Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KITT-Lite — Herramienta CLI de pentesting basada en Python | Kitploit
Herramientas/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasFrameworks de Pruebas de PenetraciónHerramientas de PhishingEscalada de PrivilegiosAuditoría Wi-FiFrameworks de ExploitsSeguridad IoTGeneración de PayloadsSeguridad de RedesHacking de HardwareComando y Control
9025hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcisc0-gif/kitt-lite

KITT-Lite

Herramienta CLI de pentesting basada en Python

Ver RepositorioSitio web
Compartir

KITT Penetration Testing Framework - Versión Lite (Ya no se mantiene, puede necesitar algunas ediciones para funcionar)

El KITT Penetration Testing Framework fue desarrollado como una solución de código abierto tanto para pentesters como para programadores, para compilar las herramientas que utilizan con lo que saben en un proyecto de código abierto. Con KITT, los usuarios pueden acceder fácilmente a una lista de herramientas comúnmente utilizadas en su profesión, todas las cuales están abiertas a configuración en el código fuente.

ACTUALIZACIÓN: ¡Ahora compatible con Kali 2020.2!

Si quieres echar un vistazo a la versión completa con GUI de KITT, su repositorio se puede encontrar aquí

Características

OSINT

  • Domainsticate - Herramienta personalizada de enumeración de dominios
  • Shodan Search - Herramienta de búsqueda rápida en Shodan
  • PhoneInfoga - Herramienta OSINT para números de teléfono
  • gitGraber - Herramienta de búsqueda de tokens desprotegidos para GitHub
  • gitHound - Fuzzer de datos sensibles para GitHub
  • GitRob - Fuzzer de archivos sensibles para GitHub
  • Katana - Escáner de Google Dorks
  • TIDoS-Framework - Framework de reconocimiento y análisis de vulnerabilidades de aplicaciones web
  • Domained - Herramienta de enumeración de subdominios
  • Vulnx - Bot de inyección automática de shells para aplicaciones web
  • Webkiller - Herramienta OSINT de dominios
  • BadMod - Escáner de sitios web y auto-exploitador
  • Deep-Explorer - Navegador de enlaces .Onion
  • W3af - Escáner de seguridad de sitios web
  • UserRecon - Herramienta de búsqueda de nombres de usuario en redes sociales
  • Th3inspector - Herramienta OSINT de pila completa
  • BlackDir-Framework - Escáner de vulnerabilidades de aplicaciones web
  • Skiptracer - Framework de scraping OSINT PRÓXIMAMENTE
  • Konan - Escáner avanzado de directorios web
  • Fast-Google-Dork-Scan - Script de enumeración de dorks de sitios web
  • Pompem - Herramienta de búsqueda de exploits/vulnerabilidades
  • Striker - Suite de reconocimiento y escaneo de vulnerabilidades
  • RustScan - Escáner de puertos extremadamente rápido
  • Trape - Herramienta OSINT avanzada
  • Email-Extract - Herramienta de extracción de correos electrónicos de directorios web
  • Nuclei - Escáner de vulnerabilidades basado en plantillas
  • Bypass-Firewalls-By-DNS-History - Utiliza registros DNS para comprobar si el servidor responde a dominios antiguos (o IP)
  • Infog - Herramienta OSINT general
  • Byp4xx - Sonda de error 403 Forbidden

Craqueo

  • Hate_Crack - Cracker automatizado de Hashcat
  • FTPBruter - Fuerza bruta de inicio de sesión FTP
  • Tangalanga - Fuerza bruta de tokens de Zoom
  • Zip-Crakcer - Bruteforcer de archivos ZIP protegidos por contraseña

Phishing

  • Blackeye - Herramienta de phishing de páginas web
  • SET - Toolkit de ingeniería social
  • SocialBox - Bruteforcer de contraseñas de redes sociales
  • Seeker - Geolocalizador IP de ingeniería social (aproximadamente 30m)
  • BruteDum - Bruteforcer de protocolos comunes
  • SayCheese - Toma foto de la cámara web al visitar el sitio
  • SayHello - Toma clip de audio al visitar el sitio
  • Shellphish - Blackeye con Ngrok automatizado
  • Nexphisher - Herramienta de phishing de páginas web
  • Lockphish - Herramienta de phishing de pantalla de bloqueo
  • SocialFish - Herramienta de phishing común
  • Locator - Geolocalizador y rastreador IP
  • EvilApp - Ataque de phishing MiTM usando APK
  • Droidfiles - Descarga archivos de directorios Android desde payload .apk
  • Cuteit - Ofuscador de IP

Payloads

  • Ninja C2 - Software C&C
  • Evil-Droid - Framework de carga e incrustación de payloads APK Android
  • Catchyou - Generador de payloads Win32 indetectables
  • Winspy - Generador de reverse shells de Windows con envenenamiento IP
  • Evilreg - Generador de reverse shells de Windows (.reg)
  • Badlnk - Generador de reverse shells de acceso directo (.lnk)
  • Enigma - Dropper de payloads multiplataforma
  • Avet_Fabric - Payloads evasivos de AV para Windows
  • Eviloffice - Inyecta código Macro y DDE en documentos de Excel y Word
  • Evilpdf - Embebe archivos .exe en archivos PDF
  • EvilDLL - Generador de reverse shells DLL
  • DroidTracker - Rastreador de ubicación Android (.APK)
  • hmmcookies - Obtiene cookies de Firefox, Chrome y Opera
  • TrevorC2 - Software C&C
  • HTTP-revshell - Servidor de reverse shell HTTP(S)

Keyloggers

  • HeraKeylogger - Extensión keylogger para Chrome
  • KatroLogger - Keylogger para sistemas Unix/Linux

Escalada de Privilegios/Explotación

  • BIOS_UBTU_Rooter.sh - Exploit personalizado de arranque USB de Ubuntu
  • LinEnum - Script de enumeración de shell de Linux
  • Linux - Scripts de exploits y enumeración de Linux
  • Mimikatz_trunk - Herramienta de post-explotación de Windows
  • mysql - Scripts de exploits y enumeración de MSQL
  • passwd_backdoor.sh - Exploit personalizado de backdoor passwd para post-explotación
  • pspy - Escáner de procesos para Linux
  • windows-privesc-check - Scripts de escalada de privilegios en Windows
  • Windows-Privlege-Escalation - Scripts de escalada de privilegios en Windows
  • Chromepass - Herramienta de extracción de inicios de sesión de Chrome indetectable por AV (ejecución local)
  • htbenum - Servidor de enumeración local fuera de línea (principalmente para HTB)
  • PeekABoo - Habilita el servicio RDP (solo en máquinas WinRM; habilitado por defecto en servidores Windows pero no en clientes)
  • firefox_decrypt - Extractor de inicios de sesión guardados del navegador Mozilla
  • Powershell-reverse-tcp - Payload de reverse TCP en PowerShell con ofuscación
  • Invoker - Utilidad de shell post-Windows sin GUI
  • HiveJack - Herramienta de volcado SAM de Windows
  • Impacket - Herramientas de protocolo de red en Python

Ransomeware

  • Hidden-cry - Cifrador/descifrador AES de 256 bits para Windows
  • CryDroid - Cifrador/descifrador para Android

Bots

  • Idisagree - Bot de Discord troyano
  • UFOnet - Herramienta DDoS de vector de terceros

Craqueo de Red

  • Airsuite-ng - Suite de software con detector, sniffer de paquetes, cracker WEP y WPA/WPA2-PSK y herramienta de análisis
  • Wash & Reaver - Herramientas de craqueo WPS
  • Wifite2 - Herramienta de auditoría de redes
  • Ettercap - Suite de ataque MiTM
  • Airgeddon - Herramienta de auditoría de redes
  • WiFipumpkin3 - Framework de craqueo de redes
  • Wifijammer - Bloqueador WiFi estacionario o móvil
  • PwnSTAR - Framework de herramientas de AP falsos
  • HT-WPS - Extractor de PIN WPS
  • Linset - Herramienta de ataque MiTM WPA/WPA2
  • PentBox - Herramienta de configuración de Honeypot
  • Espionage - Sniffer de paquetes/spoofer ARP
  • EvilNet - Ataques ARP, ataques VLAN, inundación MAC, etc.
  • wacker - Ataque de diccionario de contraseñas WPA3
  • C41N - Herramienta automatizada de AP falso

Explotación IoT

  • HomePwn - Framework de explotación IoT
  • Spooftooph - Spoofing BT
  • BtVerifier - Verificador de canales Rfcomm
  • BlueScan - Escáner de puertos/MAC BT
  • Dronesploit - Framework de explotación de drones
  • ADB-Toolkit - Framework de pentesting de dispositivos Android

Hackeo de Hardware

  • MouseJack - Secuestrador de teclado y ratón BT
  • GPIO_CTL - Controlador GPIO personalizado para RPi
  • Brutal - Generador de payloads RubberDucky

Seguridad del Sistema

  • InspIRCd - Servidor IRC local
  • SysIntegrity - Verificación de integridad de archivos y registro del sistema
  • snort - Sistema de detección de intrusiones de red
  • ssh_port_randomizer - Aleatorizador de puerto SSHD
  • ssh rsa_key generator - Generador de claves RSA
  • proxy router - Enrutador de tráfico proxy
  • ssh_encryption - Mejora de protocolos de seguridad SSHD
  • Fail2ban Configurations - Auditor de protocolo Fail2ban
  • PTF - Framework de instalación de herramientas de pentesting
  • ClamAV - Escáner de virus/malware CLI
  • Wotop - Tuneliza tráfico de Internet sobre HTTP
  • TorghostNG - Dirige todo el tráfico de Internet a través del proxy Tor

Primeros Pasos

ADVERTENCIA: ¡La instalación tarda unos 20 minutos en finalizar!

Para comenzar, ejecute sudo ./setup.sh para instalar todas las librerías necesarias y configurar el uso de PATH. Simplemente siga todas las instrucciones en el instalador.

Si desea instalar solo las herramientas, ejecute sudo ./catchup.sh

Uso

Para iniciar el framework, escriba kittlite y ejecútelo en la terminal.

Aviso Legal

El uso de KITT-Lite y/o las herramientas instaladas con KITT-Lite para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por ningún uso indebido o daño causado por este programa.

Construido Con

  • RPi 3B+ - Microcomputadora desarrollada por la Raspberry Pi Foundation
  • Kali Linux - SO de pentesting desarrollado por Offensive Security
  • GitHub - ¡Este sitio web!

Autores

  • Cisc0-gif - Colaborador Principal/Autor
  • Email: [email protected]
  • Discord: Fergo310#5226

Licencia

Este proyecto está licenciado bajo la Licencia Pública General de GNU v3 - consulte el archivo LICENSE para más detalles

Agradecimientos

Todos los créditos se otorgan a los autores y contribuyentes de las herramientas utilizadas en este software.

Descargar herramienta
  • ntlm_theft - Generador de archivos de robo de hashes
  • Win-Brute-Logon - Herramienta posterior para crackear contraseñas de usuarios (XP -> 10)
  • Covermyass - Cubre tus huellas en sistemas UNIX
  • Leviathan - Toolkit de auditoría de sistemas
  • ispy - Escáner/explotador de EternalBlue/Bluekeep
  • NekoBotV1 - Herramienta de auto-explotación
  • Gtfo - Herramienta de búsqueda de binarios Unix
  • Grok-backdoor - Backdoor basado en Python con tunelización Ngrok
  • Mimikatz - Herramienta de extracción de contraseñas, hashes, PIN y tickets Kerberos de Windows