Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pentest-Collaboration-Framework — Kit de herramientas de código abierto, multiplataforma y portátil para automatizar procesos rutinarios al realizar diversos trabajos de prueba. | Kitploit
Herramientas/GitLabGitLab/invuls/pentest-projects/pcf
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesSeguridad de ContenedoresPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebSeguridad en la Nube
GitLab

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
invuls/pentest-projects/pcf

Pentest-Collaboration-Framework

Kit de herramientas de código abierto, multiplataforma y portátil para automatizar procesos rutinarios al realizar diversos trabajos de prueba.

Ver Repositorio
11237hace 3 mesesRevisado por Kitploit

Pentest Collaboration Framework

Pentest Collaboration Framework: un kit de herramientas de código abierto, multiplataforma y portátil para automatizar procesos rutinarios al realizar diversos trabajos de pentesting.
Explora la documentación »

‼️ Enlaces importantes

Enlaces
📖Guía de instalación
🌐Wiki
🚀Lanzamientos
💬Telegram

🕹️Demo

✨ Características

  • 🔬 ¡Puedes crear proyectos privados o de equipo!
  • 💼 Moderación de equipos.
  • 🛠 ¡Soporte de integración de múltiples herramientas! Como Nmap/Masscan, Nikto, Nessus y Acunetix.
  • 🖥️ ¡Multiplataforma, código abierto y gratuito!
  • ☁ Soporte de despliegue en la nube.

📊 PCF vs alternativas

🛠 Herramientas compatibles

🙋 Tabla de contenidos

  • 📖 Guía de instalación rápida
    • 💻 Independiente
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Uso de Docker
  • 🦜 Telegram
  • 🤸 Uso
  • 🖼️ Galería
  • ⚠️ ADVERTENCIA
  • 🎪 Comunidad
  • 📝 TODO
  • 🎁 Presentaciones
  • 🏢 Empresas
  • ❤️ Contribuir

📖 Guía de instalación rápida

Solo necesitas Python3.

⚠️Es mejor tener Python3 <= 3.9, o prepárate para que PIP compile los paquetes de dependencias de Python.

Durante esta compilación puede ser necesario instalar otras dependencias del sistema.

🖥️ Windows / Linux / MacOS

Descarga el proyecto:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
Ir a la carpeta:```bash
cd pcf

Instalar dependencias (para sistemas basados en Unix):```bash pip3 install -r requirements_unix.txt

root@kitploit:~
o windows:```bash
pip.exe install -r requirements_windows.txt

Ejecutar script de iniciación:

(este script recrea la base de datos, pero )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
o windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

Editar configuración:```bash nano configuration/settings.ini

root@kitploit:~
Ejecutar:```bash
old version: python3 app.py
new version: python3 run.py

o windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ Desde noviembre de 2022 el plan gratuito de Heroku no incluye PostgreSQL. Por lo tanto, solo podrás usarlo con una cuenta
de pago⚠️

### 👍 Manera fácil

Despliega desde nuestro repositorio de GitHub:

[![Deploy](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

Cuidado: ¡Comprueba la última versión del repositorio de GitHub!

Puedes consultar las formas 😓más difíciles y 💀imposibles
en la [🌐página wiki](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation)!

## ☁️ AWS

Solo tienes que seguir el enlace e instalar PCF desde AWS Marketplace:

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### Instalación en una línea

_¡Se añadirá más tarde!_

#### Compílalo tú mismo

Clona el repositorio```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

Ir a la carpeta:```bash cd pcf

root@kitploit:~
Ejecuta docker-compose:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

y ve a la URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 Uso

Puerto predeterminado (consulta la configuración): 5000
IP predeterminada (si se ejecuta en localhost): 127.0.0.1

1. Regístrate en http(s)://\<ip\>:\<port\>/register

2. Inicia sesión en http(s)://\<ip\>:\<port\>/login

3. Crea un equipo (si es necesario) en http(s)://\<ip\>:\<port\>/create_team

4. Crea un proyecto en http(s)://\<ip\>:\<port\>/new_project

5. ¡Disfruta de tu proceso de hacking!

Información de la API: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ Galería

|||
:-------------------------:|:-------------------------:
![imagen](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
Información del equipo|Lista de proyectos
![imagen](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
Proyecto: incidencias|Proyecto: página de host
![imagen](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
Proyecto: hosts|Proyecto: servicios
![imagen](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
Proyecto: información de la incidencia|Proyecto: información de la incidencia (PoC)
![imagen](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
Proyecto: redes|Proyecto: archivos
![imagen](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
Proyecto: herramientas (puede cambiar)|Proyecto: credenciales encontradas
![imagen](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
Proyecto: notas de pruebas|Proyecto: chats
![imagen](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![imagen](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
Proyecto: configuración|Proyecto: informes

# ⚠️ ADVERTENCIA

#### 🚨 Configuración predeterminada

Este programa, de forma predeterminada, usa el puerto 5000 y permite que cualquiera se registre y lo use, por lo que debes configurar correctamente las reglas de firewall y de red.

#### 🔌 Lógica de iniciación

¡Cuidado con el script new_initiation! Hace algunos cambios importantes en el sistema de archivos:

1. Renombra la base de datos /configuration/database.sqlite3
2. Regenera los certificados SSL
3. Regenera la clave de sesión.
4. Crea una nueva base de datos vacía /configuration/database.sqlite3
5. Crea la carpeta /tmp_storage/

# 🎪 Comunidad

Si tienes sugerencias de funciones o errores, deja una incidencia en GitLab. Agradecemos todo tipo de apoyo :D

Nos comunicamos por Telegram. [Haz clic aquí](https://t.me/PentestCollaborationFramework) para unirte a nuestra comunidad de Telegram.

## 📝 Pendientes

#### General

* [x] Almacenamiento de configuración del equipo
* [x] Almacenamiento de plantillas de informes del equipo
* [x] Copia de seguridad automática de la base de datos
* [x] Compartir incidencias con usuarios no registrados
* [x] Generación de informes
* [x] Comprobación rápida de fuerza bruta de contraseñas populares (top-10k)
* [x] REST-API
* [x] Gráfico de red
* [x] Exportación/importación rápida de hashes
* [x] Añadir otras bases de datos
* [x] Añadir soporte de generación de informes .doc
* [x] Plantillas de incidencias
* [ ] Copia de seguridad/Restauración desde proyectos/equipos de respaldo

#### Herramientas

* [x] HTTP-sniffer
* [ ] NetNTLM smb sniffer
* [x] Soporte de carga de informes txt de herramientas personalizadas (notas añadidas a los hosts)
* [x] Comprobación rápida de hashes de contraseñas top-10k
* [ ] Exportar proyectos desde Faraday/Dradis
* [ ] Integración con Metasploit/Cobalt Strike

#### Versión 2.0

* [ ] Vue.js
* [ ] Websockets
* [ ] Mensajes push (actualizaciones)
* [ ] Reconstrucción de la base de datos (objetos)
* [ ] hosts -> interfaces -> puertos
* [ ] hosts -> nombres de host
* [x] Administrador de archivos del proyecto
* [ ] Puerto -> Protocolo:Software:Versión
* [ ] Marcas de host definidas por el usuario (marcar todos los hosts con puerto abierto)
* [ ] Botón de marcas TODO en cada página
* [ ] Duplicar hosts (¿unirlos?)
* [ ] host MAC/dominio AD/Forest

# 🎁 Presentaciones

* Black Hat:
    * Asia ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    Europa ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)


* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)


* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)


* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 Empresas

Habrá una lista de empresas que usan Pentest Collaboration Framework.

Si quieres añadir tu empresa, lee el siguiente tema :)

# ❤️ Contribuye

Si quieres ayudar al proyecto o animar a los desarrolladores de PCF, puedes hacer cualquiera de las siguientes cosas:

* Menciona PCF en tus presentaciones/artículos de investigación/temas de foros/otros recursos de información.
* Recomiéndalo a tus amigos/colegas.
* Dale una "estrella" a este repositorio.
* No olvides el chat de Telegram de PCF
  https://t.me/PentestCollaborationFramework
* Crea más solicitudes de funciones/errores en la página de issues de GitLab
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* Si lo usas en el trabajo, puedes pedirle a @drakylar (Telegram) que añada el icono de tu trabajo + enlace en el tema "Empresas" del README.md
* Puedes crear más ejemplos de plantillas para PCF y enviármelos a mí (@drakylar Telegram), y los añadiré a la carpeta de
  ejemplos de plantillas del repositorio principal.
* No tenemos muchos tutoriales de Youtube, así que puedes crear uno :)
* También puedes crear más plugins de scripts de nmap y enviárselos a @drakylar. Más información aquí:
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**Había una pregunta frecuente:**
> ¿Cómo donar dinero al proyecto?

De ninguna manera. No garantizo que no abandone este proyecto después de un tiempo, así que la mejor "donación" será una
contribución al desarrollo y distribución de la utilidad.

> ¿Cómo hacer merge requests a este repositorio?

De nuevo, de ninguna manera. Para desarrollar PCF más rápido, necesito conocer todo su código, así que simplemente crea un issue en GitLab con la solicitud de bug/función
y algún ejemplo de código, que pueda usar para corregirlo.
Descargar herramienta
Estructura
  • :family_mmb: Equipos
    • Equipo de trabajo
    • Equipo personal
  • ⛑ Proyectos de pentest
    • 🖥️ Hosts
      • ip-address
      • hostnames
      • sistema operativo
      • puertos abiertos
      • notas del tester
    • 🐞 Incidencias
      • 🌐 Redes
      • 🔑 Credenciales encontradas
      • 📝 Notas
      • 💬 Chats
      • 📊 Generación de informes
        • 📁 Archivos
        • 🛠 Herramientas
      image
      NombrePCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portátil✅❌❌❌❌✅💲❌❌
      Multiplataforma✅✅✅✅❌❌❌❌
      Gratuito✅✅❌✅❌✅❌✅❌✅❌✅✅
      ¡No obsoleto!✅❌✅✅✅✅❌✅
      Exportación de datos✅❌✅✅✅✅❌✅✅❌✅
      Chat✅❌❌❌✅❌✅❌
      Hecho para especialistas en seguridad, no para gerentes✅✅✅✅❌✅❌✅❌✅
      Generación de informes✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Plantillas de incidencias✅❌✅✅✅❌✅✅
      Nombre de la herramientaTipo de integraciónDescripción
      NmapImportaciónImportar resultados XML (ip, puerto, tipo de servicio, versión del servicio, hostnames, os). Plugins compatibles: vulners
      NessusImportaciónImportar resultados .nessus (ip, puerto, tipo de servicio, incidencias de seguridad, os)
      QualysImportaciónImportar resultados .xml (ip, puerto, tipo de servicio, incidencias de seguridad)
      MasscanImportaciónImportar resultados XML (ip, puerto)
      NiktoImportaciónImportar resultados XML, CSV, JSON (incidencia, ip, puerto)
      AcunetixImportaciónImportar resultados XML (ip, puerto, incidencia)
      Burp Suite EnterpriseImportaciónImportar resultados HTML (ip, puerto, hostname, incidencia, poc)
      kube-hunterImportaciónImportar resultado JSON (ip, puerto, servicio, incidencia)
      Checkmarx SASTImportaciónImportar resultados XML/CSV (información de código, incidencia)
      Dependency-checkImportaciónImportar resultados XML (incidencias de código)
      OpenVAS/GVMImportaciónImportar resultados XML (ip, puerto, hostname, incidencia)
      NetSparkerImportaciónImportar resultados XML (ip, puerto, hostname, incidencia)
      BurpSuiteImportación/ExtensiónExtensión para enviar incidencias rápidamente desde burpsuite.
      ipwhoisEscaneoEscanear host(s)/red(es) y guardar datos whois
      shodanEscaneoEscanear hosts y guardar información (ip, puerto, servicio).
      HTTP-SnifferAdicionalCrear múltiples http-sniffers para cualquier proyecto.
      WPScanImportaciónImportar resultados JSON (ip, puerto, hostname, incidencia)
      DNSreconImportaciónImportar resultados JSON/CSV/XML (ip, puerto, hostname)
      theHarvesterImportaciónImportar resultados XML (ip, hostname)
      MetasploitImportaciónImportar proyecto XML (ip, puerto, hostname, incidencia)
      NucleiImportaciónImportar resultados JSON (ip, hostname, puerto, incidencia)
      PingCastleImportaciónImportar resultados XML (ip, incidencia)
      MaxPatrolImportaciónImportar resultados XML (ip, puerto, incidencia)
      ScanvusImportaciónImportar informe JSON (incidencia)
      Tenable.scImportaciónImportar resultados .nessus (ip, puerto, tipo de servicio, incidencias de seguridad, os)
      aiodnsbruteImportaciónImportar resultados JSON/CSV (ip, hostname)
      Advanced Port ScannerImportaciónImportar resultados XML (ip, hostname, puerto)
      RedCheckImportaciónImportar resultados CSV (ip, puerto, incidencias de seguridad)
      MaxPatrol VMImportaciónImportar resultados XML (ip, puerto, hostname, os, incidencias de seguridad)