Herramientas
Herramientas de seguridad online gratuitas para jugadores de CTF y testers de penetración.
Úsalo solo en sistemas que te pertenezcan o para los que tengas permiso explícito.
Sugeridor de servicios Nmap
Abrir →Pega tu salida de Nmap y obtén páginas de servicio coincidentes al instante. Identifica puertos abiertos y los enlaza con técnicas de ataque relevantes y documentación del servicio.
Generador de Bypass de Inyección de Comandos
Abrir →Pega un filtro regex y un comando — obtén payloads que lo evadan. Soporta Linux y Windows, filtros blacklist y whitelist, y regex de Python, JavaScript, Go y más.
Constructor de Reglas Hashcat
Abrir →Construye reglas Hashcat visualmente. Encadena transformaciones paso a paso, previsualiza resultados con una lista de palabras y descarga como .rule o John the Ripper .conf.
Convertidor de Reglas Hashcat a John
Abrir →Pega reglas Hashcat y descarga un archivo de configuración de John the Ripper listo para usar. Envuelve las reglas con el modo hashcat logic para que John pueda ejecutarlas directamente.
Generador de acciones SOAP WSDL
Abrir →Pega XML WSDL en bruto y obtén sobres SOAP y comandos curl listos para usar para cada operación. Extrae endpoints, espacios de nombres, parámetros y cabeceras SOAPAction automáticamente.
Laravel Cookie Forge & Decodificador
Abrir →Decodifica y verifica cookies cifradas AES de Laravel usando la APP_KEY. Revela el payload de sesión, comprueba la firma HMAC y permite forjar nuevas cookies firmadas válidas.
Flask Cookie Forge & Decoder
Abrir →Decodifica cookies de sesión Flask itsdangerous sin clave para leer el payload JSON. Verifica la firma HMAC-SHA1/SHA512 con la SECRET_KEY y forja nuevas cookies firmadas válidas para la manipulación de sesión en CTF web challenges.
Sobre estas herramientas
Estas herramientas están diseñadas para competiciones CTF (Capture The Flag) y pruebas de penetración autorizadas. Se ejecutan completamente en el servidor — no se almacena ni ejecuta ninguna entrada. Cada herramienta está diseñada para ahorrar tiempo en tareas de análisis repetitivas durante los compromisos.
Sugeridor de servicios Nmap
Analiza la tabla PORT/STATE/SERVICE/VERSION de la salida bruta de Nmap y asocia cada puerto abierto con páginas de servicio relevantes — técnicas de ataque, métodos de enumeración y recursos de explotación.
Generador de Bypass de Inyección de Comandos
Genera payloads ofuscados de inyección de comandos — base64, hex, xxd, comillas ANSI-C, trucos IFS, concatenación de variables, wildcards, ofuscación con caret, codificación PowerShell — y los filtra contra tu regex para mostrar solo los bypasses que funcionan.
Convertidor de Reglas Hashcat a John
Envuelve reglas Hashcat en un archivo de configuración de John the Ripper usando la directiva hashcat logic ON/OFF. Pega reglas, elige un nombre de conjunto de reglas, previsualiza el resultado y descarga el archivo .conf listo para los flags --config y --rules.
Generador de acciones SOAP WSDL
Analiza XML WSDL en bruto para extraer cada operación, sus parámetros y la cabecera SOAPAction, luego genera sobres SOAP completos y comandos curl listos para ejecutar. Útil al atacar servicios web SOAP en retos CTF o pruebas de penetración autorizadas.
Laravel Cookie Forge & Decodificador
Descifra cookies cifradas AES de Laravel usando la APP_KEY, verifica la firma HMAC-SHA256 y revela el payload de sesión. También forja nuevas cookies firmadas válidas — útil para secuestro de sesión y escalada de privilegios en retos CTF web.
Flask Cookie Forge & Decoder
Decodifica cookies de sesión Flask itsdangerous para revelar el payload JSON sin clave. Verifica la firma HMAC-SHA1 o HMAC-SHA512 con la SECRET_KEY y forja nuevas cookies firmadas válidas — esencial para la manipulación de sesión en CTF Flask challenges.