tip
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Check the subscription plans!
- Join the 馃挰 Discord group or the telegram group or follow us on Twitter 馃惁 @hacktricks_live.
- Share hacking tricks by submitting PRs to the HackTricks and HackTricks Cloud github repos.
Local l00t
- PEASS-ng: Estos scripts, adem谩s de buscar vectores de PE, buscar谩n informaci贸n sensible dentro del sistema de archivos.
- LaZagne: El proyecto LaZagne es una aplicaci贸n de c贸digo abierto utilizada para recuperar muchas contrase帽as almacenadas en una computadora local. Cada software almacena sus contrase帽as utilizando diferentes t茅cnicas (texto plano, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta ha sido desarrollada con el prop贸sito de encontrar estas contrase帽as para el software m谩s com煤nmente utilizado.
Servicios Externos
- Conf-Thief: Este m贸dulo se conectar谩 a la API de Confluence utilizando un token de acceso, exportar谩 a PDF y descargar谩 los documentos de Confluence a los que el objetivo tiene acceso.
- GD-Thief: Herramienta de Red Team para exfiltrar archivos de Google Drive de un objetivo al que t煤 (el atacante) tienes acceso, a trav茅s de la API de Google Drive. Esto incluye todos los archivos compartidos, todos los archivos de unidades compartidas y todos los archivos de unidades de dominio a los que el objetivo tiene acceso.
- GDir-Thief: Herramienta de Red Team para exfiltrar el Directorio de Personas de Google de la organizaci贸n objetivo a la que tienes acceso, a trav茅s de la API de Personas de Google.
- SlackPirate: Esta es una herramienta desarrollada en Python que utiliza las APIs nativas de Slack para extraer informaci贸n 'interesante' de un espacio de trabajo de Slack dado un token de acceso.
- Slackhound: Slackhound es una herramienta de l铆nea de comandos para equipos rojos y azules que permite realizar r谩pidamente reconocimiento de un espacio de trabajo/organizaci贸n de Slack. Slackhound hace que la recopilaci贸n de usuarios, archivos, mensajes, etc. de una organizaci贸n sea r谩pidamente buscable y los objetos grandes se escriben en CSV para revisi贸n offline.
tip
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Check the subscription plans!
- Join the 馃挰 Discord group or the telegram group or follow us on Twitter 馃惁 @hacktricks_live.
- Share hacking tricks by submitting PRs to the HackTricks and HackTricks Cloud github repos.