Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PentestingEverything — Guía completa de soluciones para VAPT/AppSec y pentesting: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc... | Kitploit
Herramientas/GitHubGitHub/m14r41/pentestingeverything
OSINT (Inteligencia de Fuentes Abiertas)Seguridad WebSeguridad de RedesCTFPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilAprendizaje y EducaciónRecursos CuradosSeguridad de APIsRutas de Aprendizaje y Cursos
2.0k44656hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubm14r41/pentestingeverything

PentestingEverything

Guía completa de soluciones para VAPT/AppSec y pentesting: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...

Ver RepositorioSitio web

PentestingEverything

Una base de conocimiento completa y buscable sobre pruebas de penetración en 23 dominios de seguridad.

Sitio web en vivo: pentesting.m14r41.in

Sitio web en vivo · PentestingChecklist · Contribuir · Reportar un problema

License Stars Forks Last commit

Léelo en línea en pentesting.m14r41.in : completamente buscable, con 108 páginas de documentación, 104 PDFs de referencia y más de 212 temas en 23 dominios. El sitio web convierte este repositorio en una base de conocimiento rápida, estructurada y legible.

Nuevo en v2.0.0: el proyecto ahora es un sitio web completo con búsqueda instantánea de texto completo, una biblioteca de PDFs de referencia filtrable, rutas de aprendizaje para compromisos comunes y una lista de verificación complementaria en checklist.m14r41.in. Notas completas en el registro de cambios.

PentestingEverything es una base de conocimiento integral y de código abierto sobre pruebas de penetración. Reúne metodología, listas de verificación, payloads, comandos y referencias probadas en campo en 23 dominios: web, API, móvil, red, nube, Active Directory, OSINT y más. El objetivo es simple: brindarte el conocimiento conciso y práctico para evaluar cualquier objetivo, desde el alcance de un compromiso hasta la búsqueda de una clase de vulnerabilidad específica y la redacción del informe.

Complemento práctico: PentestingChecklist. Este proyecto es la base de conocimiento. La lista de verificación es el complemento práctico de marcar a medida que avanzas. Una lista de verificación estructurada en 23 plataformas (web, API, móvil, nube, AD y más) con seguimiento del progreso, notas y exportación. Úsalas una al lado de la otra.

Agent Skill

Instala un Agent Skill portátil para usar esta base de conocimiento desde Cursor y otros agentes de codificación. Fundamenta las respuestas en el Markdown de PentestingEverything, construye listas de verificación delimitadas y redacta notas basadas en evidencia solo para evaluaciones autorizadas.

Para quién es: cazadores de bugs, evaluadores de seguridad y pentesters que realizan compromisos reales a través de un agente, no solo navegando por documentación estática. Las reglas básicas mantienen seguro el uso autónomo: la autorización se confirma antes de las pruebas activas, las acciones de alto impacto están restringidas, los hallazgos pasan una verificación de falsos positivos antes de redactarse, y las solicitudes automatizadas se espacian para respetar los límites de velocidad del programa.

Instalación (local al proyecto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Instalar globalmente** (disponible en todos los proyectos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Apuntar a un cliente específico (ejemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Lista sin instalar:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

¡Próximamente nuevos recursos!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Nuevo Módulo:** Aprovechando la IA en Pentesting
Contenido Actualizado Recientemente : 2026
  • Módulo de Pentesting iOS
  • Pentesting Android
  • Módulo de Pentesting API
  • SAST / Revisión de Código Fuente
  • DevSecOps y SCA
  • Pentesting de Cliente Pesado
  • OWASP Top 10:2025 Aplicación Web
  • Modelado de Amenazas, Revisión de Diseño, Revisión de Idea, Revisión de Arquitectura
  • Nuevo Módulo: LLMs OWASP Top 10
  • Nuevo Módulo: Pentesting MCP
  • Nuevo Módulo: Cortafuegos (En progreso)
Mejoras y técnicas avanzadas
  • Más métodos para evadir y explotar SSL Pinning
  • Interceptar tráfico TCP móvil usando iptables y proxy invisible
  • Enumeración exhaustiva con Frida y análisis de objetos
    (Almacenamiento Local, Clases, Métodos, Actividades, Servicios, Intents, Receptores, etc.)
  • Explotar componentes de Android usando ADB y Drozer
  • SAST avanzado más allá de MobSF
Explorando actualmente y buscando colaboración

Las contribuciones y el intercambio de conocimientos son bienvenidos de profesionales con experiencia en Pentesting de Infraestructura Cloud y Empresarial.

  • Pentesting en la Nube
  • Pentesting Empresarial (Red, Cortafuegos, WiFi y Revisión de Configuración)
Idioma

Inglés

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Índice de Contenidos


Pentesting y Herramientas

Más de 40 Tipos de Herramientas de Evaluación de Seguridad


1. Pruebas de Penetración y Herramientas

2. Versión Extendida


2.1. Contribuyentes

¡Agradezco tu interés en contribuir! por favor lee las Pautas de Contribución.

Un sincero agradecimiento a las increíbles personas por sus contribuciones a este proyecto. Puedes ver la clave de emoji para conocer las distintas formas en que puedes contribuir.


2.2. Historial de estrellas

Star History Chart


Contenido y Atribución

Este proyecto es de código abierto (MIT) e incluye material de terceros, como PDFs y documentos que pertenecen a sus propietarios originales. Se comparte de buena fe solo con fines educativos. Si algo de esto es tuyo y deseas que se acredite de otra manera o se elimine, solo pídelo y se atenderá de inmediato. Consulta CONTENT_REMOVAL.md.


Apoyo:

m14r41

Descargar herramienta

Tiếng Việt

Bahasa Indonesia

No.Tipos de PentestingNo.Tipos de Pentesting
1Pentesting de Aplicaciones Web13Evaluación de Seguridad MCP
2Pentesting de API14Evaluación de Seguridad de LLM
3Pentesting Móvil15Modelado de Amenazas
4Pentesting de Cliente Pesado16Revisión de Configuración
5Revisión de Código Seguro17Evaluación de Contenedores y Kubernetes
6Pentesting en la Nube18Pentesting de CI/CD
7DevSecOps19Pentesting de IoT
8Pentesting de Red20Pentesting de Blockchain
9Pentesting Wi-Fi21Evaluación de Phishing
10Penetración de Cortafuegos22OSINT
11Pentesting de Active Directory23Forense
12Seguridad de Infraestructura
CategoryTools
Pentesting de Aplicaciones WebAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Seguridad Androidadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
Seguridad iOScheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
Pentesting de APIBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Revisión de Código SeguroBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Seguridad de Cliente PesadoBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Pentesting de RedBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
CategoryTools
Pentesting de Active DirectoryBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Seguridad en la NubeProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
Seguridad IoTFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Pentesting de Cortafuegoshping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay
Análisis de FirmwareBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Seguridad de ContenedoresTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
Pentesting WiFiAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Revisión de ConfiguraciónLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Simulación de PhishingGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ForenseAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Seguridad BlockchainMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
Modelado de AmenazasMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Herramientas de Red TeamCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Herramientas de Blue TeamVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM y Análisis de RegistrosSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Craqueo de ContraseñasHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Ingeniería InversaGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Hacking de HardwareChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Ingeniería SocialSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Psychological Frameworks (Pretexting, Elicitation)
Seguridad SCADA/ICSSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Seguridad de la Cadena de SuministroSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
Pruebas de Seguridad de Correo ElectrónicoGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Análisis de Malware MóvilAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
Seguridad de IA/MLAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Automatización de Seguridad / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Kit de Herramientas para Bug BountyAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Extracción y Craqueo de CredencialesLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Generación de PayloadsMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / EngañoCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
Seguridad macOSKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Post-Explotación WindowsPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Post-Explotación LinuxLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Pruebas de Seguridad del NavegadorBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻