Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-cybersec — Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad. | Kitploit
Herramientas/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Inteligencia de Fuentes Abiertas)Seguridad WebAnálisis de MalwareCTFPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRed TeamingRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
19433hace 26 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.

Ver RepositorioSitio web

awesome-cybersec

Awesome

Una colección de plataformas, blogs, documentos, libros, recursos y cosas interesantes sobre seguridad.

Si bien este repositorio aún está en proceso, el objetivo es construir una colección comunitaria categorizada de recursos muy conocidos.

Todo lo bueno en un solo lugar

DigitalOcean Referral Badge

Capacitación

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Plataforma autónoma de pruebas de penetración de IA de código abierto (GPL-3.0) que cubre web, API, Active Directory y Kubernetes, orquestando más de 80 herramientas ofensivas como un host MCP con prueba de explotación y una puerta de enlace de privacidad local (el LLM nunca ve IPs o credenciales reales).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : lista de VMs estilo oscp en vulnhub

  • Wordpress boxes on vulnhub (Nota: enlace en inglés, el texto se mantiene)

  • Vulnhub CTF writeups

  • Linux Privilige escalation Cheatsheet

  • Privilige escalation

  • corelan: tutorial de escritura de exploits parte 1: desbordamientos basados en pila

  • https://scs.hacking-lab.com/

  • Curso Malware Noob2Ninja

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Estándar de pentesting

  • Security-tube

  • Curso de análisis binario

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college es una plataforma educativa de primera etapa para estudiantes (y otras personas interesadas) para aprender y practicar conceptos básicos de ciberseguridad de forma práctica. Está diseñada para llevar a un "cinturón blanco" en ciberseguridad a convertirse en un "cinturón azul", capaz de abordar CTFs (simples) y wargames. La filosofía de pwn.college es "la práctica hace al maestro".

  • CyberPython Una plataforma práctica donde debes investigar por tu cuenta para resolver desafíos usando poca guía y consejos.

  • Explotación y defensa de aplicaciones web Este codelab está construido alrededor de Gruyere /ɡruːˈjɛər/ - una pequeña aplicación web con mucho queso que permite a sus usuarios publicar fragmentos de texto y almacenar varios archivos. "Desafortunadamente", Gruyere tiene múltiples fallos de seguridad que van desde cross-site scripting y cross-site request forgery, hasta divulgación de información, denegación de servicio y ejecución remota de código. El objetivo de este codelab es guiarte a través del descubrimiento de algunos de estos fallos y aprender formas de solucionarlos tanto en Gruyere como en general.

  • Materiales del curso de Explotación Binaria Moderna

  • professormesser.com

  • MCSI free training

  • insecure.org/stf/smashstack.html

  • Fundamentos de redes: Curso de certificación CCNA 200-301, un curso gratuito completo para aprender fundamentos de redes

Recursos WebApp / Bug bounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 es una clase gratuita de seguridad web. Ya seas un programador interesado en bug bounties o un profesional de seguridad experimentado, Hacker101 tiene algo que enseñarte.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Recursos e informes divulgados

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Guía de Bug Bounty de código abierto - Metodología, herramientas, recursos

  • Thug-bounty

  • Bugbounty-Writeups

  • La mejor metodología de reconocimiento para Bug Bounty

  • Lista de verificación de pruebas de penetración web

  • Web-application cheatsheet

  • Web-pentesting-checklist

  • Guía de pruebas de seguridad web de OWASP

  • OWASP Top Ten

  • Bugcroud university

Recursos del servidor de Discord de hacker101

¿Cómo empezar con hacking y bug bounties? ¡Hemos recopilado algunos recursos útiles para comenzar tu viaje en bug bounty!

  • Guía para aprender hacking
  • Encontrando tu primer bug
  • Port Swigger Web Security Academy
  • Nahamsec's Twitch
  • Entrevistas de Nahamsec con los mejores cazadores de bug bounties
  • Repositorio para principiantes de Nahamsec
  • Stök
  • InsiderPhD
  • Serie para nuevos cazadores de bugs
  • Jhaddix

Publicaciones de miembros de Hacker101 sobre cómo empezar a hackear

  • zonduu
  • p4nda
  • también un blog sobre subdomain takeovers
  • clos2100 sobre cómo empezar sin experiencia técnica
  • al-madjus de 0 a cazador de bugs
  • Recursos de dee-see para hacking en Android
  • videos de hacker101

Herramientas

  • Pwncat es una plataforma de post-explotación para objetivos Linux. Comenzó como un envoltorio para shells básicas bind y reverse y ha crecido desde entonces. Agiliza operaciones comunes de equipo rojo mientras prepara código desde tu máquina atacante, no desde el objetivo.

  • Bypass automático (fuerza bruta) de WAF

  • DFIR-Tools

  • https://pentestbox.org/

  • Notas, toneladas de notas

  • Writehat : Una herramienta de informes de pentesting escrita en Python. Libérate de Microsoft Word.

  • OSINT4ALL

  • Shadrak : Shadrak es un script para generar bombas de descompresión en varios formatos.

  • Fish: una herramienta de phishing

  • Owasp Zap, una alternativa gratuita y de código abierto a Burpsuite

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - Una herramienta de automatización de Burp Suite.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Service Enumeration

CTF's

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF Difficulty cheatsheet (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Recursos de Github

  • Curso de análisis de malware
  • Recursos de Malware-IR-TH-TI
  • Tácticas y técnicas de equipo rojo
  • Kit de herramientas de equipo rojo
  • Red Team
  • awesome red teaming
  • Powershell red team
  • Red Teaming
  • Red-team
  • Red team diaries
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Todo sobre firewalls de aplicaciones web (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: Framework de análisis binario e ingeniería inversa
  • Escalada de privilegios automática en Linux mediante explotación de fruta madura
  • CTF-KATANA
  • Active-directory-exploitation-cheatsheet
  • The book of secret knowledge : Una colección de listas inspiradoras, manuales, chuletas, blogs, hacks, one-liners, herramientas CLI/web y más.

Blogs

  • https://blog.tryhackme.com/free_path/
  • De cero a héroe en tu primera prueba de penetración
  • Así que quieres ser un hacker en 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • El viaje para intentar más fuerte - Guía de preparación de TJnull para PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • ¿Qué es un cifrado de bloque?
  • freecodecamp blog
  • Redhuntlabs blog
  • Hackthebox blog
  • Tryhackme blog
  • Start in infosec
  • Ethical Hacking With Hack The Box : Un libro gratuito para comenzar en Hacking Ético

Capacitación de pago

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## Recursos
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Ingeniería inversa
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Aprende vim o Emacs no me importa, no intento iniciar una guerra
  • Python Ciberseguridad - Construye tus propias herramientas
  • Osint framework
  • Introducción a OSINT
  • Recursos de Vulnhub

Recursos de programación

Aprende git

Flight rules for Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

General

Guía completa para aprender Ciencias de la Computación en línea

¿Qué es la automatización de pruebas?

Empieza con TypeScript de forma fácil

Machine Learning con Introducción

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : Inmersión profunda en desarrollo web moderno

Aprende {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Aprende a construir un sitio web con LandChad.net

Scaler

Python

Guía de estudio definitiva de Python

Una guía para principiantes sobre visualización de datos con Python

y Seaborn

Buena guía sobre paquetes modernos de Python

Introducción a Python y programación para no estudiantes de CS

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Tutorial de Python: Una guía completa para principiantes

Javascript

El tutorial moderno de JavaScript

JavaScript 101 - Variables y Primitivas

Guía de funciones de arrays en JavaScript: Por qué deberías elegir la herramienta menos potente para el trabajo

Aprende y practica JavaScript moderno

Java

Guía del autoestopista para contenerizar aplicaciones Java (Spring Boot)

Una guía para principiantes sobre CDC (Change Data Capture)

Guía del programador de Java 15 para bloques de texto

Desarrollo web moderno en Java - La guía (nunca) completa

Java Modules Cheat Sheet

Java Modules Cheat Sheet

C++

La guía definitiva de libros de C++ y lista

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP la forma correcta

Enlaces varios

  • https://freetraining.dfirdiva.com

  • Encontrarás la mayoría de los libros que buscas aquí

  • ssh-audit

  • Asegura tu instalación de Linux

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux training academy

  • modern-unix Una colección de alternativas modernas/más rápidas/más sensatas a los comandos comunes de unix.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

Canales de Youtube

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Servidores de Discord

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Getting started in security

INE Unofficial server

Offsec official server

ctf learn

Hacker101

➡️ Contribuciones

Eres bienvenido a contribuir. Puedes contribuir de las siguientes maneras:

  • Traduciendo a otros idiomas
  • Agregando más herramientas y otros recursos.
  • Simplemente añadiendo una estrella al proyecto de Github :)

Si tienes alguna idea nueva sobre este repositorio, problema, comentario o encontraste alguna herramienta valiosa, no dudes en abrir un issue o enviarme un DM en discord @thelastmethbender#4823

Historial de Estrellas

Gráfico de Historial de Estrellas
Descargar herramienta
  • Guía de pruebas de seguridad web de OWASP

  • Aprender cómo funcionan varios stacks parece ser un aspecto importante de la caza de bug bounties, por lo que necesitas aprender al menos uno de MERN, LAMP o cualquier otro. Puedes aprender el stack MERN construyendo tu propio sitio de reseñas de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Luego, en la segunda mitad del curso, aprenderás a reemplazar tu backend de Node.js/Express por una arquitectura sin servidor (Serverless). (Curso de YouTube de 3 horas): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • Poszo Next.js Security Headers Starter - Base de encabezados de seguridad para Next.js sin dependencias, con valores predeterminados conservadores y un verificador de producción.

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ Intenta usar esto con el traductor de Google
  • http://suninatas.com/challenges
  • Dream hack es un curso de ciberseguridad coreano. También ofrece CTF. Puedes probarlo con el traductor de Google.
  • The cyber institute Cursos gratuitos de OSINT y desafíos gratuitos de OSINT.
  • Sans holiday hack challenge - desafíos pasados
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat : identifica cualquier cosa
  • Recursos de preparación para OSEE
  • PayloadsAllTheThings
  • Thefuck
  • Hacking tutorials
  • Halls of valhalla es un lugar para compartir conocimientos e ideas. Los usuarios pueden enviar código, así como noticias y artículos orientados a la ciencia, tecnología e ingeniería. También tienen una variedad de desafíos divertidos y educativos diseñados para ayudar a los usuarios a aprender más sobre programación, matemáticas, cifrado, hacking y más.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • infosec write-ups
  • Hacksplained blog
  • Prepárate para aprobar el CISSP
  • Blackmorerepos