Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/devploit/awesome-ctf-resources
ExplotaciónIngeniería InversaAnálisis ForenseSeguridad WebEsteganografíaCriptografíaCTFAprendizaje y EducaciónRecursos Curados
GitHubdevploit/awesome-ctf-resources

awesome-ctf-resources

Una lista de frameworks, bibliotecas, recursos y software de Capture The Flag (CTF) para jugadores de CTF principiantes/experimentados 🚩

78510652hace 2 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Recursos increíbles de CTF contributions welcome

Una lista de Capture The Flag (CTF) frameworks, librerías, recursos y software para jugadores de CTF principiantes/experimentados 🚩

Cualquier contribución es bienvenida, ¡enviame un PR! ❤️

-El software y los recursos recopilados no me pertenecen y han sido compilados solo con fines educativos-

Contenido

  • Crear

    • Plataformas
    • Forense
    • Esteganografía
    • Web
  • Resolver

    • Criptografía
    • Explotación / Pwn
    • Forense
    • Varios
    • Ingeniería inversa
  • Esteganografía
  • Web
  • Recursos

    • Plataformas en línea
    • Herramientas colaborativas
    • Repositorios de writeups
    • Cursos
  • Bibliografía

  • 0x00. Crear

    Herramientas utilizadas para crear desafíos CTF

    Plataformas

    Frameworks que se pueden usar para alojar un CTF

    • CTFd - Plataforma para alojar CTFs estilo jeopardy.
    • FBCTF - Plataforma CTF de Facebook para alojar competiciones CTF estilo Jeopardy y "King of the Hill".
    • HackTheArch - Servidor de puntuación para competiciones CTF.
    • kCTF - Infraestructura basada en Kubernetes para competiciones CTF.
    • LibreCTF - Plataforma CTF de EasyCTF.
    • Mellivora - Motor CTF escrito en PHP.
    • NightShade - Framework CTF simple.
    • picoCTF - Infraestructura utilizada para ejecutar picoCTF.
    • rCTF - Plataforma CTF creada por el equipo CTF redpwn. Actualmente mantenida y desarrollada por el equipo OtterSec.
    • RootTheBox - Motor de puntuación CTF para wargames.
    • ImaginaryCTF - Plataforma para alojar CTFs.

    Forense

    Herramientas utilizadas para crear desafíos Forense

    • Belkasoft RAM Capturer - Herramienta de adquisición de memoria volátil.
    • Dnscat2 - Comunicación de hosts a través de DNS.
    • Magnet AXIOM 2.0 - Herramienta DFIR centrada en artefactos.
    • Registry Dumper - Herramienta para volcar el Registro de Windows.

    Esteganografía

    Herramientas utilizadas para crear desafíos de estego

    Consulta la sección de resolución de esteganografía.

    Web

    Herramientas utilizadas para crear desafíos Web

    • Metasploit JavaScript Obfuscator - Cómo ofuscar JavaScript en Metasploit.

    0x01. Resolver

    Criptografía

    Herramientas utilizadas para resolver desafíos de Crypto

    • Bacon Cipher - Codificador y decodificador de cifrado Bacon.
    • Base65536 - La respuesta de Unicode a Base64.
    • Braille Translator - Traducir de braille a texto.
    • Ciphey - Herramienta para descifrar automáticamente encriptaciones sin conocer la clave o el cifrado, decodificar codificaciones y romper hashes.
    • Crib Drag - Herramienta de ataque a One-Time Pad (OTP).
    • CyberChef - Una aplicación web para cifrado, codificación, compresión y análisis de datos.
    • Cryptii - Conversión modular, codificación y cifrado en línea.
    • dCode.fr - Solucionadores de Crypto, Matemáticas y Codificaciones en línea.
    • Decodify - Detectar y decodificar cadenas codificadas, de forma recursiva.
    • Enigma Machine - Simulador universal de la Máquina Enigma.
    • FeatherDuster - Una herramienta de criptoanálisis automatizada y modular.
    • Morse Code Translator - Traductor y decodificador de código Morse.
    • Galois - Una biblioteca/herramienta rápida de aritmética de campos de Galois.
    • HashExtender - Herramienta para realizar ataques de extensión de longitud de hash.
    • Hash-identifier - Identificador simple de algoritmos de hash.
    • padding-oracle-attacker - Herramienta CLI y biblioteca para ejecutar ataques de padding oracle fácilmente.
    • PadBuster - Script automatizado para realizar ataques de Padding Oracle.
    • PEMCrack - Rompe archivos SSL PEM que contienen claves privadas cifradas. Fuerza bruta o ataque de diccionario.
    • PKCrack - Rompedor de cifrado PkZip.
    • Polybius Square Cipher - Tabla que permite traducir letras a números.
    • Quipqiup - Solucionador automatizado de criptogramas.
    • RsaCtfTool - Herramienta de múltiples ataques RSA.
    • RSATool - Herramienta para calcular parámetros RSA y RSA-CRT.
    • Rumkin Cipher Tools - Colección de herramientas de cifrado/codificadores.
    • Substitution Cipher - Solucionador de cifrado por sustitución.
    • Text Machine - Codificadores/decodificadores de cifrados clásicos gratuitos en el navegador (Bazeries, Chaocipher, Straddling Checkerboard y más).
    • Vigenere Solver - Herramienta en línea que rompe cifrados Vigenère sin conocer la clave.
    • XOR Cracker - Herramienta de descifrado XOR en línea capaz de adivinar la longitud de la clave y la clave de cifrado para descifrar cualquier archivo.
    • XORTool - Herramienta para analizar cifrado xor de múltiples bytes.
    • yagu - Factorización de enteros automatizada.
    • Crackstation - Rompedor de hashes (base de datos).
    • Online Encyclopedia of Integer Sequences - OEIS: La enciclopedia en línea de secuencias de enteros

    Explotación / Pwn

    Herramientas utilizadas para resolver desafíos Pwn

    • afl - Fuzzer orientado a seguridad.
    • honggfuzz - Fuzzer de software orientado a seguridad. Soporta fuzzing evolutivo y basado en retroalimentación según cobertura de código.
    • libformatstr - Simplifica la explotación de cadenas de formato.
    • One_gadget - Herramienta para encontrar un gadget RCE.
    • Pwntools - Framework CTF para escribir exploits.
    • ROPgadget - Framework para explotación ROP.
    • Ropper - Muestra información de archivos en diferentes formatos y encuentra gadgets para construir cadenas ROP para distintas arquitecturas.
    • Shellcodes Database - Una base de datos masiva de shellcodes.

    Forense

    Herramientas utilizadas para resolver desafíos Forense

    • A-Packets - Análisis sencillo de archivos PCAP en tu navegador.
    • Autopsy - Plataforma forense digital de código abierto integral.
    • Binwalk - Herramienta de análisis de firmware.
    • Bulk-extractor - Herramienta de explotación forense digital de alto rendimiento.
    • Bkhive & samdump2 - Volcar archivos SYSTEM y SAM.
    • ChromeCacheView - Pequeña utilidad que lee la carpeta de caché del navegador Google Chrome y muestra la lista de todos los archivos almacenados en la caché.
    • Creddump - Volcar credenciales de Windows.
    • Exiftool - Leer, escribir y editar metadatos de archivos.
    • Extundelete - Utilidad que puede recuperar archivos eliminados de una partición ext3 o ext4.
    • firmware-mod-kit - Modificar imágenes de firmware sin recompilar.
    • Foremost - Programa de consola para recuperar archivos basándose en sus cabeceras, pies y estructuras de datos internas.
    • Forensic Toolkit - Escanea un disco duro en busca de diversa información. Puede localizar correos electrónicos eliminados y escanear un disco en busca de cadenas de texto para usarlas como diccionario de contraseñas para romper el cifrado.
    • Forensically - Herramienta en línea gratuita para analizar imágenes, con muchas características.
    • MZCacheView - Pequeña utilidad que lee la carpeta de caché de los navegadores Firefox/Mozilla/Netscape y muestra la lista de todos los archivos almacenados en la caché.
    • NetworkMiner - Herramienta de análisis forense de redes (NFAT).
    • OfflineRegistryView - Herramienta simple para Windows que permite leer archivos de Registro sin conexión desde una unidad externa.
    • photorec - Software de recuperación de datos diseñado para recuperar archivos perdidos, incluyendo video, documentos y archivos de discos duros, CD-ROMs y fotografías perdidas (de ahí el nombre Photo Recovery) de la memoria de cámaras digitales.
    • Registry Viewer - Herramienta para ver registros de Windows.
    • Scalpel - Herramienta de carving de datos de código abierto.
    • The Sleuth Kit - Colección de herramientas de línea de comandos y una biblioteca C que permite analizar imágenes de disco y recuperar archivos de ellas.
    • USBRip - Herramienta CLI forense simple para rastrear artefactos de dispositivos USB (historial de eventos USB) en GNU/Linux.
    • Volatility - Un framework avanzado de forense de memoria.
    • Wireshark - Herramienta para analizar archivos pcap o pcapng.
    • X-Ways - Entorno de trabajo avanzado para examinadores forenses informáticos.

    Varios

    Herramientas utilizadas para resolver desafíos Misc

    • boofuzz - Fuzzing de protocolos de red para humanos.
    • Veles - Herramienta de análisis y visualización de datos binarios.

    Fuerza bruta:

    • changeme - Escáner de credenciales por defecto.
    • Hashcat - Recuperación avanzada de contraseñas.
    • Hydra - Rompedor de inicios de sesión paralelizado que soporta numerosos protocolos para atacar.
    • John the Ripper - Auditoría de seguridad de contraseñas y recuperación de contraseñas de código abierto.
    • jwt_tool - Un conjunto de herramientas para probar, ajustar y romper JSON Web Tokens.
    • Nozzlr - Framework de fuerza bruta modular y compatible con scripts.
    • Ophcrack - Rompedor gratuito de contraseñas de Windows basado en tablas rainbow.
    • Patator - Fuerza bruta multipropósito, con diseño modular y uso flexible.
    • Turbo Intruder - Extensión de Burp Suite para enviar grandes números de solicitudes HTTP y analizar los resultados.

    Lenguajes esotéricos:

    • Brainfuck - IDE del lenguaje de programación esotérico Brainfuck.
    • COW - Una variante de Brainfuck diseñada humorísticamente pensando en los bovinos.
    • Malbolge - Solucionador del lenguaje de programación esotérico Malbolge.
    • Ook! - Herramienta para decodificar/codificar en Ook!
    • Piet - Compilador del lenguaje de programación Piet.
    • Rockstar - Un lenguaje diseñado para parecerse a letras de canciones.
    • Try It Online - Una herramienta en línea que tiene un montón de intérpretes de lenguajes esotéricos.

    Sandboxes:

    • Any.run - Servicio interactivo de caza de malware.
    • Intezer Analyze - Plataforma de análisis de malware.
    • Triage - Sandbox de análisis de malware de última generación diseñado para soporte multiplataforma.

    Ingeniería inversa

    Herramientas utilizadas para resolver desafíos de Reversing

    • Androguard - Androguard es una herramienta completa en Python para trabajar con archivos Android.
    • Angr - Una plataforma de análisis binario potente y fácil de usar.
    • Apk2gold - Herramienta CLI para descompilar aplicaciones Android a Java.
    • ApkTool - Una herramienta para ingeniería inversa de aplicaciones Android de terceros, cerradas y binarias.
    • Binary Ninja - Framework de análisis binario.
    • BinUtils - Colección de herramientas binarias.
    • CTF_import - Ejecutar funciones básicas de binarios sin símbolos en multiples plataformas.
    • Compiler Explorer - Herramienta de compilación en línea.
    • CWE_checker - Encuentra patrones vulnerables en ejecutables binarios.
    • Demovfuscator - Un desofuscador en desarrollo para binarios movfuscados.
    • Disassembler.io - Desensamblar bajo demanda. Un servicio ligero en línea para cuando no tienes el tiempo, recursos o requisitos para usar una alternativa más pesada.
    • dnSpy - Depurador .NET y editor de ensamblados.
    • EasyPythonDecompiler - Una pequeña aplicación GUI .exe que "descompila" bytecode de Python, a menudo visto en la extensión .pyc.
    • Frida - Conjunto de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
    • GDB - El depurador del Proyecto GNU.
    • GEF - Una experiencia moderna para GDB con características avanzadas de depuración para desarrolladores de exploits e ingenieros inversos.
    • Ghidra - Un conjunto de herramientas de ingeniería inversa de software (SRE) desarrollado por la NSA.
    • Hopper - Herramienta de ingeniería inversa (desensamblador) para OSX y Linux.
    • IDA Pro - El software de reversing más utilizado.
    • Jadx - Herramientas de línea de comandos y GUI para producir código fuente Java a partir de archivos Dex y Apk de Android.
    • Java Decompilers - Un descompilador en línea para Java y APKs de Android.
    • JSDetox - Una herramienta de análisis de malware JavaScript.
    • miasm - Framework de ingeniería inversa en Python.
    • Objection - Exploración móvil en tiempo de ejecución.
    • Online Assembler/Disassembler - Envoltorios en línea de los proyectos Keystone y Capstone.
    • PEDA - Asistencia de desarrollo de exploits en Python para GDB.
    • PEfile - Módulo Python para leer y trabajar con archivos PE (Portable Executable).
    • Pwndbg - Desarrollo de exploits e ingeniería inversa con GDB simplificado.
    • radare2 - Framework de ingeniería inversa similar a UNIX y conjunto de herramientas de línea de comandos.
    • Rizin - Rizin es un fork del framework de ingeniería inversa radare2 centrado en usabilidad, funcionalidades funcionales y limpieza del código.
    • Uncompyle - Un descompilador de bytecode de Python 2.7 (.pyc).
    • WinDBG - Depurador de Windows distribuido por Microsoft.
    • Z3 - Un demostrador de teoremas de Microsoft Research.

    Esteganografía

    Herramientas utilizadas para resolver desafíos de estego- AperiSolve - Plataforma que realiza análisis de capas en imágenes.

    • BPStegano - Esteganografía LSB basada en Python3.
    • DeepSound - Herramienta gratuita de esteganografía y conversor de audio que oculta datos secretos en archivos de audio.
    • DTMF Detection - Frecuencias de audio comunes a un botón de teléfono.
    • DTMF Tones - Frecuencias de audio comunes a un botón de teléfono.
    • Exif - Muestra información EXIF en archivos JPEG.
    • Exiv2 - Herramienta de manipulación de metadatos de imágenes.
    • FotoForensics - Proporciona a investigadores principiantes y profesionales acceso a herramientas de vanguardia para la fotografía forense digital.
    • hipshot - Herramienta que convierte un archivo de video o una serie de fotografías en una sola imagen simulando una fotografía de larga exposición.
    • Image Error Level Analyzer - Herramienta para analizar imágenes digitales. También es gratuita y basada en web. Incluye análisis de nivel de error, detección de clones y más.
    • Image Steganography - Herramienta Javascript del lado del cliente para ocultar/mostrar imágenes de forma esteganográfica dentro de los "bits" inferiores de otras imágenes.
    • ImageMagick - Herramienta para manipular imágenes.
    • jsteg - Herramienta de línea de comandos para usar contra imágenes JPEG.
    • Magic Eye Solver - Obtén información oculta de imágenes.
    • Outguess - Herramienta esteganográfica universal.
    • Pngcheck - Verifica la integridad de PNG y muestra toda la información a nivel de fragmento en formato legible.
    • Pngtools - Para varios análisis relacionados con PNG.
    • sigBits - Decodificador de bits significativos en imágenes para esteganografía.
    • SmartDeblur - Restauración de fotos/imágenes desenfocadas y borrosas.
    • Snow - Herramienta de esteganografía de espacios en blanco.
    • Sonic Visualizer - Visualización de archivos de audio.
    • Steganography Online - Codificador y decodificador de esteganografía en línea.
    • Stegbreak - Lanza ataques de diccionario por fuerza bruta en imágenes JPG.
    • StegCracker - Utilidad de fuerza bruta para descubrir datos ocultos dentro de archivos.
    • stegextract - Detecta archivos y texto ocultos en imágenes.
    • Steghide - Oculta datos en varios tipos de archivos de imagen y audio.
    • StegOnline - Realiza una amplia gama de operaciones de esteganografía de imágenes, como ocultar/revelar archivos ocultos dentro de bits.
    • Stegosaurus - Una herramienta de esteganografía para incrustar cargas útiles dentro de bytecode de Python.
    • StegoVeritas - Otra herramienta de esteganografía.
    • Stegpy - Programa simple de esteganografía basado en el método LSB.
    • stegseek - Descifrador ultrarrápido de steghide que se puede usar para extraer datos ocultos de archivos.
    • stegsnow - Programa de esteganografía de espacios en blanco.
    • Stegsolve - Aplica varias técnicas de esteganografía a imágenes.
    • Zsteg - Análisis de PNG/BMP.

    Web

    Herramientas utilizadas para resolver desafíos web

    • Arachni - Framework de escáner de seguridad de aplicaciones web.
    • Beautifier.io - Embellecedor de JavaScript en línea.
    • BurpSuite - Herramienta gráfica para probar la seguridad de sitios web.
    • Commix - Herramienta automatizada todo en uno para explotación de inyección de comandos del sistema operativo.
    • debugHunter - Descubre parámetros de depuración ocultos y revela secretos de aplicaciones web.
    • Dirhunt - Encuentra directorios web sin fuerza bruta.
    • dirsearch - Escáner de rutas web.
    • nomore403 - Herramienta para evadir errores 40x.
    • ffuf - Fuzzer web rápido escrito en Go.
    • git-dumper - Herramienta para volcar un repositorio git de un sitio web.
    • Gopherus - Herramienta que genera enlaces gopher para explotar SSRF y obtener RCE en varios servidores.
    • Hookbin - Servicio gratuito que permite recopilar, analizar y ver solicitudes HTTP.
    • JSFiddle - Prueba tu JavaScript, CSS, HTML o CoffeeScript en línea con el editor de código JSFiddle.
    • ngrok - Túneles seguros e inspeccionables a localhost.
    • OWASP Zap - Proxy de intercepción para reproducir, depurar y fuzzear solicitudes y respuestas HTTP.
    • PHPGGC - Biblioteca de cargas útiles de PHP unserialize() junto con una herramienta para generarlas, desde línea de comandos o mediante programación.
    • Postman - Complemento para Chrome para depurar solicitudes de red.
    • REQBIN - Herramienta en línea para pruebas de API REST y SOAP.
    • Request Bin - Un moderno contenedor de solicitudes para inspeccionar cualquier evento de Pipedream.
    • Revelo - Analiza código JavaScript ofuscado.
    • Smuggler - Herramienta de prueba de contrabando/desincronización de solicitudes HTTP escrita en Python3.
    • SQLMap - Herramienta automática de inyección SQL y toma de control de bases de datos.
    • W3af - Framework de ataque y auditoría de aplicaciones web.
    • XSSer - Probador automatizado de XSS.
    • ysoserial - Herramienta para generar cargas útiles que explotan la deserialización insegura de objetos Java.

    0x02. Recursos

    Plataformas en línea

    CTF siempre en línea

    • 0x0539 - Desafíos CTF en línea.
    • 247CTF - Entorno gratuito de Capture The Flag.
    • Archive.ooo - Archivo vivo y jugable de desafíos CTF de DEF CON.
    • Atenea - Plataforma CTF española del CCN-CERT.
    • Break The Prompt - CTF de inyección de prompts de IA con desafíos centrados en eludir barreras de LLM y jailbreaking de prompts.
    • CTFlearn - Plataforma en línea diseñada para ayudar a hackers éticos a aprender, practicar y competir.
    • CTF365 - Plataforma de formación en seguridad.
    • Crackmes.One - Desafíos de ingeniería inversa.
    • CryptoHack - Desafíos de criptografía.
    • Cryptopals - Desafíos de criptografía.
    • Defend the Web - Una plataforma interactiva de ciberseguridad.
    • Dreamhack.io - Wargame en línea.
    • echoCTF.RED - Laboratorios de hacking en línea.
    • Flagyard - Un patio de juegos en línea de desafíos prácticos de ciberseguridad.
    • HackBBS - Wargame en línea.
    • Hacker101 - Plataforma CTF de HackerOne.
    • Hackropole - Esta plataforma permite reproducir los desafíos del France Cybersecurity Challenge.
    • HackTheBox - Un enorme campo de juegos de hacking.
    • ParrotCTFs - Campo de juegos de hacking estilo Jeopardy.
    • HackThisSite - Campo de entrenamiento gratuito, seguro y legal para hackers.
    • HBH - Comunidad diseñada para enseñar métodos y tácticas utilizadas por hackers maliciosos para acceder a sistemas e información sensible.
    • Komodo - Este es un juego diseñado para desafiar tus habilidades de hacking de aplicaciones.
    • MicroCorruption - CTF de seguridad embebida.
    • MNCTF - Desafíos de ciberseguridad en línea.
    • OverTheWire - Wargame ofrecido por la comunidad OverTheWire.
    • OSINT Arena - Geoguessr para investigaciones OSINT: desafía a la comunidad OSINT y sube en la clasificación.
    • picoCTF - Plataforma CTF amigable para principiantes.
    • Pwn.college - Plataforma educativa para aprender y practicar conceptos fundamentales de ciberseguridad.
    • PWN.TN - Wargame educativo y no comercial.
    • Pwnable.kr - Plataforma de pwn/exploiting.
    • Pwnable.tw - Plataforma de pwn/exploiting.
    • Pwnable.xyz - Plataforma de pwn/exploiting.
    • PWNChallenge - Plataforma de pwn/exploiting.
    • Reversing.kr - Plataforma de ingeniería inversa.
    • Root-me - Plataforma de entrenamiento CTF.
    • VibloCTF - Plataforma de entrenamiento CTF.
    • VulnHub - Plataforma de pentesting basada en máquinas virtuales.
    • W3Challs - Plataforma de hacking/CTF.
    • Wargames BataMladen - Escenarios de desafío wargame, cada uno con diferentes niveles.
    • WebHacking - Plataforma de desafíos web.
    • Websec.fr - Plataforma de desafíos web.
    • WeChall - Directorio y foro de sitios de desafíos.
    • YEHD 2015 - Desafíos en línea del YEHD CTF 2015.
    • 8kSec AI/LLM Exploitation Challenges - Desafíos para poner a prueba el conocimiento de IA, ML y LLMs, junto con técnicas prácticas de explotación.

    CTF autoalojados

    • AWSGoat - Una infraestructura AWS deliberadamente vulnerable.
    • CICD-goat - Un entorno CI/CD deliberadamente vulnerable. Aprende seguridad en CI/CD a través de múltiples desafíos.
    • Damn Vulnerable Web Application - Aplicación web PHP/MySQL que es extremadamente vulnerable.
    • GCPGoat - Una infraestructura GCP deliberadamente vulnerable.
    • Juice Shop - Herramientas de configuración de entorno Capture-the-Flag (CTF) para OWASP Juice Shop.

    Herramientas colaborativas

    • CTFNote - Herramienta colaborativa destinada a ayudar a los equipos CTF a organizar su trabajo.

    Repositorios de Writeups

    Repositorio de writeups CTF

    • Courgettes.Club - Buscador de writeups CTF.
    • CTFtime - Colección de writeups de CTFtime.
    • Github.com/CTFs - Colección de writeups CTF.

    Cursos

    • Roppers Bootcamp - Bootcamp CTF.

    0x03. Bibliografía

    Los recursos presentados aquí han sido recopilados de numerosas fuentes. Sin embargo, los más importantes son:

    • apsdehal_awesome-ctf
    • vavkamil_awesome-bugbounty-tools
    • zardus_ctf-tools
    Descargar herramienta