hackingtool es un kit de herramientas todo-en-uno guiado por IA que ofrece 215 herramientas curadas de pruebas de penetración y evaluación de seguridad organizadas en 21 categorías. Traduce objetivos en lenguaje natural a herramientas y comandos exactos, planifica paso a paso y soporta ejecuciones headless, diseñado exclusivamente para pruebas de seguridad autorizadas.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONStrix es una herramienta de pruebas de penetración de código abierto impulsada por IA que utiliza agentes autónomos para identificar, validar y solucionar vulnerabilidades de aplicaciones mediante exploits reales de prueba de concepto.
Una colección curada de listas geniales de GitHub que cubre temas de ciberseguridad para hackers, pentesters e investigadores de seguridad, incluyendo bug bounty, OSINT, ingeniería inversa, CTF, análisis de malware, seguridad web, IoT, seguridad de IA y más.
Archivo de transparencia que recopila instrucciones del sistema extraídas de modelos de IA como OpenAI, Google, Anthropic, xAI, Perplexity y otros, para su inspección pública.
bettercap es un marco de seguridad extensible basado en Go para reconocimiento y ataques MITM en redes WiFi, BLE, HID, CAN-bus e IPv4/IPv6, con API REST, interfaz web y plugins de JavaScript.
Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.
Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.
ImHex es un editor hexadecimal multiplataforma y rico en funciones, diseñado para ingenieros inversos, programadores y cualquier persona que realice análisis binario. Ofrece un lenguaje de patrones personalizado, inspector de datos, comparación, desensamblador, escaneo YARA, procesamiento de datos basado en nodos, temas y soporte de plugins.
La Guía de Pruebas de Seguridad Web de OWASP es una referencia de código abierto para evaluar aplicaciones y servicios web, con escenarios estructurados, identificadores versionados, documentación estable y contribuciones comunitarias.
x64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.
Colección curada de payloads y bypasses de seguridad en aplicaciones web para pentesting y CTFs, con descripciones de vulnerabilidades, técnicas de explotación y conjuntos de archivos Burp Intruder.