Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hacktricks — Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y noticias. | Kitploit
Herramientas/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAtaques de ContraseñasExplotaciónMovimiento LateralPost-ExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y Educación
12.1k3.2k89hace 10h 58mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Rutas de Aprendizaje y Cursos
Top en CTF #20
Top en Recursos Curados #2
Top en Aprendizaje y Educación #1
Top en Rutas de Aprendizaje y Cursos #1
Top en Ataques de Contraseñas #20
Top en Descifrado de Contraseñas #20
Top en Escalada de Privilegios #16
GitHubhacktricks-wiki/hacktricks

hacktricks

Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y noticias.

Ver RepositorioSitio web
# HackTricks

<figure><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/hacktricks.gif" alt=""><figcaption></figcaption></figure>

_Logotipos y diseño en movimiento de Hacktricks por_ [_@ppieranacho_](https://www.instagram.com/ppieranacho/)_._

### Ejecutar HackTricks Localmente

```bash
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
```

Su copia local de HackTricks estará **disponible en [http://localhost:3337](http://localhost:3337)** después de <5 minutos (necesita construir el libro, tenga paciencia).

## Socios de HackTricks

---

## Amigos de HackTricks

### [STM Cyber](https://www.stmcyber.com)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/stm%20(1).png" alt=""><figcaption></figcaption></figure>

[**STM Cyber**](https://www.stmcyber.com) es una excelente empresa de ciberseguridad cuyo lema es **HACK THE UNHACKABLE**. Realizan su propia investigación y desarrollan sus propias herramientas de hacking para **ofrecer varios servicios valiosos de ciberseguridad** como pentesting, Red Teams y formación.

Puede consultar su **blog** en [**https://blog.stmcyber.com**](https://blog.stmcyber.com)

**STM Cyber** también apoya proyectos de código abierto de ciberseguridad como HackTricks :)

---

### [Intigriti](https://www.intigriti.com)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(47).png" alt=""><figcaption></figcaption></figure>

**Intigriti** es la **plataforma #1 de Europa** de hacking ético y **bug bounty.**

**Consejo sobre bug bounty**: **regístrese** en **Intigriti**, ¡una plataforma premium de **bug bounty creada por hackers, para hackers**! Únase a nosotros en [**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks) hoy mismo, y comience a ganar recompensas de hasta **$100,000**!

{{#ref}}
https://go.intigriti.com/hacktricks
{{#endref}}

---

### [Modern Security – Plataforma de Formación en Seguridad de IA y Aplicaciones](https://modernsecurity.io/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/modern_security_logo.png" alt="Modern Security"><figcaption></figcaption></figure>

Modern Security ofrece **formación práctica en Seguridad de IA** con un **enfoque de laboratorio práctico, primero la ingeniería**. Nuestros cursos están diseñados para ingenieros de seguridad, profesionales de AppSec y desarrolladores que quieran **construir, romper y asegurar aplicaciones reales impulsadas por IA/LLM**.

La **Certificación en Seguridad de IA** se centra en habilidades del mundo real, que incluyen:
- Asegurar aplicaciones impulsadas por LLM e IA  
- Modelado de amenazas para sistemas de IA  
- Incrustaciones, bases de datos vectoriales y seguridad RAG  
- Ataques a LLM, escenarios de abuso y defensas prácticas  
- Patrones de diseño seguro y consideraciones de despliegue  

Todos los cursos son **bajo demanda**, **basados en laboratorios** y diseñados en torno a **compensaciones de seguridad reales**, no solo teoría.

👉 Más detalles sobre el curso de Seguridad de IA:  
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}}
https://modernsecurity.io/
{{#endref}}

---

### [SerpApi](https://serpapi.com/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(1254).png" alt=""><figcaption></figcaption></figure>

**SerpApi** ofrece APIs rápidas y fáciles en tiempo real para **acceder a resultados de motores de búsqueda**. Ellos scrapean motores de búsqueda, manejan proxies, resuelven captchas y analizan todos los datos estructurados enriquecidos por usted.

Una suscripción a cualquiera de los planes de SerpApi incluye acceso a más de 50 APIs diferentes para scrapear distintos motores de búsqueda, incluyendo Google, Bing, Baidu, Yahoo, Yandex y más.\
A diferencia de otros proveedores, **SerpApi no solo extrae resultados orgánicos**. Las respuestas de SerpApi incluyen consistentemente todos los anuncios, imágenes y videos en línea, gráficos de conocimiento y otros elementos y características presentes en los resultados de búsqueda.

Los clientes actuales de SerpApi incluyen **Apple, Shopify y GrubHub**.\
Para más información, consulte su [**blog**](https://serpapi.com/blog/)**,** o pruebe un ejemplo en su [**playground**](https://serpapi.com/playground)**.**\
Puede **crear una cuenta gratuita** [**aquí**](https://serpapi.com/users/sign_up)**.**

---

### [8kSec Academy – Cursos Avanzados en Seguridad Móvil y de IA](https://academy.8ksec.io/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/image%20(2).png" alt=""><figcaption></figcaption></figure>

**8kSec Academy** le forma en seguridad ofensiva móvil y de IA, impartida por investigadores activos – el mismo equipo detrás de los writeups de CVE y charlas en Black Hat, HITB y Zer0con. Los cursos son a su propio ritmo, construidos alrededor de laboratorios sobre objetivos reales, y respaldados por una certificación práctica.
 
El catálogo tiene dos pistas:

**Seguridad Móvil** – iOS y Android desde la capa de aplicación hacia abajo: ingeniería inversa con Ghidra y LLDB, explotación ARM64, internos del kernel y mitigaciones modernas (PAC, MTE, SELinux), mecánicas de jailbreak y rooting.

**Seguridad de IA** – dos cursos completos que abarcan el campo. Seguridad Práctica de IA cubre cómo funcionan los LLM, pipelines RAG, agentes de IA y MCP, y cómo atacarlos y defenderlos. Seguridad Avanzada de IA se centra en construcción en la frontera: red teaming de sistemas de IA a escala con Garak y PyRIT, explotación de servidores MCP, plantación y detección de puertas traseras en modelos, y ajuste fino de ataques y defensas en Apple Silicon.

Cursos y certificaciones:

{{#ref}}
https://academy.8ksec.io/
{{#endref}}

---

### [NaxusAI – Escáner de Seguridad Potenciado por IA](https://academy.8ksec.io/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/logo-naxus.png" alt=""><figcaption></figcaption></figure>

**NaxusAI** es una plataforma de seguridad impulsada por IA para encontrar vulnerabilidades explotables antes que los atacantes.

**Consejo sobre seguridad de código**: regístrese en NaxusAI, ¡una plataforma inteligente de monitoreo de vulnerabilidades construida para desarrolladores y equipos de seguridad! Únase a nosotros hoy y comience a usar IA para **detectar, validar y corregir riesgos de seguridad reales antes de que lleguen a producción**!

{{#ref}}
https://naxusai.com
{{#endref}}

---

### [WebSec](https://websec.net/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/websec%20(1).svg" alt=""><figcaption></figcaption></figure>

[**WebSec**](https://websec.net) es una empresa profesional de ciberseguridad con sede en **Ámsterdam** que ayuda a **proteger** negocios **en todo el mundo** contra las últimas amenazas de ciberseguridad, proporcionando **servicios de seguridad ofensiva** con un enfoque **moderno**.

WebSec es una empresa de seguridad internacional con oficinas en Ámsterdam y Wyoming. Ofrecen **servicios de seguridad integrales**, lo que significa que lo hacen todo; Pentesting, **Auditorías** de Seguridad, Capacitaciones de Concienciación, Campañas de Phishing, Revisión de Código, Desarrollo de Exploits, Externalización de Expertos en Seguridad y mucho más.

Otra cosa interesante de WebSec es que, a diferencia del promedio de la industria, WebSec **tiene mucha confianza en sus habilidades**, hasta el punto de que **garantizan los mejores resultados de calidad**, en su sitio web afirman "**¡Si no podemos hackearlo, no lo pagas!**". Para más información, eche un vistazo a su [**sitio web**](https://websec.net/en/) y [**blog**](https://websec.net/blog/)!

Además de lo anterior, WebSec también es un **seguidor comprometido de HackTricks.**

{{#ref}}
https://www.youtube.com/watch?v=Zq2JycGDCPM
{{#endref}}

---

### [CyberHelmets](https://cyberhelmets.com/courses/?ref=hacktricks)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/cyberhelmets-logo.png" alt="logo de CyberHelmets"><figcaption></figcaption></figure>


**Construido para el campo. Construido a tu alrededor.**\
[**Cyber Helmets**](https://cyberhelmets.com/?ref=hacktricks) desarrolla y ofrece formación efectiva en ciberseguridad, construida y liderada por
expertos de la industria. Sus programas van más allá de la teoría para dotar a los equipos de un
profundo entendimiento y habilidades prácticas, utilizando entornos personalizados que reflejan amenazas del mundo real.
Para consultas sobre formación personalizada, contáctenos [**aquí**](https://cyberhelmets.com/tailor-made-training/?ref=hacktricks).

**Lo que diferencia su formación:**
* Contenido y laboratorios personalizados
* Respaldado por herramientas y plataformas de primer nivel
* Diseñado e impartido por profesionales

{{#ref}}
https://cyberhelmets.com/courses/?ref=hacktricks
{{#endref}}

---

### [Last Tower Solutions](https://www.lasttowersolutions.com/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/lasttower.png" alt="logo de Last Tower Solutions"><figcaption></figcaption></figure>

Last Tower Solutions ofrece servicios especializados de ciberseguridad para instituciones de **Educación** y **FinTech**,
con un enfoque en **pruebas de penetración, evaluaciones de seguridad en la nube** y
**preparación para el cumplimiento normativo** (SOC 2, PCI-DSS, NIST). Nuestro equipo incluye **profesionales certificados OSCP y CISSP**,
aportando una profunda experiencia técnica y un conocimiento de los estándares de la industria en cada compromiso.

Vamos más allá de los escaneos automatizados con **pruebas manuales e impulsadas por inteligencia** adaptadas a
entornos de alto riesgo. Desde asegurar registros de estudiantes hasta proteger transacciones financieras,
ayudamos a las organizaciones a defender lo que más importa.

_“Una defensa de calidad requiere conocer la ofensiva, proporcionamos seguridad a través de la comprensión.”_

Manténgase informado y al día con las últimas novedades en ciberseguridad visitando nuestro [**blog**](https://www.lasttowersolutions.com/blog).

{{#ref}}
https://www.lasttowersolutions.com/
{{#endref}}

---

### [K8Studio – La GUI más Inteligente para Gestionar Kubernetes.](https://k8studio.io/)

<figure class="sponsor-logo"><img src="https://raw.githubusercontent.com/hacktricks-wiki/hacktricks/master/images/k8studio.png" alt="logo de K8Studio"><figcaption></figcaption></figure>

El IDE K8Studio permite a DevOps, DevSecOps y desarrolladores gestionar, monitorizar y asegurar clústeres de Kubernetes de manera eficiente. Aproveche nuestras perspectivas impulsadas por IA, marco de seguridad avanzado e intuitiva GUI CloudMaps para visualizar sus clústeres, comprender su estado y actuar con confianza.

Además, K8Studio es **compatible con todas las distribuciones principales de Kubernetes** (AWS, GCP, Azure, DO, Rancher, K3s, Openshift y más).

{{#ref}}
https://k8studio.io/
{{#endref}}

---
## Licencia y Descargo de Responsabilidad

Consúltelos en:

{{#ref}}
welcome/hacktricks-values-and-faq.md
{{#endref}}

## Estadísticas de Github

![Estadísticas de Github de HackTricks](https://repobeats.axiom.co/api/embed/68f8746802bcf1c8462e889e6e9302d4384f164b.svg)
Descargar herramienta