pentest
Repositorios de código abierto monitorizados etiquetados con pentest, ordenados por estrellas.
- #31
Una lista seleccionada de recursos increíbles para OSCP
★ 3471+0Variación de estrellas de los últimos 7 días - #32★ 3438+0Variación de estrellas de los últimos 7 días
- #33
Recursos increíbles de seguridad para Node.js
★ 3036+0Variación de estrellas de los últimos 7 días - #34
🔎 Encuentra servidores de origen de sitios web detrás de CloudFlare utilizando datos de análisis de todo Internet de Censys.
★ 2975+0Variación de estrellas de los últimos 7 días - #35★ 2886+0Variación de estrellas de los últimos 7 días
- #36
Lista de repositorios y artículos de Github con dorks para diferentes motores de búsqueda
★ 2739+0Variación de estrellas de los últimos 7 días - #37
Utiliza registros DNS mal configurados y registros de bases de datos antiguos para encontrar IPs ocultas detrás de la red de CloudFlare
★ 2682+0Variación de estrellas de los últimos 7 días - #38
Recursos de prueba para SSRF (Server Side Request Forgery)
★ 2507+0Variación de estrellas de los últimos 7 días - #39
Una herramienta diseñada para explotar una vulnerabilidad de escalada de privilegios en el programa sudo en sistemas tipo Unix. Aprovecha una configuración errónea o fallo específico en sudo para obtener privilegios elevados en el sistema, permitiendo esencialmente que un usuario normal ejecute comandos como usuario root.
★ 2482+0Variación de estrellas de los últimos 7 días - #40
Rootkit LKM para kernels de Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64)
★ 2450+0Variación de estrellas de los últimos 7 días - #41
Esta guía contiene toda la información necesaria para iniciarse en el área de seguridad de la información; en ella encontrarás cursos, recomendaciones de libros, hojas de ruta, listas de reproducción, certificaciones y mucho más.
★ 2442+0Variación de estrellas de los últimos 7 días - #42
Hojas de referencia para pruebas de penetración internas y Active Directory
★ 2393+0Variación de estrellas de los últimos 7 días - #43
Análisis de seguridad unificado y dinámico para el borde móvil (Mobile Edge-Dynamic Unified Security Analysis)
★ 2334+0Variación de estrellas de los últimos 7 días - #44
linWinPwn es un script de bash que agiliza el uso de varias herramientas de Active Directory
★ 2201+0Variación de estrellas de los últimos 7 días - #45
Convierte Claude Code en tu asistente de investigación de seguridad ofensiva. Subagentes de AI especializados para pruebas de penetración autorizadas planifican intervenciones, analizan reconocimientos, investigan exploits, crean detecciones, auditan STIG y redactan informes.
★ 2189+0Variación de estrellas de los últimos 7 días - #46
Colección de artículos de seguridad de calidad. Artículos increíbles.
★ 2116+0Variación de estrellas de los últimos 7 días - #47
Notas sobre cómo atacar servidores Jenkins
★ 2095+0Variación de estrellas de los últimos 7 días - #48
Offensive Web Testing Framework (OWTF), es un framework que intenta unir excelentes herramientas y hacer que las pruebas de penetración sean más eficientes http://owtf.org https://twitter.com/owtfp
★ 1952+0Variación de estrellas de los últimos 7 días - #49
🚫 Herramienta avanzada para investigadores de seguridad para eludir restricciones 403/40X mediante técnicas inteligentes y manipulación adaptativa de solicitudes. Rápida. Precisa. Efectiva.
★ 1869+0Variación de estrellas de los últimos 7 días - #50★ 1783+0Variación de estrellas de los últimos 7 días
- #51
Herramienta y biblioteca de Python para ataques de tipo monster-in-the-middle (mitm) en RDP, con capacidad para observar conexiones en tiempo real o posteriormente.
★ 1780+0Variación de estrellas de los últimos 7 días - #52
jSQL Injection es una aplicación Java para la inyección automática en bases de datos SQL.
★ 1777+0Variación de estrellas de los últimos 7 días - #53★ 1776+0Variación de estrellas de los últimos 7 días
- #54
Todo para pentest. | Base de conocimiento de pruebas de penetración, acumulando metodologías de seguridad en un formato ejecutable por AI Agent.
★ 1710+0Variación de estrellas de los últimos 7 días - #55
GraphQLmap es un motor de scripting para interactuar con un endpoint de graphql con fines de pentesting. No utilizar para pruebas ilegales.
★ 1689+0Variación de estrellas de los últimos 7 días - #56
ESP32-DIV HaleHound Edition para Cheap Yellow Display: kit de herramientas de seguridad ofensiva multiprotocolo
★ 1658+0Variación de estrellas de los últimos 7 días - #57
Una versión de próxima generación de enum4linux (una herramienta de enumeración de Windows/Samba) con funciones adicionales como exportación a JSON/YAML. Dirigida a profesionales de seguridad y jugadores de CTF.
★ 1647+0Variación de estrellas de los últimos 7 días - #58★ 1625+0Variación de estrellas de los últimos 7 días
- #59
Una lista seleccionada de recursos increíbles sobre escalada de privilegios
★ 1598+0Variación de estrellas de los últimos 7 días - #60★ 1553+0Variación de estrellas de los últimos 7 días