware
IEEE Symposium on Security and Privacycontenido del simposio; IEEE es una asociación profesional con sede en EE.UU., también publican varias revistas
LASCONcharlas extensas estilo conferencia de una conferencia OWASP celebrada en Austin, TX
leHACKleHACK es la conferencia de seguridad más antigua (2003) y principal en París, Francia
Marcus Niemietzmucho contenido instructivo, asociado con HACKPRA, un curso ofensivo de seguridad de un instituto en Alemania
Media.ccc.deEl canal oficial real del Chaos Computer Club, operado por el CCC VOC – toneladas de videos extensos estilo conferencia
NorthSeccharlas extensas estilo conferencia de una conferencia de seguridad aplicada en Canadá
Pancake Nopcodecanal de Sergi "pancake" Álvarez, experto en Radare2, contenido de Ingeniería Inversa
Psiinonvideos instructivos de mediana duración, para el OWASP Zed Attack Proxy
SJSU Infosecun puñado de videos instructivos extensos de la universidad San Jose State Infosec
Secappdev.orgtoneladas de conferencias instructivas extensas sobre Desarrollo Seguro de Aplicaciones
Security Festcharlas estilo conferencia de mediana duración de un festival de seguridad en Suecia
SecurityTubeConsuna mezcla de charlas estilo conferencia de varias conferencias incluyendo BlackHat y Shmoocon
ToorConun puñado de videos de conferencia de mediana duración de una conferencia con sede en San Diego, CA
USENIX Enigma Conference"mesa redonda con expertos líderes" de mediana duración, el contenido comienza en 2016
ZeroNightsmuchas charlas estilo conferencia de la conferencia internacional ZeroNights
Noticias
0x41414141Canal con algunos desafíos, bien explicados
Adrian Crenshawmuchas charlas extensas estilo conferencia
Corey Nachreinernoticias de seguridad en resúmenes, 2.7K suscriptores, 2-3 videos por semana, sin horario fijo
BalCCon - Balkan Computer CongressCharlas extensas estilo conferencia del Balkan Computer Congress, no se actualiza regularmente
danooct1muchos videos breves con capturas de pantalla, tutoriales sobre malware, actualizaciones regulares de contenido, 186K seguidores
DedSecmuchos videos breves con capturas de pantalla basados en Kali, sin publicaciones recientes.
DEFCON Conferencemuchos videos extensos estilo conferencia de la icónica DEFCON
DemmSecmuchos videos de pruebas de penetración, subidas algo irregulares, 44K seguidores
Derek Rook - CTF/Boot2root/wargames Walkthroughmuchos videos instructivos extensos con capturas de pantalla, con
Don Does 30aficionado a las pruebas de penetración que publica muchos videos breves con capturas de pantalla regularmente, 9K seguidores
Error 404 Cyber Newsvideos cortos con capturas de pantalla con metal fuerte, sin diálogo, bimensual
Geeks Fort - KIFmuchos videos breves con capturas de pantalla, sin publicaciones recientes
GynvaelENTransmisiones de seguridad de un investigador de Google. Principalmente sobre CTFs, seguridad informática, programación y temas similares.
HackerSploitpublicaciones regulares, videos con capturas de pantalla de mediana duración, con diálogo
HACKING TUTORIALSun puñado de videos breves con capturas de pantalla, sin publicaciones recientes.
iExplo1tmuchos videos con capturas de pantalla dirigidos a principiantes, 5.7K seguidores, sin publicaciones recientes
JackkTutorialsmuchos videos instructivos de mediana duración con algunos videos de AskMe del youtuber
John HammondResuelve problemas de CTF. Contiene consejos y trucos de pentesting
LionSecmuchos videos instructivos breves con capturas de pantalla, sin diálogo
LiveOverflowMuchos videos instructivos de breves a medianos, cubriendo cosas como desbordamientos de búfer y desarrollo de exploits, publicaciones regulares.
Metasploitationmuchos videos con capturas de pantalla, poco o ningún diálogo, todo sobre usar Metasploit, sin videos recientes.
NetSecNowcanal de pentesteruniversity.org, parece publicar una vez al mes, videos instructivos con capturas de pantalla
Open SecurityTrainingmuchos videos extensos estilo conferencia, sin publicaciones recientes, pero información de calidad.
Pentester Academy TVmuchos videos breves, publicaciones muy regulares, hasta +8 por semana
Penetration Testing in LinuxDELETE
rwbnetsecmuchos videos instructivos de mediana duración cubriendo herramientas de Kali 2.0, sin publicaciones recientes.
Samy Kamkar's Applied Hackingvideos instructivos de breves a medianos del creador de PoisonTap para Raspberry Pi Zero, sin contenido reciente, última actualización en 2016
SecureNinjaTVnoticias breves, publicaciones irregulares, 18K seguidores
Security Weeklyactualizaciones regulares, entrevistas extensas estilo podcast con profesionales de la industria
Seytonicvariedad de tutoriales de hacking DIY, hacks de hardware, actualizaciones regulares
Shozab Haxormuchos videos instructivos estilo capturas de pantalla, actualizaciones regulares, tutorial de CLI de Windows
SSTec Tutorialsmuchos videos breves con capturas de pantalla, actualizaciones regulares
Tradecraft Security Weekly¿Quieres aprender sobre todas las últimas herramientas y técnicas de seguridad?
Troy Huntyoutuber solitario, videos de noticias de mediana duración, 16K seguidores, contenido regular
Waleed Juttmuchos videos breves con capturas de pantalla cubriendo seguridad web y programación de juegos
webpwnizedmuchos videos breves con capturas de pantalla, algunos walkthroughs de CTF
Zer0Mem0rymuchos videos breves de C++ sobre seguridad, intensivos en programación
LionSecmuchos videos instructivos breves con capturas de pantalla, sin diálogo
Adrian Crenshawmuchas charlas extensas estilo conferencia
HackerSploitpublicaciones regulares, videos con capturas de pantalla de mediana duración, con diálogo
Derek Rook - CTF/Boot2root/wargames Walkthroughmuchos videos instructivos extensos con capturas de pantalla, con
Tradecraft Security Weekly¿Quieres aprender sobre todas las últimas herramientas y técnicas de seguridad?
IPPSecWalkthroughs de máquinas vulnerables retiradas de Hackthebox.eu para ayudarte a aprender procesos y técnicas tanto básicos como avanzados
The Daily SwigÚltimas noticias de ciberseguridad
Awesome Worldwide ITSec Specialistsíndice curado de creadores y youtubers de seguridad IT que no hablan inglés
NombreDescripción
A Course on Intermediate Level Linux ExploitationComo dice el título, este curso no es para principiantes.
Binary hacking35 videos binarios "sin rodeos" junto con otra información.
Corelan tutorialsTutorial detallado, mucha información buena sobre memoria.
Exploit tutorialsUna serie de 9 tutoriales de exploits, también cuenta con un podcast.
Exploit developmentEnlaces a las publicaciones de desarrollo de exploits del foro, la calidad y el estilo variarán según el autor.
flAWS challengeA través de una serie de niveles aprenderás sobre errores comunes y trampas al usar Amazon Web Services (AWS).
Introduction to ARM Assembly BasicsMontones de tutoriales de la profesional de seguridad de la información Azeria, síguela en Twitter.
Introductory Intel x8663 días de materiales de clase de SO, 29 clases, 24 instructores, no requiere cuenta.
Linux (x86) Exploit Development SeriesPublicación de blog de sploitfun, tiene 3 niveles diferentes.
Megabeets journey into Radare2Tutoriales de radare2 de un usuario.
Modern Binary Exploitation - CSCI 4968Desafíos de RE, puedes descargar los archivos o la VM creada por RPISEC específicamente para los desafíos, también enlaces a su página principal con montones de conferencias de seguridad de la información.
Recon.cx - reversing conference¡El sitio de la conferencia contiene grabaciones y diapositivas de todas las charlas!
Reverse Engineering for BeginnersLibro de texto enorme, creado por Dennis Yurichev, de código abierto.
Reverse engineering reading listUna colección de GitHub de herramientas y libros de RE.
Reverse Engineering challengesColección de desafíos del autor de RE for Beginners.
Reverse Engineering for Beginners (book site)Sitio oficial del libro de Dennis Yurichev, todos los formatos y código fuente disponibles.
Reverse Engineering Malware 101Curso introductorio creado por Malware Unicorn, completo con material y dos VMs.
Reverse Engineering Malware 102La secuela de RE101.
reversing.kr challengesDesafíos de ingeniería inversa que varían en dificultad.
Shell stormColección tipo blog con información organizada sobre ingeniería inversa.
Shellcode InjectionUna entrada de blog de un estudiante de posgrado en SDS Labs.
Micro Corruption — AssemblyCTF diseñado para aprender ensamblador mediante la práctica.
NombreDescripción
A GUIDE TO LINUX PRIVILEGE ESCALATIONConceptos básicos de escalada de privilegios en Linux.
Abusing SUDO (Linux Privilege Escalation)Abusando de SUDO (Escalada de privilegios en Linux).
AutoLocalPrivilegeEscalationScripts automatizados que descargan y compilan desde exploitdb.
Basic linux privilege escalationExplotación básica de Linux, también cubre Windows.
Windows Local Privilege Escalation (HackTricks)Lista de verificación completa y actualizada de vectores de escalada de privilegios en Windows.
Editing /etc/passwd File for Privilege EscalationEdición del archivo /etc/passwd para escalada de privilegios.
Linux Privilege Escalation Escalada de privilegios en Linux – Tradecraft Security Weekly (Video).
Linux Privilege Escalation Check ScriptUn script simple de verificación de PE en Linux.
Linux Privilege Escalation ScriptsUna lista de scripts de verificación de PE, algunos pueden ya estar cubiertos.
Linux Privilege Escalation Using PATH VariableEscalada de privilegios en Linux usando la variable PATH.
Linux Privilege Escalation using Misconfigured NFSEscalada de privilegios en Linux usando NFS mal configurado.
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryCómo RPATH y permisos de archivo débiles pueden llevar a comprometer el sistema.
Local Linux Enumeration & Privilege Escalation CheatsheetBuenos recursos que podrían compilarse en un script.
PEASS-ng (Privilege Escalation Awesome Scripts)Scripts de enumeración de escalada de privilegios mantenidos activamente para Windows, Linux y macOS.
Linux Privilege Escalation (HackTricks)Referencia extensa y mantenida que cubre métodos comunes de escalada de privilegios en Linux con ejemplos.
RootHelperUna herramienta que ejecuta varios scripts de enumeración para verificar escalada de privilegios.
Unix privesc checkerUn script que verifica vulnerabilidades de PE en un sistema.
Windows exploits, mostly precompiled.Exploits de Windows precompilados, también pueden ser útiles para ingeniería inversa.
Windows Privilege EscalationColección de páginas wiki que cubren escalada de privilegios en Windows.
Windows privilege escalation checkerUna lista de temas que enlazan a pentestlab.blog, todos relacionados con escalada de privilegios en Windows.
Windows Privilege Escalation FundamentalsColección de gran información/tutoriales, opción de contribuir al creador a través de Patreon, el creador es OSCP.
Windows Privilege Escalation GuideGuía de escalada de privilegios en Windows.
Windows Privilege Escalation Methods for PentestersMétodos de escalada de privilegios en Windows para pentesters.
NombreDescripción
theHarvesterRecolector de correos electrónicos, subdominios, hosts y nombres de personas utilizando fuentes públicas.
Maltego CEPlataforma de análisis de enlaces basada en grafos para OSINT y forense; la edición comunitaria es gratuita.
Recon-ngFramework de reconocimiento web completo escrito en Python.
SpiderFootRecopilación automatizada de OSINT con más de 200 módulos e interfaz web.
Intel Techniques ToolsHerramientas de búsqueda alojadas de Michael Bazzell para personas, redes sociales, imágenes, geo.
Google Hacking DatabaseBase de datos de Google dorks curada por Exploit-DB para reconocimiento.
github-dorksHerramienta CLI para escanear repos/orgs de GitHub en busca de fugas de información sensible.
metagoofilExtrae metadatos de documentos públicos (PDF, DOC, XLS) pertenecientes a un objetivo.
SherlockBusca nombres de usuario en más de 400 redes sociales.
MaigretEnumeración de nombres de usuario al estilo Sherlock en más de 3000 sitios con extracción de datos de perfil.
HoleheVerifica si un correo electrónico se usa en más de 120 sitios mediante flujos de restablecimiento de contraseña.
GHuntKit de herramientas OSINT para investigar cuentas de Google (exposición de Gmail, Drive, Calendar).
BlackbirdBúsqueda rápida de OSINT de nombre de usuario y correo electrónico en más de 600 servicios.
h8mailOSINT de correo electrónico y búsqueda de credenciales filtradas (integraciones con HIBP, Snusbase, Leak-Lookup).
PhoneInfogaFramework avanzado de OSINT para escanear números de teléfono internacionales.
PhotonRastreador web rápido que extrae URLs, correos electrónicos, secretos e inteligencia para reconocimiento.
AmassProyecto OWASP para mapeo profundo de superficie de ataque y descubrimiento de activos externos.
SubfinderEnumeración rápida de subdominios pasiva utilizando fuentes públicas.
cloud_enumEnumera recursos públicos en AWS, Azure y GCP para una palabra clave objetivo.
reconFTWAutomatización de reconocimiento de extremo a extremo encadenando más de 50 herramientas para subdominios, vulnerabilidades y OSINT.
IntelOwlSolución OSINT que agrega más de 100 analizadores (inteligencia de amenazas, malware, observables).
OSINT FrameworkDirectorio web de recursos OSINT organizados por tipo de datos.
Bellingcat Online Investigation ToolkitKit de herramientas curado y actualizado regularmente por Bellingcat y guías prácticas.
Have I Been PwnedVerifica si los correos electrónicos/nombres de usuario aparecen en filtraciones de datos conocidas.
Hunter.ioEncuentra y verifica direcciones de correo electrónico profesionales vinculadas a un dominio.
Carbon14Herramienta OSINT para estimar la antigüedad de páginas web a partir de metadatos HTTP.
OWASP ML Security Top 10Proyecto hermano enfocado en ataques contra pipelines de ML.
MITRE ATLASMatriz de amenazas adversarial para sistemas de IA (16 tácticas, 84 técnicas, estudios de casos reales). El ATT&CK para IA.
NombreDescripción
GarakEscáner de vulnerabilidades de LLM de código abierto más maduro. Sondea inyección de prompts, jailbreaks, fuga de datos, alucinación, toxicidad.
PyRITHerramienta de identificación de riesgos en Python de Microsoft para IA generativa; soporta orquestación de ataques multi-turno.
PromptfooFramework de red teaming y evaluación de LLM con más de 100 tipos de ataques.
DeepTeamFramework de red teaming mapeado a OWASP LLM Top 10; más de 50 vulnerabilidades, más de 20 métodos adversariales.
LLMFuzzerFramework de fuzzing específico para integraciones de LLM.
promptmapEscáner de vulnerabilidades de inyección de prompts.
Adversarial Robustness Toolbox (ART)Biblioteca de Linux Foundation que cubre ataques de evasión, envenenamiento, extracción e inferencia en todos los frameworks principales de ML.
CleverHansBiblioteca clásica para crear ejemplos adversariales contra modelos de imágenes.
AI Exploits (Protect AI)Colección de exploits reales y funcionales para vulnerabilidades encontradas en herramientas y plataformas de IA/ML.
NombreDescripción
Gandalf (Lakera)Desafío de inyección de prompts de 7 niveles; el "OverTheWire" del hacking de LLM.
HackAPromptCTF competitivo de inyección de prompts; conjunto de datos de más de 600,000 envíos de jailbreak reales.
Dreadnode CruciblePlataforma CTF gratuita y abierta de red teaming de IA con desafíos de muchas dificultades y dominios.
0DIN (Mozilla)Comunidad gamificada de entrenamiento CTF de IA sobre inyección de prompts y jailbreaking contra personajes de IA interactivos.
huntrPlataforma de bug bounty con una categoría activa de IA/ML dirigida a modelos reales y CVEs.#### Lectura e Investigación
NombreDescripción
--------
Embrace The RedBlog de Johann Rehberger; artículos prácticos y profundos sobre explotación real de LLM y agentes.
Simon Willison — prompt injectionComentario continuo de la persona que acuñó el término; rastrea cada técnica novedosa.
0DIN BlogDivulgaciones y análisis de vulnerabilidades reales de IA del programa de recompensas por errores de Mozilla.
Indirect Prompt Injection (Greshake et al.)Repositorio de investigación canónico para inyección indirecta de prompts.
HackerOne x HTB AI Red Team CTF debriefLecciones de más de 200 jugadores en un CTF en vivo de jailbreak de LLM, mapeado al OWASP LLM Top 10.
Centrada específicamente en red teaming, jailbreaks, inyección de prompts.
jiep/offensive-ai-compilationCuración orientada a la ofensiva: ataques potenciados por IA, además de ataques contra IA.
NombreDescripción
bWAPPaplicación web común con errores para hacking, excelente para principiantes, mucha documentación
Damn Small Vulnerable Webescrita en menos de 100 líneas de código, esta aplicación web tiene toneladas de vulnerabilidades, excelente para enseñar
Damn Vulnerable Web Application (DVWA)aplicación web PHP/MySQL para probar habilidades y herramientas
Google Gruyereanfitrión de desafíos en esta cursi aplicación web
OWASP Broken Web Applications Projectalberga una colección de aplicaciones web rotas
OWASP Hackademic Challenges projectdesafíos de hacking web
OWASP Mutillidae IIotra aplicación vulnerable de OWASP, mucha documentación.
OWASP Juice Shopcubre las 10 principales vulnerabilidades de OWASP
WebGoat: A deliberately insecure Web Applicationmantenida por OWASP y diseñada para enseñar seguridad de aplicaciones web
NombreDescripción
General Test Environment Guidancedocumento técnico de los profesionales de rapid7
Metasploitable2 (Linux)SO vulnerable, excelente para practicar hacking
Metasploitable3 [Instalación]la tercera instalación de este SO vulnerable
Vulnhubcolección de toneladas de diferentes SO vulnerables y desafíos
NombreDescripción
BackBoxproyecto comunitario de código abierto, promoviendo la seguridad en entornos de TI
BlackArchdistribución de pentesting basada en Arch Linux, compatible con instalaciones de Arch
Bugtraqtecnología avanzada de pruebas de penetración GNU Linux
Docker for pentestImagen con las herramientas más utilizadas para crear un entorno de pentest de forma fácil y rápida.
Kalila infame distribución de pentesting de la gente de Offensive Security
LionSec LinuxSO de pentesting basado en Ubuntu
Parrot Debian incluye laboratorio portátil completo para seguridad, DFIR y desarrollo
PentooSO de pentesting basado en Gentoo
NombreDescripción
0day.todayBase de datos de exploits fácil de navegar
Exploit Databasebase de datos de una amplia variedad de exploits, archivo compatible con CVE
CXsecurityInformación de ciberseguridad independiente gestionada por 1 persona
Snyk Vulnerability DBinformación detallada y guía de remediación para vulnerabilidades conocidas, también permite probar tu código
Descripción
0x00sechacker, malware, ingeniería informática, ingeniería inversa
CODEBY.NEThacker, WAPT, malware, ingeniería informática, ingeniería inversa, forense - foro basado en Rusia
Greysecforo de hacking y seguridad
Hackforumssitio web para publicar hacks/exploits/discusión variada
un sitio que pretende catalogar y hacer referencias cruzadas de todas las conferencias de hackers.
NombreDescripción
InfoSeccubre todos los temas de infosec más recientes
Hashes.com Hash Lookupexcelente lugar para buscar hashes en conjuntos conocidos descifrados/filtrados
Security Intellcubre todo tipo de noticias, excelentes recursos de inteligencia
Threatpostcubre las últimas amenazas y brechas
Secjuice
The Hacker Newspresenta un flujo diario de noticias de hacking, también tiene una aplicación
Infostealers by Hudson Rockcentro integral con noticias y publicaciones sobre Infostealers