Sobre el proyecto

RedTeam-Tools es un repositorio integral mantenido por la comunidad que agrega más de 150 herramientas, técnicas y recursos específicamente seleccionados para actividades de red teaming y pruebas de penetración. La colección está estructurada en torno al marco MITRE ATT&CK, lo que facilita a los profesionales de seguridad encontrar herramientas relevantes para cada fase de un compromiso. El repositorio está organizado en las siguientes categorías principales: **Consejos de Red Team (19 entradas):** Técnicas prácticas y probadas compartidas por red teamers experimentados, incluyendo contrabando HTML con listeners de eventos de movimiento de ratón, proxies de phishing de Google Translate, ocultación de cuentas de administrador locales mediante manipulación del registro, inhabilitación de Windows Defender eliminando firmas, habilitación de múltiples sesiones RDP por usuario, escaneo de puertos en vivo con PowerShell, PowerShell DownloadString consciente de proxy, extracción de endpoints internos de marcadores de navegador, consulta de registros DNS para enumeración, explotación de rutas de servicio sin comillas, evasión de símbolos de comando deshabilitados, detención de Windows Defender para eliminar Mimikatz, verificación de entornos de máquinas virtuales, enumeración de reglas de AppLocker, creación de accesos directos CMD mediante MS Paint, suplantación de enlaces con JavaScript, verificación de reglas de firewall SMB con Responder y desactivación de antivirus con SysInternals PsSuspend. **Reconocimiento (24 herramientas):** Herramientas automatizadas de OSINT y mapeo de superficie de ataque, incluyendo SpiderFoot, Reconftw, Subzy para verificación de secuestro de subdominios, enumeración de usuarios SMTP, pipelines automatizados de captura de pantalla de dominios (crt.sh -> httprobe -> EyeWitness), extracción de endpoints de JavaScript, escaneo de vulnerabilidades con Nuclei, rastreo de registros de transparencia de certificados, fuerza bruta de rutas web con Gobuster y Feroxbuster, fuerza bruta de infraestructura en la nube, enumeración de registros DNS, integración con Shodan.io, enumeración de subdominios con AORT, verificación de SPF/DMARC, enumeración de buckets S3, búsqueda y escaneo de credenciales en GitHub, descubrimiento de activos, enumeración de Windows/Samba, escaneo rápido de DNS/red/puertos, OSINT sin claves API y utilidades de captura de pantalla web. **Desarrollo de Recursos (12 herramientas):** Herramientas de creación y ofuscación de payloads, incluyendo inyección de plantillas remotas en documentos de Word, ofuscación de PowerShell con Chimera, generación de payloads con msfvenom, inyección dinámica de shellcode con Shellter, creación de payloads que evaden EDR con Freeze, robo de hashes NTLM mediante Microsoft Word, referencias del kernel NT y API nativas de Windows, documentación de funciones de callback del kernel, técnicas de ejecución y evasión de macros de Office, y plantillas de payloads WSH, HTA y VBA. **Acceso Inicial (10 herramientas):** Herramientas de rociado de contraseñas (CredMaster, TREVORspray), phishing con códigos QR (evilqr, SquarePhish), perfilado de contraseñas comunes de usuarios (CUPP), herramientas de ataque USB (Bash Bunny), frameworks de campañas de phishing (EvilGoPhish, Social-Engineer Toolkit, King Phisher) y herramientas de fuerza bruta (Hydra). **Ejecución (13 herramientas):** Envenenamiento LLMNR/NBT-NS/MDNS con Responder, volcado remoto de hashes, shells WinRM, ejecución en memoria de .NET con Donut, ofuscación de macros, suites de scripts de PowerShell (PowerSploit), explotación de Active Directory con Rubeus, identificación de vulnerabilidades de Windows con SharpUp, kit de herramientas ofensivas de MS-SQL, técnicas de evasión de AppLocker, lanzadores de Empire en JavaScript/VBScript, cifrado de HTA y evaluación de seguridad de Azure con PowerZure. **Persistencia (4 herramientas):** Suites de scripts en Python (Impacket), frameworks de post-explotación (Empire), kits de herramientas de persistencia de Windows (SharPersist) y tunelización de interfaz TUN (ligolo-ng). **Escalada de Privilegios (11 herramientas):** Descubrimiento de escalada de privilegios en Windows (Crassus), escalada de privilegios en Linux (LinPEAS, linux-smart-enumeration), escalada de privilegios en Windows (WinPEAS), escalada de privilegios en Active Directory (Certify), extracción de contraseñas de Windows (Get-GPPPassword), escalada de privilegios con PowerShell (Sherlock), escalada de privilegios en Windows (Watson), secuestro de DLL (ImpulsiveDLLHijack), volcado de AD FS (ADFSDump) y escalada de privilegios multi-SO (BeRoot). **Evasión de Defensas (8 herramientas):** Ofuscación de scripts (Invoke-Obfuscation), ofuscación de payloads de Metasploit (Veil), evasión de EDR mediante prevención de ejecución en punto de entrada (SharpBlock), ofuscación de binarios x64 GUI (Alcatraz), manipulación de ejecutables compilados (Mangle), fragmentos de ruptura de AMSI en PowerShell (AMSI Fail), framework de creación de payloads que evaden EDR (ScareCrow) y eliminación de registros de sistema y marcas de tiempo de archivos en Linux (moonwalk). **Acceso a Credenciales (11 herramientas):** Extracción de credenciales de Windows (Mimikatz), extracción de contraseñas locales (LaZagne), descifrado de hashes de contraseñas (hashcat, John the Ripper), descifrado de credenciales SCOM, creación de minidumps del proceso LSASS (nanodump), remake de árbol de descubrimiento de credenciales (eviltree), análisis de configuración de sistemas telefónicos Cisco (SeeYouCM-Thief), búsqueda de correos en Microsoft Exchange (MailSniper), extracción de cookies/historial/inicios de sesión de Chromium (SharpChromium) y saqueo remoto de DPAPI (dploot). **Descubrimiento (6 herramientas):** Descubrimiento de credenciales mediante PCAP/interfaz en vivo (PCredz), evaluación de Active Directory (PingCastle), escaneo local de vulnerabilidades (Seatbelt), reconocimiento de Active Directory (ADRecon), volcado de DNS integrado de Active Directory (adidnsdump) y búsqueda de sistemas (scavenger). **Movimiento Lateral (12 herramientas):** Kit de herramientas de movimiento lateral en Windows/Active Directory (crackmapexec), comandos remotos WMI (WMIOps), PowerShell remoto sin PowerShell (PowerLessShell), reemplazo ligero de telnet (PsExec), movimiento lateral sin archivos (LiquidSnake), comandos para habilitar RDP en Windows, mejora de reverse shells, reenvío de puertos local, reverse shell de Jenkins, falsificación de tokens de seguridad de AD FS (ADFSpoof), fuerza bruta de pre-autenticación Kerberos (kerbrute) y coerción de autenticación de servidores Windows (Coercer). **Recopilación (3 herramientas):** Visualización de Active Directory (BloodHound), recopilación de credenciales de Active Directory (Snaffler) y enumeración y verificación de vulnerabilidades de Active Directory (linWinPwn). **Comando y Control (9 herramientas):** Aprovechamiento de dominios legítimos para C2, frameworks de comando y control en múltiples idiomas incluyendo Havoc, Covenant (.NET), Merlin (Golang), Metasploit Framework (Ruby), Pupy (Python), Brute Ratel (comercial), NimPlant (Nim) y reverse shell de PowerShell (Hoaxshell). **Exfiltración (6 herramientas):** Túnel DNS para C2 (Dnscat2), transformación de datos para exfiltración (Cloakify), prueba de concepto de exfiltración de datos (PyExfil), backdoor basado en Python (Powershell RAT), exfiltración a Google Drive (GD-Thief) y servidor de transferencia de archivos multiprotocolo de un solo binario (goshs). **Impacto (4 herramientas):** Kit de herramientas afiliado al grupo de ransomware Conti, denegación de servicio simple (SlowLoris), interruptor de apagado anti-forense (usbkill) y extracción de teclas del teclado a partir de audio de escritura (Keytap). El repositorio también enlaza a un repositorio complementario BlueTeam-Tools para profesionales de seguridad defensiva. Todos los materiales están marcados explícitamente como de uso informativo y educativo únicamente, con una clara advertencia contra el uso ilegal. La colección sirve como referencia valiosa para red teamers, probadores de penetración e investigadores de seguridad que buscan ampliar su kit de herramientas y comprender todo el espectro de técnicas ofensivas de seguridad.