Cybersecurity Toolkit
TechnoGuardian – The good, the bad and the ugly in the cyberspace empire
A Youtube channel dedicated to cybersecurity, with information to all types of audiences.
A custom GPT, focused on cybersecurity and ethical hacking.
Github
- Forks, repositorios, scripts: Colección de repositorios de GitHub, que incluye diversos proyectos y herramientas relacionadas con la ciberseguridad, redes y otras utilidades.
- import-json: Un script para analizar un archivo JSON con una lista de endpoints, enviar solicitudes por curl a una URL específica y guardar las respuestas clasificadas según el código HTTP. Disponible en versiones BASH y Python.
- Check web server version: Un script en Python para verificar la versión de un servidor web.
- SneakyBeagle Container: Proyecto que proporciona contenedores Docker para despliegues en campañas de Red Team, incluyendo herramientas de pentesting y contenedores de Nessus e Infection Monkey.
- An Nmap wrapper: Un envoltorio para Nmap escrito en Python para realizar escaneos de red.
- Domain Extractor: Herramienta para extraer nombres de dominio de una entrada dada.
- Get Nuclei Templates: Repositorio con plantillas para el escáner de vulnerabilidades Nuclei.
Vulnerability checkers:
- CVE-2020-5902: Script para verificar la vulnerabilidad CVE-2020-5902.
- LOG4SHELL: Script para verificar la vulnerabilidad LOG4SHELL.
- FOLLINA: Script para verificar la vulnerabilidad FOLLINA.
- CVE-2022-26134: Script para verificar la vulnerabilidad CVE-2022-26134 en servidores Confluence, permitiendo la ejecución remota de código si no está parcheado.
- CVE-2022-30525: Script para verificar la vulnerabilidad CVE-2022-30525 en dispositivos Zyxel USG FLEX, que permite la inyección de comandos del sistema operativo.
- SHELLSHOCK: Script para verificar la vulnerabilidad ShellShock.
- Security Headers Checker: Script en Python para verificar encabezados de seguridad en respuestas web.
- Checker for TLS Insecure Client Initiated Renegotiation: Script para verificar renegociación insegura de TLS iniciada por el cliente.
- HTTP Request Smuggler: Script en Python para verificar vulnerabilidades de HTTP request smuggling.
- Mass-TestSSL: Herramienta para pruebas masivas de configuraciones SSL.
- ClamAV CVE-2023-20032, CVE-2023-20052 local checker: Script para verificar vulnerabilidades CVE-2023-20032 y CVE-2023-20052 en ClamAV.
- CVE-2023-22973: Script para verificar la vulnerabilidad CVE-2023-22973.
- Bluekeep checker: Script para verificar la vulnerabilidad BlueKeep.
- XSS Detector: Herramienta para detectar vulnerabilidades de Cross-Site Scripting (XSS).
- Heartbleed Checker: Herramienta para verificar la vulnerabilidad Heartbleed.
- GraphQL Scanner: Herramienta para escanear y detectar vulnerabilidades en GraphQL.
- ASVS Scanner: The ASVS scanner is a Python script that performs various security tests based on the OWASP ASVS methodology. It includes subdomain scanning, OSINT information gathering, WAF detection, and Nmap scans with Vulners script.
- Smartcontract-checker: The script is a tool for checking smart contract security vulnerabilities using various tools (Mythril, Oyente, Securify, Slither, SmartCheck).
Web Payloads:
- XMLRPC: Script en Python para crear payloads XMLRPC.
- SSRF: Script en Python para crear payloads de Server-Side Request Forgery (SSRF).
- CSRF: Script en Python para crear payloads de Cross-Site Request Forgery (CSRF).
Hardware Hacking:
- Flipper Zero Scripts: Conjunto de scripts para el dispositivo de hacking Flipper Zero. Estos scripts permiten a los usuarios de Flipper Zero ejecutar una variedad de pruebas de seguridad en hardware, desde clonación de RFID hasta análisis de señales inalámbricas.
Defensive Security:
- Harden-Linux: Script para fortalecer la seguridad en sistemas Linux. Este script automatiza el proceso de implementación de prácticas recomendadas para mejorar la seguridad de sistemas operativos Linux, incluyendo la configuración de firewalls, permisos y políticas de seguridad.
- E-mail analyzer: A Python email OSINT analyzer
- Anti Scam Domain List: Scam and fraud domain list
Artificial Intelligence:
- GPT-3 chatbot in Python: Implementación de un chatbot basado en GPT-3 utilizando Python. Este proyecto muestra cómo integrar el modelo GPT-3 de OpenAI en una aplicación de chatbot utilizando Python, proporcionando una interfaz conversacional avanzada.
- AI Vuln Scanner: Escáner de vulnerabilidades impulsado por inteligencia artificial. AI Vuln Scanner utiliza algoritmos de aprendizaje automático para identificar y analizar vulnerabilidades en aplicaciones y sistemas, ofreciendo una solución moderna y eficiente para la seguridad informática.
- Text2Speech: Proyecto para convertir texto a voz utilizando tecnologías de inteligencia artificial. Text2Speech convierte texto escrito en voz hablada, utilizando modelos de síntesis de voz avanzados para aplicaciones que requieren interacciones auditivas.
- TechnoGuardian Pentesting Expert: Un modelo GPT personalizado enfocado en ciberseguridad y hacking ético. TechnoGuardian GPT es una herramienta interactiva diseñada para proporcionar asesoramiento y asistencia en temas de ciberseguridad, aprovechando el poder de los modelos de lenguaje GPT de OpenAI.
- AI Prompt Engineering Resources Compilation: This repository is dedicated to compiling an extensive list of resources for AI prompt engineering. Prompt engineering is a crucial aspect of working with advanced AI models like GPT, and these resources provide valuable insights, tutorials, and courses to enhance your skills in this domain.
Container and cloud tools:
- Check S3 Buckets: Herramienta para verificar la seguridad de los buckets de S3 en AWS. Check S3 Buckets ayuda a auditar la configuración de seguridad de los buckets de Amazon S3, identificando configuraciones públicas o inseguras que podrían exponer datos sensibles.
- Docker Cleaner: Herramienta para limpiar imágenes y contenedores Docker no utilizados. Docker Cleaner automatiza la limpieza de imágenes y contenedores Docker que ya no son necesarios, ayudando a liberar espacio en disco y mantener el entorno Docker ordenado.