
Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios, identificación de hashes y generación de comandos de payloads/credenciales.

Un conjunto consolidado de herramientas personalizadas de solo lectura y seguras para el examen OSCP de Samson Laird. Todo aquí enumera, identifica y aconseja. Nada aquí explota, hace spraying o modifica un objetivo.
| Herramienta | Qué hace | Clase |
|---|---|---|
cantina.py | Orquestador de reconocimiento de red: descubrimiento de puertos, clasificación de servicios, despacho de plugins de enumeración. | Enumeración / orquestación |
ackbar.py | Enumeración de AD en un solo script. Salida estilo BloodHound + PowerView, sin base de datos de grafos. | Enumeración de AD |
bobafett.py | Enumerador de servicios de bases de datos. Pruebas de autenticación + solo SELECT de solo lectura. | Enumeración de BD |
jarjar.py | Escáner de servicios HTTP con registro verboso + informe TUI de Rich. | Enumeración web |
jawa.py | Enumeración SMB con salida limpia (sustituto de enum4linux). | Enumeración SMB |
leia.py / leia.ps1 / leiAD.ps1 | Escáner universal de escalada de privilegios. Detecta el sistema operativo y ejecuta las comprobaciones adecuadas. | Enumeración de PrivEsc |
maul.py | Enumeración de DNS. Python puro, sin dependencias externas. | Enumeración DNS |
obi.py | Asesor de ataques sensible al contexto. Lee los hallazgos, compara con la biblioteca de técnicas e imprime los siguientes comandos. | Asesor |
yoda.py | Identificación de hashes + generación de comandos hashcat + wrappers de *2john. | Identificación de hashes |
jedi.nse | Script NSE de Nmap (enumeración de servicios). | NSE |
blaster/ | Fábrica de payloads para OSCP (payload + listener + hosting + comandos de descarga). | Fábrica de payloads |
chewie/ | Enumerador de dominio de Windows en el host (transferir a la máquina comprometida). | Enumeración de AD |
order66/ | Probador de credenciales de AD multiprotocolo (estrategia primero-contraseña). | Lógica de credenciales |
vader/ | Motor de búsqueda de puerto a playbook. Introduce salida de nmap o puertos y obtén playbooks. |
Cada herramienta es de solo lectura donde así lo afirma. Ninguna herramienta aquí:
Úsalo solo contra objetivos autorizados y tu propio laboratorio / alcance del examen OSCP. Eres responsable del alcance.
nmap, más las herramientas de servicio que llaman los plugins# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. Consulta LICENSE.
| Búsqueda |
xwing/ | Asistente de explotación de ADCS. Guía los hallazgos de Ackbar/Certipy. | Asistente de ADCS |