Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tools — Herramientas de Ciberseguridad | Kitploit
Herramientas/GitHubGitHub/cyberguideme/tools
Escáneres de VulnerabilidadesAnálisis ForenseSeguridad WebSeguridad de RedesSeguridad InalámbricaCriptografíaPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubcyberguideme/tools

Tools

Herramientas de Ciberseguridad

42998hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Herramientas

Herramientas de Ciberseguridad

SecTools.Org: Top 125 Herramientas de Seguridad de Red

  • Lista de SecTools.Org: Top 125 Herramientas de Seguridad de Red - Durante más de una década, el proyecto Nmap ha estado catalogando las herramientas favoritas de la comunidad de seguridad de redes.

Herramientas Kali

  • Listado de Herramientas de Kali - Listado de Herramientas de Kali Linux.

Frameworks Multiparadigma

  • Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
  • Armitage - Interfaz gráfica basada en Java para el Metasploit Framework.
  • Faraday - Entorno integrado de pruebas de penetración multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgos.
  • ExploitPack - Herramienta gráfica para automatizar pruebas de penetración que incluye muchos exploits preempaquetados.
  • Pupy - Herramienta multiplataforma (Windows, Linux, macOS, Android) de administración remota y post-explotación.
  • AutoSploit - Explotador masivo automatizado que recopila objetivos empleando la API de Shodan.io y elige programáticamente módulos de exploit de Metasploit basados en la consulta de Shodan.
  • Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas reutilizables capaces de ingerir variables y usar salidas de herramientas ejecutadas como entradas para otras.

Escáneres de Vulnerabilidades de Red

  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
  • Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
  • OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
  • Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.

Analizadores Estáticos

  • Brakeman - Escáner de vulnerabilidades de seguridad de análisis estático para aplicaciones Ruby on Rails.
  • cppcheck - Analizador estático extensible de C/C++ enfocado en encontrar errores.
  • FindBugs - Analizador estático de software libre para buscar errores en código Java.
  • sobelow - Análisis estático centrado en la seguridad para el Framework Phoenix.
  • bandit - Analizador estático orientado a la seguridad para código Python.
  • Progpilot - Herramienta de análisis de seguridad estático para código PHP.
  • RegEx-DoS - Analiza código fuente en busca de expresiones regulares susceptibles a ataques de Denegación de Servicio.

Escáneres de Vulnerabilidades Web

  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra ruidoso pero rápido.
  • Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
  • w3af - Framework de ataque y auditoría de aplicaciones web.
  • Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer incorporado.
  • SecApps - Suite de pruebas de seguridad de aplicaciones web en el navegador.
  • WebReaver - Escáner de vulnerabilidades de aplicaciones web gráfico y comercial diseñado para macOS.
  • WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
  • cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web impulsados por sistemas de gestión de contenidos.
  • joomscan - Escáner de vulnerabilidades de Joomla.
  • ACSTIS - Detección automatizada de inyección de plantillas del lado del cliente (escape/evasión de sandbox) para AngularJS.
  • SQLmate - Un compañero de sqlmap que identifica vulnerabilidades SQLi basadas en un dork y sitio web dados (opcional).
  • JCS - Escáner de Componentes de Vulnerabilidades de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.

Herramientas de Red

  • pig - Herramienta de fabricación de paquetes GNU/Linux.
  • Network-Tools.com - Sitio web que ofrece una interfaz para numerosas utilidades básicas de red como ping, traceroute, whois y más.
  • Intercepter-NG - Kit de herramientas de red multifuncional.
  • SPARTA - Interfaz gráfica que ofrece acceso programable y configurable a herramientas existentes de escaneo y enumeración de infraestructura de red.
  • Zarp - Herramienta de ataque a redes centrada en la explotación de redes locales.
  • dsniff - Colección de herramientas para auditoría de redes y pruebas de penetración.
  • scapy - Programa y biblioteca interactiva de manipulación de paquetes basada en Python.
  • Printer Exploitation Toolkit (PRET) - Herramienta para pruebas de seguridad de impresoras capaz de conectividad IP y USB, fuzzing y explotación de características de los lenguajes de impresora PostScript, PJL y PCL.
  • Praeda - Cosechador de datos automatizado de impresoras multifunción para recopilar datos utilizables durante evaluaciones de seguridad.
  • routersploit - Framework de explotación de código abierto similar a Metasploit pero dedicado a dispositivos embebidos.
  • CrackMapExec - Navaja suiza para pruebas de penetración en redes.
  • impacket - Colección de clases Python para trabajar con protocolos de red.
  • - Motor de permutación de nombres de dominio para detectar typo squatting, phishing y espionaje corporativo.

Forense

  • Autopsy - Una plataforma de forense digital e interfaz gráfica para The Sleuth Kit y otras herramientas de forense digital
  • sleuthkit - Una biblioteca y colección de herramientas de forense digital de línea de comandos
  • EnCase - La tecnología compartida dentro de un conjunto de productos de investigaciones digitales de Guidance Software
  • malzilla - Herramienta de caza de malware
  • PEview - Una forma rápida y sencilla de ver la estructura y contenido de archivos ejecutables portátiles (PE) de 32 bits y archivos en formato de objeto componente (COFF)
  • HxD - Un editor hexadecimal que, además de la edición de disco bruto y modificación de memoria principal (RAM), maneja archivos de cualquier tamaño
  • WinHex - Un editor hexadecimal, útil en el ámbito de la forense informática, recuperación de datos, procesamiento de datos de bajo nivel y seguridad informática
  • BinText - Un extractor de texto pequeño, muy rápido y potente que será de particular interés para los programadores

Criptografía

  • xortool - Una herramienta para analizar cifrado XOR de múltiples bytes

Herramientas de Exfiltración

  • DET - Prueba de concepto para realizar exfiltración de datos usando uno o múltiples canales al mismo tiempo.
  • pwnat - Perfora agujeros en firewalls y NATs.
  • tgcd - Utilidad de red Unix simple para extender la accesibilidad de servicios de red basados en TCP/IP más allá de firewalls.
  • Iodine - Tuneliza datos IPv4 a través de un servidor DNS; útil para exfiltración desde redes donde el acceso a Internet está firewalled, pero las consultas DNS están permitidas.

Herramientas de Reconocimiento de Red

  • zmap - Escáner de red de código abierto que permite a los investigadores realizar fácilmente estudios de red a nivel de Internet.
  • nmap - Escáner de seguridad gratuito para exploración de red y auditorías de seguridad.
  • scanless - Utilidad para usar sitios web que realicen escaneos de puertos en tu nombre para no revelar tu propia IP.
  • DNSDumpster - Servicio de reconocimiento y búsqueda DNS en línea.
  • CloudFail - Desenmascara direcciones IP de servidores ocultas detrás de Cloudflare buscando registros antiguos de bases de datos y detectando DNS mal configurados.
  • dnsenum - Script Perl que enumera información DNS de un dominio, intenta transferencias de zona, realiza un ataque de diccionario por fuerza bruta y luego realiza búsquedas inversas en los resultados.
  • dnsmap - Mapeador de red DNS pasivo.
  • dnsrecon - Script de enumeración DNS.
  • dnstracer - Determina de dónde obtiene información un servidor DNS dado, y sigue la cadena de servidores DNS.
  • passivedns-client - Biblioteca y herramienta de consulta para consultar varios proveedores de DNS pasivo.
  • passivedns - Sniffer de red que registra todas las respuestas del servidor DNS para su uso en una configuración de DNS pasivo.
  • Mass Scan - Escáner de puertos TCP, envía paquetes SYN asincrónicamente, escaneando toda Internet en menos de 5 minutos.
  • smbmap - Útil herramienta de enumeración SMB.
  • XRay - Herramienta de automatización de descubrimiento y reconocimiento de (sub)dominios de red.
  • ACLight - Script para descubrimiento avanzado de cuentas privilegiadas sensibles - incluye Shadow Admins.

Analizadores de Protocolo y Sniffers

  • tcpdump/libpcap - Analizador de paquetes común que se ejecuta en la línea de comandos.
  • Wireshark - Analizador de protocolos de red gráfico y multiplataforma ampliamente utilizado.
  • netsniff-ng - Navaja suiza para el sniffing de redes.
  • Dshell - Framework de análisis forense de redes.
  • Debookee - Analizador de tráfico de red simple y potente para macOS.
  • Dripcap - Analizador de paquetes cafeinado.
  • Netzob - Ingeniería inversa, generación de tráfico y fuzzing de protocolos de comunicación.
  • sniffglue - Sniffer de paquetes seguro y multihilo.

Proxies y Herramientas MITM

  • dnschef - Proxy DNS altamente configurable para pentesters.
  • mitmproxy - Proxy HTTP interceptador con capacidad TLS interactivo para probadores de penetración y desarrolladores de software.
  • Morpheus - Herramienta automatizada de secuestro TCP/IP con ettercap.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • SSH MITM - Intercepta conexiones SSH con un proxy; todas las contraseñas y sesiones en texto plano se registran en disco.
  • evilgrade - Framework modular para aprovechar implementaciones deficientes de actualización inyectando actualizaciones falsas.
  • Ettercap - Suite completa y madura para ataques de intermediario.
  • BetterCAP - Framework MITM modular, portátil y fácilmente extensible.
  • MITMf - Framework para ataques Man-In-The-Middle.
  • Lambda-Proxy - Utilidad para probar vulnerabilidades de inyección SQL en funciones serverless de AWS Lambda.

Herramientas de Red Inalámbrica

  • Aircrack-ng - Conjunto de herramientas para auditar redes inalámbricas.
  • Kismet - Detector, sniffer y IDS de redes inalámbricas.
  • Reaver - Ataque de fuerza bruta contra WiFi Protected Setup.
  • Wifite - Herramienta automatizada de ataque inalámbrico.
  • Fluxion - Suite de ataques WPA automatizados basados en ingeniería social.
  • Airgeddon - Script bash multiuso para sistemas Linux para auditar redes inalámbricas.
  • Cowpatty - Ataque de diccionario por fuerza bruta contra WPA-PSK.
  • BoopSuite - Suite de herramientas escritas en Python para auditoría inalámbrica.
  • Bully - Implementación del ataque de fuerza bruta WPS, escrito en C.
  • infernal-twin - Herramienta automatizada de hacking inalámbrico.
  • krackattacks-scripts - Scripts de ataque Krack WPA2.
  • KRACK Detector - Detecta y previene ataques KRACK en tu red.
  • wifi-arsenal - Recursos para pruebas de penetración Wi-Fi.
  • WiFi-Pumpkin - Framework para ataque de punto de acceso Wi-Fi fraudulento.

Herramientas de Seguridad de la Capa de Transporte

  • SSLyze - Analizador de configuración TLS/SSL rápido y completo para ayudar a identificar configuraciones de seguridad incorrectas.
  • tls_prober - Huella digital de la implementación SSL/TLS de un servidor.
  • testssl.sh - Herramienta de línea de comandos que verifica el servicio de un servidor en cualquier puerto para el soporte de cifrados, protocolos TLS/SSL, así como algunos fallos criptográficos.
  • crackpkcs12 - Programa multihilo para descifrar archivos PKCS#12 (extensiones .p12 y .pfx), como certificados TLS/SSL.

Explotación Web* OWASP Zed Attack Proxy (ZAP) - Proxy interceptador HTTP scriptable y rico en funciones, y fuzzer para pruebas de penetración de aplicaciones web.

  • Fiddler - Proxy de depuración web multiplataforma gratuito con herramientas complementarias fáciles de usar.
  • Burp Suite - Plataforma integrada para realizar pruebas de seguridad de aplicaciones web.
  • autochrome - Navegador de prueba fácil de instalar con todos los ajustes apropiados necesarios para pruebas de aplicaciones web con soporte nativo de Burp, de NCCGroup.
  • Browser Exploitation Framework (BeEF) - Servidor de comando y control para entregar exploits a navegadores web secuestrados.
  • Offensive Web Testing Framework (OWTF) - Framework basado en Python para pentesting de aplicaciones web basado en la Guía de Pruebas de OWASP.
  • Wordpress Exploit Framework - Framework en Ruby para desarrollar y usar módulos que ayudan en las pruebas de penetración de sitios web y sistemas basados en WordPress.
  • WPSploit - Explota sitios web basados en WordPress con Metasploit.
  • SQLmap - Herramienta automática de inyección SQL y toma de control de bases de datos.
  • tplmap - Herramienta automática de inyección de plantillas del lado del servidor y toma de control de servidores web.
  • weevely3 - Web shell armada.
  • Wappalyzer - Wappalyzer descubre las tecnologías utilizadas en los sitios web.
  • WhatWeb - Huella digital de sitios web.
  • BlindElephant - Huella digital de aplicaciones web.
  • wafw00f - Identifica y toma huellas digitales de productos de Firewall de Aplicaciones Web (WAF).
  • fimap - Encuentra, prepara, audita, explota e incluso busca automáticamente en Google bugs LFI/RFI.

Editores Hex

  • HexEdit.js - Edición hexadecimal basada en navegador.
  • Hexinator - El mejor editor hexadecimal del mundo (propietario, comercial).
  • Frhed - Editor de archivos binarios para Windows.
  • 0xED - Editor hexadecimal nativo de macOS que soporta complementos para mostrar tipos de datos personalizados.
  • Hex Fiend - Editor hexadecimal rápido, de código abierto para macOS con soporte para visualizar diferencias binarias.
  • Bless - Editor hexadecimal gráfico multiplataforma de alta calidad y completo, escrito en Gtk#.
  • wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS y Windows.
  • hexedit - Editor hexadecimal simple, rápido, basado en consola.

Herramientas de Análisis de Formatos de Archivo

  • Kaitai Struct - Lenguaje de disección de formatos de archivo y protocolos de red e IDE web, que genera analizadores en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Herramienta de visualización y análisis de datos binarios.
  • Hachoir - Biblioteca de Python para ver y editar un flujo binario como un árbol de campos y herramientas para extracción de metadatos.

Herramientas de Evasión de Antivirus

  • Veil - Genera cargas útiles de Metasploit que evaden soluciones antivirus comunes.
  • shellsploit - Genera shellcode personalizado, backdoors, inyectores, opcionalmente ofusca cada byte mediante codificadores.
  • Hyperion - Cifrador en tiempo de ejecución para ejecutables portátiles de 32 bits ("PE .exes").
  • AntiVirus Evasion Tool (AVET) - Post-procesa exploits que contienen archivos ejecutables destinados a máquinas Windows para evitar ser reconocidos por software antivirus.
  • peCloak.py - Automatiza el proceso de ocultar un ejecutable malicioso de Windows de la detección antivirus (AV).
  • peCloakCapstone - Versión multiplataforma de la herramienta de evasión de malware antivirus automatizada peCloak.py.
  • UniByAv - Ofuscador simple que toma shellcode sin procesar y genera ejecutables amigables con el antivirus mediante el uso de una clave XOR de 32 bits brute-forcable.
  • Shellter - Herramienta dinámica de inyección de shellcode, y el primer infectador PE verdaderamente dinámico jamás creado.

Herramientas de Craqueo de Hashes

  • John the Ripper - Craqueador rápido de contraseñas.
  • Hashcat - El craqueador de hashes más rápido.
  • CeWL - Genera listas de palabras personalizadas rastreando el sitio web de un objetivo y recolectando palabras únicas.
  • JWT Cracker - Craqueador simple de fuerza bruta de tokens JWT HS256.
  • Rar Crack - Craqueador de fuerza bruta de RAR.
  • BruteForce Wallet - Encuentra la contraseña de un archivo de billetera cifrado (ej. wallet.dat).
  • StegCracker - Utilidad de fuerza bruta de esteganografía para descubrir datos ocultos dentro de archivos.

Utilidades de Windows

  • Sysinternals Suite - Las utilidades de solución de problemas de Sysinternals.
  • Windows Credentials Editor - Inspecciona sesiones de inicio de sesión y agrega, cambia, lista y elimina credenciales asociadas, incluidos tickets de Kerberos.
  • mimikatz - Herramienta de extracción de credenciales para el sistema operativo Windows.
  • PowerSploit - Framework de post-explotación de PowerShell.
  • Windows Exploit Suggester - Detecta posibles parches faltantes en el objetivo.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS y mDNS.
  • Bloodhound - Explorador gráfico de relaciones de confianza de Active Directory.
  • Empire - Agente de post-explotación puro de PowerShell.
  • Fibratus - Herramienta para la exploración y seguimiento del kernel de Windows.
  • wePWNise - Genera código VBA independiente de la arquitectura para usar en documentos o plantillas de Office y automatiza la evasión del control de aplicaciones y el software de mitigación de exploits.
  • redsnarf - Herramienta de post-explotación para recuperar hashes de contraseñas y credenciales de estaciones de trabajo, servidores y controladores de dominio Windows.
  • Magic Unicorn - Generador de shellcode para numerosos vectores de ataque, incluyendo macros de Microsoft Office, PowerShell, aplicaciones HTML (HTA) o certutil (usando certificados falsos).
  • DeathStar - Script Python que usa la API RESTful de Empire para automatizar la obtención de derechos de administrador de dominio en entornos Active Directory.

Utilidades de GNU/Linux

  • Linux Exploit Suggester - Informe heurístico sobre exploits potencialmente viables para un sistema GNU/Linux dado.
  • Lynis - Herramienta de auditoría para sistemas basados en UNIX.
  • unix-privesc-check - Script Shell para verificar vectores simples de escalada de privilegios en sistemas UNIX.
  • Hwacha - Herramienta de post-explotación para ejecutar rápidamente cargas útiles a través de SSH en uno o más sistemas Linux simultáneamente.
  • checksec.sh - Script Shell diseñado para probar qué funciones de seguridad estándar de Linux OS y PaX se están utilizando.

Utilidades de macOS

  • Bella - Herramienta pura de Python de post-explotación para minería de datos y administración remota para macOS.
  • EvilOSX - RAT modular que utiliza numerosas técnicas de evasión y exfiltración listas para usar.

Herramientas DDoS

  • LOIC - Herramienta de estrés de red de código abierto para Windows.
  • JS LOIC - Versión en JavaScript en el navegador de LOIC.
  • SlowLoris - Herramienta DoS que usa poco ancho de banda en el lado atacante.
  • HOIC - Versión actualizada de Low Orbit Ion Cannon, tiene 'boosters' para sortear contramedidas comunes.
  • T50 - Herramienta de estrés de red más rápida.
  • UFONet - Abusa de la capa 7 HTTP de OSI para crear/gestionar 'zombis' y realizar diferentes ataques usando; GET/POST, multithreading, proxies, métodos de suplantación de origen, técnicas de evasión de caché, etc.
  • Memcrashed - Herramienta de ataque DDoS para enviar paquetes UDP falsificados a servidores Memcached vulnerables obtenidos mediante la API de Shodan.

Herramientas de Ingeniería Social

  • Social Engineer Toolkit (SET) - Framework de pentesting de código abierto diseñado para ingeniería social que presenta varios vectores de ataque personalizados para crear ataques creíbles rápidamente.
  • King Phisher - Kit de herramientas de campañas de phishing utilizado para crear y gestionar múltiples ataques de phishing simultáneos con contenido personalizado de correo electrónico y servidor.
  • Evilginx - Framework de ataque MITM utilizado para phishing de credenciales y cookies de sesión de cualquier servicio web.
  • Evilginx2 - Framework de ataque man-in-the-middle independiente.
  • wifiphisher - Ataques de phishing automatizados contra redes WiFi.
  • Catphish - Herramienta para phishing y espionaje corporativo escrita en Ruby.
  • Beelogger - Herramienta para generar keylogger.
  • FiercePhish - Framework de phishing completo para gestionar todos los compromisos de phishing.
  • SocialFish - Framework de phishing de redes sociales que se puede ejecutar en un teléfono Android o en un contenedor Docker.
  • ShellPhish - Clonador de sitios de redes sociales y herramienta de phishing construida sobre SocialFish.
  • Gophish - Framework de phishing de código abierto.
  • phishery - Recolector de credenciales de Autenticación Básica con TLS/SSL habilitado.
  • ReelPhish - Herramienta de phishing de dos factores en tiempo real.
  • Modlishka - Proxy inverso flexible y potente con autenticación de dos factores en tiempo real.

Herramientas OSINT

  • Maltego - Software propietario para inteligencia de fuentes abiertas y forense, de Paterva.
  • theHarvester - Recolector de correos electrónicos, subdominios y nombres de personas.
  • SimplyEmail - Reconocimiento de correo electrónico hecho rápido y fácil.
  • creepy - Herramienta OSINT de geolocalización.
  • metagoofil - Recolector de metadatos.
  • Google Hacking Database - Base de datos de Google dorks; se puede usar para reconocimiento.
  • GooDork - Herramienta de línea de comandos para Google dorking.
  • dork-cli - Herramienta de línea de comandos para Google dorking.
  • Censys - Recopila datos sobre hosts y sitios web mediante escaneos diarios de ZMap y ZGrab.
  • Shodan - El primer motor de búsqueda del mundo para dispositivos conectados a Internet.
  • recon-ng - Framework completo de reconocimiento web escrito en Python.
  • sn0int - Framework OSINT semiautomático y gestor de paquetes.
  • github-dorks - Herramienta CLI para escanear repositorios/organizaciones de GitHub en busca de posibles fugas de información sensible.
  • vcsmap - Herramienta basada en plugins para escanear sistemas de control de versiones públicos en busca de información sensible.
  • Spiderfoot - Herramienta de automatización OSINT de múltiples fuentes con interfaz web y visualizaciones de informes.
  • BinGoo - Herramienta de dorking de Bing y Google basada en bash de GNU/Linux.
  • fast-recon - Realiza Google dorks contra un dominio.

Herramientas de Anonimato

  • Tor - Software libre y red de superposición enrutada por cebolla que te ayuda a defenderte contra el análisis de tráfico.
  • OnionScan - Herramienta para investigar la Dark Web mediante la búsqueda de problemas de seguridad operativa introducidos por los operadores de servicios ocultos de Tor.
  • I2P - El Proyecto de Internet Invisible.
  • Nipe - Script para redirigir todo el tráfico de la máquina a la red Tor.
  • What Every Browser Knows About You - Página de detección completa para probar la configuración de tu propio navegador web en cuanto a privacidad y fugas de identidad.
  • dos-over-tor - Prueba de concepto de herramienta de prueba de estrés de denegación de servicio sobre Tor.
  • oregano - Módulo Python que se ejecuta como un man-in-the-middle (MITM) aceptando solicitudes de clientes Tor.
  • kalitorify - Proxy transparente a través de Tor para el sistema operativo Kali Linux.

Herramientas de Ingeniería Inversa* Interactive Disassembler (IDA Pro) - Desensamblador y depurador multiprocesador propietario para Windows, GNU/Linux o macOS; también tiene una versión gratuita, IDA Free.

  • WDK/WinDbg - Windows Driver Kit y WinDbg.
  • OllyDbg - Depurador x86 para binarios de Windows que enfatiza el análisis de código binario.
  • Radare2 - Framework de ingeniería inversa de código abierto y multiplataforma.
  • x64dbg - Depurador de código abierto x64/x32 para Windows.
  • Immunity Debugger - Potente forma de escribir exploits y analizar malware.
  • Evan's Debugger - Depurador similar a OllyDbg para GNU/Linux.
  • Medusa - Desensamblador interactivo de código abierto y multiplataforma.
  • plasma - Desensamblador interactivo para x86/ARM/MIPS. Genera pseudocódigo indentado con sintaxis coloreada.
  • peda - Asistencia de Python para desarrollo de exploits en GDB.
  • dnSpy - Herramienta para ingeniería inversa de ensamblados .NET.
  • binwalk - Herramienta rápida y fácil de usar para analizar, realizar ingeniería inversa y extraer imágenes de firmware.
  • PyREBox - Sandbox de ingeniería inversa programable en Python de Cisco-Talos.
  • Voltron - Kit de herramientas extensible de interfaz de usuario para depuradores, escrito en Python.
  • Capstone - Framework de desensamblado ligero, multiplataforma y multiarquitectura.
  • rVMI - Depurador mejorado; inspecciona procesos de espacio de usuario, controladores de kernel y entornos de pre-arranque en una sola herramienta.
  • Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
  • boxxy - Explorador de sandboxes enlazable.

Herramientas de Acceso Físico

  • LAN Turtle - "Adaptador Ethernet USB" encubierto que proporciona acceso remoto, recopilación de inteligencia de red y capacidades MITM cuando se instala en una red local.
  • USB Rubber Ducky - Plataforma de ataque de inyección de teclas personalizable que se hace pasar por una memoria USB.
  • Poisontap - Extrae cookies, expone el enrutador interno (lado LAN) e instala backdoors web en ordenadores bloqueados.
  • WiFi Pineapple - Plataforma de auditoría inalámbrica y pruebas de penetración.
  • Proxmark3 - Kit de herramientas RFID/NFC para clonación, reproducción y suplantación, utilizado a menudo para analizar y atacar tarjetas/lectores de proximidad, llaves/llaveros inalámbricos y más.
  • PCILeech - Utiliza dispositivos hardware PCIe para leer y escribir en la memoria del sistema objetivo mediante Acceso Directo a Memoria (DMA) a través de PCIe.
  • AT Commands - Usa comandos AT a través del puerto USB de un dispositivo Android para reescribir el firmware del dispositivo, eludir mecanismos de seguridad, extraer información sensible, realizar desbloqueos de pantalla e inyectar eventos táctiles.
  • Bash Bunny - Herramienta de entrega de exploits local en forma de memoria USB en la que se escriben payloads en un DSL llamado BunnyScript.
  • Packet Squirrel - Multiherramienta Ethernet diseñada para permitir acceso remoto encubierto, capturas de paquetes sin esfuerzo y conexiones VPN seguras con solo accionar un interruptor.

Sistemas de Control Industrial y SCADA

  • Industrial Exploitation Framework (ISF) - Framework de exploits similar a Metasploit basado en routersploit, diseñado para atacar Sistemas de Control Industrial (ICS), dispositivos SCADA, firmware PLC y más.
  • s7scan - Escáner para enumerar PLC Siemens S7 en redes TCP/IP o LLC.

Herramientas de Canal Lateral

  • ChipWhisperer - Cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.

Herramientas para CTF

  • ctf-tools - Colección de scripts de instalación para configurar fácil y rápidamente varias herramientas de investigación de seguridad en nuevas máquinas.
  • Pwntools - Framework de desarrollo rápido de exploits diseñado para su uso en CTFs.
  • RsaCtfTool - Descifra datos cifrados con claves RSA débiles y recupera claves privadas a partir de claves públicas mediante varios ataques automatizados.
  • shellpop - Genera fácilmente comandos sofisticados de shell inversa o directa para ahorrar tiempo durante las pruebas de penetración.

Plantillas de Informes de Pruebas de Penetración

  • Public Pentesting Reports - Lista seleccionada de informes públicos de pruebas de penetración publicados por varias firmas de consultoría y grupos académicos de seguridad.
  • T&VS Pentesting Report Template - Plantilla de informe de pruebas de penetración proporcionada por Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Plantilla de informe de evaluación de seguridad de aplicaciones web proporcionada por Lucideus.

Más Herramientas

  • Target Scanner - Target Scanner es una utilidad de pruebas de penetración que automatiza rápidamente tareas comunes al evaluar un objetivo.
  • exploit-db-search - Búsqueda en Exploitdb.
  • punk.py - Herramienta de post-explotación SSH en Unix.
  • tulpar - Escáner de vulnerabilidades web.
  • dcrawl - Rastreador web simple pero inteligente y multiproceso para recopilar aleatoriamente enormes listas de nombres de dominio únicos.
  • V3n0m Scanner - Escáner de pruebas de penetración popular en Python3.6 para SQLi/XSS/LFI/RFI y otras vulnerabilidades.
  • golismero - El cuchillo suizo web.
  • sqliv - Escáner masivo de inyección SQL.
  • gitminer - Herramienta para minería avanzada de contenido en Github.
  • Cr3d0v3r - Conoce los peligros de los ataques de reutilización de credenciales.
  • Striker - Striker es un escáner de información ofensiva y vulnerabilidades.
  • emailHarvester - Recolector de direcciones de correo electrónico.
  • BruteX - Fuerza bruta automáticamente todos los servicios en ejecución en un objetivo.
  • BlackWidow - Escáner de aplicaciones web basado en Python para recopilar OSINT y buscar vulnerabilidades OWASP en un sitio web objetivo.
  • Shiva - Exploit DOS mejorado para sitios web WordPress (CVE-2018-6389).
  • ctfr - Enumeración de dominios, abusa de los registros de transparencia de certificados.
  • twa - Un equeño uditor eb con fuertes opiniones.
Descargar herramienta
dnstwist
  • THC Hydra - Herramienta de cracking de contraseñas en línea con soporte incorporado para muchos protocolos de red, incluyendo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC y más.
  • IKEForce - Herramienta de fuerza bruta para VPN IPSEC en línea de comandos para Linux que permite enumeración de nombres/ID de grupo y capacidades de fuerza bruta XAUTH.
  • hping3 - Herramienta de red capaz de enviar paquetes TCP/IP personalizados.
  • rshijack - Secuestrador de conexiones TCP, reescritura en Rust de shijack.
  • NetworkMiner - Una Herramienta de Análisis Forense de Redes (NFAT).
  • Paros - Un proxy HTTP/HTTPS basado en Java para evaluar vulnerabilidades de aplicaciones web.
  • mitmsocks4j - Proxy SOCKS de intermediario para Java.
  • Charles Proxy - Un proxy de depuración web GUI multiplataforma para ver tráfico en vivo interceptado HTTP y HTTPS/SSL.
  • Habu - Kit de herramientas de hacking de redes en Python.
  • Wifi Jammer - Programa gratuito para bloquear todos los clientes wifi en el rango.
  • Firesheep - Programa gratuito para ataques de secuestro de sesiones HTTP.
  • ScanCannon - Script Python para enumerar rápidamente redes grandes llamando a masscan para identificar rápidamente puertos abiertos y luego nmap para obtener detalles de los sistemas/servicios en esos puertos.
  • fierce - Puerto Python3 de la herramienta original fierce.pl de reconocimiento DNS para localizar espacio IP no contiguo.
  • Kadabra - Explotador y escáner automático de LFI.
  • Kadimus - Herramienta de escaneo y explotación de LFI.
  • liffy - Herramienta de explotación de LFI.
  • Commix - Herramienta automatizada todo-en-uno de inyección y explotación de comandos del sistema operativo.
  • DVCS Ripper - Extrae sistemas de control de versiones (distribuidos) accesibles web: SVN/GIT/HG/BZR.
  • GitTools - Encuentra y descarga automáticamente repositorios .git accesibles web.
  • sslstrip - Demostración de los ataques de despojo de HTTPS.
  • sslstrip2 - Versión de SSLStrip para derrotar a HSTS.
  • NoSQLmap - Herramienta automática de inyección NoSQL y toma de control de bases de datos.
  • VHostScan - Escáner de hosts virtuales que realiza búsquedas inversas, se puede usar con herramientas pivote, detecta escenarios catch-all, alias y páginas predeterminadas dinámicas.
  • FuzzDB - Diccionario de patrones de ataque y primitivas para inyección de fallos en caja negra y descubrimiento de recursos.
  • EyeWitness - Herramienta para tomar capturas de pantalla de sitios web, proporcionar información de encabezados del servidor e identificar credenciales predeterminadas si es posible.
  • webscreenshot - Un script simple para tomar capturas de pantalla de una lista de sitios web.
  • recursebuster - Herramienta de descubrimiento de contenido para realizar fuerza bruta de directorios y archivos.
  • Raccoon - Herramienta de seguridad ofensiva de alto rendimiento para reconocimiento y escaneo de vulnerabilidades.
  • WhatWaf - Detecta y evade firewalls de aplicaciones web y sistemas de protección.
  • badtouch - Craqueador de autenticación de red scriptable.
  • RID_ENUM - Script Python que puede enumerar todos los usuarios de un Controlador de Dominio Windows y descifrar las contraseñas de esos usuarios mediante fuerza bruta.
  • MailSniper - Herramienta modular para buscar en el correo electrónico en un entorno Microsoft Exchange, recopilar la Lista Global de Direcciones de Outlook Web Access (OWA) y Exchange Web Services (EWS), y más.
  • Ruler - Abusa de las funciones de Outlook del lado del cliente para obtener un shell remoto en un servidor Microsoft Exchange.
  • SCOMDecrypt - Recupera y descifra las credenciales RunAs almacenadas en las bases de datos de Microsoft System Center Operations Manager (SCOM).
  • LaZagne - Proyecto de recuperación de credenciales.
  • Active Directory and Privilege Escalation (ADAPE) - Script paraguas que automatiza numerosos módulos útiles de PowerShell para descubrir configuraciones de seguridad incorrectas e intentar escalar privilegios contra Active Directory.
  • snitch - Recopilación de información mediante dorks.
  • Sn1per - Escáner de reconocimiento de pentest automatizado.
  • Threat Crowd - Motor de búsqueda de amenazas.
  • Virus Total - Servicio gratuito que analiza archivos y URLs sospechosos y facilita la detección rápida de virus, gusanos, troyanos y todo tipo de malware.
  • PacketTotal - Análisis simple, gratuito y de alta calidad de archivos de captura de paquetes que facilita la detección rápida de malware transmitido por red (utilizando firmas IDS de Bro y Suricata en segundo plano).
  • DataSploit - Visualizador OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact y Zoomeye detrás de escena.
  • AQUATONE - Herramienta de descubrimiento de subdominios que utiliza diversas fuentes abiertas y produce un informe que se puede usar como entrada para otras herramientas.
  • Intrigue - Framework automatizado de OSINT y descubrimiento de superficie de ataque con potente API, UI y CLI.
  • ZoomEye - Motor de búsqueda para el ciberespacio que permite al usuario encontrar componentes de red específicos.
  • gOSINT - Herramienta OSINT con múltiples módulos y un raspador de Telegram.
  • OWASP Amass - Enumeración de subdominios mediante raspado, archivos web, fuerza bruta, permutaciones, barrido DNS inverso, certificados TLS, fuentes de datos DNS pasivas, etc.
  • Hunter.io - Corredor de datos que proporciona una interfaz de búsqueda web para descubrir direcciones de correo electrónico y otros detalles organizativos de una empresa.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Recolector automatizado de documentos que busca en Google, Bing y DuckDuckGo para encontrar y extrapolar estructuras organizativas internas de empresas.
  • dorks - Herramienta de automatización de la base de datos de hackeo de Google.
  • image-match - Busca rápidamente entre miles de millones de imágenes.
  • OSINT-SPY - Realiza escaneo OSINT en direcciones de correo electrónico, nombres de dominio, direcciones IP u organizaciones.
  • pagodo - Automatiza el raspado de la Google Hacking Database.
  • surfraw - Interfaz de línea de comandos UNIX rápida para una variedad de motores de búsqueda WWW populares.
  • GyoiThon - GyoiThon es una herramienta de recopilación de inteligencia que utiliza aprendizaje automático.
  • pwndbg - Complemento de GDB que facilita la depuración con GDB, centrado en funciones necesarias para desarrolladores de software de bajo nivel, hackers de hardware, ingenieros inversos y desarrolladores de exploits.
  • p
    a
    w
  • Photon - Rastreador increíblemente rápido diseñado para OSINT.
  • CMSeek - Suite de detección y explotación de CMS: escanea WordPress, Joomla, Drupal y otros 130 CMS.
  • HashBuster - Descifra hashes en segundos.
  • Invoke-Apex - Kit de herramientas basado en PowerShell que consta de una colección de técnicas y tácticas para su uso en red team, post-explotación, simulación de adversarios u otras tareas de seguridad ofensiva.
  • RapidScan - El escáner de vulnerabilidades web multiherramienta.
  • Freedom Fighting Mode (FFM) - FFM es un arnés de hacking que se puede usar durante la fase de post-explotación de un compromiso de red team.
  • vault - Navaja suiza para hackers.
  • badkarma - badKarma es un kit de herramientas de reconocimiento de red basado en GUI de código abierto que tiene como objetivo ayudar a los probadores de penetración durante las evaluaciones de infraestructura de red.
  • EaST - Framework de pruebas de penetración «Exploits And Security Tools».
  • Vanquish - Vanquish es un orquestador de enumeración basado en Kali Linux, construido en Python. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recopilación de información.
  • Reconnoitre - Herramienta de seguridad para recopilación de información multihilo y enumeración de servicios, mientras construye estructuras de directorio para almacenar resultados y escribe recomendaciones para pruebas adicionales.
  • nudge4j - Herramienta Java para que el navegador se comunique con la JVM.
  • dex2jar - Herramientas para trabajar con archivos .dex de Android y .class de Java.
  • JD-GUI - Utilidad gráfica independiente que muestra el código fuente Java de archivos “.class”.
  • procyon - Descompilador Java moderno de código abierto.
  • androguard - Análisis de ingeniería inversa, malware y goodware de aplicaciones Android.
  • JAD - Descompilador Java JAD (código cerrado, sin mantenimiento).
  • dotPeek - Descompilador .NET gratuito de JetBrains.
  • ILSpy - Navegador y descompilador de ensamblados .NET de código abierto.
  • de4dot - Desofuscador y desempaquetador .NET.
  • antinet - Código .NET anti-depurador gestionado y anti-perfilador.
  • UPX - El empaquetador definitivo para ejecutables.
  • radare2 - Framework de ingeniería inversa portátil.
  • Hopper - Desensamblador/Descompilador para OS X y Linux de ejecutables de 32/64 bits Windows/Mac/Linux/iOS.
  • ScratchABit - Desensamblador interactivo fácilmente reorientable y hackeable con API de complementos compatible con IDAPython.