Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Categorías

Ingeniería Social

Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.

Recomendado por Kitploit

Herramientas destacadas

10 seleccionadas
social-engineer-toolkit preview#1

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit
15.2khace 3 meses
gophish preview#2

gophish

GitHubgophish/gophish
14.1khace 1 año
evilginx2 preview#3

evilginx2

GitHubkgretzky/evilginx2
15.5khace 3 meses
Modlishka preview#4

Modlishka

GitHubdrk1wi/modlishka
5.4khace 27 días
muraena preview#5

muraena

GitHubmuraenateam/muraena
1.1khace 1 año
wifiphisher preview#6

wifiphisher

GitHubwifiphisher/wifiphisher
14.8khace 3 meses
zphisher preview#7

zphisher

GitHubhtr-tech/zphisher
16.6khace 2 años
sherlock preview#9

sherlock

GitHubsherlock-project/sherlock
89.1khace 21h 22m
maigret preview#10

maigret

GitHubsoxoj/maigret
36.5khace 22h 52m
social-analyzer preview#11

social-analyzer

GitHubqeeqbox/social-analyzer
23.7khace 8 meses
Más nuevasRelevanciaMás popularesActualizadas recientemente
713 resultados
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager preview

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

phishing-toolsvulnerability-analysisexploitation+3
hace 2 años
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

ConcreteCMS v.9.2.1 se ve afectado por una vulnerabilidad de carga de archivos arbitrarios que permite Cross-Site Scripting (XSS) almacenado.

phishing-toolspayload-generationvulnerability-analysis+3
hace 2 años
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager preview

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CMSmadesimple 2.2.18 se ve afectado por la vulnerabilidad File Upload - XSS, que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-33977 preview

CVE-2023-33977

GitHubmnqazi/cve-2023-33977

Leer más en Medium

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2023-4631 preview

CVE-2023-4631

GitHubb0marek/cve-2023-4631

Repositorio para la vulnerabilidad CVE-2023-4631.

vulnerability-analysisids-ips-evasionimpersonation-tools+2
hace 2 años
CVE-2022-3992 preview

CVE-2022-3992

GitHuburban4/cve-2022-3992

Cross Site Scripting en sanitization-management-system

phishing-toolsvulnerability-analysisexploitation+2
hace 3 años
CVE-2019-13633 preview

CVE-2019-13633

GitHubsecurity-avs/cve-2019-13633

Prueba de concepto para una vulnerabilidad XSS ciega/persistente en el helpdesk de Blinger.io, que demuestra ejecución remota de código en paneles de…

vulnerability-analysisweb-application-exploitationinformation-gathering+3
hace 5 años
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 preview

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

GitHubartemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para…

osintpassword-crackingreconnaissance+5
hace 1 año
CVE-2023-4279 preview

CVE-2023-4279

GitHubb0marek/cve-2023-4279

Repositorio para la vulnerabilidad CVE-2023-4279.

vulnerability-analysisexploitationids-ips-evasion+3
hace 2 años
CVE-2024-6529 preview

CVE-2024-6529

GitHubabdurahmon3236/cve-2024-6529

Pruebas de concepto que demuestran XSS reflejado en el plugin de WordPress Ultimate Classified Listings y el robo de cookies de administrador…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 2 años
CVE-2022-46087 preview

CVE-2022-46087

GitHubg37sys73m/cve-2022-46087

CloudSchool v3.0.1 es vulnerable a Cross Site Scripting (XSS). Un usuario normal puede robar las cookies de sesión de los usuarios administradores a…

vulnerability-analysisweb-application-exploitationphishing+2
hace 3 años
CVE-2021-46366 preview

CVE-2021-46366

GitHubmbadanoiu/cve-2021-46366

CVE-2021-46366: Ataque de fuerza bruta de credenciales mediante CSRF + Open Redirect en Magnolia CMS

password-attacksexploitationweb-application-exploitation+3
hace 2 años
CVE-2024-30956 preview

CVE-2024-30956

GitHubleocottret/cve-2024-30956

(DOM-based XSS) Vulnerabilidad de inyección HTML en TOWeb v.12.05 y anteriores permite a un atacante inyectar código HTML/JS a través del componente…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
CVE-2022-4539 preview

CVE-2022-4539

GitHubabdurahmon3236/cve-2022-4539

Exploit para CVE-2022-4539 que falsifica cabeceras X-Forwarded-For para evadir las restricciones de inicio de sesión y registro basadas en IP del WAF…

ids-ips-evasionimpersonation-toolsweb-application-exploitation+3
hace 2 años
cve-2019-17497 preview

cve-2019-17497

GitHubjm-lemmi/cve-2019-17497

Archivos POC para CVE-2019-17497

vulnerability-analysisexploitationinformation-gathering+2
hace 4 años
CVE-2017-15394 preview

CVE-2017-15394

GitHubsudosammy/cve-2017-15394

Demuestra un ataque de homógrafos IDN en extensiones de Chromium para suplantar URLs, ayudando en ataques de engaño al coaccionar a las víctimas para…

exploitationphishingweb-security+2
hace 8 años
Mailphish preview

Mailphish

GitHubmcracker2002/mailphish

Crea correos electrónicos de phishing profesionales con más de 20 plantillas para la recolección de credenciales, incluyendo generación de HTML y…

phishing-toolsphishingsocial-engineering+1
hace 5 años
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media preview

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

WBCE 1.6.1 está afectado por una vulnerabilidad de Carga de Archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al…

phishing-toolsvulnerability-analysisexploitation+2
hace 2 años
Anterior1…363738…40Siguiente