
Awesome-Red-Team-Operations
Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc,…

Colección seleccionada de herramientas de red team y pentest agrupadas por fase: payloads, bypass de AMSI, pivoting, persistencia, privesc,…

Emula un servicio de VPN Cisco ASA Anyconnect para la recolección de credenciales y la entrega de payloads VBS en operaciones de phishing de red team.

The Outlook HTML Leak Test Project

Ejemplo de cómo inyectar (actualmente en desarrollo) keylogger js a través de la Extensión de Safari (esa parte ya está hecha)

Scripts para clonar certificados de CA para su uso en ataques a clientes HTTPS.

xll shell inversa de Windows

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

plantillas del framework SET

SEt framework

El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que además puede derivar en una vulnerabilidad de redirección…

USBCoercer convierte una placa de desarrollo ESP32 con USB-OTG nativo en un gadget Ethernet-over-USB capaz de coaccionar la configuración del proxy…

Dos herramientas GUI WinForms para enumerar, buscar y exfiltrar datos de entornos M365 mediante tokens OAuth a nivel de aplicación.



Shells htaccess autocontenidos y ataques

CVE-2026-13156 Aviso de vulnerabilidad y PoC — Descubierto por Huynh Kien Minh (MinhHK).

Reproducción de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

CVE-2026-XXXX: Oráculo de enumeración de correos electrónicos de Atlassian GraphQL (CWE-204, CVSS 5.3 MEDIUM)