JARVIS/nucleo/saber/conocimiento/07 - Referencia/Herramientas (índice).md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.5 KiB

Herramientas (índice)

Arsenal de referencia. Fuente: oscp.trastero.org/tools + el resto del vault.

En Kali (corren en tu atacante)

Tool Para qué Nota
Impacket suite de protocolos Windows Impacket
NetExec / CrackMapExec barrido y post-explotación AD SMB, Pass-the-Hash
BloodHound grafo de AD BloodHound
Responder envenena LLMNR/NBT-NS/MDNS → captura hashes Client-side attacks
Evil-WinRM shell WinRM (5985) Movimiento lateral
ligolo-ng / chisel pivoting/túnel Pivoting ligolo-ng, Tunneling
Kerbrute enum de usuarios + spraying Kerberos AS-REP Roasting
Rubeus operaciones con tickets Kerberos Kerberoasting, Silver Ticket
hashcat / john cracking offline Cracking de contraseñas

Las que SUBES a la víctima Windows

Tool Para qué Nota
winPEAS enumeración de privesc PEASS-ng
PowerUp / PrivescCheck / Sherlock privesc PowerShell Privesc Windows
mimikatz volcar credenciales de LSASS Mimikatz
SysInternals (accesschk, PsExec) permisos, ejecución Privesc Windows
Nishang PowerShell ofensivo (shells) Reverse shell
Potato (God/Print/Juicy) abuso de token → SYSTEM Potato attacks

En la víctima Linux

Tool Para qué Nota
linPEAS / LinEnum / LES / lse enumeración de privesc Privesc Linux
pspy espía procesos/cron sin root Privesc Linux

Relacionado: searchsploit · Recursos públicos · OSCP MOC