saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,34 @@
# Herramientas (índice)
> Arsenal de referencia. Fuente: oscp.trastero.org/tools + el resto del vault.
## En Kali (corren en tu atacante)
| Tool | Para qué | Nota |
|---|---|---|
| Impacket | suite de protocolos Windows | Impacket |
| NetExec / CrackMapExec | barrido y post-explotación AD | SMB, Pass-the-Hash |
| BloodHound | grafo de AD | BloodHound |
| Responder | envenena LLMNR/NBT-NS/MDNS → captura hashes | Client-side attacks |
| Evil-WinRM | shell WinRM (5985) | Movimiento lateral |
| ligolo-ng / chisel | pivoting/túnel | Pivoting ligolo-ng, Tunneling |
| Kerbrute | enum de usuarios + spraying Kerberos | AS-REP Roasting |
| Rubeus | operaciones con tickets Kerberos | Kerberoasting, Silver Ticket |
| hashcat / john | cracking offline | Cracking de contraseñas |
## Las que SUBES a la víctima Windows
| Tool | Para qué | Nota |
|---|---|---|
| winPEAS | enumeración de privesc | PEASS-ng |
| PowerUp / PrivescCheck / Sherlock | privesc PowerShell | Privesc Windows |
| mimikatz | volcar credenciales de LSASS | Mimikatz |
| SysInternals (accesschk, PsExec) | permisos, ejecución | Privesc Windows |
| Nishang | PowerShell ofensivo (shells) | Reverse shell |
| Potato (God/Print/Juicy) | abuso de token → SYSTEM | Potato attacks |
## En la víctima Linux
| Tool | Para qué | Nota |
|---|---|---|
| linPEAS / LinEnum / LES / lse | enumeración de privesc | Privesc Linux |
| pspy | espía procesos/cron sin root | Privesc Linux |
Relacionado: searchsploit · Recursos públicos · OSCP MOC