Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories

Herramientas

TodasSeguridad AndroidAutenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas DefensivasForensia de DiscoSeguridad de Sistemas EmbebidosUtilidades de Propósito GeneralGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesDescifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAuditoría Wi-FiSeguridad BluetoothSeguridad de ContenedoresAnálisis Dinámico (Sandboxing)Herramientas de Cifrado/DescifradoFrameworks de ExploitsGestión de IdentidadesSeguridad iOSSeguridad IoTForensia de MemoriaMapeo de RedesOSINT para Ingeniería SocialAtaques de ContraseñasGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosAnálisis Estático de Código (SAST)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesProxies Web e InterceptaciónAnálisis de CódigoEnumeración de DNS y SubdominiosAnálisis Dinámico de Código (DAST)ExplotaciónAnálisis de HashEvasión de IDS/IPSHerramientas de SuplantaciónMovimiento LateralPentesting de Apps MóvilesForensia de RedIngeniería InversaHerramientas RFID/NFCSeguridad SCADA/ICSScripting y AutomatizaciónSeguridad ServerlessShellcodeExplotación de Aplicaciones WebPruebas de Seguridad de APIsAuditoría de ConfiguraciónExfiltración de DatosDepuradoresAnálisis ForenseRecopilación de InformaciónForensia MóvilControl de Acceso a la RedPost-ExplotaciónVirtualización de SeguridadPhishingEvasión de WAFSeguridad WebFuzzingSeguridad de RedesEsteganografíaSeguridad InalámbricaRecuperación de DatosAnálisis de MalwareForensia DigitalHacking de HardwareCriptografíaCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilPrivacidadComando y ControlIngeniería SocialSeguridad de HardwareUtilidades y FrameworksSeguridad de Hardware e IoTDetección de SecretosAnálisis de BinariosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Seguridad de Cadena de SuministroAutenticaciónAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónMala ConfiguraciónEnumeración de SubdominiosRecolección de CorreosAprendizaje y EducaciónReversing Asistido por IAFuzzing de DNSRed TeamingRespuesta a IncidentesCrawlerRecursos CuradosHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsTroyano de Acceso RemotoSeguridad de APIsAnti-BotSuplantación de Huella DigitalBypass de CAPTCHASeguridad de Correo ElectrónicoAnálisis de DNSIngeniería del CaosRutas de Aprendizaje y CursosEscape de ContenedoresSeguridad de IASeguridad de Bases de DatosAnálisis de FirmwareDetección de AnomalíasAnálisis de RegistrosAtaque AdversarioExplotación de BinariosLabs y Práctica
Más nuevasRelevanciaMás popularesActualizadas recientemente
36610 resultados
ReArk preview

ReArk

GitHublkimuk/reark

Una herramienta inteligente de análisis de ingeniería inversa diseñada para múltiples plataformas objetivo, actualmente compatible con HarmonyOS…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
315
hace 4 días
cve-2026-85706 preview

cve-2026-85706

GitHub0xenesbayram/cve-2026-85706

Análisis de causa raíz, laboratorio Docker vulnerable y scripts PoC para CVE-2026-85706, una lectura arbitraria de archivos sin autenticación en…

vulnerability-analysisexploitationweb-application-exploitation+4
hace 19h 53m
keycloak preview

keycloak

GitHubmuhammedhussein17/keycloak

Investigación de seguridad que revela CVE-2026-9794, una falla de enumeración de ID de cliente no autenticado en Keycloak SAML ECP mediante…

identity-managementvulnerability-analysisinformation-gathering+3
hace 3 meses
Gitea-template-sync-Path-Traversal-Privilege-Escalation-CVE-2026-38526- preview

Gitea-template-sync-Path-Traversal-Privilege-Escalation-CVE-2026-38526-

GitHubshirouuu/gitea-template-sync-path-traversal-privilege-escalation-cve-2026-38526-

PoC y write-up para la escalada de privilegios de "Nexus" en HackTheBox: servicio de sincronización de plantillas de Gitea ejecutado como root,…

privilege-escalationvulnerability-analysisexploitation+7
hace 17h 14m
CVE-2026-72898 preview

CVE-2026-72898

GitHub34zy/cve-2026-72898

Exploit en Python para CVE-2026-72898, una inyección SQL no autenticada en el endpoint de restablecimiento de contraseña de Metabase que crea cuentas…

vulnerability-scannersvulnerability-analysisexploitation+6
hace 16h 42m
CVE-2025-32432 preview

CVE-2025-32432

GitHube5dfdd568a75282b712b6d93a7a18e12/cve-2025-32432

Exploit en Python para CVE-2025-32432, un RCE no autenticado en Craft CMS mediante inyección __class de Yii2, con ejecución de comandos y soporte…

payload-generationvulnerability-analysisexploitation+4
hace 18h 37m
Root-My-Galaxy-Payloads preview

Root-My-Galaxy-Payloads

GitHubnewazbenalam/root-my-galaxy-payloads

Payloads root específicos del dispositivo para CVE-2026-43499 y artefactos de KernelSU para modelos Samsung Galaxy, con perfiles de firmware, código…

android-securityprivilege-escalationexploit-frameworks+6
hace 17h 28m
ghost-hoock preview

ghost-hoock

GitHubgenksome/ghost-hoock

GhostLock reducido a una sola primitiva: SELinux desactivado en Galaxy A17 (BZA5) mediante futex PI UAF (CVE-2026-43499). Sin root, sin parche de…

android-securityprivilege-escalationmemory-forensics+6
hace 19h 30m
log4shell-CVE-2021-44228 preview

log4shell-CVE-2021-44228

GitHubrh-rahulshetty/log4shell-cve-2021-44228

Fixture Java/Maven deliberadamente vulnerable para probar la detección de Log4Shell (CVE-2021-44228), la clasificación del impacto en el código y las…

static-code-analysisvulnerability-analysiscode-analysis+4
hace 16h 13m
sony-bravia-root-toolkit preview

sony-bravia-root-toolkit

GitHubsaaedimam/sony-bravia-root-toolkit

CVE-2019-2215 y automatización de exploit DirtyCOW + desbloqueo post-root + módulos Magisk para Sony BRAVIA KDL-43W800C

embedded-systems-securityprivilege-escalationiot-security+6
hace 16h 56m
CVE-2016-5195 preview

CVE-2016-5195

GitHubvudangducminh/cve-2016-5195

Prueba de concepto de exploit para CVE-2016-5195 (Dirty COW), una condición de carrera del kernel de Linux que permite la escalada de privilegios…

privilege-escalationvulnerability-analysisexploitation+2
hace 19h 52m
LolModapi preview

LolModapi

GitHubmein-0/lolmodapi

Exploit de escalada de privilegios local para el controlador MODAPI.sys de MSI Dragon Center, que abusa de escrituras MSR no autenticadas para eludir…

privilege-escalationvulnerability-analysisexploitation+2
1hace 2 días
gonc preview

gonc

GitHubthreatexpert/gonc

Netcat con NAT traversal automatizado, P2P seguro y funciones avanzadas para acceso a shell, transferencia de archivos y proxy de red.

general-purpose-utilitiesencryption-decryption-toolsweb-proxies-interception+6
695hace 1 mes
sshamble preview

sshamble

GitHubrunzeroinc/sshamble

Herramienta de investigación que escanea servicios SSH en busca de omisiones de autenticación, fugas de temporización, claves débiles y exposiciones…

defensive-toolsreconnaissancevulnerability-scanners+6
1.2khace 3 días
x86-cpp-reversing-skill preview

x86-cpp-reversing-skill

GitHubgavmor/x86-cpp-reversing-skill

Habilidad de Claude Code para ingeniería inversa de binarios C++ x86 de 32 bits little-endian (vtables, RTTI, recuperación de herencia)

static-analysisdynamic-analysis-sandboxingcode-analysis+7
hace 2 días
FalconDash preview

FalconDash

GitHubfalconforceteam/falcondash

Cuadro de mando de Azure workbook que visualiza y explora métricas de rendimiento de detección, ayudando a los equipos de seguridad a medir y…

defensive-toolssecurity-virtualizationcloud-security+3
9hace 3 días
CVE-2026-20079-checker preview

CVE-2026-20079-checker

GitHubdiegoarias008/cve-2026-20079-checker

Comprobador de Python de solo lectura que valida el comportamiento de omisión de autenticación de CVE-2026-20079 en Cisco FMC mediante la comparación…

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+5
hace 1 día
sentric-core preview

sentric-core

GitHubfreire007-byte/sentric-core

Agente de IA autónomo con su propia identidad cripto — caza CVEs, construye laboratorios de exploits, valida vulnerabilidades (primer PoC público de…

vulnerability-scannersvulnerability-analysisexploitation+4
hace 1 día
Anterior12…100Siguiente