Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
custom-oscp-tooling — Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios, identificación de hashes y generación de comandos de payloads/credenciales. | Kitploit
Herramientas/GitLabGitLab/wattocyber/custom-oscp-tooling
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasAnálisis de HashRecopilación de InformaciónPost-ExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
Análisis de DNS
Seguridad de Bases de Datos
GitLabwattocyber/custom-oscp-tooling

custom-oscp-tooling

Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios, identificación de hashes y generación de comandos de payloads/credenciales.

Ver RepositorioSitio web
hace 2 díasAún no revisado
Compartir

Custom OSCP Tooling

Cantina - Orquestador de reconocimiento de red apto para OSCP

Un conjunto consolidado de herramientas personalizadas de solo lectura y seguras para el examen OSCP de Samson Laird. Todo aquí enumera, identifica y aconseja. Nada aquí explota, hace spraying o modifica un objetivo.

Herramientas

HerramientaQué haceClase
cantina.pyOrquestador de reconocimiento de red: descubrimiento de puertos, clasificación de servicios, despacho de plugins de enumeración.Enumeración / orquestación
ackbar.pyEnumeración de AD en un solo script. Salida estilo BloodHound + PowerView, sin base de datos de grafos.Enumeración de AD
bobafett.pyEnumerador de servicios de bases de datos. Pruebas de autenticación + solo SELECT de solo lectura.Enumeración de BD
jarjar.pyEscáner de servicios HTTP con registro verboso + informe TUI de Rich.Enumeración web
jawa.pyEnumeración SMB con salida limpia (sustituto de enum4linux).Enumeración SMB
leia.py / leia.ps1 / leiAD.ps1Escáner universal de escalada de privilegios. Detecta el sistema operativo y ejecuta las comprobaciones adecuadas.Enumeración de PrivEsc
maul.pyEnumeración de DNS. Python puro, sin dependencias externas.Enumeración DNS
obi.pyAsesor de ataques sensible al contexto. Lee los hallazgos, compara con la biblioteca de técnicas e imprime los siguientes comandos.Asesor
yoda.pyIdentificación de hashes + generación de comandos hashcat + wrappers de *2john.Identificación de hashes
jedi.nseScript NSE de Nmap (enumeración de servicios).NSE
blaster/Fábrica de payloads para OSCP (payload + listener + hosting + comandos de descarga).Fábrica de payloads
chewie/Enumerador de dominio de Windows en el host (transferir a la máquina comprometida).Enumeración de AD
order66/Probador de credenciales de AD multiprotocolo (estrategia primero-contraseña).Lógica de credenciales
vader/Motor de búsqueda de puerto a playbook. Introduce salida de nmap o puertos y obtén playbooks.

Contrato de seguridad

Cada herramienta es de solo lectura donde así lo afirma. Ninguna herramienta aquí:

  • Modifica, crea o elimina objetos, archivos o recursos compartidos de AD
  • Descifra hashes por sí misma (solo identificación + generación de comandos)
  • Ejecuta automáticamente sprays de credenciales (order66 genera la secuencia; tú la ejecutas)
  • Ejecuta comandos del sistema contra un objetivo

Úsalo solo contra objetivos autorizados y tu propio laboratorio / alcance del examen OSCP. Eres responsable del alcance.

Requisitos

  • Python 3.10+
  • Kali (o similar) herramientas cuando estén disponibles: nmap, más las herramientas de servicio que llaman los plugins
  • Solo dependencias blandas: las herramientas faltantes se omiten, no son fatales

Inicio rápido (Cantina)

root@kitploit:~
# list plugins (no scan)
python tools/cantina.py --list-plugins

# single host
python tools/cantina.py 10.10.10.5 -t quick

# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90

Pruebas

root@kitploit:~
pip install -e ".[dev]"   # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0

Estructura

root@kitploit:~
tools/              CLI tools (run with: python tools/<tool>.py)
  cantina.py          CLI + orchestrator
  cantina_plugins.py  discover / select / run
  ackbar.py ...       Star Wars custom OSCP tools
plugins/            service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt   CLI terminal banner
banner.jpg          README hero image
tests/              unit tests (stubbed tools)
lab/                optional multi-service lab ground truth
fixtures/           nmap parse fixtures

Licencia

MIT. Consulta LICENSE.

Descargar herramienta
Búsqueda
xwing/Asistente de explotación de ADCS. Guía los hallazgos de Ackbar/Certipy.Asistente de ADCS