Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
learn365 — Este repositorio trata sobre la colección de los 365 días de Tweets de aprendizaje y mapas mentales de @harshbothra_. | Kitploit
Herramientas/GitHubGitHub/harsh-bothra/learn365
Seguridad WebPruebas de PenetraciónSeguridad en la NubeSeguridad MóvilAprendizaje y EducaciónRecursos CuradosSeguridad de APIsRutas de Aprendizaje y Cursos
GitHubharsh-bothra/learn365

learn365

Este repositorio trata sobre la colección de los 365 días de Tweets de aprendizaje y mapas mentales de @harshbothra_.

Ver Repositorio
1.7k419hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Learn365Este repositorio contiene toda la información compartida durante mi Learn 365 Challenge. Learn 365 es un reto para mantener vivo el espíritu de aprendizaje y desafiarme a aprender algo a diario durante todo el año, puede ser cualquier cosa, desde infosec hasta la vida en general. Sígueme en Twitter para actualizaciones periódicas: Harsh Bothra. Muchas gracias a Mehedi Hasan Remon, quien originalmente creó y mantuvo este repositorio.



Descargar herramienta
N.ºMapa Mental
1Técnicas de Bypass de 2FA
2Reconocimiento basado en alcance
3Vulnerabilidades de autenticación basada en cookies
4CVEs de JIRA no autenticados
5Lista de verificación de pruebas de penetración de aplicaciones Android
DíaTema
1Técnicas de Bypass de 2FA
2Denegación de servicio por expresión regular
3Vulnerabilidades en SAML
4Vulnerabilidades de JIRA no autenticadas y explotables
5Inyección de plantillas del lado del cliente(CSTI)
6Fugas entre sitios (XS-Leaks)
7Inclusiones de scripts entre sitios (XSSI)
8Ataques de JSON Padding
9Ataques JSON
10Abuso de cabeceras Hop-by-Hop
11Denegación de servicio por envenenamiento de caché (CPDos)
12Normalización Unicode
13Vulnerabilidades en WebSocket (Parte 1)
14Vulnerabilidades en WebSocket (Parte 2)
15Vulnerabilidades en WebSocket (Parte 3)
16Ataque de engaño de caché web
17Ataque de rompecabezas de sesión
18Ataque de asignación masiva
19Contaminación de parámetros HTTP
20Serie GraphQL (Parte 1)
21Vulnerabilidades de GraphQL (Parte 2)
22Resumen de GraphQL (Parte 3)
23Problemas con los tokens de restablecimiento de contraseña
24Mis trabajos anteriores
25Mala configuración de seguridad en Salesforce (Parte 1)
26Mala configuración de seguridad en Salesforce (Parte 2))
27Revisión de configuración de Salesforce (Resumen)
28Problemas comunes de lógica de negocio: Parte 1
29Problemas comunes de lógica de negocio (Parte 2)
30Problemas comunes de lógica de negocio (Resumen)
31Técnicas de bypass de CAPTCHA
32Pentesting del servicio Kibana
33Pentesting de Docker Registry
34Ataques HTML sin scripts / Ataques de marcado colgante (Parte 1)
35Ataques HTML sin scripts / Ataques de marcado colgante (Resumen)
36Pentesting del servicio Rsync
37Inyección CRLF
38Pentesting del servicio FTP
39Problemas de implementación de OpenID Connect
40Vulnerabilidades de autenticación basada en cookies
41Cobalt Vulnerability Wiki - Recurso
42Condiciones de carrera
43Ataque de relay abierto SMTP
44Pentesting de BACNet
45Consejos de seguridad de API
46Pentesting SSH - Charla
47Mala configuración de CORS
48Problema del patrón de escape final incompleto
49Pivoting y explotación en entornos Docker - Charla
50Detectar patrones de código complejos con Semantic grep - Charla
51Hoja de ruta del estudiante para convertirse en pentester - Charla
52Serie de guías de hacking - Lista de reproducción
53Contaminación de prototipos en JS
54Ataques de deserialización JSON
55Análisis dinámico de aplicaciones Android con House
56Pruebas de servidores IIS
57Revisión de código seguro - Charla
58Vulnerabilidades de interoperabilidad JSON - Blog de investigación
59Ataques de desincronización HTTP - Charla
60Inyección XSLT
61Evasión de políticas de AWS - Charla
62Guías de revisión de código fuente - Recurso
63Todas las amenazas: inteligencia, modelado y caza - Charla
64Ataque de abuso de propiedad oculta (HPA) en Node.js - Charla
65Contrabando de peticiones HTTP en 2020 - Charla
66Ataque de confusión de dependencias - Blog
67Vulnerabilidades de cadena de formato - Seminario web
68Análisis dinámico de aplicaciones móviles - Seminario web
69Deserialización insegura - Charla
70Enredo de caché web - Charla + Blog
71OWASP AMASS - Bootcamp
72Técnicas ofensivas de JavaScript para Red Teamers
73CMD básico para pentesters - Hoja de referencia
74Investigación y defensa de Office 365 - Charla
75Soluciones de WinjaCTF 2021 - Blog
76Seguridad en Kubernetes: Atacar y defender clústeres K8s - Charla
77Seguridad en la nube de AWS - Recursos
78Técnicas de evasión de WAF - Blog
79Inclusión de archivos - Todo en uno
80DockerENT Insights - Charla de demostración de herramientas
81ImageMagick - Inyección de shell mediante contraseña de PDF : Blog de investigación
82Pentesting ofensivo de API GraphQL - Charla
83Bug Bounties con Bash - Charla
84Revisión de código de extensiones de Chrome - Charla
85Inyección de plantillas del lado del servidor - Charla
86Explotando GraphQL - Blog
87Explotando sistemas de correo electrónico - Charla
88Hackeo con DevTools - Tutorial
89Vulnerabilidades comunes en aplicaciones Android - Charla
90Inyección XML en SAML - Blog de investigación
91Encontrar problemas de control de acceso y autorización con Burp - Blogs
92Implementación incorrecta de OAuth 2.0, vulnerabilidades y mejores prácticas - Charla
93Ataques JWT - Charla
94-102Lecturas aleatorias
103Atacando aplicaciones Ruby on Rails - Libro blanco
104Pentesting de una extensión de Chrome: Caso de estudio real - Blog
105XXE simplificado - Blog
106Consejos profesionales de hacking web #9 con @zseano - Charla
107Contaminación de prototipos en JS - Blog
108XSS mediante endpoint de GraphQL - Blog
109WS-2016-7107: Tokens CSRF en Spring y el ataque BREACH - Blog
110Fuga de metadatos SSRF en AWS - Blog
111Desarrollo de extensiones de Burp Suite - Blog
112-115Lecturas aleatorias
116Hackeo de aplicaciones OAuth Parte 1 - Tutorial
117Exfiltración de datos portátil: XSS para PDFs - Blog
118Código PoC y caso de estudio sobre Task Hijacking en Android que explica cómo y por qué funciona. (también conocido como StrandHogg) - Blog
119OAuth - Protección CSRF defectuosa - Tutorial
120Hackeo de aplicaciones Electron con Electronegativity - Charla
121Recursos increíbles de hacking con ElectronJS
122Pentesting de soluciones blockchain - Tutorial
123-124Lecturas aleatorias
125Ataque de XML de gran tamaño - Wiki
126Ataque de complejidad XML en la cabecera SOAP - Wiki
127Ataques a servicios web [Restantes] - Wiki
128Secuestro de dominio mediante error de lógica - Vulnerabilidad de Gandi y Route 53 - Blog
129Automatizando el reconocimiento con Axiom - Charla
130Probando extensiones en navegadores Chromium - Blog
131Serie de pentesting de iOS Parte 1 - Tutorial
132Inyección SQL ciega fuera de banda basada en DNS en Oracle — Volcado de datos - Blog
133GitDorker Talk - Charla
134Diapositivas de Mobisec 2020 - Diapositivas y vídeos
135Pentesting de aplicaciones web en contexto Angular - Blog
136RCE en Homebrew - Blog
137Hoja de referencia para pruebas de seguridad de plugins de WordPress - Wiki
138Contaminación de prototipos en JavaScript: práctica de detección y explotación - Blog
139Cómo: interceptar comunicaciones TLS mutuamente autenticadas de un cliente pesado Java - Blog
140AISLAMIENTO DE NAMESPACES DE UBERNETES - QUÉ ES, QUÉ NO ES, LA VIDA, EL UNIVERSO Y TODO - Blog
141Ataques Frag - Wiki
142Reconocimiento automatizado gratuito con GH Actions - Charla
143DAY[0] Episodio 66 - BlackHat USA, RCE sin autenticación previa y contrabando JSON - Charla
144Aventuras de cazadores de bugs - Charla
145Análisis estático de código JS del lado del cliente - Blog
146La confusión de métodos en SSTIs de Go conduce a la lectura de archivos y RCE - Blog
147Encontrar y explotar funcionalidades no intencionadas en las APIs principales de aplicaciones web - Blog
148SecuriTEA & Crumpets - Episodio 6 - Gareth Heyes - Hackvertor - Charla
149CSRF en GraphQL - Blog
150Inmersión profunda en ART (Android Runtime) para análisis dinámico de binarios - Charla
15113 vulnerabilidades de Nagios - Blog
152Guía de scripting con Frida - Blog
153Actividades exportadas de Android y cómo explotarlas - Charla
154XXE-scape por la puerta principal: evadiendo el firewall con contrabando de peticiones HTTP - Blog
155Convertir RCE ciega en una buena RCE mediante exfiltración DNS con Collabfiltrator - Blog
156XSS en la consola de AWS - Blog
157Aventuras en HTTP2 y HTTP3 - Blog
158Los cuentos olvidados de AppCache - Blog
159CVE-2021-33564 Inyección de argumentos en Ruby Dragonfly - Blog
160DevSecOps 100 - Curso introductorio [Gratis] - Curso
161Ejecución inesperada: formas salvajes en las que puede ocurrir la ejecución de código en Python - Charla
162Obteniendo credenciales de seguridad de AWS desde la consola de AWS - Blog
163Hoja de referencia de inyección de objetos a inyección SQL e inyección NoSQL - Blog
164Contaminación de parámetros HTTP - Blog
165Taller de XXE - Laboratorios
166Cómo analizar código en busca de vulnerabilidades - Charla
167Probando 2FA - Blog
168Tu lógica de validación de correo electrónico es incorrecta - Blog
169Técnicas de escaneo activo - Blog
170Bypass de 2FA mediante mala configuración de OpenID - Blog
171Security Shorts - Charla
172El puente de JavaScript en aplicaciones de escritorio modernas - Blog
173Pruebas de penetración avanzadas de aplicaciones web: Problemas de seguridad en JWT - Blog
174Análisis rápido del bug de cadena de formato en SSID - Blog
175GitLab en vivo Pregunta a un Hacker con el cazador de bug bounties (vakzz) William Bowling (Público) - Charla
176Pruebas de apps iOS a través de Burp en Corellium - blog
177XSS ciego: configura tu XSS Hunter autoalojado con PwnMachine - Blog
178Atacando el autocorrector de GraphQL - Blog
179Documento técnico de seguridad de Apex - Documento + Laboratorios
180SSTI en Django - Blog
181Pentesting de aplicaciones SaaS de Salesforce - Blog
182Cómo resolver un reto XSS de Intigriti en menos de 60 minutos - Blog
183¿Cómo sacar el máximo provecho a un IDOR? - Blog
184RCE sin autenticación previa en ForgeRock OpenAM (CVE-2021-35464) - Blog
185Algunas formas de encontrar más IDOR - Blog
186Una brecha en la cadena de suministro: cómo tomar el control de una cuenta de Atlassian - Blog
187alert() ha muerto, larga vida a print() - Blog
188Hacker Heroes #3 - @TomNomNom (Entrevista) - Charla
189SSRF en etiquetas y funciones de ColdFusion/CFML - Blog
190Vulnerabilidad de toma de control de cuentas de Facebook de $25,000 mediante postMessage - Vídeo
191Diarios de pentesters Ep6: La importancia de redactar informes - Charla
192Introducción al envenenamiento de caché web - Blog
193Interceptando aplicaciones iOS de Flutter - Blog
194Credential stuffing en la caza de bug bounties - Blog
195¿Qué es un sandbox de seguridad del navegador?! (Aprende a hackear Firefox) - Vídeo
196WILSON Cloud Respwnder - Blog
197RCE de $20,000 en GitLab mediante 0day en la librería de procesamiento de metadatos exiftool CVE-2021-22204 - Vídeo
198Ataques de Padding Oracle - Vídeo
199Desmitificando el estado de la seguridad de los clústeres Kubernetes - Vídeo
200Dos one-liners para pruebas rápidas de seguridad de análisis estático de ColdFusion - Blog
201¡Tantas técnicas diferentes para aprender aquí! [Solución de CTF] - Vídeo
202Vulnerabilidades en cámaras IP UDP Technology - Blog
203Explotando la vulnerabilidad Sudo Baron Samedit (CVE-2021-3156) en VMWare vCenter Server 7.0 - Blog
204XSS reflejado mediante carga dinámica insegura - Blog
205XSS almacenado mediante la vulnerabilidad de contaminación de prototipos de Mermaid - Blog
206Obteniendo IDs parciales de cuentas AWS para cualquier sitio web Cloudfront - Blog
207Ejecución remota de código en cdnjs de Cloudflare - Blog
208Serie de seguridad de Docker - Serie
209¡REvil desaparece! - Vulnerabilidad zero-day en Chrome, bug de SSID WiFi en iOS, revisión del Patch Tuesday - Charla
210Cómo preparar una campaña de phishing – Codificando TTPs - Webcast
211Explotación de enlaces profundos: Introducción y redirección abierta/no validada - Blog
212Explotando vulnerabilidades de WebView en Android - Blog
213Vulnerabilidad de inyección SQL no autenticada en WooCommerce - Blog
214Abriéndome camino en la red interna - Charla
215Cómo encontré múltiples bugs en Facebook en 1 mes y una parte de mi metodología y herramientas - Blog
216RCE sin autenticación previa en ManageEngine OPManager - Blog
217Entrada de blog invitada - Atacando las DevTools - Blog
218Guía de endurecimiento de Kubernetes - Blog
219Presentando hallucinate: Inspección y manipulación de tráfico TLS todo en uno mediante instrumentación dinámica - Blog
220No uses alert(1) en XSS - Blog
221Una mirada a los pensamientos de zseano al probar un objetivo - Vídeo
222Zimbra 8.8.15 - Compromiso del webmail mediante correo electrónico - Blog
223Implementación de XML de seguridad en la web - Blog
224Posible ejecución remota de código en PyPi - Blog
225Casos de estudio de XXE - Blog
226HackerTools - NoSQLMap - Blog
227Aprende con @sec_r0: Ataques y defensas para Docker y Kubernetes - Charla
228Charlas de Source Zero Con - Charlas
229DevOps para hackers con laboratorios prácticos con Ralph May - Charlas
230Guía avanzada de reconocimiento - Blog
231Solo haz Gopher: Escalando un SSRF ciego a RCE por $15k - Blog
232Robando Bitcoin con Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog
233Modificar datos en tránsito hacia el proveedor de pagos Smart2Pay - Blog
234Hacker Heroes #9 - RobinZekerNiet (Entrevista) - Charla
235Aprende con @HolyBugx: Desmitificando cookies y tokens - Charla
236Herramientas de hackers: ReNgine – Reconocimiento automático - Blog
237DESDE PWN2OWN 2021: UNA NUEVA SUPERFICIE DE ATAQUE EN MICROSOFT EXCHANGE - Blog
238Cómo hackear Apple ID - Blog
239Funciones inseguras en PDFs - Blog
240Burp Upload Scanner - Blog
241Adobe Reader - Callback de PDF mediante hoja de estilo XSLT en XFA - Blog
242Una curiosa exploración de documentos PDF maliciosos - Blog
243Errores comunes al usar permisos en Android - Blog
244Pentesting de iOS 101 - Blog
245Tokens de API: Una tediosa encuesta - Blog
246Guía completa de Cross-Site Request Forgery (CSRF) - Vídeo
247Ataque de desincronización HTTP explicado con documento - Vídeo
248AWS ReadOnlyAccess: Ni siquiera una vez - Blog
249Entendiendo los flujos de Salesforce y los riesgos de seguridad comunes - Blog
250Payloads Python libres de contexto en plantillas Mako - Blog
251CVE-2021-26084 Ejecución remota de código en servidores Confluence
252Introducción a la seguridad de contratos inteligentes y hacking en Ethereum
253Automatizando las pruebas de autorización: AuthMatrix – Parte 1
254Fuzzéate a ti mismo – Cómo encontrar más vulnerabilidades en APIs mediante fuzzing
255Facebook Canvas más seguro : Historia de bugs por valor de $126k que llevaron a la toma de control de cuentas de Facebook
256Estándar de verificación de seguridad de contratos inteligentes
257Zines de inclusión remota de archivos por @sec_r0
258Flujo de trabajo comunitario check-spelling de GitHub Actions - Fuga de GITHUB_TOKEN mediante symlink de advice.txt
259Informe sobre un bug de Facebook
260Asignación masiva y aprender cosas nuevas
261Una forma diferente de atacar ciertos proxies inversos
262Presentando Process Hiving y RunPE
263IAM Vulnerable - Un campo de prácticas de escalada de privilegios en AWS IAM
264Gráfico completo de jailbreak
265OWASP Top 10 2021
266Powershell para pentesters
267Cómo buscar XSS (con etiquetas HTML en lista negra)
268Cómo aprender cualquier cosa en Ciencias de la Computación o Ciberseguridad - Security Simplified
269Exploits de VMWare reutilizados y escape de Azure Container Instances [Podcast Bug Bounty]
270Hacking de Docker
271Cómo empezar en seguridad blockchain y auditoría de contratos inteligentes - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - Hackeando en bug bounties durante cinco años
274Guía para principiantes en investigación de AppSec con 0day/CVE
275EXCAVANDO VULNERABILIDADES CON CODEQL
276OMIGOD: Vulnerabilidades críticas en OMI que afectan a innumerables clientes de Azure
277Post-explotación - Transferencia de archivos a objetivos Windows
278SecuriTEA & Crumpets - Episodio 12 - Ksenia Peguero
279Charla: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Investigación de seguridad
280Un CSRF en Flickr, GitLab y OMIGOD, ¿Azure otra vez? [Podcast Bug Bounty]
281Switches inteligentes NETGEAR, SpookJS y Parallels Desktop [Podcast de explotación binaria]
282Aplicaciones inusuales de OpenAI en ciberseguridad + Cómo iniciarse en los CTF
283SiegeCast "COBALT STRIKE BASICS" con Tim Medin y Joe Vest
284El enfoque de un atacante para pentesting de IBM Cloud - fwd:cloudsec 2021
285echo "Shell Injection"
286Explotando SSTI de Jinja con tamaño de payload limitado.
287Fuzzing de mensajes WebSocket en Burpsuite
288Pensando en inyecciones SQL simples
289Entrenando los músculos XSS
290"Un cuento de hacer la internet libre de contaminación" - Explotando la contaminación de prototipos del lado del cliente en el mundo real
291Persiguiendo un sueño:: Ejecución remota de código preautenticada en Dedecms
292Múltiples bugs permitieron a aplicaciones Android maliciosas tomar el control de cuentas de Facebook/Workplace
293Haciendo ping a XMLSec
29410 tipos de vulnerabilidades web que a menudo se pasan por alto
295CVE-2021–35215, deserialización de SolarWinds Orion a RCE.
296Tesis de grado sobre contrabando de peticiones HTTP
297XSS almacenado en markdown mediante DesignReferenceFilter
298Construyendo un PoC para CVE-2021-40438
299Turbo Intruder: Abrazando el ataque de mil millones de peticiones
300Cómo realizar una revisión básica de seguridad del código - Security Simplified
301Cómo analizar código en busca de vulnerabilidades con Joern
302Escalada de privilegios en Azure mediante abuso de Service Principal
303CREANDO UNA APLICACIÓN OAUTH2 MALICIOSA DE AZURE AD
304Caza de 0-Days (Encadenando bugs/Metodología)
305RCE en el webhook SNS de Discourse
306Taller de exploits Android 101
307SHELLS Y SOAP: DESERIALIZACIÓN DE WEBSPHERE A RCE
308VULNERABILIDAD DE ROOT LOCAL EN PHP-FPM
309Support Board 3.3.4 De la eliminación arbitraria de archivos a la ejecución remota de código
310SuDump: Explotando binarios suid a través del kernel
311Atacando y asegurando el pipeline de CI/CD
312Explotando aplicaciones web Protobuf
313CookieMonster
314Consigue shells con JET, el Jolokia Exploitation Toolkit
315Lista de verificación de seguridad de Android: WebView
3165 formas de explotar una vulnerabilidad de toma de control de dominio
317Crear una DLL proxy con artifact kit
318¡Cómo buscar XXE!
319Derrotando la fijación de certificados en Android con Frida
320¿Qué puedo hacer con una redirección abierta con OAuth?
321Contrabando práctico de cabeceras HTTP: Colándose más allá de los proxies inversos para atacar AWS y más allá
322T-Reqs: Contrabando de peticiones HTTP con fuzzing diferencial
323ChaosDB explicado: Recorrido por la vulnerabilidad de Cosmos DB de Azure
324MÚLTIPLES VULNERABILIDADES DE CONCRETE CMS (PARTE 1 – RCE)
325Taller de hacking de aplicaciones Android
326Diapositivas de contextos secundarios
327Contrabando de peticiones HTTP/2 (explicado con cerveza)
328Escaneo de secretos codificados en el código fuente - Security Simplified
329Manteniendo la cordura en los bug bounties
330Cómo tu libro electrónico podría estar leyéndote: Explotando sistemas de lectura EPUB
331Atacando implementaciones SAML
332Uniscan: Un escáner de vulnerabilidades RFI, LFI y RCE
333Confusión de tipos en JavaScript: Validación de entrada evadida (y cómo remediarlo)
334Múltiples vulnerabilidades en ResourceSpace
335Unboxing de BusyBox – 14 nuevas vulnerabilidades descubiertas por Claroty y JFrog
336Divulgación de zero-day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337Un SSRF simple permite el acceso a activos internos
338Múltiples recursos del blog XVNPW
339Confusión de plugins de WordPress: Cómo una actualización puede lograr que te pwnen
340RCE con SSRF y escritura de archivos como cadena de explotación en Apache Guacamole
341Grafana CVE-2021-43798
342Exfiltración de datos mediante fuente CSS + SVG
343Las herramientas de pentesting por las que estamos agradecidos en 2021
344Retos CTF de HitCon por Orange
345-363Lecturas aleatorias
364Fundamentos de Metasploit para hackers
365¡Visita guiada a Cryptopals de NCC Group!