Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
36499 resultados
Contenido no disponible en el idioma solicitado. Mostrando versión en inglés.
CVE-2022-34301 preview

CVE-2022-34301

GitHubthemalwareguardian/cve-2022-34301

Demuestra el bypass de Secure Boot de CVE-2022-34301 mediante el UEFI Shell firmado por Eurosoft (esdiags.efi), utilizando el comando mm para anular…

persistence-mechanismsvulnerability-analysisexploitation+4
hace 10h 23m
CVE-2022-34302 preview

CVE-2022-34302

GitHubthemalwareguardian/cve-2022-34302

Demuestra CVE-2022-34302, un bypass de Secure Boot mediante el bootloader firmado de New Horizon Datasys cuyo cargador PE/COFF personalizado…

embedded-systems-securitypersistence-mechanismsvulnerability-analysis+7
hace 10h 8m
CVE-2022-34303 preview

CVE-2022-34303

GitHubthemalwareguardian/cve-2022-34303

Demuestra el bypass de Secure Boot de CVE-2022-34303 mediante el UEFI Shell firmado por CryptoPro, utilizando el comando mm para anular gSecurity2 y…

persistence-mechanismsvulnerability-analysisexploitation+7
hace 10h 17m
CVE-2025-38502-Linux-LPE preview

CVE-2025-38502-Linux-LPE

GitHubabraxas/cve-2025-38502-linux-lpe

Repositorio de investigación para CVE-2025-38502, un acceso fuera de límites en el almacenamiento local del cgroup BPF del kernel de Linux mediante…

privilege-escalationmemory-forensicsvulnerability-analysis+5
hace 9h 38m
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

Prueba de concepto en Python para CVE-2026-15667, una inclusión de archivos locales autenticada en el plugin Eventin de WordPress a través del campo…

vulnerability-scannersvulnerability-analysisexploitation+3
hace 12h 47m
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Plugin de Wordpress ELEX WooCommerce Request a Quote inyección SQL no autenticada

vulnerability-scannersvulnerability-analysisexploitation+3
hace 10h 1m
CyberSecurity-Pentest-Lab preview

CyberSecurity-Pentest-Lab

GitHubgermarr93/cybersecurity-pentest-lab

CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab

reconnaissancevulnerability-analysisexploitation+6
hace 13h 58m
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

PoC de exploit en Python para CVE-2026-85706, una lectura arbitraria de archivos no autenticada en GitLab CE/EE mediante el bypass de codificación de…

vulnerability-analysisexploitationweb-application-exploitation+4
4hace 12h 13m
CVE-2026-85612 preview

CVE-2026-85612

GitHubhotplugin0x01/cve-2026-85612

OpenPanel Falsificación de Solicitudes del Lado del Servidor (SSRF) No Autenticada

vulnerability-analysisexploitationinformation-gathering+2
hace 12h 30m
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

Prueba de concepto de exploit para CVE-2026-39987, un RCE de preautenticación en el endpoint WebSocket /terminal/ws de Marimo que proporciona una…

vulnerability-analysisexploitationweb-application-exploitation+3
hace 10h 20m
cve-2024-30350-research-notes preview

cve-2024-30350-research-notes

GitHublmx-071028/cve-2024-30350-research-notes

Notas de investigación que documentan CVE-2024-30350, una lectura fuera de límites en el manejo de anotaciones de Foxit PDF Reader, abarcando el…

vulnerability-analysisreverse-engineeringinformation-gathering+3
hace 12h 7m
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

PoC en Python para CVE-2026-85706, un path traversal no autenticado en la API Repository Commits de GitLab CE/EE que filtra archivos locales…

reconnaissancevulnerability-analysisexploitation+5
1hace 11h 26m
intra-handshake-fail preview

intra-handshake-fail

GitHubmuhammad-usama-sardar/intra-handshake-fail

Early Attestation Considered Harmful (CVE-2026-33697)

vulnerability-analysisnetwork-securitycryptography+3
1hace 10h 28m
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

PoC para CVE-2026-85706: lectura arbitraria de archivos locales sin autenticación en GitLab CE/EE

vulnerability-analysisexploitationweb-application-exploitation+4
hace 9h 4m
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Almacenado Autenticado (Author+)

vulnerability-analysisexploitationweb-application-exploitation+2
hace 14h 18m
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Almacenado No Autenticado

vulnerability-analysisexploitationweb-application-exploitation+2
hace 14h 26m
CVE-2026-65540 preview

CVE-2026-65540

GitHubtestardou/cve-2026-65540

Popup para CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

web-vulnerability-scannersvulnerability-analysisexploitation+2
hace 14h 37m
Discord-Rat preview

Discord-Rat

GitHubgmh5225/discord-rat

RAT de Discord basado en Python con panel de comandos remoto para captura de webcam, grabación de audio, keylogging, exfiltración de archivos y…

encryption-decryption-toolspersistence-mechanismsdata-exfiltration+7
hace 1 año
Anterior12…100Siguiente