7z
Lista y extrae archivos zip, 7z, rar y otros hallados en un host o en el loot.
- Enumeración
- Post-explotación
- Productividad
- LGPL
- Gratis
KIT DE CAMPO
Un catálogo curado de herramientas de pentesting. Contenido en el idioma que elijas; nada se traduce en silencio.
Lista y extrae archivos zip, 7z, rar y otros hallados en un host o en el loot.
Mapeo de superficie de ataque y descubrimiento de dominios, ASN e infraestructura.
Cliente GUI multiplataforma para administrar un webshell autorizado dejado en un host comprometido durante la post-explotación.
Herramienta clásica de envenenamiento de caché ARP de la suite dsniff, usada para redirigir tráfico en un segmento LAN conmutado para pruebas on-path.
Extensión gratuita de Burp que automatiza el testing de autorización reenviando cada petición con una sesión de menor privilegio.
Consola web para inspeccionar manualmente IAM, S3, EC2 y otros servicios de AWS en alcance.
Interfaz de línea de comandos oficial para scriptear y enumerar recursos de AWS — IAM, S3, EC2 y más.
Herramienta de línea de comandos oficial para enumerar y gestionar recursos de Azure — RBAC, storage, VMs y más.
Framework de explotación de navegador para demostrar el impacto real cuando un hallazgo XSS autorizado engancha un navegador.
Cliente GUI en Java para administrar un webshell autorizado mediante un canal cifrado dinámicamente y capaz de residir en memoria.
Grafos de Active Directory para ver caminos de abuso y relaciones de privilegio.
Servicio de interacción fuera de banda integrado en Burp Suite Pro/Enterprise para confirmar SSRF, XXE e inyección de comandos ciegos.
Extensión gratuita de PortSwigger en la BApp Store para detectar y explotar vulnerabilidades de contrabando de peticiones HTTP y desync.
Herramienta de ataque personalizable integrada en Burp Suite para automatizar fuzzing, fuerza bruta y manipulación de parámetros.
Extensión gratuita de PortSwigger en la BApp Store que descubre parámetros HTTP ocultos y no enlazados, y vectores de envenenamiento de caché.
Proxy interceptivo y laboratorio web; Community es gratuito, Professional es de pago.
Extensión gratuita de PortSwigger scripteable en Python para peticiones HTTP de alto rendimiento — pensada para condiciones de carrera y ataques a gran escala.
Script bash de badPods (Bishop Fox) que ejecuta en lote kubectl auth can-i para mapear qué puede hacer realmente el service account de un pod.
Envoltorio de shell de capabilities de libcap, usado para inspeccionar y probar las capabilities de Linux disponibles a un proceso.
Túnel TCP/UDP rápido sobre HTTP, usado para pivotar tráfico a través de un host comprometido hacia un segmento de red interno.
Herramientas de desarrollo integradas en Chrome para inspeccionar tráfico de red, almacenamiento y ejecución de JavaScript en vivo en el navegador.
Herramienta automatizada de detección y explotación de inyección de comandos que convierte un parámetro vulnerable en una shell semi-interactiva.
CLI en Go que compara el manifiesto de dependencias de un proyecto con los registros públicos para marcar paquetes secuestrables por dependency confusion.
Escáner en Python que envía headers Origin manipulados para encontrar y confirmar configuraciones CORS incorrectas a escala.
Firma y verifica imágenes y artefactos de contenedores como parte del proyecto Sigstore.
Herramienta todoterreno para validar credenciales y enumerar acceso en muchos hosts Windows/AD a la vez vía SMB, WinRM, MSSQL y LDAP.
CLI para descargar, subir e inspeccionar imágenes y manifiestos de contenedores directo desde un registry, sin daemon.
CLI para cualquier runtime compatible con CRI, usado para inspeccionar y depurar pods y contenedores a nivel de nodo Kubernetes.
Motor de búsqueda sobre logs de Certificate Transparency para enumerar subdominios a partir de certificados TLS emitidos.
CLI de bajo nivel para containerd, usado para inspeccionar y gestionar contenedores directamente cuando no hay Docker.
Transfiere datos hacia o desde una URL — la forma por defecto de sondear HTTP, APIs y TLS a mano.
Escáner de XSS rápido basado en análisis de parámetros, escrito en Go y pensado para automatización y pipelines.
Consulta registros DNS en directo — A, AAAA, MX, NS, TXT y el resto — desde la CLI de BIND.
Explora una imagen de contenedor capa por capa para encontrar secretos, peso muerto o misconfigs horneados en el build.
El CLI y daemon de contenedores estándar para ejecutar, inspeccionar y escapar de contenedores en un host comprometido.
Herramienta de testing del lado cliente integrada en el navegador embebido de Burp Suite para hallar DOM XSS y DOM clobbering.
Fuzzer en Perl que automatiza pruebas de payloads de path traversal e inclusión de archivos sobre HTTP, FTP, TFTP y más.
Plataforma para centralizar evidencias y montar el informe del engagement.
CLI oficial para crear y gestionar clusters Amazon EKS, usada para enumerar la configuración de clusters y node groups.
Reescritura moderna de enum4linux para enumerar shares SMB/RPC, usuarios, grupos y política de contraseñas en hosts Windows/Samba.
Cliente oficial de línea de comandos para etcd, el almacén clave-valor detrás de Kubernetes, usado para enumerar y leer datos de un clúster expuesto o mal configurado.
Utilidad de mantenimiento offline de etcd para inspeccionar y restaurar snapshots de clúster sin un servidor etcd en ejecución.
Cliente WinRM en Ruby para abrir una sesión remota de PowerShell autenticada en un host Windows.
Escáner de descubrimiento de contenido rápido y recursivo para directorios y archivos, escrito en Rust.
Fuzzer web rápido para directorios, archivos, parámetros y vhosts.
Recorre un filesystem y filtra archivos por nombre, tipo o permiso — la búsqueda de loot habitual en Linux.
Barredor ICMP paralelo y rápido para descubrir hosts vivos en rangos grandes.
Kit de instrumentación dinámica para Android, iOS y Linux x86/ARM/MIPS.
Extensión de Burp y librería Java que huella qué clases hay en el classpath remoto vía deserialización ciega, antes de lanzar una cadena de gadgets completa.
Obtiene URLs conocidas de un dominio desde Wayback Machine, Common Crawl y AlienVault OTX.
Herramienta de línea de comandos oficial del Google Cloud SDK para enumerar y gestionar recursos de GCP — IAM, storage, compute.
Búsqueda integrada en repositorios públicos de GitHub, usada para detectar secretos filtrados y configuraciones expuestas.
Escanea repositorios git y su historial de commits en busca de secretos y credenciales expuestas.
Lanza el mismo comando contra una lista de hosts, URLs o archivos en paralelo.
Fuerza bruta de directorios, DNS y vhosts sobre objetivos web.
Herramienta de escalada local que convierte SeImpersonatePrivilege en SYSTEM en casi todas las versiones modernas de Windows.
Motor de búsqueda general usado en recon OSINT mediante operadores avanzados ('Google dorking').
Escáner de vulnerabilidades para imágenes de contenedor, sistemas de archivos y SBOMs.
Cracker acelerado por GPU para auditar la fortaleza de hashes de contraseña recuperados durante un engagement.
Gestor de paquetes de Kubernetes, usado en una evaluación cloud para inspeccionar configuraciones de charts y releases instaladas en busca de malas configuraciones.
Kit de sondeo HTTP rápido para confirmar qué hosts están vivos y perfilarlos a gran escala.
Cracker de login de red paralelizado que prueba credenciales contra docenas de protocolos, de SSH y RDP a formularios web.
Librería Python y colección de scripts de ejemplo que implementan protocolos de red Windows/AD, base de secretsdump, psexec.py y decenas de otras herramientas.
Herramienta de interacción fuera de banda (OAST) de código abierto para detectar vulnerabilidades ciegas como SSRF, XXE ciego y SSTI ciego.
Filtra y transforma JSON de APIs, CLIs cloud y archivos de loot en una sola línea.
Librería y CLI en Go que analiza JavaScript como AST para extraer URLs, endpoints y secretos con más precisión que los extractores basados en regex.
Toolkit en Python para validar, manipular y falsificar JSON Web Tokens en busca de fallos comunes de firma y claims.
Crawler web rápido para descubrir endpoints, archivos JavaScript y formularios en una aplicación.
Herramienta de preautenticación Kerberos para enumerar usuarios válidos de Active Directory y probar contraseñas.
Prueba de concepto que secuestra la resolución de CoreDNS desde un pod comprometido para demostrar spoofing de DNS interno y MITM.
Escáner de Aqua Security que caza fallos de seguridad conocidos en Kubernetes desde fuera del clúster, desde un pod o desde un nodo.
El CLI oficial de Kubernetes para consultar y, cuando está autorizado, controlar recursos del clúster durante una evaluación.
Plugin de kubectl que lista cada usuario, grupo o service account con permiso RBAC para ejecutar un verbo sobre un recurso.
CLI que habla directamente con la API Kubelet de un nodo para listar pods, hacer exec en contenedores y leer logs — más valioso contra un kubelet dejado con acceso anónimo.
Cliente de línea de comandos estándar de OpenLDAP para consultar y enumerar directorios LDAP, incluido Active Directory.
Herramienta de pivoteo con interfaz TUN que convierte la red alcanzable desde un host comprometido en subredes enrutables en la máquina atacante.
Herramienta en Python que extrae endpoints y URLs de archivos JavaScript para ampliar la superficie de ataque de una aplicación web.
Script de enumeración Linux que expone vectores de escalada de privilegios local: binarios SUID, cron jobs, credenciales y más.
Sugiere exploits conocidos de escalada de privilegios en el kernel y paquetes Linux según versión y nivel de parches.
Lista un directorio con ocultos, modos y fechas — la primera mirada a un punto de apoyo.
Escáner de puertos asíncrono y de paquetes crudos construido para barrer rangos enormes a gran velocidad.
Framework de explotación de código abierto para desarrollar y ejecutar exploits, generar payloads y correr módulos de post-explotación.
Herramienta post-explotación para extraer credenciales, hashes y tickets Kerberos de Windows desde memoria.
Generador de payloads independiente de Metasploit para crear y codificar payloads personalizados en varios formatos.
Abre una conexión TCP o UDP a mano — sondea un puerto, captura un banner o mueve un archivo.
Escáner de vulnerabilidades automatizado con una gran librería de plugins actualizada a diario, que cubre CVEs, desconfiguraciones y compliance.
Escáner de red para descubrir hosts, puertos y servicios en el alcance.
Inspecciona manifiestos, scripts y lockfiles de paquetes Node sin instalar la app.
Parte de util-linux; entra a los namespaces de un proceso existente, la forma clásica de adjuntarse o escapar de un contenedor.
Escáner basado en plantillas para hallazgos conocidos sobre HTTP y otros protocolos.
Proxy inverso que pone login OAuth/OIDC delante de apps HTTP que no lo tienen.
Escáner SNMP rápido que fuerza community strings en muchos hosts en paralelo.
Kit de herramientas estándar de TLS/cripto en CLI para inspeccionar certificados, probar cifrados y protocolos soportados, e interactuar manualmente con servicios TLS.
Escáner de vulnerabilidades de código abierto de Greenbone, impulsado por un feed de tests de vulnerabilidad de red actualizado constantemente.
Framework de explotación de AWS para enumeración post-compromiso y pruebas de escalada de privilegios en una cuenta.
Librería de cadenas de gadgets para unserialize() de PHP con una CLI que genera payloads de deserialización listos para frameworks y librerías comunes.
Script de PowerShell que enumera y abusa de desconfiguraciones comunes de escalada de privilegios en Windows.
Escáner en Go que detecta prototype pollution del lado cliente y convierte gadgets conocidos en un payload de XSS funcional.
Explota SeImpersonatePrivilege vía el bug del Print Spooler para escalar una cuenta de servicio a SYSTEM.
Utilidad firmada de Microsoft Sysinternals para volcar memoria de procesos, incluido LSASS.
Prowler es una herramienta de seguridad para AWS, Azure y GCP.
Ejecuta scripts cortos y helpers de la stdlib — JSON, HTTP, encoding — que ya están en la mayoría de hosts.
Plugin de kubectl que genera una matriz de acceso completa — cada tipo de recurso contra cada verbo — para la identidad actual o una suplantada.
Evalúa los permisos RBAC efectivos de un clúster contra una librería de políticas Rego para señalar identidades con rutas reales y documentadas de escalada de privilegios.
CLI para gestionar y sincronizar archivos entre proveedores de almacenamiento cloud, usada para enumerar y validar acceso a buckets mal configurados.
Envenenador LLMNR/NBT-NS/mDNS que captura intentos de autenticación NTLM difundidos en un segmento de red local.
Consulta e inspecciona servicios de Windows en el sitio — nombres, estados y rutas de binario.
Librería Python y shell interactivo para crear, enviar y diseccionar paquetes de red arbitrarios.
Lista las tareas programadas de Windows, sus disparadores y los comandos que ejecutan.
Herramienta de búsqueda en línea de comandos sobre un espejo local de Exploit-DB, que compara un servicio o versión con exploits públicos conocidos.
Script de Impacket para volcar remotamente SAM, secretos LSA y hashes de NTDS.dit.
Busca un nombre de usuario en cientos de redes sociales y plataformas web para OSINT.
Motor de búsqueda de dispositivos y servicios conectados a internet, indexados por banner y puerto.
CLI para inspeccionar, copiar y firmar imágenes y registries de contenedores sin daemon de Docker.
Cliente de línea de comandos tipo FTP, incluido con Samba, para explorar e interactuar con shares SMB/CIFS.
CLI independiente en Python que detecta contrabando de peticiones HTTP y problemas de desync mediante respuestas diferenciales del servidor.
Parte de Net-SNMP, recorre un árbol MIB SNMP para enumerar detalles de un dispositivo, a menudo vía una community string por defecto.
Escanea dependencias open source en busca de malware, typosquatting y otros riesgos de cadena de suministro.
Analiza source maps de JavaScript enviados al cliente para revelar el código fuente original, sin minificar, y la estructura de archivos.
Detección y explotación automatizada de inyección SQL, con dump controlado.
Alcanza una shell remota y reenvía puertos sobre una sesión OpenSSH cifrada.
Herramienta en Python que toma un SSRF confirmado y automatiza su explotación contra metadata de nube, servicios internos y más.
Herramienta de stress-testing de sistemas que satura CPU, memoria, I/O y red para probar disponibilidad en un test de DoS autorizado.
Saca texto imprimible de binarios, dumps e imágenes de firmware.
Herramienta de descubrimiento pasivo de subdominios que agrega resultados de decenas de fuentes públicas.
Genera un SBOM (inventario de software) a partir de imágenes de contenedor y sistemas de archivos.
Herramienta de línea de comandos para capturar y analizar tráfico de red en vivo o archivos pcap guardados.
Recolecta correos, subdominios, nombres e IPs desde fuentes públicas como buscadores y servidores PGP.
Automatiza la detección y explotación de inyección de plantillas del lado servidor (SSTI).
Trivy es una herramienta de seguridad para contenedores, Kubernetes y más.
Escanea historial git, sistemas de archivos y fuentes cloud en busca de secretos, y los verifica activamente.
Identifica y perfila qué WAF, si existe, protege un objetivo web.
Extensión de navegador y servicio de consulta que identifica el CMS, frameworks y stack de analítica de un sitio.
Enumera parches de Windows faltantes y sugiere exploits de escalada de privilegios conocidos que coinciden.
Escáner CLI independiente en Go de Hackmanit que prueba envenenamiento y engaño de caché web mediante múltiples técnicas.
Herramienta en Python que genera un webshell PHP ligero y ofuscado e incluye el cliente para administrarlo, todo en uno.
Consulta canales del registro de eventos de Windows en busca de evidencia sin abrir el Visor de eventos.
Escáner de identificación de tecnología web que detecta CMS, frameworks, servidores y librerías.
Consulta registros de dominio e IP durante el recon pasivo.
Script de enumeración Windows que expone vectores de escalada de privilegios local: servicios mal configurados, credenciales y más.
Suite de detección y explotación de XSS con motor de fuzzing propio y generador de payloads sensible al contexto.
Automatiza la explotación de inyección XXE, incluidas técnicas de exfiltración ciega/fuera de banda (OOB).
La herramienta de referencia para generar payloads de cadenas de gadgets de deserialización Java a partir de librerías ya presentes en el classpath del objetivo.
Ninguna herramienta coincide con este filtro.