
En ciberseguridad y el pentesting, contar con herramientas y plugins adecuados puede marcar la diferencia entre una auditoría superficial y una investigación profunda y efectiva. A continuación, les compartimos un listado de extensiones útiles que podemos incorporar en nuestro trabajo.
Identifica y prueba buckets de S3, Google Storage y Azure Storage en busca de configuraciones erróneas.
Exporta binarios desde disassemblies en IDA, Binary Ninja o Ghidra, permitiendo análisis sin necesidad del desensamblador original.
Permite crear reglas personalizadas para escaneo activo y pasivo en Burp Suite mediante una interfaz gráfica.
Ayuda a los desarrolladores Java a utilizar correctamente las APIs criptográficas.
Convierte las peticiones seleccionadas en plantillas listas para usarse en FFUF.
Convierte una petición en código Go para reproducirla fácilmente.
Convierte una petición HTTP en un script Node.js.
Copia la petición como invocación PowerShell.
Convierte la petición seleccionada en código Python usando la librería Requests.
Convierte la petición en un ejemplo de JavaScript con XMLHttpRequest.
Transforma automáticamente mensajes HTTP entrantes y salientes mediante operaciones encadenadas.
Convierte peticiones a cURL, wget, Python Requests, Perl LWP, PHP HTTP_Request2, Go, NodeJS, jQuery AJAX, PowerShell, HTML Forms, Ruby Net::HTTP y XHR.
Agrega funciones avanzadas a GDB, útil en exploit development.
Agrega autocompletado y payloads útiles en Burp Suite.
Herramientas de deofuscación, parcheo y reconocimiento de código en IDA.
Script de Nmap que hace capturas de pantallas de servidores HTTP y crea un reporte HTML.
Mejora la visualización en GDB usando GEF, pwndbg o peda.
Verifica y explota la vulnerabilidad de IIS 8.3 Short File Names.
Automatiza la búsqueda y extracción de secretos KeePass.
Codifica shellcode Havoc con XOR, chacha20 o AES.
Conjunto de comandos avanzados para Immunity Debugger.
Asistente para desarrollo de exploits en GDB.
Mejora GDB para exploit development y reversing.
Permite identidades múltiples en Firefox con colores diferenciados.
Exporta binarios de desensamblados sin depender del disassembler.
Crea wordlists personalizadas a partir del historial de Burp.
Transforms de pentesting para Maltego.
Evoluciona Repeater de Burp, permite secuencias y extracción con regex.
Explorador de ejecución y trazas en IDA.
Debugging de viaje en el tiempo en IDA.
Plugins de Volatility3 para extraer passphrases de GPG.
Scanner de vulnerabilidades usando la API de vulners.com.
Scanner semiautomático de XSS reflejado y persistente.
Acceso directo a programas de bug bounty desde Burp Suite.
Esperamos que la información brindada les haya sido de utilidad para sus tareas de Ciberseguridad/Pentest.
frenify: Thank you for your kind words! We’re glad you enjoyed the post. Stay tuned for more content – we’ve got plenty more coming your way.
frenify: I really enjoyed reading this. The content is informative, and the layout makes it so easy to follow. Looking forward to more posts like this! Keep up the great work!