Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hacktricks — Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y noticias. | Kitploit
Herramientas/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAtaques de ContraseñasExplotaciónMovimiento LateralPost-ExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y Educación
12.1k3.2k57hace 11h 47mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Rutas de Aprendizaje y Cursos
Top en CTF #20
Top en Recursos Curados #2
Top en Aprendizaje y Educación #1
Top en Rutas de Aprendizaje y Cursos #1
Top en Ataques de Contraseñas #20
Top en Descifrado de Contraseñas #20
Top en Escalada de Privilegios #16
GitHubhacktricks-wiki/hacktricks

hacktricks

Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y noticias.

Ver RepositorioSitio web

HackTricks

Logotipos y diseño en movimiento de Hacktricks por @ppieranacho.

Ejecutar HackTricks Localmente

root@kitploit:~
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Su copia local de HackTricks estará disponible en http://localhost:3337 después de <5 minutos (necesita construir el libro, tenga paciencia).

Socios de HackTricks


Amigos de HackTricks

STM Cyber

STM Cyber es una excelente empresa de ciberseguridad cuyo lema es HACK THE UNHACKABLE. Realizan su propia investigación y desarrollan sus propias herramientas de hacking para ofrecer varios servicios valiosos de ciberseguridad como pentesting, Red Teams y formación.

Puede consultar su blog en https://blog.stmcyber.com

STM Cyber también apoya proyectos de código abierto de ciberseguridad como HackTricks :)


Intigriti

Intigriti es la plataforma #1 de Europa de hacking ético y bug bounty.

Consejo sobre bug bounty: regístrese en Intigriti, ¡una plataforma premium de bug bounty creada por hackers, para hackers! Únase a nosotros en https://go.intigriti.com/hacktricks hoy mismo, y comience a ganar recompensas de hasta $100,000!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – Plataforma de Formación en Seguridad de IA y Aplicaciones

Modern Security

Modern Security ofrece formación práctica en Seguridad de IA con un enfoque de laboratorio práctico, primero la ingeniería. Nuestros cursos están diseñados para ingenieros de seguridad, profesionales de AppSec y desarrolladores que quieran construir, romper y asegurar aplicaciones reales impulsadas por IA/LLM.

La Certificación en Seguridad de IA se centra en habilidades del mundo real, que incluyen:

  • Asegurar aplicaciones impulsadas por LLM e IA
  • Modelado de amenazas para sistemas de IA
  • Incrustaciones, bases de datos vectoriales y seguridad RAG
  • Ataques a LLM, escenarios de abuso y defensas prácticas
  • Patrones de diseño seguro y consideraciones de despliegue

Todos los cursos son bajo demanda, basados en laboratorios y diseñados en torno a compensaciones de seguridad reales, no solo teoría.

👉 Más detalles sobre el curso de Seguridad de IA:
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

SerpApi ofrece APIs rápidas y fáciles en tiempo real para acceder a resultados de motores de búsqueda. Ellos scrapean motores de búsqueda, manejan proxies, resuelven captchas y analizan todos los datos estructurados enriquecidos por usted.

Una suscripción a cualquiera de los planes de SerpApi incluye acceso a más de 50 APIs diferentes para scrapear distintos motores de búsqueda, incluyendo Google, Bing, Baidu, Yahoo, Yandex y más.
A diferencia de otros proveedores, SerpApi no solo extrae resultados orgánicos. Las respuestas de SerpApi incluyen consistentemente todos los anuncios, imágenes y videos en línea, gráficos de conocimiento y otros elementos y características presentes en los resultados de búsqueda.

Los clientes actuales de SerpApi incluyen Apple, Shopify y GrubHub.
Para más información, consulte su blog, o pruebe un ejemplo en su playground.
Puede crear una cuenta gratuita aquí.


8kSec Academy – Cursos Avanzados en Seguridad Móvil y de IA

8kSec Academy le forma en seguridad ofensiva móvil y de IA, impartida por investigadores activos – el mismo equipo detrás de los writeups de CVE y charlas en Black Hat, HITB y Zer0con. Los cursos son a su propio ritmo, construidos alrededor de laboratorios sobre objetivos reales, y respaldados por una certificación práctica.

El catálogo tiene dos pistas:

Seguridad Móvil – iOS y Android desde la capa de aplicación hacia abajo: ingeniería inversa con Ghidra y LLDB, explotación ARM64, internos del kernel y mitigaciones modernas (PAC, MTE, SELinux), mecánicas de jailbreak y rooting.

Seguridad de IA – dos cursos completos que abarcan el campo. Seguridad Práctica de IA cubre cómo funcionan los LLM, pipelines RAG, agentes de IA y MCP, y cómo atacarlos y defenderlos. Seguridad Avanzada de IA se centra en construcción en la frontera: red teaming de sistemas de IA a escala con Garak y PyRIT, explotación de servidores MCP, plantación y detección de puertas traseras en modelos, y ajuste fino de ataques y defensas en Apple Silicon.

Cursos y certificaciones:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – Escáner de Seguridad Potenciado por IA

NaxusAI es una plataforma de seguridad impulsada por IA para encontrar vulnerabilidades explotables antes que los atacantes.

Consejo sobre seguridad de código: regístrese en NaxusAI, ¡una plataforma inteligente de monitoreo de vulnerabilidades construida para desarrolladores y equipos de seguridad! Únase a nosotros hoy y comience a usar IA para detectar, validar y corregir riesgos de seguridad reales antes de que lleguen a producción!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

WebSec es una empresa profesional de ciberseguridad con sede en Ámsterdam que ayuda a proteger negocios en todo el mundo contra las últimas amenazas de ciberseguridad, proporcionando servicios de seguridad ofensiva con un enfoque moderno.

WebSec es una empresa de seguridad internacional con oficinas en Ámsterdam y Wyoming. Ofrecen servicios de seguridad integrales, lo que significa que lo hacen todo; Pentesting, Auditorías de Seguridad, Capacitaciones de Concienciación, Campañas de Phishing, Revisión de Código, Desarrollo de Exploits, Externalización de Expertos en Seguridad y mucho más.

Otra cosa interesante de WebSec es que, a diferencia del promedio de la industria, WebSec tiene mucha confianza en sus habilidades, hasta el punto de que garantizan los mejores resultados de calidad, en su sitio web afirman "¡Si no podemos hackearlo, no lo pagas!". Para más información, eche un vistazo a su sitio web y blog!

Además de lo anterior, WebSec también es un seguidor comprometido de HackTricks.

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

logo de CyberHelmets

Construido para el campo. Construido a tu alrededor.
Cyber Helmets desarrolla y ofrece formación efectiva en ciberseguridad, construida y liderada por expertos de la industria. Sus programas van más allá de la teoría para dotar a los equipos de un profundo entendimiento y habilidades prácticas, utilizando entornos personalizados que reflejan amenazas del mundo real. Para consultas sobre formación personalizada, contáctenos aquí.

Lo que diferencia su formación:

  • Contenido y laboratorios personalizados
  • Respaldado por herramientas y plataformas de primer nivel
  • Diseñado e impartido por profesionales

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

logo de Last Tower Solutions

Last Tower Solutions ofrece servicios especializados de ciberseguridad para instituciones de Educación y FinTech, con un enfoque en pruebas de penetración, evaluaciones de seguridad en la nube y preparación para el cumplimiento normativo (SOC 2, PCI-DSS, NIST). Nuestro equipo incluye profesionales certificados OSCP y CISSP, aportando una profunda experiencia técnica y un conocimiento de los estándares de la industria en cada compromiso.

Vamos más allá de los escaneos automatizados con pruebas manuales e impulsadas por inteligencia adaptadas a entornos de alto riesgo. Desde asegurar registros de estudiantes hasta proteger transacciones financieras, ayudamos a las organizaciones a defender lo que más importa.

“Una defensa de calidad requiere conocer la ofensiva, proporcionamos seguridad a través de la comprensión.”

Manténgase informado y al día con las últimas novedades en ciberseguridad visitando nuestro blog.

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio – La GUI más Inteligente para Gestionar Kubernetes.

logo de K8Studio

El IDE K8Studio permite a DevOps, DevSecOps y desarrolladores gestionar, monitorizar y asegurar clústeres de Kubernetes de manera eficiente. Aproveche nuestras perspectivas impulsadas por IA, marco de seguridad avanzado e intuitiva GUI CloudMaps para visualizar sus clústeres, comprender su estado y actuar con confianza.

Además, K8Studio es compatible con todas las distribuciones principales de Kubernetes (AWS, GCP, Azure, DO, Rancher, K3s, Openshift y más).

{{#ref}} https://k8studio.io/ {{#endref}}


Licencia y Descargo de Responsabilidad

Consúltelos en:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

Estadísticas de Github

Estadísticas de Github de HackTricks

Descargar herramienta