Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-tools — Una colección de herramientas de seguridad personalizadas para necesidades rápidas. | Kitploit
Herramientas/GitHubGitHub/gwen001/pentest-tools
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzingPruebas de Penetración
GitHubgwen001/pentest-tools
3.3k7847hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pentest-tools

Una colección de herramientas de seguridad personalizadas para necesidades rápidas.

Ver Repositorio

pentest-tools

Una colección de herramientas de seguridad personalizadas para necesidades rápidas.

insignia bash insignia python insignia php insignia licencia MIT insignia twitter


Nota importante

‼ Una gran limpieza ocurrió en 2022-11 ‼

Algunos scripts inútiles/que no funcionan han sido archivados y otros se han movido a su propio repositorio para tener más visibilidad, no dudes en revisarlos:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

Instalación

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

Convierte una dirección IP en formato arpa al formato clásico.

bbhost.sh

Ejecuta el comando host sobre una lista de hosts dada usando parallel para hacerlo rápido.

codeshare.php

Realiza una búsqueda de cadena en codeshare.io.

cors.py

Prueba problemas de CORS en una lista de hosts dada.

crlf.py

Prueba problemas de CRLF en una lista de hosts dada.

crtsh.php

Obtiene subdominios de un dominio dado desde crt.sh.

detect-vnc-rdp.sh

Prueba si los puertos 3389 y 5900 están abiertos en un rango de IP dado usando netcat.

dnsenum-brute.sh

Realiza fuerza bruta mediante wordlist para encontrar subdominios.

dnsenum-bruten.sh

Realiza fuerza bruta mediante variación numérica para encontrar subdominios.

dnsenum-reverse.sh

Aplica el método de DNS inverso en un rango de IP dado para encontrar subdominios.

dnsenum-reverserange.sh

Lo mismo pero los rangos de IP se leen desde un archivo de entrada.

dnsenum-zonetransfer.sh

Prueba la Transferencia de Zona de un dominio dado.

dnsreq-alltypes.sh

Realiza todos los tipos de solicitudes DNS para un (sub)dominio dado.

extract-domains.py

Extrae el dominio de una URL dada o de una lista de URLs.

extract_links.php

Extrae enlaces de un archivo HTML dado.

filterurls.py

Clasifica y muestra URLs por tipos de vulnerabilidad.

flash-regexp.sh

Ejecuta las expresiones regulares listadas en flash-regexp.txt para propósitos de prueba de aplicaciones Flash.

gdorks.php

Genera dorks de Google para un dominio dado (no se realizan búsquedas).

hashall.php

Utiliza alrededor de 40 algoritmos para hashear una cadena dada.

ip-converter.php

Convierte una dirección IP dada a diferentes formatos, ver presentación de Nicolas Grégoire.

ip-listing.php

Genera una lista de direcciones IP desde el inicio dado hasta el final dado, rango y máscara soportados.

mass_axfr.sh

Prueba masiva de transferencia de zona en una lista de dominios dada.

mass-smtp-user-enum-bruteforce.sh

Realiza enumeración de usuarios SMTP en una lista de direcciones IP dada usando smtp-user-enum.

mass-smtp-user-enum-check.sh

Prueba si la enumeración de usuarios SMTP es posible en una lista de direcciones IP dada usando smtp-user-enum.

myutils.sh

Solo algunas funciones Bash comunes.

node-uuid.js

Codifica/Decodifica UUID usando base36.

nrpe.sh

Prueba la Ejecución Arbitraria de Comandos del Nagios Remote Plugin Executor en un host dado usando Metasploit.

openredirect.py

Prueba problemas de Open Redirect en una lista de hosts dada.

pass-permut.php

Crea permutaciones de palabras con diferentes separadores y genera los hashes usando alrededor de 40 algoritmos.

pastebin.php

Realiza una búsqueda de cadena en pastebin.com.

phantom-xss.js

Ver xss.py.

ping-sweep-nc.sh

Determina qué IPs están vivas en un rango dado de direcciones IP usando netcat.

ping-sweep-nmap.sh

Determina qué IPs están vivas en un rango dado de direcciones IP usando nmap.

ping-sweep-ping.sh

Determina qué IPs están vivas en un rango dado de direcciones IP usando ping.

portscan-nc.sh

Determina los puertos abiertos de una dirección IP dada usando netcat.

quick-hits.php

Prueba una lista de rutas dada en una lista de hosts dada.

quickhits.py

Lo mismo pero versión Python. Prueba una lista de rutas dada en una lista de hosts dada.

rce.py

Prueba problemas de RCE en una lista de hosts dada.

resolve.py

Resuelve una lista de hosts dada para verificar cuáles están vivos y cuáles muertos.

screensite.sh

Toma capturas de pantalla de una url+puerto dada usando xvfb.

shodan.php

Realiza búsquedas en Shodan usando su API.

smuggler.py

Prueba problemas de contrabando de solicitudes HTTP en una lista de hosts dada.

srv_reco.sh

Realiza pruebas muy pequeñas de una dirección IP dada.

ssh-timing-b4-pass.sh

Intenta adivinar usuarios SSH mediante ataque de temporización.

ssrf-generate-ip.php

Genera direcciones IP:puerto aleatorias dentro del rango de red privada para escaneos SSRF.

subalt.py

Genera alteraciones y permutaciones de subdominios.

test-ip-wordlist.sh

Fuerza bruta una wordlist en rangos de IP y lista de puertos.

testhttp.php

Intenta determinar si una url (subdominio+puerto) es una cosa web.

testnc.sh

Realiza fuzzing en una dirección IP+puerto dada usando netcat.

Utils.php

Solo algunas funciones PHP comunes.

webdav-bruteforce.sh

Realiza fuerza bruta en una url dada que usa WebDav usando Davtest.

xss.py

Prueba problemas de XSS en una lista de hosts dada usando phantomjs.


No dudes en abrir un informe si tienes algún problema con el script.

Descargar herramienta