# Herramientas (índice) > Arsenal de referencia. Fuente: oscp.trastero.org/tools + el resto del vault. ## En Kali (corren en tu atacante) | Tool | Para qué | Nota | |---|---|---| | Impacket | suite de protocolos Windows | Impacket | | NetExec / CrackMapExec | barrido y post-explotación AD | SMB, Pass-the-Hash | | BloodHound | grafo de AD | BloodHound | | Responder | envenena LLMNR/NBT-NS/MDNS → captura hashes | Client-side attacks | | Evil-WinRM | shell WinRM (5985) | Movimiento lateral | | ligolo-ng / chisel | pivoting/túnel | Pivoting ligolo-ng, Tunneling | | Kerbrute | enum de usuarios + spraying Kerberos | AS-REP Roasting | | Rubeus | operaciones con tickets Kerberos | Kerberoasting, Silver Ticket | | hashcat / john | cracking offline | Cracking de contraseñas | ## Las que SUBES a la víctima Windows | Tool | Para qué | Nota | |---|---|---| | winPEAS | enumeración de privesc | PEASS-ng | | PowerUp / PrivescCheck / Sherlock | privesc PowerShell | Privesc Windows | | mimikatz | volcar credenciales de LSASS | Mimikatz | | SysInternals (accesschk, PsExec) | permisos, ejecución | Privesc Windows | | Nishang | PowerShell ofensivo (shells) | Reverse shell | | Potato (God/Print/Juicy) | abuso de token → SYSTEM | Potato attacks | ## En la víctima Linux | Tool | Para qué | Nota | |---|---|---| | linPEAS / LinEnum / LES / lse | enumeración de privesc | Privesc Linux | | pspy | espía procesos/cron sin root | Privesc Linux | Relacionado: searchsploit · Recursos públicos · OSCP MOC