Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

378 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Repositorio Python — Auditoría de Seguridad & Pentesting

Soy pentester. Este repositorio contiene scripts que uso en mi día a día para automatizar tareas, contrastar información, validar hallazgos y agilizar auditorías de seguridad. No todo es ofensivo — también hay utilidades personales, conversores, retos de programación y herramientas de productividad.

Está organizado en 71 carpetas numeradas (001–071), cada una con su propio script, README y (cuando aplica) pruebas unitarias.


⚠️ Aviso Legal / Legal Notice

Todo el material aquí publicado es únicamente para fines educativos, investigación de seguridad y auditorías con autorización explícita. El uso no autorizado de estas herramientas contra sistemas sin consentimiento del propietario es ilegal. Cada script incluye su propio aviso legal al ejecutarse.

I assume no liability for any misuse of the tools in this repository. You are responsible for complying with all applicable laws in your jurisdiction.


Índice Completo (001–071)

# Carpeta Descripción
001 Analisis_header_eml Análisis de cabeceras de email
002 Download Descarga segura de recursos
003 retos_Script_python Retos de programación orientados a seguridad
004 juego_adivinanza Juego educativo de adivinanza
005 extrae_correo Extracción y procesamiento de correos
006 Móvil Toolkit Android/iOS: ADB, Frida, APKTool, JWT, SSL pinning
007 conversor a md Conversores a Markdown
008 Cabeceras_Seguridad Análisis y hardening de cabeceras de seguridad HTTP
009 Rut_Chileno Validación de RUT chileno
010 malapi_json Análisis de JSON maliciosos
011 MalApiScan Escáner de APIs maliciosas (CLI + GUI)
012 B64 Codificador/decodificador Base64
013 passwd Gestor de contraseñas
014 Banner_Art Generador de banners ASCII art
015 miniscan_tipo nmap Mini escáner de red tipo Nmap
016 video Procesamiento de video
017 Palo_alto Automatización para firewalls Palo Alto
018 frame_parrot Framing y parsing de datos
019 Luhn Validador de algoritmo de Luhn
020 wget Descargador tipo wget (CLI + GUI)
021 sha256 Generación y brute-force de SHA256
022 rotacion Rotación de texto (ROT13, ROT47)
023 vigenere Cifrado Vigenère
024 Simulateday Simulador de días y eventos
025 driver_window Verificador de drivers Windows
026 string Utilidades de string
027 IP report Generación de reportes OSINT por IP
028 Simulador Simulador de ataques y escenarios de seguridad
029 certificado_cert Validación de certificados SSL/TLS
030 usuarios Gestión de usuarios
031 mini_assesment_nist_phish Assessment rápido NIST + phishing
032 upload_nextcloud Subida a NextCloud
033 sonarscan_demo Pipeline automatizado con SonarScanner
034 Mitre Consulta y visualización de técnicas MITRE ATT&CK
035 texto2bin Conversor texto a binario
036 cis Benchmarks CIS (Windows, Linux, JSON)
037 owasp_vulns Validador de vulnerabilidades OWASP
038 analisis_robustez Analizador de robustez de credenciales
039 ascii_art_from_image Conversor de imagen a ASCII art
040 md_portswigger Descarga de laboratorios PortSwigger
041 curl_to_python_request Conversor de cURL a Python requests
042 Google_api_check Verificador de APIs de Google
043 cve_check Consultor de CVEs
044 Linkedin Resolver Resolución de perfiles e información
045 cursoteca resolver Resolución de nombres de cursos
046 srt to txt Conversor de subtítulos SRT a texto
047 dcode tool Herramientas ROT13 + inversión de string
048 test autismo Test de autismo (con disclaimer médico)
049 Conversor Burp XML_JSON a cURL Convierte exports de Burp a cURL
050 Conversor Burp XML a OpenAPI De Burp XML a especificación OpenAPI
051 Audit_Burp2Risk Clasificador de riesgo desde Burp
052 File_Scan_Pattern Escáner de patrones en archivos
053 IBM Auditor unificado para IBM i
054 Jasper_ Jasper Reports toolkit
055 Extrae_imagen_desde_base64 Extracción de imágenes desde Base64
056 test_firebase_audit Auditoría de Firebase
057 PDF Info Extractor de metadatos PDF
058 Check_spell_txt Corrector ortográfico
059 Fake_info Generador de datos sintéticos
060 orquestador pwndoc Orquestación de reportes PwnDoc
061 Liderazgo Evaluación de liderazgo
062 Defect dojo Integración con Defect Dojo
063 informes pentest Generación de informes de pentest (MD, LaTeX, Office)
064 Regulaciones Catálogo de regulaciones y marcos de ciberseguridad
065 convert xml to json Conversor XML a JSON
066 MAC_Adress Identificación y análisis de direcciones MAC
067 TryHackMe Career Quiz Quiz de carreras TryHackMe
068 SCA_Grype_scan Software Composition Analysis con Grype
069 SSL_Scan Auditor SSL/TLS con PQC, CVSS 4.0/3.1, tests (39)
070 URL link Acortador y validador de URLs
071 DNS_CAA Auditoría de registros DNS CAA
072 quiz_builder Generador de exámenes interactivos HTML + CLI bilingüe con editor visual

Estructura por Categorías

🔐 Seguridad Ofensiva y Auditoría

Herramientas para pentesting, análisis de vulnerabilidades, hardening, OSINT, y automatización de auditorías de seguridad.

# Carpeta Descripción
008 Cabeceras_Seguridad Análisis y hardening de cabeceras de seguridad HTTP
011 MalApiScan Escáner de APIs maliciosas (CLI + GUI)
015 miniscan_tipo nmap Mini escáner de red tipo Nmap
017 Palo_alto Automatización para firewalls Palo Alto
027 IP report Generación de reportes OSINT por IP
028 Simulador Simulador de ataques y escenarios de seguridad
029 certificado_cert Validación de certificados SSL/TLS
031 mini_assesment_nist_phish Assessment rápido NIST + phishing
033 sonarscan_demo Pipeline automatizado con SonarScanner
034 Mitre Consulta y visualización de técnicas MITRE ATT&CK
037 owasp_vulns Validador de vulnerabilidades OWASP
040 md_portswigger Descarga de laboratorios PortSwigger
041 curl_to_python_request Conversor de cURL a Python requests
042 Google_api_check Verificador de APIs de Google
043 cve_check Consultor de CVEs
044 Linkedin Resolver Resolución de perfiles e información
049 Conversor Burp XML_JSON a cURL Convierte exports de Burp a cURL
050 Conversor Burp XML a OpenAPI De Burp XML a especificación OpenAPI
051 Audit_Burp2Risk Clasificador de riesgo desde Burp
052 File_Scan_Pattern Escáner de patrones en archivos
053 IBM Auditor unificado para IBM i
056 test_firebase_audit Auditoría de Firebase
060 orquestador pwndoc Orquestación de reportes PwnDoc
062 Defect dojo Integración con Defect Dojo
063 informes pentest Generación de informes de pentest (MD, LaTeX, Office)
064 Regulaciones Catálogo de regulaciones y marcos de ciberseguridad
066 MAC_Adress Identificación y análisis de direcciones MAC
068 SCA_Grype_scan Software Composition Analysis con Grype
069 SSL_Scan Auditor SSL/TLS con PQC, CVSS 4.0/3.1, tests (39)
070 URL link Acortador y validador de URLs
071 DNS_CAA Auditoría de registros DNS CAA

📱 Móvil

Toolkit para auditoría de seguridad en aplicaciones Android/iOS: descompilación, análisis dinámico, bypass de SSL, extracción de JWTs, y automatización con Frida y ADB.

# Carpeta Descripción
006 Móvil Toolkit completo Android/iOS: ADB, Frida, APKTool, JWT, SSL pinning, Logcat

🔧 Utilidades y Herramientas

Scripts diversos para automatización, conversión de formatos, procesamiento de datos, validación, criptografía básica y productividad personal.

# Carpeta Descripción
001 Analisis_header_eml Análisis de cabeceras de email
002 Download Descarga segura de recursos
005 extrae_correo Extracción y procesamiento de correos
007 conversor a md Conversores a Markdown
009 Rut_Chileno Validación de RUT chileno
010 malapi_json Análisis de JSON maliciosos
012 B64 Codificador/decodificador Base64
013 passwd Gestor de contraseñas
014 Banner_Art Generador de banners ASCII art
016 video Procesamiento de video
018 frame_parrot Framing y parsing de datos
019 Luhn Validador de algoritmo de Luhn
020 wget Descargador tipo wget (CLI + GUI)
021 sha256 Generación y brute-force de SHA256
022 rotacion Rotación de texto (ROT13, ROT47)
023 vigenere Cifrado Vigenère
024 Simulateday Simulador de días y eventos
025 driver_window Verificador de drivers Windows
026 string Utilidades de string
030 usuarios Gestión de usuarios
032 upload_nextcloud Subida a NextCloud
035 texto2bin Conversor texto a binario
036 cis Benchmarks CIS (Windows, Linux, JSON)
038 analisis_robustez Analizador de robustez de credenciales
039 ascii_art_from_image Conversor de imagen a ASCII art
045 cursoteca resolver Resolución de nombres de cursos
046 srt to txt Conversor de subtítulos SRT a texto
047 dcode tool Herramientas ROT13 + inversión de string
054 Jasper_ Jasper Reports toolkit
055 Extrae_imagen_desde_base64 Extracción de imágenes desde Base64
057 PDF Info Extractor de metadatos PDF
058 Check_spell_txt Corrector ortográfico
059 Fake_info Generador de datos sintéticos
061 Liderazgo Evaluación de liderazgo
065 convert xml to json Conversor XML a JSON

🎓 Educacionales / Retos

Scripts con fines de aprendizaje, ejercicios de programación, quizzes y herramientas de autoevaluación.

# Carpeta Descripción
003 retos_Script_python Retos de programación orientados a seguridad
004 juego_adivinanza Juego educativo de adivinanza
048 test autismo Test de autismo (con disclaimer médico)
067 TryHackMe Career Quiz Quiz de carreras TryHackMe
072 quiz_builder Generador de exámenes interactivos HTML + CLI bilingüe con editor visual

Estado de Madurez

Indicador Estado
README por script ✅ 71/71
Disclaimer legal en script ✅ 172/172 archivos .py
Disclaimer legal en README ✅ 71/71
Tests unitarios ✅ 069 (39 tests), 071 (46 tests), 072 (27 tests), root (3 tests)
Documentación en español ✅ 100%

Uso

Cada carpeta contiene su propio script ejecutable y README con instrucciones detalladas. Ejemplo:

cd 069_SSL_Scan
python Scan_ssl_v3.py -t example.com
python Scan_ssl_v3.py --help

Para ejecutar tests en los scripts que los tienen:

cd 069_SSL_Scan && python -m pytest tests/ -v
cd 071_DNS_CAA && python -m pytest tests/ -v

Disclaimer

Este repositorio es de uso personal y educativo. Como pentester, comparto estas herramientas para que otros profesionales puedan contrastar información, aprender y agilizar su trabajo. No me hago responsable del uso indebido que terceros puedan darle. Siempre obtén autorización por escrito antes de ejecutar cualquier prueba de seguridad.

About

Creaciones en Python v3

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Used by

Contributors

Languages