Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cybersecurity-Projects — Construyendo 70 proyectos que van de principiante a avanzado para que cualquiera pueda — aprender de ellos, construir sobre ellos, usarlos como referencia o incluso copiarlos directamente. Aprendizaje de ciberseguridad gamificado 👇 | Kitploit
Herramientas/GitHubGitHub/carterperez-dev/cybersecurity-projects
Seguridad WebSeguridad de RedesCriptografíaPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

Construyendo 70 proyectos que van de principiante a avanzado para que cualquiera pueda — aprender de ellos, construir sobre ellos, usarlos como referencia o incluso copiarlos directamente. Aprendizaje de ciberseguridad gamificado 👇

Ver RepositorioSitio web
5.0k72139hace 6 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Kali-dragon-icon svg

Proyectos de Ciberseguridad 🐉

70 Proyectos de Ciberseguridad, Hojas de Ruta de Certificación y Recursos

stars forks issues license
projects resources
contribute

Hecho posible por CertGames

Ver proyectos completos:
Projects

Actualmente en construcción: herramienta de mitigación de DDoS


Navegación rápida

Proyectos

Proyectos prácticos de ciberseguridad con código fuente completo, organizados en cuatro niveles — Fundamentos (pre-principiante, programadores por primera vez), Principiante, Intermedio y Avanzado.

Hojas de ruta de certificación

10 trayectorias profesionales estructuradas con guías de certificación para Analista de SOC, Pentester, Ingeniero de Seguridad y más.

Recursos de aprendizaje

Herramientas, cursos, certificaciones, comunidades y marcos de trabajo para profesionales de la ciberseguridad.


Proyectos

Foundations Beginner Intermediate Advanced

[!TIP] ¿Quieres que te guíen para construir estos proyectos en lugar de leer el código fuente terminado? CertGames ofrece cursos de proyectos guiados que construyen herramientas de seguridad reales desde cero, paso a paso, con los conceptos explicados sobre la marcha. Los mismos proyectos, sin estancarte. GRATIS

Proyectos de Fundamentos

[!NOTE] Empieza aquí si es tu primera vez programando. El nivel Fundamentos es pre-principiante — está pensado para alguien que nunca ha escrito Python, apenas ha usado una terminal y es nuevo en ciberseguridad. Los archivos fuente están muy comentados como ayuda didáctica, y cada carpeta learn/ explica los conceptos desde cero. Una vez que te sientas cómodo aquí, los proyectos de Principiante asumen que ya conoces el lenguaje y avanzan más rápido.

Qué hace diferentes a los Fundamentos:

  • Proyectos de un solo archivo — toda la herramienta vive en un único archivo Python legible. Sin saltos entre archivos.
  • Comentarios didácticos exhaustivos — cada línea que introduce un concepto nuevo está anotada en línea.
  • Docstrings de estilo Numpy en cada función — qué hace, por qué existe, cada parámetro.
  • Carpetas learn/ extra profundas — características de Python y conceptos de seguridad explicados desde cero.
  • Código de nivel senior, explicaciones de nivel principiante — el código en sí sigue teniendo calidad de producción.
ProyectoInformaciónLo que aprenderás
Hash Identifier
Identifica tipos de hash por prefijo, longitud y conjunto de caracteres
Step 1/3 2-4h Python FoundationsFamilias de hash (MD5, SHA, bcrypt, Argon2) • Formato de cadena PHC • Coincidencia de patrones • Diseño de funciones puras
Código fuente | Documentación
HTTP Headers Scanner
Audita las cabeceras de respuesta de una URL para detectar controles de seguridad ausentes o débiles
Step 2/3 3-5h Python FoundationsFundamentos de HTTP • Cabeceras de seguridad (CSP, HSTS, X-Frame-Options) • Peticiones httpx • Auditorías puntuadas
|

Proyectos para Principiantes

ProyectoInformaciónLo que aprenderás
Simple Port Scanner
Escáner de puertos TCP asíncrono en C++ @deniskhud
2-4h C++ BeginnerProgramación de sockets TCP • Patrones de E/S asíncrona • Detección de servicios
Código fuente | Documentación
Keylogger
Captura eventos de teclado con marcas de tiempo
1-2h Python BeginnerManejo de eventos • E/S de archivos • Consideraciones éticas
Código fuente | Documentación
Caesar Cipher
Herramienta CLI de cifrado/descifrado
1-2h

Proyectos Intermedios| Proyecto | Info | Lo que aprenderás |

|---------|------|-------------------| | Security News Scraper
Agrega noticias de ciberseguridad | 3-4h Go Beginner | Web scraping • Análisis de CVE • Almacenamiento en bases de datos
Código Fuente | Documentación | | Payload Obfuscation Engine
Kit de ofuscación de payloads en múltiples capas | 2-4d Go Intermediate | Técnicas de ofuscación • Polimorfismo • Evasión de AV • Detección de firmas
Saber más | | SIEM Dashboard
Agregación de logs con correlación | 3-5d Flask React Intermediate | Conceptos de SIEM • Correlación de logs • Desarrollo full-stack
Código Fuente | Documentación
siem.carterperez-dev.com | | Token Abuse Playground
15+ vulnerabilidades de tokens para explotar y corregir | 3-5d FastAPI React Intermediate | Explotación de JWT • Ataques OAuth • Seguridad de sesiones • Forense de tokens
Saber más | | Supply Chain Attack Simulator
Demo de confusión de dependencias con paquetes PyPI falsos | 2-4d Python Intermediate | Ataques a la cadena de suministro • Confusión de dependencias • Seguridad de paquetes • Funcionamiento interno de PyPI
Saber más | | DDoS Mitigation Tool
Detecta picos de tráfico | 2-4d Go Intermediate | Detección de DDoS • Limitación de tasa • Detección de anomalías
Saber más | | Secrets Scanner
Escanea bases de código e historial de git en busca de secretos filtrados | 1-2d Go Intermediate | Detección de secretos • Entropía de Shannon • k-anonimato de HIBP • Salida SARIF
Código Fuente | Documentación | | API Security Scanner
Escáner de vulnerabilidades de API empresarial | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • Fuzzing con ML • Pruebas de GraphQL/SOAP
Código Fuente | Documentación | | Wireless Deauth Detector
Supervisa ataques de desautenticación WiFi | 2-4d Rust Intermediate | Seguridad inalámbrica • Captura de paquetes • Detección de ataques
Saber más | | Credential Enumeration
Recopilación de credenciales post-explotación | 2-4d Nim Intermediate | Extracción de credenciales • Forense de navegadores • Herramientas de red team • Lenguaje Nim
Código Fuente | Documentación | | Binary Analysis Tool
Desensambla y analiza ejecutables | 3-5d Rust Intermediate | Análisis de binarios • Extracción de cadenas • Detección de malware
Código Fuente | Documentación
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
Inyecta fallos de seguridad para probar la resiliencia | 3-5d Go Intermediate | Ingeniería del caos • Resiliencia de seguridad • Credential spraying • Pruebas de autenticación
Saber más | | Credential Rotation Enforcer
Supervisa y aplica políticas de rotación de credenciales | 2-4d Crystal Intermediate | Higiene de credenciales • Rotación de secretos • Paneles de cumplimiento • Integración de API
Código Fuente | Documentación | | Race Condition Exploiter
Laboratorio de ataque y defensa de condiciones de carrera TOCTOU | 3-5d FastAPI React Intermediate | Ataques TOCTOU • Bugs de doble gasto • Explotación concurrente • Visualización de condiciones de carrera
Saber más | | JA3/JA4 TLS Fingerprinting Tool
Identifica clientes TLS mediante el handshake | 2-4d Rust Intermediate | Análisis de handshake TLS • Hashing JA3/JA4 • Detección de bots • Identificación de C2 de malware
Código Fuente | Documentación
mkultraalumni.com | | Mobile App Security Analyzer
Descompila y analiza aplicaciones móviles | 3-5d Python Intermediate | Análisis de APK/IPA • Ingeniería inversa • OWASP Mobile
Saber más | | DLP Scanner
Prevención de pérdida de datos para archivos, bases de datos y tráfico | 2-4d Python Intermediate | Detección de PII • Cumplimiento de GDPR/HIPAA • Coincidencia de patrones • Clasificación de datos
Código Fuente | Documentación | | Lua/Nginx Edge Backend
Backend CRUD completo mediante Lua en Nginx | 3-5d Lua Nginx Intermediate | Edge computing • OpenResty • Scripts en Lua • WAF • JWT en el edge
Saber más | | Privesc Playground
20+ rutas de escalada de privilegios para explotar | 3-5d Python Intermediate | Explotación de SUID • Abuso de sudo • Secuestro de cron • GTFOBins • Abuso de capacidades
Saber más | | SBOM Generator & Vulnerability Matcher
Lista de materiales de software (SBOM) con coincidencia de CVEs | 2-4d Go Intermediate | Formatos SPDX/CycloneDX • Análisis de dependencias • Bases de datos de CVE • Cumplimiento de EO 14028
Código Fuente | Documentación | | Subdomain Takeover Scanner
Detecta registros DNS colgantes | 2-4d Go Intermediate | Enumeración de DNS • Análisis de CNAME • Reclamación de recursos en la nube • Bug bounty
Saber más | | GraphQL Security Tester
Pruebas automatizadas de vulnerabilidades en GraphQL | 2-4d Python Intermediate | Ataques de introspección • DoS por profundidad de consulta • Bypass de autorización • Abuso de batching
Saber más | | Docker Security Audit
Escáner del benchmark CIS de Docker | 1-2d Go Docker Intermediate | Benchmarks CIS • Seguridad de contenedores • Múltiples formatos de salida
Código Fuente | Documentación |

Proyectos Avanzados| Proyecto | Información | Lo que aprenderás |

|---------|------|-------------------| | API Rate Limiter
Middleware distribuido de limitación de velocidad | 1w Python Redis Advanced | Algoritmo de token bucket • Sistemas distribuidos • Backend Redis
Código fuente | Documentación | | Encrypted Chat Application
Mensajería E2EE en tiempo real | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Código fuente | Documentación | | Exploit Development Framework
Framework de explotación modular | 3-4w C++ Advanced | Desarrollo de exploits • Generación de payloads • Arquitectura de plugins
Más información | | AI Threat Detection
Detección de amenazas en nginx basada en ML | 3-4w FastAPI React PyTorch Advanced | Ensemble de ML (AE + RF + IF) • Inferencia ONNX • Detección en tiempo real
Código fuente | Documentación | | Zingela Stateless Scanner
Escáner masivo sin estado de puertos TCP/UDP a velocidad de línea | 1-2w Zig Advanced | Escaneo SYN sin estado • Cookies SipHash • Permutación de grupo cíclico • AF_PACKET / AF_XDP
Código fuente | Documentación | | Bug Bounty Platform
Plataforma completa de divulgación de vulnerabilidades | 2-3w FastAPI React PostgreSQL Advanced | Desarrollo full-stack • Puntuación CVSS • Automatización de flujos de trabajo
Código fuente | Documentación
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
Cumplimiento multicloud con CIS, SOC2 y HIPAA | 2-3w Go React AWS Advanced | Benchmarks CIS • Cumplimiento SOC2/HIPAA • Optimización coste-seguridad • Detección de deriva
Más información | | Malware Analysis Platform
Análisis automatizado en sandbox | 2-3w Rust Docker Advanced | Análisis de malware • Sandboxing • Reglas YARA • Extracción de IOC
Más información | | Quantum Resistant Encryption
Criptografía post-cuántica | 3-4w Python Advanced | Algoritmos post-cuánticos • Cifrado híbrido • Kyber/Dilithium
Más información | | Zero Day Vulnerability Scanner
Fuzzing guiado por cobertura | 2-3w Rust C Advanced | Fuzzing • Investigación de vulnerabilidades • Triage de crashes
Más información | | Distributed Password Cracker
Cracking acelerado por GPU | 3-4w C++ CUDA Advanced | Sistemas distribuidos • Computación GPU • Cracking de hashes
Más información | | Kernel Rootkit Detection
Detección de rootkits a nivel de kernel | 2-3w Rust Advanced | Internals del kernel • Forensia de memoria • Detección de rootkits
Más información | | Blockchain Smart Contract Auditor
Análisis de vulnerabilidades en Solidity | 3-4w Python Solidity Advanced | Smart contracts • Análisis estático • Seguridad en Solidity
Más información | | Adversarial ML Attacker
Generación de ejemplos adversarios | 3-4w Python TensorFlow Advanced | ML adversario • FGSM/DeepFool • Robustez de modelos
Más información | | Reverse-Engineering
Plataforma de aprendizaje de ingeniería inversa. | 3-4w C Advanced | Ingeniería inversa • Desensamblado • Análisis dinámico y estático
Código fuente | Documentación | Hardware Security Module Emulator
HSM de software que compila a un .so PKCS#11 real | 2-3w Zig Advanced | ABI C de PKCS#11/Cryptoki (verificada automáticamente contra las cabeceras OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + cifrado en reposo • controlado por pkcs11-tool
Código fuente | Documentación | | Network Covert Channel
Técnicas de exfiltración de datos | 3-4w Rust Advanced | Canales encubiertos • Exfiltración de datos • Esteganografía
Más información | | Automated Penetration Testing
Automatización completa de pentest | 3-4w Python Advanced | Automatización de pentest • Del reconocimiento a la explotación • Generación de informes
Más información | | Haskell Reverse Proxy
Proxy inverso funcional con middleware de seguridad | 2-3w Haskell Advanced | Programación funcional • Diseño de proxy inverso • Middleware de seguridad • Haskell
Código fuente | | "Monitor the Situation" Dashboard
Conciencia situacional de ciberamenazas en tiempo real | 3-4w Go React PostgreSQL Advanced | Fuentes de inteligencia de amenazas • Velocidad de EPSS/KEV/CVE • Secuestros BGP • Fan-out WebSocket • Vista de globo 3D del SOC
Código fuente | Documentación
iminthewalls.com | | Honeypot Network
Despliegue y análisis de honeypots multiservicio | 2-3w Go React Docker Advanced | Despliegue de honeypots • Análisis del comportamiento del atacante • Extracción de IOC • Mapeo MITRE
Código fuente | Documentación
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
Análisis de vulnerabilidades en dependencias | 2-3w Go Advanced | Seguridad de la cadena de suministro • Análisis de dependencias • Paquetes maliciosos
Más información |


Aprende más

Rutas de certificación - Trayectorias profesionales para analista de SOC, pentester, ingeniero de seguridad, analista de GRC y 6 trayectorias más

Recursos de aprendizaje - Herramientas, cursos, certificaciones, canales de YouTube, comunidades de Reddit y frameworks de seguridad

CertGames - La plataforma que construí para hacer todo esto en un solo lugar: preguntas de práctica, lecciones de Learn, proyectos guiados y estas rutas con seguimiento del progreso. GRATIS

Licencia

AGPL 3.0.

Descargar herramienta
Código fuente
Documentación
Password Manager
Cofre local cifrado con desbloqueo mediante contraseña maestra
Step 3/3 6-8h Python FoundationsDerivación de claves Argon2id • Cifrado autenticado AES-GCM • Cofres seguros en disco • Flujos de contraseña maestra
Código fuente | Documentación
Python
Beginner
Criptografía clásica • Ataques de fuerza bruta • Diseño de CLI
Código fuente | Documentación
DNS Lookup CLI Tool
Consulta registros DNS con WHOIS
2-3h Python BeginnerProtocolos DNS • Consultas WHOIS • Búsqueda DNS inversa
Código fuente | Documentación
Simple Vulnerability Scanner
Comprueba software contra bases de datos CVE
3-4h Go BeginnerBases de datos CVE • Escaneo de dependencias • Evaluación de vulnerabilidades
Código fuente | Documentación
Metadata Scrubber Tool
Elimina metadatos EXIF y de privacidad @Heritage-XioN
2-3h Python BeginnerDatos EXIF • Protección de la privacidad • Procesamiento por lotes
Código fuente | Documentación
Network Traffic Analyzer
Captura y analiza paquetes
3-5h Python C++ BeginnerCaptura de paquetes • Análisis de protocolos • Visualización de tráfico
Código (C++) | Documentación (C++) | Código (Python) | Documentación (Python)
Hash Cracker
Descifrado por diccionario y fuerza bruta
3-4h C++ BeginnerAlgoritmos de hash • Ataques de diccionario • Seguridad de contraseñas
Código fuente | Documentación
Steganography Multi-Tool
Oculta datos en imágenes, audio, QR, PDFs y texto
8-10h Go BeginnerEsteganografía multi-formato • Envoltura AEAD cifrada • Unicode de ancho cero • LSB de audio • Inyección QR Reed-Solomon
Código fuente | Documentación
Ghost on the Wire
Ataque y defensa en capa 2: suplantación de MAC + detección de ARP
2-3h Python BeginnerProtocolo ARP • Suplantación de MAC • Detección de MITM • Mapeo de confianza en L2
Aprende más
Canary Token Generator
Honeytokens autoalojados que alertan ante un acceso
2-3h Go React Docker BeginnerDefensa por engaño • Honeytokens • Protocolo de cable de MySQL • Parcheo de PDF/DOCX • Alertas por webhook + Telegram
Código fuente | Documentación
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
Generación de typosquat + detección de phishing con QR
2-3h Python BeginnerAtaques homoglifos • Typosquatting • Análisis de códigos QR • Inteligencia de dominios
Aprende más
SSH Brute Force Detector
Supervisa y bloquea ataques SSH
2-4h Python BeginnerAnálisis de registros • Detección de ataques • Automatización de cortafuegos
Aprende más
Simple C2 Beacon
Beacon/servidor de mando y control
3-5h Python React Docker BeginnerArquitectura C2 • MITRE ATT&CK • Protocolo WebSocket • Codificación XOR
Código fuente | Documentación
Base64 Encoder/Decoder
Herramienta de codificación multi-formato
1h Python BeginnerCodificación Base64/32 • Codificación URL • Auto-detección
Código fuente | Documentación
Linux CIS Hardening Auditor
Comprobador de cumplimiento de benchmarks CIS
3-4h Bash BeginnerBenchmarks CIS • Endurecimiento del sistema • Puntuación de cumplimiento • Scripting de shell
Código fuente | Documentación
Systemd Persistence Scanner
Busca mecanismos de persistencia en Linux
2-3h Go BeginnerTécnicas de persistencia • Internals de systemd • Análisis de cron • Caza de amenazas
Código fuente | Documentación
Linux eBPF Security Tracer
Traza de llamadas al sistema en tiempo real con eBPF
2-3h Python C BeginnerProgramas eBPF • Traza de syscalls • Framework BCC • Observabilidad de seguridad
Código fuente | Documentación
Trojan Application Builder
Demo educativa del ciclo de vida del malware
2-3h Python BeginnerAnatomía del troyano • Exfiltración de datos • Cifrado de archivos • Ciclo de vida del ataque
Aprende más
DNS Sinkhole
Bloqueador de dominios de malware estilo Pi-hole
3-4h Go BeginnerProtocolo DNS • Gestión de listas de bloqueo • Registro de consultas • Defensa de red
Aprende más
Firewall Rule Engine
Analiza y valida reglas de iptables/nftables
2-3h V BeginnerInternals de cortafuegos • Análisis de reglas • iptables/nftables • Lenguaje V
Código fuente | Documentación
LLM Prompt Injection Firewall
Detecta y bloquea ataques de inyección de prompts
2-3h Python BeginnerSeguridad de IA • Inyección de prompts • Saneamiento de entradas • Defensa de LLM
Aprende más