saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,34 @@
|
|||
# Herramientas (índice)
|
||||
|
||||
> Arsenal de referencia. Fuente: oscp.trastero.org/tools + el resto del vault.
|
||||
|
||||
## En Kali (corren en tu atacante)
|
||||
| Tool | Para qué | Nota |
|
||||
|---|---|---|
|
||||
| Impacket | suite de protocolos Windows | Impacket |
|
||||
| NetExec / CrackMapExec | barrido y post-explotación AD | SMB, Pass-the-Hash |
|
||||
| BloodHound | grafo de AD | BloodHound |
|
||||
| Responder | envenena LLMNR/NBT-NS/MDNS → captura hashes | Client-side attacks |
|
||||
| Evil-WinRM | shell WinRM (5985) | Movimiento lateral |
|
||||
| ligolo-ng / chisel | pivoting/túnel | Pivoting ligolo-ng, Tunneling |
|
||||
| Kerbrute | enum de usuarios + spraying Kerberos | AS-REP Roasting |
|
||||
| Rubeus | operaciones con tickets Kerberos | Kerberoasting, Silver Ticket |
|
||||
| hashcat / john | cracking offline | Cracking de contraseñas |
|
||||
|
||||
## Las que SUBES a la víctima Windows
|
||||
| Tool | Para qué | Nota |
|
||||
|---|---|---|
|
||||
| winPEAS | enumeración de privesc | PEASS-ng |
|
||||
| PowerUp / PrivescCheck / Sherlock | privesc PowerShell | Privesc Windows |
|
||||
| mimikatz | volcar credenciales de LSASS | Mimikatz |
|
||||
| SysInternals (accesschk, PsExec) | permisos, ejecución | Privesc Windows |
|
||||
| Nishang | PowerShell ofensivo (shells) | Reverse shell |
|
||||
| Potato (God/Print/Juicy) | abuso de token → SYSTEM | Potato attacks |
|
||||
|
||||
## En la víctima Linux
|
||||
| Tool | Para qué | Nota |
|
||||
|---|---|---|
|
||||
| linPEAS / LinEnum / LES / lse | enumeración de privesc | Privesc Linux |
|
||||
| pspy | espía procesos/cron sin root | Privesc Linux |
|
||||
|
||||
Relacionado: searchsploit · Recursos públicos · OSCP MOC
|
||||
|
|
@ -0,0 +1,19 @@
|
|||
# Recursos públicos
|
||||
|
||||
> Dónde está SÍ todo esto (cultura pública, nada bajo NDA). Apoyo para Metodología OSCP y el Reporte OSCP.
|
||||
|
||||
| Recurso | Por qué importa |
|
||||
|---|---|
|
||||
| **TJ Null's OSCP-like list** (Reddit) | Máquinas HTB/THM equivalentes a OSCP, actualizada |
|
||||
| **ippsec.rocks** | Buscador de writeups por técnica ("kerberoasting" → te lista las máquinas) |
|
||||
| **0xdf.gitlab.io** | Writeups detalladísimos y pedagógicos |
|
||||
| **PayloadsAllTheThings** | Cheatsheet de todo lo web (SQL injection, LFI a RCE, uploads) |
|
||||
| **HackTricks** (book.hacktricks.xyz) | La biblia: lo busques lo que busques, está |
|
||||
| **GTFOBins / LOLBAS** | Privesc Linux y LOLBins Windows → GTFOBins y LOLBAS |
|
||||
| **/r/oscp** | Experiencias de examinados (sin spoilers) |
|
||||
| **Discords públicos**: HTB, TryHackMe, NetSecFocus | Comunidades que SÍ puedes consultar |
|
||||
| **noraj/OSCP-Exam-Report-Template-Markdown** | Plantilla del Reporte OSCP |
|
||||
|
||||
> Compilado de cultura pública (TJ Null, ippsec, 0xdf, Heath Adams, /r/oscp, HackTricks, foros HTB). **No** es material bajo NDA de OffSec.
|
||||
|
||||
Relacionado: un laboratorio · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue