Soy pentester. Este repositorio contiene scripts que uso en mi día a día para automatizar tareas, contrastar información, validar hallazgos y agilizar auditorías de seguridad. No todo es ofensivo — también hay utilidades personales, conversores, retos de programación y herramientas de productividad.
Está organizado en 71 carpetas numeradas (001–071), cada una con su propio script, README y (cuando aplica) pruebas unitarias.
Todo el material aquí publicado es únicamente para fines educativos, investigación de seguridad y auditorías con autorización explícita. El uso no autorizado de estas herramientas contra sistemas sin consentimiento del propietario es ilegal. Cada script incluye su propio aviso legal al ejecutarse.
I assume no liability for any misuse of the tools in this repository. You are responsible for complying with all applicable laws in your jurisdiction.
| # | Carpeta | Descripción |
|---|---|---|
| 001 | Analisis_header_eml |
Análisis de cabeceras de email |
| 002 | Download |
Descarga segura de recursos |
| 003 | retos_Script_python |
Retos de programación orientados a seguridad |
| 004 | juego_adivinanza |
Juego educativo de adivinanza |
| 005 | extrae_correo |
Extracción y procesamiento de correos |
| 006 | Móvil |
Toolkit Android/iOS: ADB, Frida, APKTool, JWT, SSL pinning |
| 007 | conversor a md |
Conversores a Markdown |
| 008 | Cabeceras_Seguridad |
Análisis y hardening de cabeceras de seguridad HTTP |
| 009 | Rut_Chileno |
Validación de RUT chileno |
| 010 | malapi_json |
Análisis de JSON maliciosos |
| 011 | MalApiScan |
Escáner de APIs maliciosas (CLI + GUI) |
| 012 | B64 |
Codificador/decodificador Base64 |
| 013 | passwd |
Gestor de contraseñas |
| 014 | Banner_Art |
Generador de banners ASCII art |
| 015 | miniscan_tipo nmap |
Mini escáner de red tipo Nmap |
| 016 | video |
Procesamiento de video |
| 017 | Palo_alto |
Automatización para firewalls Palo Alto |
| 018 | frame_parrot |
Framing y parsing de datos |
| 019 | Luhn |
Validador de algoritmo de Luhn |
| 020 | wget |
Descargador tipo wget (CLI + GUI) |
| 021 | sha256 |
Generación y brute-force de SHA256 |
| 022 | rotacion |
Rotación de texto (ROT13, ROT47) |
| 023 | vigenere |
Cifrado Vigenère |
| 024 | Simulateday |
Simulador de días y eventos |
| 025 | driver_window |
Verificador de drivers Windows |
| 026 | string |
Utilidades de string |
| 027 | IP report |
Generación de reportes OSINT por IP |
| 028 | Simulador |
Simulador de ataques y escenarios de seguridad |
| 029 | certificado_cert |
Validación de certificados SSL/TLS |
| 030 | usuarios |
Gestión de usuarios |
| 031 | mini_assesment_nist_phish |
Assessment rápido NIST + phishing |
| 032 | upload_nextcloud |
Subida a NextCloud |
| 033 | sonarscan_demo |
Pipeline automatizado con SonarScanner |
| 034 | Mitre |
Consulta y visualización de técnicas MITRE ATT&CK |
| 035 | texto2bin |
Conversor texto a binario |
| 036 | cis |
Benchmarks CIS (Windows, Linux, JSON) |
| 037 | owasp_vulns |
Validador de vulnerabilidades OWASP |
| 038 | analisis_robustez |
Analizador de robustez de credenciales |
| 039 | ascii_art_from_image |
Conversor de imagen a ASCII art |
| 040 | md_portswigger |
Descarga de laboratorios PortSwigger |
| 041 | curl_to_python_request |
Conversor de cURL a Python requests |
| 042 | Google_api_check |
Verificador de APIs de Google |
| 043 | cve_check |
Consultor de CVEs |
| 044 | Linkedin Resolver |
Resolución de perfiles e información |
| 045 | cursoteca resolver |
Resolución de nombres de cursos |
| 046 | srt to txt |
Conversor de subtítulos SRT a texto |
| 047 | dcode tool |
Herramientas ROT13 + inversión de string |
| 048 | test autismo |
Test de autismo (con disclaimer médico) |
| 049 | Conversor Burp XML_JSON a cURL |
Convierte exports de Burp a cURL |
| 050 | Conversor Burp XML a OpenAPI |
De Burp XML a especificación OpenAPI |
| 051 | Audit_Burp2Risk |
Clasificador de riesgo desde Burp |
| 052 | File_Scan_Pattern |
Escáner de patrones en archivos |
| 053 | IBM |
Auditor unificado para IBM i |
| 054 | Jasper_ |
Jasper Reports toolkit |
| 055 | Extrae_imagen_desde_base64 |
Extracción de imágenes desde Base64 |
| 056 | test_firebase_audit |
Auditoría de Firebase |
| 057 | PDF Info |
Extractor de metadatos PDF |
| 058 | Check_spell_txt |
Corrector ortográfico |
| 059 | Fake_info |
Generador de datos sintéticos |
| 060 | orquestador pwndoc |
Orquestación de reportes PwnDoc |
| 061 | Liderazgo |
Evaluación de liderazgo |
| 062 | Defect dojo |
Integración con Defect Dojo |
| 063 | informes pentest |
Generación de informes de pentest (MD, LaTeX, Office) |
| 064 | Regulaciones |
Catálogo de regulaciones y marcos de ciberseguridad |
| 065 | convert xml to json |
Conversor XML a JSON |
| 066 | MAC_Adress |
Identificación y análisis de direcciones MAC |
| 067 | TryHackMe Career Quiz |
Quiz de carreras TryHackMe |
| 068 | SCA_Grype_scan |
Software Composition Analysis con Grype |
| 069 | SSL_Scan |
Auditor SSL/TLS con PQC, CVSS 4.0/3.1, tests (39) |
| 070 | URL link |
Acortador y validador de URLs |
| 071 | DNS_CAA |
Auditoría de registros DNS CAA |
| 072 | quiz_builder |
Generador de exámenes interactivos HTML + CLI bilingüe con editor visual |
Herramientas para pentesting, análisis de vulnerabilidades, hardening, OSINT, y automatización de auditorías de seguridad.
| # | Carpeta | Descripción |
|---|---|---|
| 008 | Cabeceras_Seguridad |
Análisis y hardening de cabeceras de seguridad HTTP |
| 011 | MalApiScan |
Escáner de APIs maliciosas (CLI + GUI) |
| 015 | miniscan_tipo nmap |
Mini escáner de red tipo Nmap |
| 017 | Palo_alto |
Automatización para firewalls Palo Alto |
| 027 | IP report |
Generación de reportes OSINT por IP |
| 028 | Simulador |
Simulador de ataques y escenarios de seguridad |
| 029 | certificado_cert |
Validación de certificados SSL/TLS |
| 031 | mini_assesment_nist_phish |
Assessment rápido NIST + phishing |
| 033 | sonarscan_demo |
Pipeline automatizado con SonarScanner |
| 034 | Mitre |
Consulta y visualización de técnicas MITRE ATT&CK |
| 037 | owasp_vulns |
Validador de vulnerabilidades OWASP |
| 040 | md_portswigger |
Descarga de laboratorios PortSwigger |
| 041 | curl_to_python_request |
Conversor de cURL a Python requests |
| 042 | Google_api_check |
Verificador de APIs de Google |
| 043 | cve_check |
Consultor de CVEs |
| 044 | Linkedin Resolver |
Resolución de perfiles e información |
| 049 | Conversor Burp XML_JSON a cURL |
Convierte exports de Burp a cURL |
| 050 | Conversor Burp XML a OpenAPI |
De Burp XML a especificación OpenAPI |
| 051 | Audit_Burp2Risk |
Clasificador de riesgo desde Burp |
| 052 | File_Scan_Pattern |
Escáner de patrones en archivos |
| 053 | IBM |
Auditor unificado para IBM i |
| 056 | test_firebase_audit |
Auditoría de Firebase |
| 060 | orquestador pwndoc |
Orquestación de reportes PwnDoc |
| 062 | Defect dojo |
Integración con Defect Dojo |
| 063 | informes pentest |
Generación de informes de pentest (MD, LaTeX, Office) |
| 064 | Regulaciones |
Catálogo de regulaciones y marcos de ciberseguridad |
| 066 | MAC_Adress |
Identificación y análisis de direcciones MAC |
| 068 | SCA_Grype_scan |
Software Composition Analysis con Grype |
| 069 | SSL_Scan |
Auditor SSL/TLS con PQC, CVSS 4.0/3.1, tests (39) |
| 070 | URL link |
Acortador y validador de URLs |
| 071 | DNS_CAA |
Auditoría de registros DNS CAA |
Toolkit para auditoría de seguridad en aplicaciones Android/iOS: descompilación, análisis dinámico, bypass de SSL, extracción de JWTs, y automatización con Frida y ADB.
| # | Carpeta | Descripción |
|---|---|---|
| 006 | Móvil |
Toolkit completo Android/iOS: ADB, Frida, APKTool, JWT, SSL pinning, Logcat |
Scripts diversos para automatización, conversión de formatos, procesamiento de datos, validación, criptografía básica y productividad personal.
| # | Carpeta | Descripción |
|---|---|---|
| 001 | Analisis_header_eml |
Análisis de cabeceras de email |
| 002 | Download |
Descarga segura de recursos |
| 005 | extrae_correo |
Extracción y procesamiento de correos |
| 007 | conversor a md |
Conversores a Markdown |
| 009 | Rut_Chileno |
Validación de RUT chileno |
| 010 | malapi_json |
Análisis de JSON maliciosos |
| 012 | B64 |
Codificador/decodificador Base64 |
| 013 | passwd |
Gestor de contraseñas |
| 014 | Banner_Art |
Generador de banners ASCII art |
| 016 | video |
Procesamiento de video |
| 018 | frame_parrot |
Framing y parsing de datos |
| 019 | Luhn |
Validador de algoritmo de Luhn |
| 020 | wget |
Descargador tipo wget (CLI + GUI) |
| 021 | sha256 |
Generación y brute-force de SHA256 |
| 022 | rotacion |
Rotación de texto (ROT13, ROT47) |
| 023 | vigenere |
Cifrado Vigenère |
| 024 | Simulateday |
Simulador de días y eventos |
| 025 | driver_window |
Verificador de drivers Windows |
| 026 | string |
Utilidades de string |
| 030 | usuarios |
Gestión de usuarios |
| 032 | upload_nextcloud |
Subida a NextCloud |
| 035 | texto2bin |
Conversor texto a binario |
| 036 | cis |
Benchmarks CIS (Windows, Linux, JSON) |
| 038 | analisis_robustez |
Analizador de robustez de credenciales |
| 039 | ascii_art_from_image |
Conversor de imagen a ASCII art |
| 045 | cursoteca resolver |
Resolución de nombres de cursos |
| 046 | srt to txt |
Conversor de subtítulos SRT a texto |
| 047 | dcode tool |
Herramientas ROT13 + inversión de string |
| 054 | Jasper_ |
Jasper Reports toolkit |
| 055 | Extrae_imagen_desde_base64 |
Extracción de imágenes desde Base64 |
| 057 | PDF Info |
Extractor de metadatos PDF |
| 058 | Check_spell_txt |
Corrector ortográfico |
| 059 | Fake_info |
Generador de datos sintéticos |
| 061 | Liderazgo |
Evaluación de liderazgo |
| 065 | convert xml to json |
Conversor XML a JSON |
Scripts con fines de aprendizaje, ejercicios de programación, quizzes y herramientas de autoevaluación.
| # | Carpeta | Descripción |
|---|---|---|
| 003 | retos_Script_python |
Retos de programación orientados a seguridad |
| 004 | juego_adivinanza |
Juego educativo de adivinanza |
| 048 | test autismo |
Test de autismo (con disclaimer médico) |
| 067 | TryHackMe Career Quiz |
Quiz de carreras TryHackMe |
| 072 | quiz_builder |
Generador de exámenes interactivos HTML + CLI bilingüe con editor visual |
| Indicador | Estado |
|---|---|
| README por script | ✅ 71/71 |
| Disclaimer legal en script | ✅ 172/172 archivos .py |
| Disclaimer legal en README | ✅ 71/71 |
| Tests unitarios | ✅ 069 (39 tests), 071 (46 tests), 072 (27 tests), root (3 tests) |
| Documentación en español | ✅ 100% |
Cada carpeta contiene su propio script ejecutable y README con instrucciones detalladas. Ejemplo:
cd 069_SSL_Scan
python Scan_ssl_v3.py -t example.com
python Scan_ssl_v3.py --helpPara ejecutar tests en los scripts que los tienen:
cd 069_SSL_Scan && python -m pytest tests/ -v
cd 071_DNS_CAA && python -m pytest tests/ -vEste repositorio es de uso personal y educativo. Como pentester, comparto estas herramientas para que otros profesionales puedan contrastar información, aprender y agilizar su trabajo. No me hago responsable del uso indebido que terceros puedan darle. Siempre obtén autorización por escrito antes de ejecutar cualquier prueba de seguridad.