Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mala Configuración | Kitploit
Categorías

Mala Configuración

Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
lynis preview#1

lynis

GitHubcisofy/lynis
16.1khace 12 días
content preview#2

content

GitHubcomplianceascode/content
2.8khace 9h 52m
prowler preview#3

prowler

GitHubprowler-cloud/prowler
14.3khace 1 día
trivy preview#4

trivy

GitHubaquasecurity/trivy
37.4khace 5h 4m
checkov preview#5

checkov

GitHubbridgecrewio/checkov
8.9khace 1 día
kics preview#6

kics

GitHubcheckmarx/kics
2.7khace 1 día
cloud-custodian preview#8

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0khace 21h 58m
kubescape preview#9

kubescape

GitHubkubescape/kubescape
11.6khace 11h 49m
kube-bench preview#10

kube-bench

GitHubaquasecurity/kube-bench
8.1khace 1 día
kube-linter preview#11

kube-linter

GitHubstackrox/kube-linter
3.5khace 3 días
Más nuevasRelevanciaMás popularesActualizadas recientemente
951 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
opa preview

opa

GitHubopen-policy-agent/opa

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante…

authentication-authorizationcloud-infrastructure-securitycontainer-security+10
12.3khace 5h 14m
conftest preview

conftest

GitHubopen-policy-agent/conftest

Escribe pruebas contra datos de configuración estructurados usando el lenguaje de consulta Rego de Open Policy Agent.

cloud-infrastructure-securitystatic-analysisconfiguration-auditing+2
3.3khace 3 días
JShielder preview

JShielder

GitHubjsitech/jshielder

Script de endurecimiento para servidores Linux/ Desplegador seguro LAMP-LEMP/ Punto de referencia CIS

vulnerability-scannersscripting-automationconfiguration-auditing+7
782hace 7 años
siem preview

siem

GitHubekitji/siem

Consultas y técnicas de SIEM seleccionadas para el descubrimiento ofensivo de escalada de privilegios en Windows, ACLs mal configuradas, servicios,…

defensive-toolsprivilege-escalationvulnerability-analysis+7
58hace 13 días
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ Firewall de aplicaciones web (WAF) de código abierto y nativo en la nube.

container-securityids-ips-evasionweb-application-exploitation+6
10.8khace 8 días
openshield preview

openshield

GitHubowasp/openshield

Open source CSPM for Azure - scan for misconfigurations and quantum-unsafe cryptography, map findings to CIS/NIST/ISO27001/SOC2, and fix them with…

vulnerability-scannersconfiguration-auditingcryptography+4
57hace 5 días
ESCepcion preview

ESCepcion

GitHubhackwarts12/escepcion

Auditor pasivo de AD CS que detecta ESC1–ESC16 y Shadow Credentials mediante comprobaciones de solo lectura de LDAP/ACL/registro, con remediación…

defensive-toolsprivilege-escalationvulnerability-scanners+4
2hace 3 meses
SILENTCHAIN preview

SILENTCHAIN

GitHubsilentchainai/silentchain

Extensión de escáner de vulnerabilidades impulsada por IA para Burp Suite con soporte multi-proveedor (Ollama, OpenAI, Claude, Gemini)

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
330hace 2 meses
Bad secure rails app preview

Bad secure rails app

GitLabvivian.maes/bad-secure-rails-app

Aplicación Ruby on Rails deliberadamente insegura diseñada para estudiar las vulnerabilidades del OWASP Top 10 y practicar técnicas de pruebas de…

vulnerability-analysiscode-analysisweb-security+3
hace 2 meses
linuxprivchecker preview

linuxprivchecker

GitHubsleventyeleven/linuxprivchecker

Script de enumeración local de Linux que identifica vectores de escalada de privilegios, incluyendo configuraciones incorrectas, archivos con…

privilege-escalationvulnerability-analysisinformation-gathering+3
1.8khace 5 años
mcpguard-dynamic preview

mcpguard-dynamic

GitHubfacebook/mcpguard-dynamic

Sandbox eBPF a nivel de kernel para asegurar las llamadas a herramientas de agentes LLM realizadas a través del Protocolo de Contexto de Modelo (MCP)

defensive-toolscontainer-securitydynamic-analysis-sandboxing+8
68hace 2 meses
nginxpwner preview
Archived

nginxpwner

GitHubstark0de/nginxpwner

Nginxpwner es una herramienta sencilla para buscar malas configuraciones y vulnerabilidades comunes de Nginx.

vulnerability-scannersweb-application-exploitationinformation-gathering+3
1.6khace 2 años
content preview

content

GitHubcomplianceascode/content

Genera contenido de seguridad SCAP, Ansible, Bash y CEL para la evaluación de cumplimiento y el endurecimiento automatizado en hosts Linux,…

defensive-toolscontainer-securityconfiguration-auditing+3
2.8khace 9h 52m
Corsy preview

Corsy

GitHubs0md3v/corsy

Escáner de mala configuración de CORS

vulnerability-scannersweb-securitymisconfiguration
1.5khace 4 años
gpoParser preview

gpoParser

GitHubsynacktiv/gpoparser

gpoParser es una herramienta diseñada para extraer y analizar configuraciones aplicadas mediante objetos de directiva de grupo (GPO) en un entorno de…

privilege-escalationreconnaissancevulnerability-analysis+7
369hace 5 meses
Kubestroyer preview

Kubestroyer

GitHubrolix44/kubestroyer

Herramienta de explotación de Kubernetes basada en Go que escanea puertos expuestos y explota configuraciones incorrectas del clúster, incluidos RCE…

vulnerability-scannerscontainer-securityexploitation+3
362hace 2 años
opencspm preview
Archived

opencspm

GitHubopencspm/opencspm

Motor de Gestión de Postura de Seguridad en la Nube Abierto

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+5
347hace 4 años
cloud-buster preview
Archived

cloud-buster

GitHubsagehack/cloud-buster

Un resolver de Cloudflare que funciona

reconnaissancevulnerability-analysisinformation-gathering+5
146hace 7 años
Anterior123…53Siguiente