Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-hacking — Una lista curada de impresionantes tutoriales, herramientas y recursos de Hacking | Kitploit
Herramientas/GitHubGitHub/carpedm20/awesome-hacking
Ingeniería InversaAnálisis ForenseSeguridad WebSeguridad de RedesCriptografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubcarpedm20/awesome-hacking

awesome-hacking

Una lista curada de impresionantes tutoriales, herramientas y recursos de Hacking

16.8k1.7k1hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Awesome Hacking -Un Proyecto Asombroso Awesome

Una lista curada de Awesome Hacking. Inspirada por awesome-machine-learning

Si deseas contribuir a esta lista (por favor, hazlo), ¡envíame un pull request!

Para una lista de libros gratuitos de hacking disponibles para descargar, ve aquí

Tabla de Contenidos

  • Sistema
    • Tutoriales
    • Herramientas
    • Docker
    • General
  • Ingeniería Inversa
    • Tutoriales
    • Herramientas
    • General
  • Web
    • Herramientas
    • General
  • Red
    • Herramientas
  • Forense
    • Herramientas
  • Criptografía
    • Herramientas
  • Wargame
    • Sistema
    • Ingeniería Inversa
    • Web
    • Criptografía
    • Bug bounty
  • CTF
    • Competición
    • General
  • SO
    • Recursos en línea
  • Post-explotación
    • Herramientas
  • ETC

Sistema

Tutoriales

  • Roppers Computing Fundamentals
    • Currículo gratuito y autodidacta que construye una base de conocimientos en computación y redes. Diseñado para que un estudiante sin conocimientos técnicos previos adquiera confianza para aprender cualquier cosa y continuar su educación en seguridad. Texto completo disponible como gitbook.
  • Tutorial de escritura de exploits de Corelan Team
  • Tutoriales de escritura de exploits para pentesters
  • Entendiendo los fundamentos de la explotación binaria en Linux
  • Shells
  • Semestre perdido

Herramientas

  • Metasploit Un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en pruebas de penetración y desarrollo de firmas IDS.
  • mimikatz - Una pequeña herramienta para jugar con la seguridad de Windows
  • Herramientas de hackers - Tutorial sobre herramientas.

Imágenes Docker para Pruebas de Penetración y Seguridad

  • docker pull kalilinux/kali-linux-docker Kali Linux oficial
  • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
  • docker pull wpscanteam/wpscan - WPScan oficial
  • docker pull metasploitframework/metasploit-framework - Metasploit oficial
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Instalación vulnerable de WordPress
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidad como servicio: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

General

  • Exploit database - Un archivo definitivo de exploits y software vulnerable

Ingeniería Inversa

Tutoriales

  • Begin RE: Un taller de tutorial de ingeniería inversa
  • Tutoriales de análisis de malware: un enfoque de ingeniería inversa
  • Tutorial de ingeniería inversa de Malware Unicorn
  • Lena151: Reversing With Lena

Herramientas

Desensambladores y depuradores

  • IDA - IDA es un desensamblador y depurador multiprocesador para Windows, Linux o Mac OS X
  • OllyDbg - Un depurador analizador a nivel de ensamblador de 32 bits para Windows
  • x64dbg - Un depurador de código abierto x64/x32 para Windows
  • radare2 - Un framework de ingeniería inversa portátil
  • plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con sintaxis coloreada.
  • ScratchABit - Desensamblador interactivo fácilmente reorientable y hackeable con API de plugins compatible con IDAPython
  • Capstone
  • Ghidra - Un conjunto de herramientas de ingeniería inversa de software (SRE) desarrollado por la Dirección de Investigación de la NSA en apoyo a la misión de ciberseguridad

Descompiladores

  • Lenguajes basados en JVM

  • Krakatau - el mejor descompilador que he usado. Capaz de descompilar aplicaciones escritas en Scala y Kotlin a código Java. JD-GUI y Luyten no lo han logrado completamente.

  • JD-GUI

  • procyon

    • Luyten - uno de los mejores, aunque un poco lento, se cuelga en algunos binarios y no está muy bien mantenido.
  • JAD - JAD Descompilador Java (código cerrado, sin mantenimiento)

  • JADX - un descompilador para aplicaciones Android. No relacionado con JAD.

  • Lenguajes basados en .net

    • dotPeek - un descompilador .NET gratuito de JetBrains
    • ILSpy - un navegador y descompilador de ensamblados .NET de código abierto
    • dnSpy - editor, descompilador y depurador de ensamblados .NET
  • Código nativo

    • Hopper - Un desensamblador/descompilador para OS X y Linux de ejecutables de 32/64 bits para Windows/Mac/Linux/iOS.
    • cutter - un descompilador basado en radare2.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - descompilador para más de 20 versiones y 20 años de CPython.

Desofuscadores

  • de4dot - Desofuscador y desempaquetador .NET.
  • JS Beautifier
  • JS Nice - un servicio web que adivina nombres y tipos de variables JS basado en un modelo derivado de código abierto.

Otros

  • nudge4j - Herramienta Java para permitir que el navegador se comunique con la JVM
  • dex2jar - Herramientas para trabajar con archivos .dex de Android y .class de Java
  • androguard - Ingeniería inversa, análisis de malware y goodware de aplicaciones Android
  • antinet - Código .NET anti-depurador administrado y anti-perfilador
  • UPX - el Ultimate Packer (y desempaquetador) para ejecutables

Registro y trazado de ejecución

  • Wireshark - Un analizador de paquetes gratuito y de código abierto
  • tcpdump - Un potente analizador de paquetes de línea de comandos; y libpcap, una biblioteca portátil C/C++ para captura de tráfico de red
  • mitmproxy - Un proxy intermediario interactivo con capacidad SSL para HTTP con interfaz de consola
  • Charles Proxy - Un proxy de depuración web gráfico multiplataforma para ver tráfico HTTP y HTTPS/SSL en vivo interceptado
  • usbmon - Captura USB para Linux.
  • USBPcap - Captura USB para Windows.
  • dynStruct - recuperación de estructuras mediante instrumentación dinámica.
  • drltrace - trazado de llamadas a bibliotecas compartidas.

Examen y edición de archivos binarios

Editores hexadecimales

  • HxD - Un editor hexadecimal que, además de edición de discos en bruto y modificación de memoria principal (RAM), maneja archivos de cualquier tamaño
  • WinHex - Un editor hexadecimal, útil en el ámbito de la informática forense, recuperación de datos, procesamiento de datos a bajo nivel y seguridad informática
  • wxHexEditor
  • Synalize It/Hexinator -

Otros

  • Binwalk - Detecta firmas, desempaqueta archivos, visualiza entropía.
  • Veles - un visualizador de propiedades estadísticas de blobs.
  • Kaitai Struct - un DSL para crear analizadores en varios lenguajes de programación. El IDE web es particularmente útil para ingeniería inversa.
  • Protobuf inspector
  • DarunGrim - comparador de ejecutables.
  • DBeaver - un editor de bases de datos.
  • Dependencies - un reemplazo de código abierto para Dependency Walker.
  • PEview - Una forma rápida y sencilla de ver la estructura y el contenido de archivos ejecutables portátiles (PE) de 32 bits y de formato de archivo de objeto componente (COFF)
  • BinText - Un pequeño extractor de texto muy rápido y potente que será de particular interés para programadores.

General

  • Open Malware

Web

Herramientas

  • Spyse - Servicio de recopilación de datos que recopila información web mediante OSINT. Información proporcionada: hosts IPv4, dominios/whois, puertos/banners/protocolos, tecnologías, SO, AS, mantiene una gran base de datos SSL/TLS, y más... Todos los datos se almacenan en su propia base de datos, lo que permite obtenerlos sin escanear.
  • sqlmap - Inyección SQL automática y herramienta de toma de control de bases de datos
  • NoSQLMap - Herramienta automatizada de enumeración de bases de datos NoSQL y explotación de aplicaciones web.
  • tools.web-max.ca - codificación/decodificación base64 base85 md4,5 hash, sha1 hash
  • VHostScan - Un escáner de hosts virtuales que realiza búsquedas inversas, puede usarse con herramientas de pivote, detecta escenarios catch-all, alias y páginas dinámicas por defecto.
  • SubFinder - SubFinder es una herramienta de descubrimiento de subdominios que descubre subdominios válidos para cualquier objetivo utilizando fuentes pasivas en línea.
  • Findsubdomains - Una herramienta de descubrimiento de subdominios que recopila todos los subdominios posibles de fuentes abiertas de internet y los valida a través de diversas herramientas para proporcionar resultados precisos.
  • badtouch - Crackeador de autenticación de red programable
  • PhpSploit - Framework C2 completo que persiste silenciosamente en un servidor web mediante un oneliner PHP malicioso
  • Git-Scanner - Una herramienta para caza de bugs o pentesting dirigida a sitios web que tienen repositorios .git abiertos disponibles públicamente
  • CSP Scanner - Analiza la Política de Seguridad de Contenido (CSP) de un sitio para encontrar bypasses y directivas faltantes.
  • Shodan - Un motor de búsqueda que rastrea la web y permite a los usuarios buscar varios tipos de servidores conectados a internet.

General

  • Strong node.js - Una lista de verificación exhaustiva para ayudar en el análisis de seguridad del código fuente de un servicio web node.js.

Red

Herramientas

  • NetworkMiner - Una herramienta de análisis forense de redes (NFAT)
  • Paros - Un proxy HTTP/HTTPS basado en Java para evaluar la vulnerabilidad de aplicaciones web
  • pig - Una herramienta de creación de paquetes para Linux
  • findsubdomains - servicio de escaneo de subdominios realmente rápido que tiene muchas más oportunidades que un simple buscador de subs (funciona mediante OSINT).
  • cirt-fuzzer - Un fuzzer de protocolos TCP/UDP simple.
  • ASlookup - una herramienta útil para explorar sistemas autónomos y toda la información relacionada (CIDR, ASN, Org...)
  • ZAP - El Zed Attack Proxy (ZAP) es una herramienta de prueba de penetración integrada fácil de usar para encontrar vulnerabilidades en aplicaciones web
  • mitmsocks4j - Proxy SOCKS intermediario para Java
  • ssh-mitm - Una herramienta intermediaria SSH/SFTP que registra sesiones interactivas y contraseñas.
  • nmap - Nmap (Network Mapper) es un escáner de seguridad
  • Aircrack-ng - Un programa de craqueo de claves WEP y WPA-PSK para 802.11
  • Nipe - Un script para convertir la red Tor en tu puerta de enlace predeterminada.
  • Habu - Conjunto de herramientas de hacking de red en Python
  • Wifi Jammer - Programa gratuito para bloquear todos los clientes wifi en el rango
  • Firesheep - Programa gratuito para ataques de secuestro de sesiones HTTP.
  • Scapy - Una herramienta y biblioteca Python para creación y manipulación de paquetes de bajo nivel
  • - Herramienta de enumeración de subdominios en profundidad que realiza scraping, fuerza bruta recursiva, rastreo de archivos web, alteración de nombres y barrido inverso de DNS

Forense

Herramientas

  • Autopsy - Una plataforma forense digital e interfaz gráfica para The Sleuth Kit y otras herramientas forenses digitales
  • sleuthkit - Una biblioteca y colección de herramientas forenses digitales de línea de comandos
  • EnCase - La tecnología compartida dentro de un conjunto de productos de investigación digital de Guidance Software
  • malzilla - Herramienta de caza de malware
  • IPED - Indexador e Processador de Evidências Digitais - Herramienta de la Policía Federal Brasileña para Investigación Forense
  • CyLR - Colector de imágenes forenses NTFS
  • CAINE- CAINE es una aplicación basada en Ubuntu que ofrece un entorno forense completo con interfaz gráfica. Esta herramienta puede integrarse como módulo en herramientas de software existentes. Extrae automáticamente una línea de tiempo de la RAM.

Criptografía

Herramientas

  • xortool - Una herramienta para analizar cifrados XOR multibyte
  • John the Ripper - Un crackeador de contraseñas rápido
  • Aircrack - Aircrack es un programa de craqueo de claves WEP y WPA-PSK para 802.11.
  • Ciphey - Herramienta de descifrado automatizado que utiliza inteligencia artificial y procesamiento de lenguaje natural.

Wargame

Sistema

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - Proporciona varios desafíos pwn relacionados con la seguridad del sistema
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Ingeniería Inversa

  • Reversing.kr - Este sitio prueba tu capacidad de Cracking e Ingeniería Inversa de Código
  • CodeEngn - (Coreano)
  • simples.kr - (Coreano)
  • Crackmes.de - El primer y más grande sitio web comunitario para crackmes y reversemes.

Web

  • Hack This Site! - un campo de entrenamiento gratuito, seguro y legal para que los hackers prueben y expandan sus habilidades de hacking
  • Hack The Box - un sitio gratuito para realizar pentesting en una variedad de sistemas diferentes.
  • Webhacking.kr
  • 0xf.at - un sitio web sin inicios de sesión ni anuncios donde puedes resolver acertijos de contraseñas (llamados hackits).
  • fuzzy.land - Sitio web de un grupo austriaco. Muchos desafíos tomados de CTFs en los que participaron.
  • Gruyere
  • Otros
  • TryHackMe - Formación práctica en ciberseguridad a través de escenarios del mundo real.## Criptografía
  • OverTheWire - Krypton

Bug bounty

  • Awesome bug bounty resources by EdOverflow

Bug bounty - Earn Some Money

  • Bugcrowd
  • Hackerone
  • Intigriti El programa #1 de hacking ético y bug bounty de Europa.

CTF

Competición

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - Desafíos XSS
  • HackTheBox

General

  • Hack+ - Una red inteligente de bots que obtienen el último contenido de InfoSec.
  • CTFtime.org - Todo sobre CTF (Capture The Flag)
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - OS RE y desarrollo de rootkits
  • Pentest Cheat Sheets - Colección de hojas de referencia útiles para pentesting
  • Movies For Hackers - Una lista seleccionada de películas que todo hacker y cyberpunk debe ver.
  • Roppers CTF Fundamentals Course - Curso gratuito diseñado para que un estudiante pueda arrasar en CTFs lo más rápido posible. Enseña la mentalidad y habilidades necesarias para criptografía, forense y más. Texto completo disponible como gitbook.

OS

Recursos en línea

  • Security related Operating Systems @ Rawsec - Lista completa de sistemas operativos relacionados con seguridad
  • Best Linux Penetration Testing Distributions @ CyberPunk - Descripción de las principales distribuciones de pruebas de penetración
  • Security @ Distrowatch - Sitio web dedicado a hablar, revisar y mantenerse al día con sistemas operativos de código abierto

Post-explotación

herramientas

  • empire - Un framework de post-explotación para powershell y python.
  • silenttrinity - Una herramienta de post-explotación que usa iron python para sortear las restricciones de powershell.
  • PowerSploit - Un framework de post-explotación de PowerShell
  • ebowla - Framework para crear payloads con clave ambiental

ETC

  • SecTools - Las 125 mejores herramientas de seguridad de redes
  • Roppers Security Fundamentals - Curso gratuito que enseña a un principiante cómo funciona la seguridad en el mundo real. Aprende teoría de seguridad y ejecuta medidas defensivas para estar mejor preparado contra amenazas en línea y en el mundo físico. Texto completo disponible como gitbook.
  • Roppers Practical Networking - Una introducción práctica y sumamente útil a las redes y hacer bailar los paquetes. Sin tiempo perdido, sin memorizar, solo aprendiendo los fundamentos.
  • Rawsec's CyberSecurity Inventory - Un inventario de código abierto de herramientas, recursos, plataformas CTF y sistemas operativos sobre ciberseguridad. (Fuente)
  • The Cyberclopaedia - La enciclopedia de código abierto de ciberseguridad. Repositorio de GitHub
Descargar herramienta
Vulnerabilidad como servicio: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Penetration Tester de Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Imagen Docker del proyecto OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Aplicación de práctica de pruebas de penetración web
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit
  • masscan - Escáner de puertos a escala de internet.
  • Keyscope - una herramienta extensible de validación de claves y secretos para auditar secretos activos contra múltiples proveedores SaaS
  • Decompiler.com - Descompilador en línea para Java, Android, Python, C#.
  • Amass
  • sniffglue - Sniffer de paquetes multihilo seguro
  • Netz - Descubre configuraciones incorrectas a nivel de internet, usando zgrab2 y otros.
  • RustScan - Escáner de puertos extremadamente rápido construido en Rust, diseñado para escanear todos los puertos en un par de segundos y utiliza nmap para realizar la enumeración de puertos en una fracción del tiempo.
  • PETEP - Proxy TCP/UDP extensible con GUI para análisis y modificación de tráfico con soporte SSL/TLS.