Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-hacking — Una lista curada de impresionantes tutoriales, herramientas y recursos de Hacking | Kitploit
Herramientas/GitHubGitHub/carpedm20/awesome-hacking
Ingeniería InversaAnálisis ForenseSeguridad WebSeguridad de RedesCriptografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubcarpedm20/awesome-hacking

awesome-hacking

Una lista curada de impresionantes tutoriales, herramientas y recursos de Hacking

16.8k1.7k72hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Awesome Hacking -Un Proyecto Asombroso Awesome

Una lista curada de Awesome Hacking. Inspirada por awesome-machine-learning

Si deseas contribuir a esta lista (por favor, hazlo), ¡envíame un pull request!

Para una lista de libros gratuitos de hacking disponibles para descargar, ve aquí

Tabla de Contenidos

  • Sistema
    • Tutoriales
    • Herramientas
    • Docker
    • General
  • Ingeniería Inversa
    • Tutoriales
    • Herramientas
    • General
  • Web
    • Herramientas
    • General
  • Red
    • Herramientas
  • Forense
    • Herramientas
  • Criptografía
    • Herramientas
  • Wargame
    • Sistema
    • Ingeniería Inversa
    • Web
    • Criptografía
    • Bug bounty
  • CTF
    • Competición
    • General
  • SO
    • Recursos en línea
  • Post-explotación
    • Herramientas
  • ETC

Sistema

Tutoriales

  • Roppers Computing Fundamentals
    • Currículo gratuito y autodidacta que construye una base de conocimientos en computación y redes. Diseñado para que un estudiante sin conocimientos técnicos previos adquiera confianza para aprender cualquier cosa y continuar su educación en seguridad. Texto completo disponible como gitbook.
  • Tutorial de escritura de exploits de Corelan Team
  • Tutoriales de escritura de exploits para pentesters
  • Entendiendo los fundamentos de la explotación binaria en Linux
  • Shells
  • Semestre perdido

Herramientas

  • Metasploit Un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en pruebas de penetración y desarrollo de firmas IDS.
  • mimikatz - Una pequeña herramienta para jugar con la seguridad de Windows
  • Herramientas de hackers - Tutorial sobre herramientas.

Imágenes Docker para Pruebas de Penetración y Seguridad

  • docker pull kalilinux/kali-linux-docker Kali Linux oficial
  • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
  • docker pull wpscanteam/wpscan - WPScan oficial
  • docker pull metasploitframework/metasploit-framework - Metasploit oficial
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Instalación vulnerable de WordPress
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidad como servicio: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilidad como servicio: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Penetration Tester de Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Imagen Docker del proyecto OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Aplicación de práctica de pruebas de penetración web
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit

General

  • Exploit database - Un archivo definitivo de exploits y software vulnerable

Ingeniería Inversa

Tutoriales

  • Begin RE: Un taller de tutorial de ingeniería inversa
  • Tutoriales de análisis de malware: un enfoque de ingeniería inversa
  • Tutorial de ingeniería inversa de Malware Unicorn
  • Lena151: Reversing With Lena

Herramientas

Desensambladores y depuradores

  • IDA - IDA es un desensamblador y depurador multiprocesador para Windows, Linux o Mac OS X
  • OllyDbg - Un depurador analizador a nivel de ensamblador de 32 bits para Windows
  • x64dbg - Un depurador de código abierto x64/x32 para Windows
  • radare2 - Un framework de ingeniería inversa portátil
  • plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con sintaxis coloreada.
  • ScratchABit - Desensamblador interactivo fácilmente reorientable y hackeable con API de plugins compatible con IDAPython
  • Capstone
  • Ghidra - Un conjunto de herramientas de ingeniería inversa de software (SRE) desarrollado por la Dirección de Investigación de la NSA en apoyo a la misión de ciberseguridad

Descompiladores

  • Lenguajes basados en JVM
  • Krakatau - el mejor descompilador que he usado. Capaz de descompilar aplicaciones escritas en Scala y Kotlin a código Java. JD-GUI y Luyten no lo han logrado completamente.
  • JD-GUI
  • procyon
    • Luyten - uno de los mejores, aunque un poco lento, se cuelga en algunos binarios y no está muy bien mantenido.
  • JAD - JAD Descompilador Java (código cerrado, sin mantenimiento)
  • JADX - un descompilador para aplicaciones Android. No relacionado con JAD.
Descargar herramienta