Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Pentest — Una lista de asombrosas herramientas y recursos de pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/kc57/awesome-pentest
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis Estático de Código (SAST)Ingeniería InversaRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeSeguridad MóvilSeguridad de HardwareAprendizaje y Educación
84432hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
GitHubkc57/awesome-pentest

Awesome-Pentest

Una lista de asombrosas herramientas y recursos de pruebas de penetración.

Ver Repositorio
# Increíbles herramientas y recursos de Pentest [![Awesome](https://awesome.re/badge-flat2.svg)](https://github.com/sindresorhus/awesome#readme)
> Una lista de increíbles herramientas y recursos de pruebas de penetración.

## Contenido
- [Herramientas de evasión de antivirus](#antivirus-evasion-tools)
- [AWS](#aws)
- [Visores de archivos y formateadores](#file-viewers-and-pretty-printers)
- [Seguridad de hardware](#hardware-security)
  * [Bus CAN](#can-bus)
  * [Analizadores lógicos](#logic-analyzers)
  * [Herramientas de hardware varias](#misc-hardware-tools)
- [Herramientas de cracking de hashes](#hash-cracking-tools)
- [Editores hexadecimales](#hex-editors)
- [Configuración de laboratorio](#lab-setup)
- [Seguridad móvil](#mobile-security)
  * [Android](#android)
  * [iOS](#ios)
  * [Varios](#misc)
  * [Aplicaciones vulnerables](#vulnerable-apps)
- [Herramientas de red](#network-tools)
- [OSINT](#osint)
  * [Herramientas de metadatos](#metadata-tools)
- [Herramientas de escalada de privilegios](#privilege-escalation-tools)
- [Herramientas de ingeniería inversa](#reverse-engineering-tools)
- [Pruebas estáticas de seguridad de aplicaciones (SAST)](#static-application-security-testing--sast-)
- [Herramientas web](#web-tools)
  * [Complementos de Burp Suite](#burp-suite-plugins)
  * [GraphQL](#graphql)
- [Listas de palabras](#wordlists)

## Herramientas de evasión de antivirus
* [Anti-Virus-Evading-Payloads](https://github.com/RoseSecurity/Anti-Virus-Evading-Payloads) - Guía para generar payloads que evaden el antivirus.

## AWS
* [AWSBucketDump](https://github.com/jordanpotti/AWSBucketDump) - Herramienta de seguridad para buscar archivos interesantes en buckets de S3.
* [enumerate-iam](https://github.com/andresriancho/enumerate-iam) - Enumera los permisos asociados con un conjunto de credenciales de AWS.
* [lazys3](https://github.com/nahamsec/lazys3) - Un script en Ruby para hacer fuerza bruta en buckets de AWS S3 usando diferentes permutaciones.
* [s3-inspector](https://github.com/clario-tech/s3-inspector) - Herramienta para comprobar los permisos de los buckets de AWS S3.
* [S3Scanner](https://github.com/sa7mon/S3Scanner) - Escanea buckets S3 abiertos y vuelca su contenido.
* [slurp](https://github.com/0xbharath/slurp) - Un enumerador de buckets de Amazon S3 extremadamente rápido y con muchas funciones.

## Visores de archivos y formateadores
* [gron](https://github.com/TomNomNom/gron) - gron transforma JSON en asignaciones discretas para facilitar la búsqueda con grep de lo que necesitas y ver la 'ruta' absoluta hacia ello. Facilita la exploración de APIs que devuelven grandes bloques de JSON pero tienen documentación deficiente.
* [jless](https://github.com/PaulJuliusMartinez/jless) - jless es un visor de JSON de línea de comandos diseñado para leer, explorar y buscar en datos JSON.

## Seguridad de hardware
* [Binwalk](https://github.com/ReFirmLabs/binwalk) - Binwalk es una herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware.
* [chipsec](https://github.com/chipsec/chipsec) - CHIPSEC es un framework para analizar la seguridad de plataformas de PC, incluyendo hardware, firmware del sistema (BIOS/UEFI) y componentes de la plataforma. Incluye un conjunto de pruebas de seguridad, herramientas para acceder a diversas interfaces de bajo nivel y capacidades forenses.

### Bus CAN
* [Korlan USB2CAN](https://www.8devices.com/products/usb2can_korlan) - Con USB2CAN puedes monitorear una red CAN, escribir un programa CAN y comunicarte con dispositivos de red de bus CAN industriales, médicos, automotrices o de otro tipo.

### Analizadores lógicos
* [DSLogic](https://www.dreamsourcelab.com/product/dslogic-series/) - DSLogic es una serie de analizadores lógicos basados en USB, con una tasa de muestreo máxima de hasta 1 GHz y una profundidad de muestreo máxima de hasta 16 G.
* [Saleae](https://www.saleae.com/) - Los analizadores lógicos Saleae son utilizados por ingenieros eléctricos, desarrolladores de firmware, entusiastas y estudiantes de ingeniería para registrar, medir, visualizar y decodificar las señales en sus circuitos eléctricos.

### Herramientas de hardware varias
* [Bus Pirate](https://github.com/BusPirate/Bus_Pirate) - El Bus Pirate es una multiherramienta hacker de código abierto que se comunica con dispositivos electrónicos.
* [ChipWhisperer](https://github.com/newaetech/chipwhisperer) - La cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.
* [HydraBus](https://github.com/hydrabus/hydrabus) - El HydraBus (hardware) con HydraFW (firmware) se utilizan como una multiherramienta de código abierto para cualquier persona interesada en aprender/desarrollar/depurar/hackear/realizar pruebas de penetración en hardware embebido básico o avanzado.

## Herramientas de cracking de hashes
* [haiti](https://github.com/noraj/haiti) - Una herramienta CLI (y librería) para identificar tipos de hash (identificador de tipo de hash).
* [Hashview](https://github.com/hashview/hashview) - Una interfaz web para el cracking de contraseñas y análisis.
* [hate_crack](https://github.com/trustedsec/hate_crack) - Una herramienta del equipo TrustedSec para automatizar metodologías de cracking mediante Hashcat.

## Editores hexadecimales
* [ImHex](https://github.com/WerWolv/ImHex) - Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran su retina cuando trabajan a las 3 de la mañana.

## Configuración de laboratorio
* [AutomatedLab](https://github.com/AutomatedLab/AutomatedLab) - AutomatedLab es una solución y framework de aprovisionamiento que permite desplegar laboratorios complejos en HyperV y Azure con simples scripts de PowerShell.
* [BadBlood](https://github.com/davidprowe/BadBlood) - BadBlood de Secframe llena un dominio de Microsoft Active Directory con una estructura y miles de objetos. El resultado de la herramienta es un dominio similar a uno del mundo real.


## Seguridad móvil

### Android
* [Apktool](https://ibotpeaches.github.io/Apktool/) - Una herramienta para aplicar ingeniería inversa a aplicaciones Android binarias, cerradas y de terceros.
* [dex2jar](https://github.com/pxb1988/dex2jar)  - Herramientas para trabajar con archivos .dex de Android y .class de Java.
* [rootAVD](https://github.com/newbit1/rootAVD/blob/master/README.md) -  Obtén root en tu Dispositivo Virtual de Android Studio (AVD), con Magisk (Stable, Canary o Alpha).
* [Simplify](https://github.com/CalebFenton/simplify) - Máquina virtual de Android y desofuscador.

### iOS
* [iHide](https://github.com/Kc57/iHide) - Una utilidad para ocultar el jailbreak de las aplicaciones iOS.
* [iOS App Signer](https://www.iosappsigner.com/) - iOS App Signer puede (re)firmar aplicaciones y empaquetarlas en archivos ipa listos para instalarse en un dispositivo iOS.
* [Keychain-Dumper](https://github.com/ptoomey3/Keychain-Dumper) - Una herramienta para comprobar qué elementos del llavero (keychain) están disponibles para un atacante una vez que un dispositivo iOS ha sido jailbroken.
* [MGSpoof](https://github.com/Tonyk7/MGSpoof) - Intercepta (hook) MGCopyAnswer + un helper personalizado para que el usuario pueda suplantar algunas claves.
* [plistsubtractor](https://github.com/joswr1ght/plistsubtractor) - Lee un archivo plist y escribe cualquier archivo plist incrustado.
* [plistsubtractor_py3](https://gist.github.com/hoodoer/897f28be05f0283f2c443ca41666d8ee)- plistsubtractor actualizado para Python3.
* [Shadow](https://github.com/jjolano/shadow) - Un bypass de detección de jailbreak para jailbreaks iOS modernos.
* [Sideloadly](https://sideloadly.io/) - Sideloadly es una alternativa a Cydia impactor que te permite instalar IPA en tu iPhone o iPad.
* [sigh](https://docs.fastlane.tools/actions/sigh/) - sigh puede crear, renovar, descargar y reparar perfiles de aprovisionamiento (con un solo comando). Admite perfiles de App Store, Ad Hoc, Development y Enterprise, e incluye funciones útiles, como añadir automáticamente todos los dispositivos de prueba.
* [Swift Demangler](https://www.swiftdemangler.com) - Decodifica nombres ofuscados (mangled names).

### Varios
* [Frida](https://frida.re/) - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
* [Fridump](https://github.com/Nightbringer21/fridump) - Un volcador de memoria universal que usa Frida.
* [frida-swift-bridge](https://github.com/frida/frida-swift-bridge) - Interoperabilidad con Swift desde Frida.
* [ipwndfu](https://github.com/axi0mX/ipwndfu) - Herramienta de código abierto para hacer jailbreak en muchos dispositivos iOS.
* [Mobile Security Framework (MobSF)](https://github.com/MobSF/Mobile-Security-Framework-MobSF) - Mobile Security Framework (MobSF) es un framework automatizado y todo en uno para pruebas de penetración de aplicaciones móviles (Android/iOS/Windows), análisis de malware y evaluación de seguridad, capaz de realizar análisis estáticos y dinámicos.
* [objection](https://github.com/sensepost/objection) - objection es un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida.
* [Proxy Helper](https://github.com/trustedsec/proxy_helper) - Proxy Helper es un módulo de WiFi Pineapple que configura automáticamente el Pineapple para usarse con un proxy como Burp Suite.


### Aplicaciones vulnerables
* [AndroGoat](https://github.com/satishpatnayak/AndroGoat) - AndroGoat es una aplicación de código abierto vulnerable/insegura desarrollada deliberadamente con Kotlin.
* [Damn-Vulnerable-Bank](https://github.com/rewanthtammana/Damn-Vulnerable-Bank) - Damn Vulnerable Bank está diseñada para ser una aplicación Android intencionalmente vulnerable.
* [igoat](https://github.com/OWASP/igoat) - Una herramienta de aprendizaje para pentesting y seguridad de aplicaciones iOS, de Swaroop Yermalkar. `Objective-C`
* [iGoat-Swift](https://github.com/OWASP/iGoat-Swift) - Una aplicación Swift damn vulnerable para iOS. `Swift`
* [InsecureShop](https://github.com/hax0rgb/InsecureShop) - Una aplicación Android vulnerable diseñada intencionalmente, construida en Kotlin. `Kotlin`
* [MASTG-Hacking-Playground](https://github.com/OWASP/MASTG-Hacking-Playground) - El MASTG Hacking Playground es una colección de aplicaciones móviles educativas de iOS y Android, construidas intencionalmente inseguras para brindar orientación práctica a desarrolladores, investigadores de seguridad y probadores de penetración.
* [ovaa](https://github.com/oversecured/ovaa) - OVAA (Oversecured Vulnerable Android App) es una aplicación Android que agrega todas las vulnerabilidades de seguridad conocidas y populares de la plataforma.

## Herramientas de red
* [Certipy](https://github.com/ly4k/Certipy) -Herramienta para la enumeración y abuso de los Servicios de Certificados de Active Directory.
* [Coercer](https://github.com/p0dalirius/Coercer) - Un script de Python para coaccionar automáticamente a un servidor Windows a autenticarse en una máquina arbitraria mediante 9 métodos.
* [Nginxpwner](https://github.com/stark0de/nginxpwner) - Nginxpwner es una herramienta simple para buscar configuraciones incorrectas y vulnerabilidades comunes de Nginx.
* [Nuclei](https://github.com/projectdiscovery/nuclei) - Escáner de vulnerabilidades rápido y personalizable basado en un DSL simple basado en YAML.
* [SSHScan](https://github.com/evict/SSHScan) - SSHScan es una herramienta de pruebas que enumera cifrados SSH. Con SSHScan, se pueden detectar fácilmente cifrados débiles.

## OSINT
* [Amass](https://github.com/OWASP/Amass) - Mapeo de superficie de ataque en profundidad y descubrimiento de activos
* [github-search](https://github.com/gwen001/github-search) - Herramientas para realizar búsquedas básicas en GitHub.
* [subfinder](https://github.com/projectdiscovery/subfinder) - Subfinder es una herramienta de descubrimiento de subdominios que descubre subdominios válidos para sitios web. Diseñado como un framework pasivo para ser útil en programas de bug bounty y seguro para pruebas de penetración.

### Herramientas de metadatos
* [Goca](https://github.com/gocaio/goca) - Goca es un fork de FOCA escrito en Go, una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que escanea.

## Herramientas de escalada de privilegios
* [IDiagnosticProfileUAC](https://github.com/Wh04m1001/IDiagnosticProfileUAC) - Otro bypass de UAC que usa el objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
* [iscsicpl_bypassUAC](https://github.com/hackerhouse-opensource/iscsicpl_bypassUAC) - Bypass de UAC para Windows 7 - 11 x64.

## Herramientas de ingeniería inversa
* [Cpp2IL](https://github.com/SamboyCoding/Cpp2IL) - Herramienta en desarrollo para aplicar ingeniería inversa a la cadena de herramientas IL2CPP de Unity. `Unity`
* [dnSpy](https://github.com/dnSpyEx/dnSpy) - Reactivación no oficial del conocido depurador y editor de ensamblados .NET, dnSpy.
* [Doldrums](https://github.com/rscloura/Doldrums) - Una herramienta de ingeniería inversa para Flutter/Dart. `Flutter`
* [Ghidra](https://github.com/NationalSecurityAgency/ghidra) - Ghidra es un framework de ingeniería inversa de software (SRE) creado y mantenido por la Dirección de Investigación de la Agencia de Seguridad Nacional (NSA).
* [hbctool](https://github.com/bongtrop/hbctool) - Herramienta de ingeniería inversa de bytecode Hermes (ensambla/desensambla bytecode Hermes). `React Native`
* [Il2CppDumper](https://github.com/Perfare/Il2CppDumper) - Ingeniería inversa de il2cpp de Unity. `Unity`
* [Il2CppInspector](https://github.com/djkaty/Il2CppInspector) - Il2CppInspector te ayuda a aplicar ingeniería inversa a aplicaciones IL2CPP, ofreciendo el análisis más completo disponible actualmente. `Unity`
* [Recaf](https://github.com/Col-E/Recaf) - El editor moderno de bytecode de Java.

## Pruebas estáticas de seguridad de aplicaciones (SAST)
* [appshark](https://github.com/bytedance/appshark) - Appshark es una plataforma de análisis estático de taint para escanear vulnerabilidades en una aplicación Android.
* [route-sixty-sink](https://github.com/mandiant/route-sixty-sink) - una herramienta de código abierto que permite tanto a defensores como a investigadores de seguridad identificar rápidamente vulnerabilidades en cualquier ensamblado .NET mediante análisis automatizado de fuente a sumidero (source-to-sink).

## Herramientas web
* [drupwn](https://github.com/immunIT/drupwn) - Herramienta de enumeración y explotación de Drupal.
* [jwt_tool](https://github.com/ticarpi/jwt_tool) - _jwt_tool.py_ es un kit de herramientas para validar, forjar, escanear y manipular JWTs (JSON Web Tokens).
* [lfimap](https://github.com/hansmach1ne/lfimap) - Herramienta de descubrimiento y explotación de inclusión local de archivos

### Complementos de Burp Suite
* [burp-awesome-tls](https://github.com/sleeyax/burp-awesome-tls) - Esta extensión secuestra la pila HTTP/TLS de Burp y te permite suplantar cualquier huella de navegador (browser fingerprint) para hacerla más potente y menos propensa a ser identificada por todo tipo de WAFs.

### GraphQL
* [clairvoyance](https://github.com/nikitastupin/clairvoyance) - ¡Obtén el esquema de una API GraphQL incluso con la introspección deshabilitada!
* [GraphCrawler](https://github.com/gsmith257-cyber/GraphCrawler) - Kit de herramientas de pruebas de seguridad automatizadas de GraphQL.
* [graphql-voyager](https://github.com/IvanGoncharov/graphql-voyager) - Representa cualquier API GraphQL como un grafo interactivo.

## Listas de palabras
* [google-10000-english](https://github.com/first20hours/google-10000-english) - Este repositorio contiene una lista de las 10.000 palabras en inglés más comunes en orden de frecuencia, determinada mediante análisis de frecuencia de n-gramas del Google's Trillion Word Corpus.
* [SecLists](https://github.com/danielmiessler/SecLists) - Es una colección de varios tipos de listas utilizadas durante evaluaciones de seguridad, reunidas en un solo lugar.
Descargar herramienta