Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
offensive-one-liners — 110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain. Referencia de doble uso; detección ambiental y de evasión en detection-defense-library. | Kitploit
Herramientas/GitLabGitLab/wattocyber/offensive-one-liners
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasExplotaciónMovimiento LateralExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Red Teaming
Recursos Curados
Escape de Contenedores
GitLabwattocyber/offensive-one-liners

offensive-one-liners

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain. Referencia de doble uso; detección ambiental y de evasión en detection-defense-library.

Ver RepositorioSitio web
1hace 2 díasAún no revisado
Compartir

offensive-one-liners

Un cuaderno de 110 one-liners de seguridad ofensiva para pruebas autorizadas, CTFs, bug bounty e investigación en laboratorios. Organizado en un único cuaderno markdown con 12 secciones.

Consulta offensive-one-liners.md para ver el cuaderno completo.

Cobertura

  1. Reconocimiento y enumeración
  2. Active Directory y Kerberos (AS-REP roast, Kerberoast, DCSync, golden ticket)
  3. SMB y movimiento lateral (PTT, pass-the-hash, contraseñas GPP, EternalBlue)
  4. Explotación web y de APIs (SQLi, NoSQLi, SSTI, contrabando de solicitudes, GraphQL)
  5. SSRF, nube y metadatos (metadatos AWS/GCP/ECS, k8s, contrabando de vhost interno)
  6. Ataques de credenciales y spraying
  7. Reverse shells y túneles (socat TLS, chisel, ligolo-ng, frp)
  8. Escalada de privilegios
  9. Persistencia (incl. suscripción a eventos WMI, LD_PRELOAD)
  10. Escape de contenedores y nube (docker socket, cgroup release_agent, nsenter)
  11. Pivoting y proxy
  12. Multiplicadores de fuerza varios

Los placeholders (TGT, LHOST, LPORT, DOMAIN, USER, PASS) están documentados en el cuaderno.

Alcance

Estos one-liners son para sistemas que posees, sistemas con autorización explícita, objetivos de CTF/benchmark y entornos de laboratorio. Nada de esto otorga autorización. Revisa el alcance del objetivo antes de ejecutarlos.

Descargar herramienta