KittySploit es un framework modular de pruebas de penetración con una consola interactiva, agente autónomo, proxy de interceptación, marketplace de módulos y capacidades de colaboración en tiempo real.

Características principales

1. Consola interactiva (kittysploit)

  • Prompt con autocompletado, historial y resaltado de sintaxis
  • Modos: kitty> (base), kittysploit:msf> (integración con Metasploit)
  • Atajos tipo :!nmap ... para comandos del sistema

2. Workspaces y Scope

  • Aísla proyectos con workspace create/named/switch
  • Define objetivos con scope add IP/dominio
  • Los módulos solo operan dentro del scope activo (se pueden saltar con force)

3. Agente Autónomo

  • Evaluación automatizada con IA: agent <target> --goal recon|exploit|full
  • Modos local (--llm-local) o cloud (--llm-openai / --llm-anthropic)
  • Perfiles de seguridad: discreet, aggressive, stealth
  • Atajos de un solo clic para escaneos comunes

4. Scanner y Workflows

  • Ejecuta workflows predefinidos: workflows list, workflows run <name> --target <target>
  • Ejemplo: workflows run web-recon --target example.com

5. Explotación Manual

  • Comandos estilo Metasploit: search, use, show options, set, check, run
  • Listener persistente: use listeners/multi/reverse_tcp
  • Manejo de sesiones: sessions list, sessions interact <id>

6. KittyProxy (Proxy Interceptador)

  • Lanzamiento: kittysploit --proxy --proxy-port 8080
  • Intercepta y modifica tráfico HTTP/HTTPS en tiempo real
  • Se integra con el agente autónomo: agent https://target --reuse-proxy-auth

7. Marketplace

  • Busca e instala módulos: market search <término>, market install <módulo>
  • Sincronización: sync now
  • Lanzamiento de extensiones UI: market launch <ext>

8. Colaboración en Tiempo Real

  • Servidor colaborativo: collab_server --host 0.0.0.0 -p 8080
  • Conexión y chat entre miembros del equipo
  • Compartición y sincronización de módulos

9. Integraciones

  • Metasploit: msf on — enruta comandos directamente a msfconsole
  • Tor: tor enable --socks-port 9050 — enruta tráfico a través de Tor
  • API/RPC: servidores para automatización externa
  • MCP (Cursor/IDE): integración con entornos de desarrollo vía kittymcp_server.py
  • Docker Labs: entornos de laboratorio preconfigurados (use docker_environments/<name>)

10. Variables de Entorno

  • KITTYSPLOIT_API_KEY, KITTYSPLOIT_MASTER_KEY, KITTYSPLOIT_HOME, entre otras
  • Datos de usuario almacenados en ~/.kittysploit/

Cookbooks rápidos (ejemplos de uso)

 
Escenario Comando
Reconocimiento web rápido workflows run web-recon --target example.com
Evaluación asistida por IA kittysploit agent https://target.com --llm-local --goal recon
Exploit manual con listener use listeners/multi/reverse_tcp && set lhost IP && run
Proxy + agente encadenado kittysploit --proxy && agent https://target --reuse-proxy-auth
Módulo del marketplace market install wordpress-exploit && use exploits/wordpress-exploit

Enlaces de interés

Ejemplo de extensión UI

⚡ HACKING TEAM · COMUNIDAD DE HACKERS ─────────────────────────────────────────────────────────────────

Nuestras Redes Sociales

Telegram

https://t.me/PlantillasNucleiHackingTeam

https://t.me/HackingTeamGrupoOfficial

https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion

https://t.me/+llcmNGzz6JIyMmI0 Biblioteca

https://t.me/TermuxHackingTeam

X

@HackingTeam77

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

Discord

https://discord.gg/V4nPFbQX

Facebook

https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share

Youtube

https://www.youtube.com/@HackingTeamOfficial

Canal de tiktok

https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1

#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano    #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar #Ollama #LLM #LocalAI #LLMLocal #PrivacyFirst #AIsecurity #Cybersecurity #RedTeam #Pentesting #OSINT #BugBounty #OpenSource #Flask #Python #SelfHosted #DataPrivacy #HackingTeam #ComunidadDeHackers