Saltar al contenido principal
buildradar
Iniciar sesión
Tema · pentest

pentest

Repositorios de código abierto monitorizados etiquetados con pentest, ordenados por estrellas.

125 repositorios
  • Una lista seleccionada de recursos increíbles para OSCP

    3471+0Variación de estrellas de los últimos 7 días
  • BypassAV@matro7sh

    Este mapa enumera las técnicas esenciales para eludir antivirus y EDR.

    3438+0Variación de estrellas de los últimos 7 días
  • Recursos increíbles de seguridad para Node.js

    3036+0Variación de estrellas de los últimos 7 días
  • CloudFlair@christophetd

    🔎 Encuentra servidores de origen de sitios web detrás de CloudFlare utilizando datos de análisis de todo Internet de Censys.

    2975+0Variación de estrellas de los últimos 7 días
  • pwndoc@pwndoc

    Generador de informes de pruebas de penetración.

    2886+0Variación de estrellas de los últimos 7 días
  • Lista de repositorios y artículos de Github con dorks para diferentes motores de búsqueda

    2739+0Variación de estrellas de los últimos 7 días
  • CloudFail@m0rtem

    Utiliza registros DNS mal configurados y registros de bases de datos antiguos para encontrar IPs ocultas detrás de la red de CloudFlare

    2682+0Variación de estrellas de los últimos 7 días
  • SSRF-Testing@cujanovic

    Recursos de prueba para SSRF (Server Side Request Forgery)

    2507+0Variación de estrellas de los últimos 7 días
  • SUDO_KILLER@TH3xACE

    Una herramienta diseñada para explotar una vulnerabilidad de escalada de privilegios en el programa sudo en sistemas tipo Unix. Aprovecha una configuración errónea o fallo específico en sudo para obtener privilegios elevados en el sistema, permitiendo esencialmente que un usuario normal ejecute comandos como usuario root.

    2482+0Variación de estrellas de los últimos 7 días
  • Rootkit LKM para kernels de Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64)

    2450+0Variación de estrellas de los últimos 7 días
  • Esta guía contiene toda la información necesaria para iniciarse en el área de seguridad de la información; en ella encontrarás cursos, recomendaciones de libros, hojas de ruta, listas de reproducción, certificaciones y mucho más.

    2442+0Variación de estrellas de los últimos 7 días
  • InternalAllTheThings@swisskyrepo

    Hojas de referencia para pruebas de penetración internas y Active Directory

    2393+0Variación de estrellas de los últimos 7 días
  • medusa@Ch0pin

    Análisis de seguridad unificado y dinámico para el borde móvil (Mobile Edge-Dynamic Unified Security Analysis)

    2334+0Variación de estrellas de los últimos 7 días
  • linWinPwn@lefayjey

    linWinPwn es un script de bash que agiliza el uso de varias herramientas de Active Directory

    2201+0Variación de estrellas de los últimos 7 días
  • Convierte Claude Code en tu asistente de investigación de seguridad ofensiva. Subagentes de AI especializados para pruebas de penetración autorizadas planifican intervenciones, analizan reconocimientos, investigan exploits, crean detecciones, auditan STIG y redactan informes.

    2189+0Variación de estrellas de los últimos 7 días
  • Colección de artículos de seguridad de calidad. Artículos increíbles.

    2116+0Variación de estrellas de los últimos 7 días
  • pwn_jenkins@gquere

    Notas sobre cómo atacar servidores Jenkins

    2095+0Variación de estrellas de los últimos 7 días
  • owtf@owtf

    Offensive Web Testing Framework (OWTF), es un framework que intenta unir excelentes herramientas y hacer que las pruebas de penetración sean más eficientes http://owtf.org https://twitter.com/owtfp

    1952+0Variación de estrellas de los últimos 7 días
  • nomore403@devploit

    🚫 Herramienta avanzada para investigadores de seguridad para eludir restricciones 403/40X mediante técnicas inteligentes y manipulación adaptativa de solicitudes. Rápida. Precisa. Efectiva.

    1869+0Variación de estrellas de los últimos 7 días
  • metlo@metlo-labs

    Metlo es una plataforma de seguridad de API de código abierto.

    1783+0Variación de estrellas de los últimos 7 días
  • pyrdp@GoSecure

    Herramienta y biblioteca de Python para ataques de tipo monster-in-the-middle (mitm) en RDP, con capacidad para observar conexiones en tiempo real o posteriormente.

    1780+0Variación de estrellas de los últimos 7 días
  • jSQL Injection es una aplicación Java para la inyección automática en bases de datos SQL.

    1777+0Variación de estrellas de los últimos 7 días
  • odat@quentinhardy

    ODAT: Herramienta de ataque para Oracle Database.

    1776+0Variación de estrellas de los últimos 7 días
  • AboutSecurity@wgpsec

    Todo para pentest. | Base de conocimiento de pruebas de penetración, acumulando metodologías de seguridad en un formato ejecutable por AI Agent.

    1710+0Variación de estrellas de los últimos 7 días
  • GraphQLmap@swisskyrepo

    GraphQLmap es un motor de scripting para interactuar con un endpoint de graphql con fines de pentesting. No utilizar para pruebas ilegales.

    1689+0Variación de estrellas de los últimos 7 días
  • HaleHound-CYD@JesseCHale

    ESP32-DIV HaleHound Edition para Cheap Yellow Display: kit de herramientas de seguridad ofensiva multiprotocolo

    1658+0Variación de estrellas de los últimos 7 días
  • enum4linux-ng@cddmp

    Una versión de próxima generación de enum4linux (una herramienta de enumeración de Windows/Samba) con funciones adicionales como exportación a JSON/YAML. Dirigida a profesionales de seguridad y jugadores de CTF.

    1647+0Variación de estrellas de los últimos 7 días
  • SSTImap@vladko312

    Herramienta de detección automática de SSTI con interfaz interactiva.

    1625+0Variación de estrellas de los últimos 7 días
  • Una lista seleccionada de recursos increíbles sobre escalada de privilegios

    1598+0Variación de estrellas de los últimos 7 días
  • sx@v-byte-cpu

    Escáner de red rápido, moderno y fácil de usar.

    1553+0Variación de estrellas de los últimos 7 días
← Volver a temas