#1Herramientas automatizadas para detectar vulnerabilidades conocidas en sistemas y aplicaciones.
Recomendado por Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
Guía paso a paso para endurecer un servidor Linux, cubriendo seguridad SSH, cortafuegos, detección de intrusiones, auditoría y configuración del…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Herramienta automática de inyección SQL y toma de control de bases de datos

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Encontrar, verificar y analizar credenciales filtradas

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

fsociety Hacking Tools Pack – Un Framework de Pruebas de Penetración

Prueba tus prompts, agentes y RAGs. Red teaming/pentesting/escaneo de vulnerabilidades para IA. Compara el rendimiento de GPT, Claude, Gemini,…

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de…

Servidor MCP que permite a los agentes de IA ejecutar de forma autónoma más de 150 herramientas de ciberseguridad para pruebas de penetración…

Un potente kit de herramientas de código abierto para hackers y automatización de seguridad - Colección de escáneres de código abierto desarrollados…

Escáner de seguridad de aplicaciones web de código abierto para detección automatizada de vulnerabilidades, pruebas de penetración manuales y pruebas…

Una colección de recursos relacionados con la seguridad de Android.

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…