Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bug-Bounty — Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More | Kitploit
Herramientas/GitHubGitHub/anlominus/bug-bounty
ReconnaissanceVulnerability AnalysisWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLabs & Practice
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

Ver Repositorio
651108hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


Bug Bounty

  • Awesomes
  • Libros
  • Cheatsheets
  • Checklists
  • Herramientas
  • Listas de palabras
  • Más

GitHub Bounty

GitHub Security Bug Bounty

Los investigadores de seguridad de software colaboran cada vez más con empresas de internet para cazar vulnerabilidades.

Nuestro programa de recompensas rinde homenaje a estos investigadores y ofrece recompensas de $30,000 o más por vulnerabilidades críticas.

Awesomes

  • Awesome Bug Bounty Tools

    Una lista curada de variadas herramientas de bug bounty

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    Una lista exhaustiva y curada de programas de Bug Bounty y write-ups de los cazadores de bug bounty.

  • Awesome CTF

    Una lista curada de frameworks, librerías, recursos, software y tutoriales de (). Esta lista pretende ayudar tanto a principiantes como a jugadores de CTF con experiencia a encontrar todo lo relacionado con los CTF en un solo lugar.


Libros

  • Hacking-Books Aquí tienes algunos PDF de hacking populares.

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    The Threat Hunter Playbook es un proyecto open source impulsado por la comunidad para compartir lógica de detección, tradecraft de adversarios y recursos que hacen más eficiente el desarrollo de detecciones. Todos los documentos de detección de este proyecto siguen la estructura de MITRE ATT&CK, que clasifica el comportamiento adversario posterior al compromiso en grupos tácticos, y están disponibles en forma de notebooks interactivos. El uso de notebooks no solo nos permite compartir texto, consultas y resultados esperados, sino también código para ayudar a otros a ejecutar lógica de detección contra conjuntos de datos de seguridad previamente registrados, localmente o de forma remota a través de los entornos de computación en la nube de BinderHub.


Cheatsheets

  • Bug Bounty Cheat Sheet

    Una lista de payloads, consejos y trucos interesantes para cazadores de bug bounty.

  • Bug Bounty Cheat Sheet

    Una lista de payloads, consejos y trucos interesantes para cazadores de bug bounty.


Checklists

  • Galaxy-Bugbounty-Checklist

    Consejos y tutoriales para Bug Bounty y también para pruebas de penetración.


Herramientas

  • Bug Bounty Methodology & Tools

Estas son algunas de las herramientas que usamos cuando realizamos reconocimiento pasivo en vivo SOLO en Twitch:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Obtén todas las URLs https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  • BugDog

    Una POTENTE HERRAMIENTA DE CAZA DE BUGS. Soporta SQL, XSS, ejecución de código PHP, SSRF,.... He añadido mis propios payloads, que encontré durante mi caza de bugs. También puedes añadir tus payloads PERSONALIZADOS ;)

    image

    • NOTA: BugDog está hecho con python y requiere python2 para funcionar perfectamente.

  • Bug-Bounty-Tools: Herramientas variadas para Bug Bounty


Listas de palabras

  • Bug-Bounty-Wordlists

    Un repositorio que incluye todas las wordlists importantes que se usan durante la caza de bugs.

  • a-full-list-of-wordlists

    Este contiene el burp pack

  • FuzzDB

    FuzzDB fue creado para aumentar la probabilidad de encontrar vulnerabilidades de seguridad en aplicaciones mediante pruebas dinámicas de seguridad de aplicaciones. Es el primer y más completo diccionario abierto de patrones de inyección de fallos, ubicaciones de recursos predecibles y regex para hacer coincidir respuestas del servidor.


Más

  • The Bug Hunter's Methodology (TBHM)

    relacionado con evaluaciones de seguridad de aplicaciones web y, más específicamente, con la caza de bugs en programas de bug bounty.

  • Galaxy-Bugbounty-Checklist:

    Consejos y tutoriales para Bug Bounty y también para pruebas de penetración.

  • HowToHunt

    Tutoriales y cosas que hacer mientras se cazan vulnerabilidades.

  • Awesome-Bugbounty-Writeups

    Una lista curada de writeups de bug bounty (por tipo de bug), inspirada en https://github.com/ngalongc/bug-bounty-reference


^ Back to TOP ^

Descargar herramienta
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Proyecto Awesome Bug Bounty Builder: todas las herramientas comunes para encontrar tus vulnerabilidades.

    image

  • GF Patterns https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    La herramienta BigBountyRecon utiliza 58 técnicas diferentes mediante varios Google dorks y herramientas open source para agilizar el proceso de reconocimiento inicial sobre la organización objetivo.

    • image
  • Hack-Pet:

    hack-pet es una colección de fragmentos de comandos útiles para hackers/cazadores de bug bounty.

    Es similar a recon_profile, pero usa pet. pet puede gestionar el conjunto de comandos de forma más progresiva.

    image
    image

  • CTF-tool

    Una lista curada de frameworks, librerías, recursos y software de Capture The Flag (CTF).

  • Bug bounty toolkit

    Aquí puedes encontrar una lista de diferentes herramientas que puedes usar en bug bounty o pentesting.

    Algunas categorías y herramientas se irán añadiendo sobre la marcha.

    Si tienes preguntas o sugerencias, no dudes en contactarme en Twitter (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    Esta es una herramienta para cazadores de bugs; en ella he incluido las herramientas que usan los cazadores de bugs.

  • Parrots Recon

    Automatización de reconocimiento para Bug Bounties

  • OK-VPS

    image

    Instalador de herramientas de configuración de VPS para Bug Bounty

    Con estas herramientas puedes instalar la mayoría de las herramientas de bug bounty con un solo comando. La herramienta ha sido modificada e incluye muchas herramientas. ## Agradecimiento especial a @supr4s, porque la mayoría de estas herramientas modifican sus herramientas.

  • kali-repos

    Contenedores de Kali Linux para bug bounty y CTFs

  • Bot-Bounty

    Script de Python para un bot de Telegram, especialmente creado para pentest y bug bounty. Es como una shell de Telegram.

    Serás notificado con los resultados cuando tu tarea (línea de comandos) haya terminado. Este bot ejecuta por ti tareas de larga duración, eliminando la necesidad de que estés pendiente de si terminó.

    image
    image

  • Reconocimiento de subdominios

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • Reconocimiento manual

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • Enumeración / Crawling

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • Inyección SQL

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    Un conjunto de herramientas para hacer la vida más fácil con wordlists

    AllAboutBugBounty

    Todo sobre bug bounty (bypasses, payloads, etc.)

  • HolyTips

    Una colección de notas, listas de verificación y writeups sobre caza de bugs (Bug Bounty Hunting) y seguridad de aplicaciones web.

  • KingOfBugBountyTips

    Nuestro objetivo principal es compartir consejos de algunos cazadores de bugs reconocidos. Usando la metodología de reconocimiento podemos encontrar subdominios, APIs y tokens que ya son explotables, para poder reportarlos. Queremos influir en Onelinetips y explicar los comandos para una mejor comprensión de los nuevos cazadores..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###Una lista de recursos para quienes estén interesados en iniciarse en los bug bounties

    Tabla de contenido

    • Conceptos básicos
    • Configuración
    • Herramientas
    • Laboratorios y entornos de prueba
    • Charlas
    • Tipos de vulnerabilidades
    • Hacking móvil
    • Contratos inteligentes
    • Programación y scripting
    • Hardware e IoT
    • Publicaciones de blog y charlas
    • Recursos multimedia
    • Certificaciones
    • Mentalidad y salud mental