Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tools — Herramientas de Ciberseguridad | Kitploit
Herramientas/GitHubGitHub/cyberguideme/tools
Escáneres de VulnerabilidadesAnálisis ForenseSeguridad WebSeguridad de RedesSeguridad InalámbricaCriptografíaPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubcyberguideme/tools

Tools

Herramientas de Ciberseguridad

4299854hace 7 añosRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramientas

Herramientas de Ciberseguridad

SecTools.Org: Top 125 Herramientas de Seguridad de Red

  • Lista de SecTools.Org: Top 125 Herramientas de Seguridad de Red - Durante más de una década, el proyecto Nmap ha estado catalogando las herramientas favoritas de la comunidad de seguridad de redes.

Herramientas Kali

  • Listado de Herramientas de Kali - Listado de Herramientas de Kali Linux.

Frameworks Multiparadigma

  • Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
  • Armitage - Interfaz gráfica basada en Java para el Metasploit Framework.
  • Faraday - Entorno integrado de pruebas de penetración multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgos.
  • ExploitPack - Herramienta gráfica para automatizar pruebas de penetración que incluye muchos exploits preempaquetados.
  • Pupy - Herramienta multiplataforma (Windows, Linux, macOS, Android) de administración remota y post-explotación.
  • AutoSploit - Explotador masivo automatizado que recopila objetivos empleando la API de Shodan.io y elige programáticamente módulos de exploit de Metasploit basados en la consulta de Shodan.
  • Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas reutilizables capaces de ingerir variables y usar salidas de herramientas ejecutadas como entradas para otras.

Escáneres de Vulnerabilidades de Red

  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
  • Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
  • OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
  • Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.

Analizadores Estáticos

  • Brakeman - Escáner de vulnerabilidades de seguridad de análisis estático para aplicaciones Ruby on Rails.
  • cppcheck - Analizador estático extensible de C/C++ enfocado en encontrar errores.
  • FindBugs - Analizador estático de software libre para buscar errores en código Java.
  • sobelow - Análisis estático centrado en la seguridad para el Framework Phoenix.
  • bandit - Analizador estático orientado a la seguridad para código Python.
  • Progpilot - Herramienta de análisis de seguridad estático para código PHP.
  • RegEx-DoS - Analiza código fuente en busca de expresiones regulares susceptibles a ataques de Denegación de Servicio.

Escáneres de Vulnerabilidades Web

  • Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
  • Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra ruidoso pero rápido.
  • Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
  • w3af - Framework de ataque y auditoría de aplicaciones web.
  • Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer incorporado.
  • SecApps - Suite de pruebas de seguridad de aplicaciones web en el navegador.
  • WebReaver - Escáner de vulnerabilidades de aplicaciones web gráfico y comercial diseñado para macOS.
  • WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
  • cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web impulsados por sistemas de gestión de contenidos.
  • joomscan - Escáner de vulnerabilidades de Joomla.
  • ACSTIS - Detección automatizada de inyección de plantillas del lado del cliente (escape/evasión de sandbox) para AngularJS.
  • SQLmate - Un compañero de sqlmap que identifica vulnerabilidades SQLi basadas en un dork y sitio web dados (opcional).
  • JCS - Escáner de Componentes de Vulnerabilidades de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.

Herramientas de Red

Descargar herramienta