Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mala Configuración | Kitploit
Categorías

Mala Configuración

Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
lynis preview#1

lynis

GitHubcisofy/lynis
16.1khace 13 días
content preview#2

content

GitHubcomplianceascode/content
2.8khace 10h 12m
prowler preview#3

prowler

GitHubprowler-cloud/prowler
14.3khace 7h 41m
trivy preview#4

trivy

GitHubaquasecurity/trivy
37.4khace 11h 2m
checkov preview#5

checkov

GitHubbridgecrewio/checkov
8.9khace 2 días
kics preview#6

kics

GitHubcheckmarx/kics
2.7khace 14h 12m
cloud-custodian preview#8

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0khace 6h 54m
kubescape preview#9

kubescape

GitHubkubescape/kubescape
11.6khace 17h 48m
kube-bench preview#10

kube-bench

GitHubaquasecurity/kube-bench
8.1khace 1 día
kube-linter preview#11

kube-linter

GitHubstackrox/kube-linter
3.5khace 4 días
Más nuevasRelevanciaMás popularesActualizadas recientemente
951 resultados
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter es una herramienta de análisis estático que revisa archivos YAML de Kubernetes y Helm charts para garantizar que las aplicaciones…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5khace 4 días
DIAL preview

DIAL

GitHubcred-club/dial

Marco de detección de configuraciones incorrectas de seguridad en AWS basado en eventos que monitorea múltiples cuentas en tiempo real, activando…

cloud-infrastructure-securitydefensive-toolscloud-security+2
95hace 4 años
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de detección de seguridad de autenticación de Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token débil /expr) / puerto interno…

authentication-authorizationvulnerability-scannersexploitation+4
hace 1 mes
SUDO_KILLER preview

SUDO_KILLER

GitHubth3xace/sudo_killer

Una herramienta diseñada para explotar una vulnerabilidad de escalada de privilegios en el programa sudo en sistemas tipo Unix. Aprovecha una…

privilege-escalationvulnerability-analysisexploitation+5
2.5khace 6 meses
ZeusCloud preview

ZeusCloud

GitHubzeus-labs/zeuscloud

Plataforma de seguridad en la nube de código abierto que descubre rutas de ataque, identifica configuraciones incorrectas, visualiza el acceso IAM y…

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+2
733hace 3 años
vulnerability-CVE-2013-3900 preview

vulnerability-CVE-2013-3900

GitHubsnoopopsec/vulnerability-cve-2013-3900

Remediación para CVE-2013-3900

vulnerability-analysisconfiguration-auditingmisconfiguration
hace 4 años
Group3r preview

Group3r

GitHubgroup3r/group3r

Encuentra vulnerabilidades en la Directiva de Grupo de AD, pero hazlo mejor de lo que lo hizo Grouper2.

vulnerability-analysispenetration-testingmisconfiguration+1
936hace 1 año
corsair_scan preview

corsair_scan

GitHubsantandersecurityresearch/corsair_scan

Escáner automatizado de configuraciones incorrectas de CORS que prueba la inyección del encabezado Origin, la reflexión de comodines y la filtración…

vulnerability-scannersapi-security-testingweb-security+1
122hace 5 años
jaeles-signatures preview

jaeles-signatures

GitHubjaeles-project/jaeles-signatures

Firma por defecto para Jaeles Scanner

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
328hace 4 años
CVE-2024-3094 preview

CVE-2024-3094

GitHubyuma-tsushima07/cve-2024-3094

Un script para detectar si xz es vulnerable - CVE-2024-3094

general-purpose-utilitiesvulnerability-scannersvulnerability-analysis+2
4hace 2 años
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
hace 1 mes
sprig-mvc-demo-patch preview

sprig-mvc-demo-patch

GitHubfirst-roman/sprig-mvc-demo-patch

Esta aplicación demo cubre parcialmente la vulnerabilidad CVE-2024-38828

vulnerability-analysisweb-securitymisconfiguration+1
hace 1 año
vcenter-log4j preview

vcenter-log4j

GitHubblake-fm/vcenter-log4j

Script para aplicar la solución oficial para la vulnerabilidad log4j de VMware vCenter CVE-2021-44228

cloud-infrastructure-securityvulnerability-analysisscripting-automation+2
17hace 4 años
CVE-2025-29927 preview

CVE-2025-29927

GitHubdante01yoon/cve-2025-29927

Demostración de CVE-2025-29927: omisión de autenticación en middleware de Next.js mediante suplantación del encabezado x-middleware-subrequest.…

vulnerability-analysisweb-application-exploitationweb-security+3
hace 1 año
ScoutSuite preview

ScoutSuite

GitHubnccgroup/scoutsuite

Herramienta de auditoría de seguridad multi-nube que aprovecha las APIs de los proveedores de nube para recopilar datos de configuración, evaluar la…

cloud-infrastructure-securityvulnerability-scannersvulnerability-analysis+5
7.8khace 2 años
zizmor preview

zizmor

GitHubzizmorcore/zizmor

Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y…

static-analysisvulnerability-analysiscode-analysis+5
6.0khace 20h 14m
CVE-2021-24006 preview

CVE-2021-24006

GitHubchessredoffsec/cve-2021-24006

Prueba de concepto del exploit para CVE-2021-24006, que demuestra una omisión de control de acceso inapropiado en FortiManager SD-WAN Orchestrator…

vulnerability-analysisexploitationweb-application-exploitation+3
2hace 1 año
CVE-2020-27368 preview
Archived

CVE-2020-27368

GitHubswzhouu/cve-2020-27368

Vulnerabilidad de Indexación de Directorios TOTOLINK-A702R-V1.0.0-B20161227.1023

embedded-systems-securityiot-securityvulnerability-analysis+3
1hace 3 años
Anterior1234…53Siguiente