Saltar al contenido
HackIndex logo

HackIndex

Herramientas

Herramientas de seguridad online gratuitas para jugadores de CTF y testers de penetración.

Úsalo solo en sistemas que te pertenezcan o para los que tengas permiso explícito.

Sugeridor de servicios Nmap

Abrir →

Pega tu salida de Nmap y obtén páginas de servicio coincidentes al instante. Identifica puertos abiertos y los enlaza con técnicas de ataque relevantes y documentación del servicio.

Nmap Port scanning Recon

Generador de Bypass de Inyección de Comandos

Abrir →

Pega un filtro regex y un comando — obtén payloads que lo evadan. Soporta Linux y Windows, filtros blacklist y whitelist, y regex de Python, JavaScript, Go y más.

Command injection Regex bypass Linux Windows CTF

Constructor de Reglas Hashcat

Abrir →

Construye reglas Hashcat visualmente. Encadena transformaciones paso a paso, previsualiza resultados con una lista de palabras y descarga como .rule o John the Ripper .conf.

Hashcat Password cracking Rules John the Ripper

Convertidor de Reglas Hashcat a John

Abrir →

Pega reglas Hashcat y descarga un archivo de configuración de John the Ripper listo para usar. Envuelve las reglas con el modo hashcat logic para que John pueda ejecutarlas directamente.

Hashcat John the Ripper Password cracking Rules

Generador de acciones SOAP WSDL

Abrir →

Pega XML WSDL en bruto y obtén sobres SOAP y comandos curl listos para usar para cada operación. Extrae endpoints, espacios de nombres, parámetros y cabeceras SOAPAction automáticamente.

SOAP WSDL XML Web services CTF

Laravel Cookie Forge & Decodificador

Abrir →

Decodifica y verifica cookies cifradas AES de Laravel usando la APP_KEY. Revela el payload de sesión, comprueba la firma HMAC y permite forjar nuevas cookies firmadas válidas.

Laravel Cookie AES Session CTF

Flask Cookie Forge & Decoder

Abrir →

Decodifica cookies de sesión Flask itsdangerous sin clave para leer el payload JSON. Verifica la firma HMAC-SHA1/SHA512 con la SECRET_KEY y forja nuevas cookies firmadas válidas para la manipulación de sesión en CTF web challenges.

Flask Cookie HMAC Session CTF

Sobre estas herramientas

Estas herramientas están diseñadas para competiciones CTF (Capture The Flag) y pruebas de penetración autorizadas. Se ejecutan completamente en el servidor — no se almacena ni ejecuta ninguna entrada. Cada herramienta está diseñada para ahorrar tiempo en tareas de análisis repetitivas durante los compromisos.

Sugeridor de servicios Nmap

Analiza la tabla PORT/STATE/SERVICE/VERSION de la salida bruta de Nmap y asocia cada puerto abierto con páginas de servicio relevantes — técnicas de ataque, métodos de enumeración y recursos de explotación.

Generador de Bypass de Inyección de Comandos

Genera payloads ofuscados de inyección de comandos — base64, hex, xxd, comillas ANSI-C, trucos IFS, concatenación de variables, wildcards, ofuscación con caret, codificación PowerShell — y los filtra contra tu regex para mostrar solo los bypasses que funcionan.

Convertidor de Reglas Hashcat a John

Envuelve reglas Hashcat en un archivo de configuración de John the Ripper usando la directiva hashcat logic ON/OFF. Pega reglas, elige un nombre de conjunto de reglas, previsualiza el resultado y descarga el archivo .conf listo para los flags --config y --rules.

Generador de acciones SOAP WSDL

Analiza XML WSDL en bruto para extraer cada operación, sus parámetros y la cabecera SOAPAction, luego genera sobres SOAP completos y comandos curl listos para ejecutar. Útil al atacar servicios web SOAP en retos CTF o pruebas de penetración autorizadas.

Laravel Cookie Forge & Decodificador

Descifra cookies cifradas AES de Laravel usando la APP_KEY, verifica la firma HMAC-SHA256 y revela el payload de sesión. También forja nuevas cookies firmadas válidas — útil para secuestro de sesión y escalada de privilegios en retos CTF web.

Flask Cookie Forge & Decoder

Decodifica cookies de sesión Flask itsdangerous para revelar el payload JSON sin clave. Verifica la firma HMAC-SHA1 o HMAC-SHA512 con la SECRET_KEY y forja nuevas cookies firmadas válidas — esencial para la manipulación de sesión en CTF Flask challenges.