Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Categorías

Explora herramientas de ciberseguridad por contexto de seguridad y propósito.

Categorías

  • Herramientas DefensivasHerramientas para blue team, seguridad defensiva y protección contra amenazas.1146 herramientas
  • ReconocimientoHerramientas para recopilar información sobre objetivos e identificar superficies de ataque.15392 herramientas
    • OSINT (Inteligencia de Fuentes Abiertas)Herramientas para recopilar y analizar información disponible públicamente en fuentes en línea.1249 herramientas
    • Mapeo de RedesHerramientas para descubrir topología de red, dispositivos y servicios.478 herramientas
    • Enumeración de DNS y SubdominiosHerramientas para descubrir subdominios y registros DNS asociados a dominios objetivo.219 herramientas
    • Recopilación de InformaciónHerramientas de propósito general para recopilar diversos tipos de información sobre objetivos.6076 herramientas
  • Análisis de VulnerabilidadesHerramientas para identificar, evaluar y priorizar debilidades de seguridad en sistemas y aplicaciones.32598 herramientas
    • Escáneres de VulnerabilidadesHerramientas automatizadas para detectar vulnerabilidades conocidas en sistemas y aplicaciones.3631 herramientas
    • Análisis Estático de Código (SAST)Herramientas para examinar código fuente sin ejecución para encontrar fallos de seguridad.153 herramientas
    • Análisis Dinámico de Código (DAST)Herramientas para analizar el comportamiento de las aplicaciones durante la ejecución para encontrar vulnerabilidades de seguridad.123 herramientas
    • Auditoría de ConfiguraciónHerramientas para revisar configuraciones de sistemas y aplicaciones en busca de debilidades de seguridad y cumplimiento.972 herramientas
  • Ataques de ContraseñasHerramientas de cracking de contraseñas, fuerza bruta, wordlists y prueba de credenciales.876 herramientas
  • Análisis de CódigoHerramientas de análisis de código estático y dinámico, SAST, DAST y revisión de código.2078 herramientas
  • ExplotaciónHerramientas para aprovechar vulnerabilidades y obtener acceso no autorizado a sistemas o datos.29998 herramientas
    • Frameworks de Pruebas de PenetraciónPlataformas integradas para desarrollar, ejecutar y gestionar pruebas de penetración.385 herramientas
    • Generación de PayloadsHerramientas para crear y personalizar código malicioso o instrucciones para ejecutar después de la explotación.3426 herramientas
    • ShellcodeHerramientas para crear y manipular código de bajo nivel ejecutado tras una explotación exitosa.842 herramientas
  • Análisis ForenseHerramientas de análisis forense digital, recolección de evidencia, análisis de timeline e investigación de incidentes.903 herramientas
  • Post-ExplotaciónHerramientas para mantener el acceso, explorar y expandir el control dentro de sistemas y redes comprometidas.11867 herramientas
    • Escalada de PrivilegiosHerramientas para obtener permisos de mayor nivel o acceso no autorizado en sistemas comprometidos.4237 herramientas
    • Mecanismos de PersistenciaHerramientas para mantener acceso a largo plazo a sistemas comprometidos, incluso después de reinicios.455 herramientas
    • Movimiento LateralHerramientas para explorar y expandir el control dentro de redes comprometidas moviéndose entre sistemas.635 herramientas
    • Exfiltración de DatosHerramientas para extraer datos sensibles de sistemas comprometidos sin ser detectado.690 herramientas
  • PhishingHerramientas de simulación de phishing, detección, análisis y concienciación de seguridad.318 herramientas
  • Seguridad WebHerramientas para probar, explotar y asegurar aplicaciones web y APIs.33840 herramientas
    • Escáneres de Vulnerabilidades WebHerramientas automatizadas para detectar fallos comunes en aplicaciones web (ej. XSS, SQLi).315 herramientas
    • Proxies Web e InterceptaciónHerramientas para interceptar, analizar y modificar tráfico web para pruebas de seguridad.213 herramientas
    • Explotación de Aplicaciones WebHerramientas diseñadas específicamente para explotar vulnerabilidades comunes de aplicaciones web (ej. inyección SQL, XSS).14176 herramientas
    • Pruebas de Seguridad de APIsHerramientas para evaluar la seguridad de APIs REST, SOAP y GraphQL.367 herramientas
    • Evasión de WAFHerramientas para encontrar y explotar debilidades en Web Application Firewalls para evadir sus protecciones.282 herramientas
  • FuzzingHerramientas de fuzz testing basadas en mutación, generación y cobertura.952 herramientas
  • Seguridad de RedesHerramientas para analizar, monitorizar y asegurar infraestructuras y protocolos de red.4575 herramientas
    • Sniffing y Análisis de PaquetesHerramientas para capturar, inspeccionar y analizar tráfico de red en tiempo real o desde archivos de captura.377 herramientas
    • Escaneo de PuertosHerramientas para descubrir puertos abiertos, servicios y posibles puntos de entrada en dispositivos de red.319 herramientas
    • Evasión de IDS/IPSHerramientas para evadir Sistemas de Detección y Prevención de Intrusiones (IDS/IPS) y controles de seguridad de red.644 herramientas
    • Control de Acceso a la RedHerramientas para evadir y probar controles de acceso a la red (NAC) y sistemas de autenticación.32 herramientas
  • EsteganografíaHerramientas de ocultación de datos, marcas de agua, estegoanálisis y canales encubiertos.119 herramientas
  • Seguridad InalámbricaHerramientas para auditar, probar y asegurar sistemas Wi-Fi, Bluetooth y RFID.1199 herramientas
    • Auditoría Wi-FiHerramientas para probar la seguridad de redes Wi-Fi, descifrar contraseñas y analizar protocolos.229 herramientas
    • Seguridad BluetoothHerramientas para evaluar y explotar la seguridad y vulnerabilidades de comunicación de dispositivos Bluetooth.243 herramientas
    • Herramientas RFID/NFCHerramientas para analizar, clonar e interactuar con sistemas y etiquetas RFID y NFC.58 herramientas
  • Análisis de MalwareHerramientas para diseccionar, entender y hacer ingeniería inversa del comportamiento de software malicioso.7201 herramientas
    • Análisis EstáticoHerramientas para examinar binarios y código de malware sin ejecutarlos (ej. desensambladores, desempacadores).1079 herramientas
    • Análisis Dinámico (Sandboxing)Herramientas para observar el comportamiento del malware en entornos aislados para entender sus acciones e impacto.600 herramientas
    • Ingeniería InversaHerramientas para descompilar, desensamblar y entender el funcionamiento interno del malware y binarios complejos.1559 herramientas
    • DepuradoresHerramientas de depuración específicamente para analizar el flujo de ejecución de malware e identificar vulnerabilidades.498 herramientas
  • Recuperación de DatosHerramientas de recuperación de archivos, discos, restauración de datos eliminados y carving forense.153 herramientas
  • Forensia DigitalHerramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.2098 herramientas
    • Forensia de DiscoHerramientas para analizar discos duros, SSDs y otros medios de almacenamiento para recuperar datos y artefactos.73 herramientas
    • Forensia de MemoriaHerramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.627 herramientas
    • Forensia de RedHerramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.137 herramientas
    • Forensia MóvilHerramientas para extraer, preservar y analizar datos de dispositivos móviles (teléfonos inteligentes, tabletas).62 herramientas
  • Hacking de HardwareHerramientas de hacking de hardware, modding, JTAG, UART, SPI y explotación de dispositivos embebidos.210 herramientas
  • CriptografíaHerramientas para implementar, analizar, romper e implementar sistemas y algoritmos criptográficos.3507 herramientas
    • Descifrado de ContraseñasHerramientas para recuperar contraseñas a partir de hashes, fuentes cifradas o mediante ataques de fuerza bruta/diccionario.602 herramientas
    • Herramientas de Cifrado/DescifradoHerramientas para cifrar datos de forma segura o descifrar texto cifrado capturado y analizar métodos de cifrado.798 herramientas
    • Análisis de HashHerramientas para generar, analizar y descifrar hashes y sumas de verificación criptográficas.178 herramientas
  • Pruebas de PenetraciónMetodologías, frameworks, reportes y herramientas de automatización de pentesting.20364 herramientas
  • DevSecOpsHerramientas de integración de seguridad en pipelines CI/CD, shift-left y automatización de seguridad DevOps.977 herramientas
  • Seguridad en la NubeHerramientas para evaluar, probar y asegurar entornos en la nube (AWS, Azure, GCP) y sus servicios.3101 herramientas
    • Seguridad de Infraestructura en la NubeHerramientas para auditar configuraciones, permisos y servicios en plataformas cloud (IaaS, PaaS).350 herramientas
    • Seguridad de ContenedoresHerramientas para escanear, asegurar y fortalecer Docker, Kubernetes y entornos contenerizados.822 herramientas
    • Seguridad ServerlessHerramientas para probar y asegurar funciones serverless (ej. AWS Lambda, Azure Functions) y sus integraciones.36 herramientas
  • PrivacidadTecnologías de mejora de privacidad, redes de anonimato y herramientas de minimización de datos.385 herramientas
  • Seguridad MóvilHerramientas para evaluar, probar y explotar aplicaciones y dispositivos móviles (Android, iOS).3062 herramientas
    • Seguridad AndroidHerramientas centradas en pruebas de penetración, ingeniería inversa y aseguramiento de aplicaciones y el SO Android.1073 herramientas
    • Seguridad iOSHerramientas centradas en probar, invertir y asegurar aplicaciones iOS y el sistema operativo iOS.324 herramientas
    • Pentesting de Apps MóvilesHerramientas y metodologías multiplataforma para pruebas de seguridad exhaustivas de aplicaciones móviles.137 herramientas
  • Comando y ControlFrameworks C2, redirectores, listeners y herramientas de infraestructura de comando.2443 herramientas
  • Ingeniería SocialHerramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.1232 herramientas
    • Herramientas de PhishingHerramientas para crear, gestionar y analizar páginas de inicio de sesión falsas y campañas de correo electrónico.349 herramientas
    • OSINT para Ingeniería SocialHerramientas para recopilar inteligencia para apoyar ataques de ingeniería social y perfilado de objetivos.63 herramientas
    • Herramientas de SuplantaciónHerramientas para crear identidades falsas, falsificar comunicaciones y suplantar objetivos para ingeniería social.108 herramientas
  • Seguridad de HardwareHerramientas de módulos de seguridad de hardware, TPM, enclave seguro y confianza de hardware.628 herramientas
  • Utilidades y FrameworksHerramientas de propósito general, frameworks y entornos que apoyan diversos flujos de trabajo y tareas de ciberseguridad.5491 herramientas
    • Utilidades de Propósito GeneralHerramientas y utilidades multipropósito para diversas tareas de seguridad que no encajan en categorías específicas.450 herramientas
    • Frameworks de ExploitsFrameworks completos para el desarrollo, prueba y ejecución de exploits.1230 herramientas
    • Scripting y AutomatizaciónHerramientas y librerías para automatizar tareas de seguridad, flujos de trabajo y desarrollo de herramientas personalizadas.738 herramientas
    • Virtualización de SeguridadHerramientas para crear y gestionar entornos aislados (máquinas virtuales, contenedores) para pruebas de seguridad y análisis de malware.167 herramientas
  • Detección de SecretosHerramientas de escaneo de API keys, detección de fugas de credenciales y gestión de secretos.373 herramientas
  • Seguridad de Hardware e IoTHerramientas para evaluar la seguridad de hardware físico, sistemas embebidos y dispositivos IoT.3286 herramientas
    • Seguridad de Sistemas EmbebidosHerramientas para analizar y asegurar firmware, microcontroladores y componentes de hardware de bajo nivel.885 herramientas
    • Seguridad IoTHerramientas para probar y asegurar dispositivos, protocolos y plataformas de Internet de las Cosas (IoT).759 herramientas
    • Seguridad SCADA/ICSHerramientas para evaluar y asegurar sistemas de Control de Supervisión y Adquisición de Datos (SCADA) y Sistemas de Control Industrial (ICS).129 herramientas
  • Análisis de BinariosHerramientas de ingeniería inversa de binarios, desensamblado, decompilación y parcheo.1482 herramientas
  • Inteligencia de AmenazasHerramientas para recopilar, analizar y operacionalizar feeds de amenazas, indicadores de compromiso (IOCs) y tendencias de ataque.1967 herramientas
    • Gestión de Indicadores de Compromiso (IOC)Herramientas para gestionar, compartir e integrar Indicadores de Compromiso (IOCs) en las defensas de seguridad.335 herramientas
    • Feeds y Agregadores de AmenazasHerramientas para consumir, agregar y analizar feeds de inteligencia de amenazas externos de diversas fuentes.115 herramientas
  • Gestión de Identidad y Acceso (IAM)Herramientas para gestionar identidades de usuario, autenticación, autorización y controles de acceso dentro de sistemas y redes.1824 herramientas
    • Autenticación y AutorizaciónHerramientas para probar e implementar mecanismos de autenticación (ej. MFA, SSO) y políticas de autorización.821 herramientas
    • Gestión de IdentidadesHerramientas para gestionar el ciclo de vida del usuario, aprovisionamiento, desaprovisionamiento y directorios.32 herramientas
  • Seguridad de Cadena de SuministroHerramientas de escaneo de dependencias, generación de SBOM, integridad de paquetes y riesgo de cadena de suministro.762 herramientas
  • AutenticaciónHerramientas MFA, SSO, sin contraseña, biométricas y de proveedor de identidad.1308 herramientas
  • Aprendizaje AutomáticoHerramientas de seguridad basadas en ML, aprendizaje automático adversario y defensa cibernética con IA.309 herramientas
  • Detección de IntrusionesSistemas IDS/IPS, monitoreo de red, detección basada en anomalías y herramientas de alerta de amenazas.583 herramientas
  • Mala ConfiguraciónHerramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.947 herramientas
  • Enumeración de SubdominiosHerramientas de descubrimiento de subdominios, DNS brute-force, transparencia de certificados y enumeración de activos.303 herramientas
  • Recolección de CorreosHerramientas de descubrimiento, verificación, análisis de patrones e investigación OSINT de correos electrónicos.128 herramientas
  • Aprendizaje y EducaciónInvestigación, materiales, laboratorios y rutas de aprendizaje de ciberseguridad, incluidos CTFs y recursos educativos curados.17127 herramientas
    • CTFPlataformas de Capture The Flag, creación de desafíos, herramientas de resolución y frameworks de ciberseguridad competitiva.1052 herramientas
    • Papers e InvestigaciónPapers de seguridad, proyectos de investigación, referencias técnicas y material reproducible para análisis defensivo o autorizado.1654 herramientas
    • Recursos CuradosListas, colecciones y referencias de aprendizaje de ciberseguridad curadas con alcance claro y valor práctico.1394 herramientas
    • Rutas de Aprendizaje y CursosCurrículos, cursos y rutas estructuradas para aprender ciberseguridad, defensa y pruebas autorizadas.206 herramientas
    • Labs y PrácticaLaboratorios, entornos prácticos y desafíos reproducibles para practicar ciberseguridad de forma autorizada y segura.2416 herramientas
  • Reversing Asistido por IAHerramientas de decompilación, análisis de binarios, resumen de código y análisis de malware potenciadas por IA.80 herramientas
  • Fuzzing de DNSHerramientas de fuzzing de protocolo DNS, prueba de mutación, prueba de resolvers y evaluación de seguridad DNS.31 herramientas
  • Red TeamingHerramientas de simulación de adversario, infraestructura de red team, frameworks C2 y seguridad operacional.5169 herramientas
  • Respuesta a IncidentesPlaybooks de IR, triage, gestión de casos, recolección de evidencia y herramientas de gestión de incidentes.1318 herramientas
  • CrawlerHerramientas de crawling web, scraping, spidering y reconocimiento automatizado para pruebas de seguridad.312 herramientas
  • Herramienta de Acceso RemotoFrameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.2232 herramientas
  • Generación de ShellcodeFrameworks de generación, codificación, ofuscación y prueba de shellcode.176 herramientas
  • Desarrollo de PayloadsHerramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.3574 herramientas
  • Troyano de Acceso RemotoFrameworks de análisis de RATs, firmas de detección, análisis de comportamiento e investigación.140 herramientas
  • Seguridad de APIsHerramientas de prueba, fuzzing, validación de esquemas, prueba de autenticación y seguridad de gateway de APIs.450 herramientas
  • Anti-BotHerramientas de detección de bots, CAPTCHA, limitación de tasa, análisis de comportamiento y prevención de amenazas automatizadas.132 herramientas
  • Suplantación de Huella DigitalHerramientas de fingerprinting de navegador, evasión de huella TLS, suplantación de dispositivo y anti-fingerprinting.50 herramientas
  • Bypass de CAPTCHAHerramientas de resolución, automatización, reconocimiento y prueba de CAPTCHAs para investigación autorizada.42 herramientas
  • Seguridad de Correo ElectrónicoHerramientas de filtrado de correo, DKIM/DMARC/SPF, anti-spam, detección de phishing y gateway de correo.208 herramientas
  • Análisis de DNSHerramientas de reconocimiento, monitoreo, detección de túneles y análisis de seguridad DNS.635 herramientas
  • Ingeniería del CaosHerramientas de prueba de resiliencia, inyección de fallos, experimentos de caos y fiabilidad del sistema.22 herramientas
  • Escape de ContenedoresHerramientas de técnicas de escape de contenedores, escalada de privilegios y prueba de escape de sandbox.215 herramientas
  • Seguridad de IAHerramientas de seguridad LLM, inyección de prompts, extracción de modelos, IA adversaria y red teaming de IA.649 herramientas
  • Seguridad de Bases de DatosHerramientas de evaluación de bases de datos, prueba de inyección SQL, auditoría, cifrado y monitoreo de actividad.621 herramientas
  • Análisis de FirmwareHerramientas de extracción, desempaquetado, emulación, descubrimiento de vulnerabilidades y análisis de binarios de firmware.448 herramientas
  • Detección de AnomalíasHerramientas de detección de anomalías de comportamiento, análisis de valores atípicos, UEBA y detección estadística de amenazas.207 herramientas
  • Análisis de RegistrosHerramientas de parsing de logs, SIEM, registro centralizado, línea de tiempo forense y correlación de eventos de seguridad.629 herramientas
  • Ataque AdversarioFrameworks de ataque de ML adversario, técnicas de evasión y herramientas de evaluación de robustez de modelos.326 herramientas
  • Explotación de BinariosTécnicas de explotación de binarios, cadenas ROP, explotación de heap, format strings e investigación de corrupción de memoria.4234 herramientas