Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/apsdehal/awesome-ctf
ExplotaciónIngeniería InversaAnálisis ForenseSeguridad WebCriptografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosTop en CTF #17
11.7k1.6k11hace 6 añosRevisado por Kitploit
Top en Recursos Curados #12
Top en Aprendizaje y Educación #13
Top en Rutas de Aprendizaje y Cursos #10
GitHubapsdehal/awesome-ctf

awesome-ctf

Una lista curada de frameworks, librerías, recursos y softwares de CTF

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome CTF Build Status Awesome

Una lista curada de marcos de trabajo, bibliotecas, recursos, software y tutoriales de Capture The Flag (CTF). Esta lista tiene como objetivo ayudar tanto a principiantes como a jugadores experimentados de CTF a encontrar todo lo relacionado con CTF en un solo lugar.

Contribuciones

Por favor, eche un vistazo rápido a las pautas de contribución primero.

Si conoces una herramienta que no esté presente aquí, siéntete libre de abrir un pull request.

¿Por qué?

Lleva tiempo construir una colección de herramientas utilizadas en CTF y recordarlas todas. Este repositorio ayuda a mantener todas estas herramientas dispersas en un solo lugar.

Contenido

  • Awesome CTF

    • Crear
      • Forense
      • Plataformas
      • Esteganografía
      • Web
    • Resolver
      • Ataques
      • Fuerza Bruta
      • Criptografía
      • Exploits
      • Forense
      • Redes
      • Reversing
      • Servicios
      • Esteganografía
      • Web
  • Recursos

    • Sistemas Operativos
    • Paquetes de Inicio
    • Tutoriales
    • Wargames
    • Sitios Web
    • Wikis
    • Colecciones de Writeups

Crear

Herramientas utilizadas para crear desafíos CTF

  • Kali Linux CTF Blueprints - Libro en línea sobre construcción, prueba y personalización de tus propios desafíos de Capture the Flag.

Forense

Herramientas utilizadas para crear desafíos forenses

  • Dnscat2 - Comunicación de hosts a través de DNS.
  • Kroll Artifact Parser and Extractor (KAPE) - Programa de triaje.
  • Magnet AXIOM - Herramienta DFIR centrada en artefactos.
  • Registry Dumper - Volcar tu registro.

Plataformas

Proyectos que se pueden utilizar para alojar un CTF

  • CTFd - Plataforma para alojar CTF de estilo jeopardy de ISISLab, NYU Tandon.
  • echoCTF.RED - Desarrollar, implementar y mantener tu propia infraestructura CTF.
  • FBCTF - Plataforma para alojar competiciones de Capture the Flag de Facebook.
  • Haaukins - Una plataforma de virtualización altamente accesible y automatizada para la educación en seguridad.
  • HackTheArch - Plataforma de puntuación CTF.
  • Mellivora - Un motor CTF escrito en PHP.
  • MotherFucking-CTF - Plataforma ligera y robusta para alojar CTFs. Sin JS involucrado.
  • NightShade - Un marco de trabajo CTF de seguridad simple.
  • OpenCTF - CTF en una caja. Configuración mínima requerida.
  • PicoCTF - La plataforma utilizada para ejecutar picoCTF. Un gran marco de trabajo para alojar cualquier CTF.
  • PyChallFactory - Pequeño marco de trabajo para crear/gestionar/empaquetar desafíos CTF de estilo jeopardy.
  • RootTheBox - Un juego de hackers (Panel de puntuación y gestor de juegos CTF).
  • Scorebot - Plataforma para CTFs de Legitbs (Defcon).
  • SecGen - Generador de escenarios de seguridad. Crea máquinas virtuales vulnerables aleatoriamente.

Esteganografía

Herramientas utilizadas para crear desafíos de esteganografía

Consulta la sección de resolución para esteganografía.

Web

Herramientas utilizadas para crear desafíos Web

Ofuscadores JavaScript

  • Metasploit JavaScript Obfuscator
  • Uglify

Resolver

Herramientas utilizadas para resolver desafíos CTF

Ataques

Herramientas utilizadas para realizar varios tipos de ataques

  • Bettercap - Marco de trabajo para realizar ataques MITM (Hombre en el Medio).
  • Yersinia - Atacar varios protocolos en la capa 2.

Criptografía

Herramientas utilizadas para resolver desafíos de Criptografía

  • CyberChef - Aplicación web para analizar y decodificar datos.
  • FeatherDuster - Herramienta de criptoanálisis automatizada y modular.
  • Hash Extender - Herramienta de utilidad para realizar ataques de extensión de longitud de hash.
  • padding-oracle-attacker - Herramienta CLI para ejecutar ataques de oráculo de relleno.
  • PkCrack - Herramienta para romper el cifrado PkZip.
  • QuipQuip - Herramienta en línea para romper cifrados de sustitución o cifrados vigenere (sin clave).
  • RSACTFTool - Herramienta para recuperar la clave privada RSA con varios ataques.
  • RSATool - Generar clave privada con conocimiento de p y q.
  • XORTool - Herramienta para analizar cifrado xor multibyte.

Fuerza Bruta

Herramientas utilizadas para varios tipos de fuerza bruta (contraseñas, etc.)

  • Hashcat - Crackeador de contraseñas.
  • Hydra - Crackeador de inicio de sesión paralelizado que admite numerosos protocolos para atacar.
  • John The Jumbo - Versión mejorada por la comunidad de John the Ripper.
  • John The Ripper - Crackeador de contraseñas.
  • Nozzlr - Nozzlr es un marco de trabajo de fuerza bruta, verdaderamente modular y amigable con scripts.
  • Ophcrack - Crackeador de contraseñas de Windows basado en tablas rainbow.
  • Patator - Patator es un forzador de fuerza bruta multipropósito, con un diseño modular.
  • Turbo Intruder - Extensión de Burp Suite para enviar grandes números de solicitudes HTTP.

Exploits

Herramientas utilizadas para resolver desafíos de Exploits

  • DLLInjector - Inyectar dlls en procesos.
  • libformatstr - Simplificar la explotación de format string.
  • Metasploit - Software de pruebas de penetración.
    • Cheatsheet
  • one_gadget - Herramienta para encontrar la llamada one gadget execve('/bin/sh', NULL, NULL).
    • gem install one_gadget
  • Pwntools - Marco de trabajo CTF para escribir exploits.
  • Qira - Analizador interactivo en tiempo de ejecución QEMU.
  • ROP Gadget - Marco de trabajo para explotación ROP.
  • V0lt - Kit de herramientas CTF de seguridad.

Forense

Herramientas utilizadas para resolver desafíos forenses

  • Aircrack-Ng - Crackear claves 802.11 WEP y WPA-PSK.
    • apt-get install aircrack-ng
  • Audacity - Analizar archivos de sonido (mp3, m4a, lo que sea).
    • apt-get install audacity
  • Bkhive and Samdump2 - Volcar archivos SYSTEM y SAM.
    • apt-get install samdump2 bkhive
  • CFF Explorer - Editor PE.
  • Creddump - Volcar credenciales de Windows.
  • DVCS Ripper - Raspa sistemas de control de versiones (distribuidos) accesibles web.
  • Exif Tool - Leer, escribir y editar metadatos de archivos.
  • Extundelete - Utilizado para recuperar datos perdidos de imágenes montables.
  • Fibratus - Herramienta para exploración y trazado del kernel de Windows.
  • Foremost - Extraer tipos de archivos particulares usando cabeceras.
    • apt-get install foremost
  • Fsck.ext4 - Utilizado para reparar sistemas de archivos corruptos.
  • Malzilla - Herramienta de caza de malware.
  • NetworkMiner - Herramienta de Análisis Forense de Redes.
  • PDF Streams Inflater - Encontrar y extraer archivos zlib comprimidos en archivos PDF.
  • Pngcheck - Verifica la integridad de PNG y vuelca toda la información a nivel de fragmentos en forma legible para humanos.
    • apt-get install pngcheck
  • ResourcesExtract - Extraer varios tipos de archivo de exes.
  • Shellbags - Investigar archivos NT_USER.dat.
  • Snow - Herramienta de esteganografía de espacios en blanco.
  • USBRip - Herramienta forense CLI simple para rastrear artefactos de dispositivos USB (historial de eventos USB) en GNU/Linux.
  • Volatility - Para investigar volcados de memoria.
  • Wireshark - Utilizado para analizar archivos pcap o pcapng.

Visores de Registro

  • OfflineRegistryView - Herramienta simple para Windows que te permite leer archivos de registro fuera de línea desde una unidad externa y ver la clave de registro deseada en formato de archivo .reg.
  • Registry Viewer® - Utilizado para ver registros de Windows.

Redes

Herramientas utilizadas para resolver desafíos de Redes

  • Masscan - Escáner de puertos IP masivo, escáner de puertos TCP.
  • Monit - Una herramienta Linux para verificar un host en la red (y otras actividades no relacionadas con la red).
  • Nipe - Nipe es un script para hacer de la Red Tor tu puerta de enlace predeterminada.
  • Nmap - Una utilidad de código abierto para descubrimiento de redes y auditoría de seguridad.
  • Wireshark - Analizar los volcados de red.
    • apt-get install wireshark
  • Zeek - Un monitor de seguridad de red de código abierto.
  • Zmap - Un escáner de red de código abierto.

Reversing

Herramientas utilizadas para resolver desafíos de Reversing

  • Androguard - Ingeniería inversa de aplicaciones Android.
  • Angr - Marco de análisis binario independiente de plataforma.
  • Apk2Gold - Otro descompilador de Android.
  • ApkTool - Descompilador de Android.
  • Barf - Marco de trabajo de análisis binario e ingeniería inversa.
  • Binary Ninja - Marco de análisis binario.
  • BinUtils - Colección de herramientas binarias.
  • BinWalk - Analizar, invertir y extraer imágenes de firmware.
  • Boomerang - Descompilar binarios x86/SPARC/PowerPC/ST-20 a C.
  • ctf_import – Ejecutar funciones básicas de binarios despojados multiplataforma.
  • cwe_checker - cwe_checker encuentra patrones vulnerables en ejecutables binarios.
  • demovfuscator - Un desofuscador en desarrollo para binarios movfuscados.
  • Frida - Inyección de código dinámica.
  • GDB - El depurador del proyecto GNU.
  • GEF - Plugin de GDB.
  • Ghidra - Suite de herramientas de ingeniería inversa de código abierto. Similar a IDA Pro.
  • Hopper - Herramienta de ingeniería inversa (desensamblador) para OSX y Linux.
  • IDA Pro - Software de Reversing más utilizado.
  • Jadx - Descompilar archivos Android.
  • Java Decompilers - Descompilador en línea para Java y APKs Android.
  • Krakatau - Descompilador y desensamblador Java.
  • Objection - Exploración móvil en tiempo de ejecución.
  • PEDA - Plugin de GDB (solo python2.7).
  • Pin - Herramienta de instrumentación binaria dinámica de Intel.
  • PINCE - Interfaz frontal de GDB/herramienta de ingeniería inversa, centrada en hacking de juegos y automatización.
  • PinCTF - Herramienta que utiliza Intel Pin para Análisis de Canales Laterales.
  • Plasma - Desensamblador interactivo para x86/ARM/MIPS que puede generar pseudocódigo indentado con sintaxis coloreada.
  • Pwndbg - Plugin de GDB que proporciona un conjunto de utilidades para hackear GDB fácilmente.
  • radare2 - Marco de reversión portátil.
  • Triton - Marco de Análisis Binario Dinámico (DBA).
  • Uncompyle - Descompilar binarios de Python 2.7 (.pyc).
  • WinDbg - Depurador de Windows distribuido por Microsoft.
  • Xocopy - Programa que puede copiar ejecutables con permiso de ejecución, pero sin permiso de lectura.
  • Z3 - Un demostrador de teoremas de Microsoft Research.

Desofuscadores JavaScript

  • Detox - Herramienta de análisis de malware Javascript.
  • Revelo - Analizar código Javascript ofuscado.

Analizadores SWF

  • RABCDAsm - Colección de utilidades que incluye un ensamblador/desensamblador de ActionScript 3.
  • Swftools - Colección de utilidades para trabajar con archivos SWF.
  • Xxxswf - Un script Python para analizar archivos Flash.

Servicios

Varios tipos de servicios útiles disponibles en Internet

  • CSWSH - Probador de secuestro de WebSocket entre sitios.
  • Request Bin - Te permite inspeccionar solicitudes http a una url particular.

Esteganografía

Herramientas utilizadas para resolver desafíos de Esteganografía

  • AperiSolve - Aperi'Solve es una plataforma que realiza análisis de capas en imágenes (código abierto).
  • Convert - Convertir imágenes entre formatos y aplicar filtros.
  • Exif - Muestra información EXIF en archivos JPEG.
  • Exiftool - Leer y escribir metadatos en archivos.
  • Exiv2 - Herramienta de manipulación de metadatos de imágenes.
  • Image Steganography - Incrusta texto y archivos en imágenes con cifrado opcional. Interfaz fácil de usar.
  • Image Steganography Online - Esta es una herramienta Javascript del lado del cliente para ocultar esteganográficamente imágenes dentro de los "bits" inferiores de otras imágenes.
  • ImageMagick - Herramienta para manipular imágenes.
  • Outguess - Herramienta esteganográfica universal.
  • Pngtools - Para varios análisis relacionados con PNGs.
    • apt-get install pngtools
  • SmartDeblur - Utilizado para desenfocar y corregir imágenes desenfocadas.
  • Steganabara - Herramienta para análisis de esteganografía escrita en Java.
  • SteganographyOnline - Codificador y decodificador de esteganografía en línea.
  • Stegbreak - Realiza ataques de diccionario por fuerza bruta en imágenes JPG.
  • StegCracker - Utilidad de fuerza bruta de esteganografía para descubrir datos ocultos dentro de archivos.
  • stegextract - Detectar archivos y texto ocultos en imágenes.
  • Steghide - Ocultar datos en varios tipos de imágenes.
  • StegOnline - Realizar una amplia gama de operaciones de esteganografía de imágenes, como ocultar/revelar archivos ocultos dentro de bits (código abierto).
  • Stegsolve - Aplicar varias técnicas de esteganografía a imágenes.
  • Zsteg - Análisis de PNG/BMP.

Web

Herramientas utilizadas para resolver desafíos Web

  • BurpSuite - Herramienta gráfica para probar la seguridad de sitios web.
  • Commix - Herramienta automatizada todo-en-uno de Inyección de Comandos OS y Explotación.
  • Hackbar - Complemento de Firefox para explotación web fácil.
  • OWASP ZAP - Proxy de intercepción para reproducir, depurar y fuzzing de solicitudes y respuestas HTTP.
  • Postman - Complemento para Chrome para depurar solicitudes de red.
  • Raccoon - Herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.
  • SQLMap - Herramienta automática de inyección SQL y toma de control de bases de datos. pip install sqlmap
  • W3af - Web Application Attack and Audit Framework.
  • XSSer - Automated XSS testor.

Resources

Where to discover about CTF

Operating Systems

Penetration testing and security lab Operating Systems

  • Android Tamer - Based on Debian.
  • BackBox - Based on Ubuntu.
  • BlackArch Linux - Based on Arch Linux.
  • Fedora Security Lab - Based on Fedora.
  • Kali Linux - Based on Debian.
  • Parrot Security OS - Based on Debian.
  • Pentoo - Based on Gentoo.
  • URIX OS - Based on openSUSE.
  • Wifislax - Based on Slackware.

Malware analysts and reverse-engineering

  • Flare VM - Based on Windows.
  • REMnux - Based on Debian.

Starter Packs

Collections of installer scripts, useful tools

  • CTF Tools - Collection of setup scripts to install various security research tools.
  • LazyKali - A 2016 refresh of LazyKali which simplifies install of tools and configuration.

Tutorials

Tutorials to learn how to play CTFs

  • CTF Field Guide - Field Guide by Trails of Bits.
  • CTF Resources - Start Guide maintained by community.
  • How to Get Started in CTF - Short guideline for CTF beginners by Endgame
  • Intro. to CTF Course - A free course that teaches beginners the basics of forensics, crypto, and web-ex.
  • IppSec - Video tutorials and walkthroughs of popular CTF platforms.
  • LiveOverFlow - Video tutorials on Exploitation.
  • MIPT CTF - A small course for beginners in CTFs (in Russian).

Wargames

Always online CTFs

  • Backdoor - Security Platform by SDSLabs.
  • Crackmes - Reverse Engineering Challenges.
  • CryptoHack - Fun cryptography challenges.
  • echoCTF.RED - Online CTF with a variety of targets to attack.
  • Exploit Exercises - Variety of VMs to learn variety of computer security issues.
  • Exploit.Education - Variety of VMs to learn variety of computer security issues.
  • Gracker - Binary challenges having a slow learning curve, and write-ups for each level.
  • Hack The Box - Weekly CTFs for all types of security enthusiasts.
  • Hack This Site - Training ground for hackers.
  • Hacker101 - CTF from HackerOne
  • Hacking-Lab - Ethical hacking, computer network and security challenge platform.
  • Hone Your Ninja Skills - Web challenges starting from basic ones.
  • IO - Wargame for binary challenges.
  • Microcorruption - Embedded security CTF.
  • Over The Wire - Wargame maintained by OvertheWire Community.
  • PentesterLab - Variety of VM and online challenges (paid).
  • PicoCTF - All year round ctf game. Questions from the yearly picoCTF competition.
  • PWN Challenge - Binary Exploitation Wargame.
  • Pwnable.kr - Pwn Game.
  • Pwnable.tw - Binary wargame.
  • Pwnable.xyz - Binary Exploitation Wargame.
  • Reversin.kr - Reversing challenge.
  • Ringzer0Team - Ringzer0 Team Online CTF.
  • Root-Me - Hacking and Information Security learning platform.
  • ROP Wargames - ROP Wargames.
  • SANS HHC - Challenges with a holiday theme released annually and maintained by SANS.
  • SmashTheStack - A variety of wargames maintained by the SmashTheStack Community.
  • Viblo CTF - Various amazing CTF challenges, in many different categories. Has both Practice mode and Contest mode.
  • VulnHub - VM-based for practical in digital security, computer application & network administration.
  • W3Challs - A penetration testing training platform, which offers various computer challenges, in various categories.
  • WebHacking - Hacking challenges for web.

Self-hosted CTFs

  • Damn Vulnerable Web Application - PHP/MySQL web application that is damn vulnerable.
  • Juice Shop CTF - Scripts and tools for hosting a CTF on OWASP Juice Shop easily.

Websites

Various general websites about and on CTF

  • Awesome CTF Cheatsheet - CTF Cheatsheet.
  • CTF Time - General information on CTF occuring around the worlds.
  • Reddit Security CTF - Reddit CTF category.

Wikis

Various Wikis available for learning about CTFs

  • Bamboofox - Chinese resources to learn CTF.
  • bi0s Wiki - Wiki from team bi0s.
  • CTF Cheatsheet - CTF tips and tricks.
  • ISIS Lab - CTF Wiki by Isis lab.
  • OpenToAll - CTF tips by OTA CTF team members.

Writeups Collections

Collections of CTF write-ups

  • 0e85dc6eaf - Write-ups for CTF challenges by 0e85dc6eaf
  • Captf - Dumped CTF challenges and materials by psifertex.
  • CTF write-ups (community) - CTF challenges + write-ups archive maintained by the community.
  • CTFTime Scrapper - Scraps all writeup from CTF Time and organize which to read first.
  • HackThisSite - CTF write-ups repo maintained by HackThisSite team.
  • Mzfr - CTF competition write-ups by mzfr
  • pwntools writeups - A collection of CTF write-ups all using pwntools.
  • SababaSec - A collection of CTF write-ups by the SababaSec team
  • Shell Storm - CTF challenge archive maintained by Jonathan Salwan.
  • Smoke Leet Everyday - CTF write-ups repo maintained by SmokeLeetEveryday team.

LICENSE

CC0 :)

Descargar herramienta