Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-cybersec — Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad. | Kitploit
Herramientas/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Inteligencia de Fuentes Abiertas)Seguridad WebAnálisis de MalwareCTFPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRed TeamingRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
1943321hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.

Ver RepositorioSitio web

awesome-cybersec

Awesome

Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.

Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.

Todo lo bueno en un solo lugar

DigitalOcean Referral Badge

Capacitación

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : lista de VMs estilo oscp en vulnhub

  • Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)

  • Vulnhub CTF writeups

  • Linux Privilige escalation Cheatsheet

  • Privilige escalation

  • corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila

  • https://scs.hacking-lab.com/

  • Curso Malware Noob2Ninja

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Estándar de pentesting

  • Security-tube

  • Curso de análisis binario

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".

  • CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.

  • Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.

  • Materiales del curso de Explotación Binaria Moderna

  • professormesser.com

  • MCSI free training

  • insecure.org/stf/smashstack.html

  • Fundamentos de redes: Curso de certificación CCNA 200-301, un curso gratuito completo para aprender fundamentos de redes

Recursos WebApp / Bug bounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 es una clase gratuita de seguridad web. Ya seas un programador interesado en bug bounties o un profesional de seguridad experimentado, Hacker101 tiene algo que enseñarte.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters
  • https://thexssrat.podia.com/dashboard
  • https://github.com/websploit/websploit
  • https://dvwa.co.uk/
  • https://owasp.org/www-project-webgoat/
  • Recursos e informes divulgados
  • Bug-bounty-roadmaps
  • Bug-hunting-methodologies
  • Guía de Bug Bounty de código abierto - Metodología, herramientas, recursos
  • Thug-bounty
  • Bugbounty-Writeups
  • La mejor metodología de reconocimiento para Bug Bounty
  • Lista de verificación de pruebas de penetración web
  • Web-application cheatsheet
  • Web-pentesting-checklist
  • Guía de pruebas de seguridad web de OWASP
  • OWASP Top Ten
  • Bugcroud university
  • Guía de pruebas de seguridad web de OWASP
Descargar herramienta