这是indexloc提供的服务,不要输入任何密码
Skip to content

📚 Índice organizado de herramientas de ciberseguridad, hacking ético y pruebas de penetración. Úsalo como guía para pentesting, OSINT, análisis forense y más.

Notifications You must be signed in to change notification settings

ansulev/pentesting-toolkit

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 

Repository files navigation

🛡️ Índice de Herramientas de Ciberseguridad

GitHub repo stars GitHub forks GitHub last commit

Este repositorio actúa como una guía centralizada de herramientas de ciberseguridad utilizadas en pentesting, pruebas de penetración, análisis forense y auditorías de sistemas. Cada herramienta incluye un enlace a su repositorio oficial o fuente confiable.

⚠️ Uso Responsable
Estas herramientas están destinadas exclusivamente a fines educativos, de auditoría autorizada y pruebas en entornos controlados. El uso indebido puede ser ilegal. Respeta siempre las leyes locales y las licencias de cada proyecto.


🔍 Escaneo y Enumeración

  • Enumeranden - Herramienta para tareas de enumeración.
  • rustscan - Escáner de puertos rápido.
  • Spiderfoot - Recopilación de inteligencia y huellas digitales de código abierto.
  • theHarvester - Enumeración de correos, subdominios y personas.
  • seeker - Herramienta de rastreo de ubicación.
  • dnstwist - Identificación de dominios similares para phishing.

🔓 Fuerza Bruta y Contraseñas

  • LaZagne – Recuperación de contraseñas locales.
  • cupp – Generador de contraseñas basadas en perfiles.
  • John the Ripper – Cracking de contraseñas.

💥 Explotación y Vulnerabilidades

  • Brontesploit - Framework de explotación (verificar fuente oficial).
  • Phonesploit - Explotación de dispositivos móviles.
  • routersploit - Framework para explotar routers.
  • SQLI - Automatización de ataques de inyección SQL.
  • SQLninja - Explotación de bases de datos SQL Server.
  • Ghauri - Herramienta de inyección SQL.
  • xray - Escáner de vulnerabilidades web.
  • wifite - Ataques a redes Wi-Fi.
  • krakensploit - Explotación avanzada (verificar fuente).

🎣 Phishing e Ingeniería Social

  • Zphisher - Kit de phishing.
  • gophish - Framework de simulación de phishing.
  • the_spy_job - Herramienta de ingeniería social (verificar fuente).
  • bettercap - Manipulación de redes y phishing.
  • EvilTrust - Ataque de confianza maliciosa.

🌐 Análisis de Redes y Sniffing

🧠 Reconocimiento y OSINT

🖼️ Esteganografía y Forense

  • steghide – Inserción y extracción de archivos ocultos.
  • lynis – Auditoría de seguridad para sistemas UNIX.

📱 Pentesting Móvil

  • ADB Toolkit – Herramientas basadas en Android Debug Bridge.

🐍 Backdoors y Post-explotación

  • BEEF - Framework de explotación de navegadores.
  • kraken - Malware o explotación.

🕸️ Ataques Web y Anonimato

  • fatrat - Generador de payloads.
  • EVILVIN-RM - Explotación remota.
  • Cliffty - Ataques web (verificar fuente).
  • Tor - Navegación anónima.
  • trufflehog - Detección de secretos en código.
  • squid - Proxy para análisis web.

📌 Notas Adicionales

  • Este índice se actualiza constantemente. ¡Se aceptan pull requests y sugerencias!

🚀 Cómo Contribuir

  1. Forkea el repositorio.
  2. Añade o actualiza herramientas en README.md.
  3. Abre un Pull Request con tus cambios.

👨‍💻 Mantenido por: D4nYeD

About

📚 Índice organizado de herramientas de ciberseguridad, hacking ético y pruebas de penetración. Úsalo como guía para pentesting, OSINT, análisis forense y más.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published